ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-sql-injection-abwehr-konzept

SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert

LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]

ai-fractal-os-hardware-security-research

Fractal OS: Neue Betriebssystem-Ansätze für präzise Hardware-Sicherheitsanalysen

LONDON (IT BOLTWISE) – Forscher präsentieren mit „Fractal“ ein Betriebssystem, das die Suche nach Hardware-SicherheitslĂĽcken weniger von Betriebssystem-Zwängen abhängt. Der Ansatz setzt auf kooperatives Multitasking und vermeidet gezielte Kontextwechsel, damit Befehlssequenzen fĂĽr Analysen nicht durch Scheduler-Effekte „kaputtgehen“. Besonders relevant ist das fĂĽr Angriffe und Untersuchungen, die auf Mikroarchitektur-Details wie Sprungvorhersage- und Speicherpuffer-Verhalten angewiesen sind. Damit […]

ai-novo-nordisk-gd100-cyber

Novo Nordisk vor 40 Euro: Trendwechsel, GD100-Check & Cyber-Risiken

KOPENHAGEN / LONDON (IT BOLTWISE) – Novo Nordisk nähert sich im Kursbild erneut der 40-Euro-Marke und dreht damit kurzfristig Richtung Aufwärtstrend. Entscheidend ist, ob die Aktie den Abstand zum GD100 stabilisieren kann. Gleichzeitig wirft ein Hackerangriff Fragen zu Daten- und Prozesssicherheit auf, die fĂĽr Unternehmen und Investoren gleichermaĂźen relevant sind. Der Artikel ordnet die technischen […]

ai-guardz-identity-centric-mdr-msp

Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs

MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]

ai-london-starmer-burnham-leadership-transition

Starmer tritt ab: Andy Burnham soll neuer Labour-Chef werden

LONDON (IT BOLTWISE) – Keir Starmer hat nach Monaten der Regierungskrise angekĂĽndigt, sowohl als Parteichef der Labour-Partei als auch aus dem FĂĽhrungsamt zurĂĽckzutreten. Als Nachfolger zeichnet sich Andy Burnham ab, der sich unmittelbar als Kandidat fĂĽr den Parteivorsitz positioniert. Damit wird ein geordneter Ăśbergang bis zur formellen Ernennung durch König Charles III. zum zentralen politischen […]

ai-gta6-pc-scam-ransomware

GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer

LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

ai-legacy-infrastructure-exposure-pathway-attack

Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch

LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]

ai-taiwan-combat-readiness-drills-civil-defense

Taiwan startet fünftägige Gefechtsbereitschaftsübungen und stärkt Zivilschutz

TAIPEH / LONDON (IT BOLTWISE) – Taiwan startet fĂĽnf Tage GefechtsbereitschaftsĂĽbungen und verschiebt damit den Schwerpunkt der Ausbildung auf das Simulieren realer Kriegsszenarien. Hintergrund ist der zunehmende Druck entlang der Seewege rund um die Insel, der in den letzten Monaten auch durch routinemäßige Patrouillen in umstrittenen Gewässern sichtbar wurde. FĂĽr Unternehmen und Behörden rĂĽcken damit […]

ai-china-cyber-contractors-botnet-data-marketplace

Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility

Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]

ai-defence-etf-rally-chart

HANetf Future of Defence ETF: Rally, Konsolidierung und die Grenzen der Branchenwette

LONDON (IT BOLTWISE) – Der HANetf Future of Defence UCITS ETF bĂĽndelt 60 Verteidigungswerte und konnte in den Kalenderjahren 2023 bis 2025 eine zweijährige Kursrally hinlegen. 2026 folgte jedoch die ErnĂĽchterung: Während Technologieaktien weiter zulegten, konsolidierte der RĂĽstungssektor deutlich. Der Artikel ordnet die ETF-Methodik, die Bewertungsrisiken und die Frage ein, ob der AufrĂĽstungszyklus bereits in […]

ai-prime-day-2026-deals-price-tracking

Prime Day 2026: Strategien fĂĽr bessere Deals, Preis-Tracking und Sicherheit

LONDON (IT BOLTWISE) – Amazon startet morgen seinen Prime Day 2026 mit einem klaren Timing-Vorteil: Die Deal-Seite ist bereits live, der offizielle Start fällt auf Mitternacht. FĂĽr Käufer wird entscheidend, ob sich Rabatte tatsächlich rechnen oder ob Händler im Vorfeld Preisanker setzen. Der Artikel zeigt, wie sich Angebote mit Preisportalen wie Geizhals sauber prĂĽfen lassen, […]

ai-brazil-emergency-alert-hack

Brasiliens Notfall-Warnsystem nach Cyberangriff abgeschaltet

BRASILIEN / LONDON (IT BOLTWISE) – Behörden in Brasilien gehen laut Berichten von einem Cyberangriff als Ursache fĂĽr eine unbefugte Notfallwarnung aus. In der Nacht zum 20. Juni erreichte eine Nachricht mit dem Wort „misanthropy“ zahlreiche Mobiltelefone in mehreren Regionen. Nach der Entdeckung schalteten Experten das öffentliche Warnsystem vollständig ab. Der Vorfall wirft Fragen nach […]

capital-one-financial-analysten-konsens-juni-2026

Capital One Financial: Analysten-Konsens und KI-getriebener Blick auf Kredit- und Einlagendynamik

NEW YORK / LONDON (IT BOLTWISE) – Der Analysten-Konsens zu Capital One Financial zeigt im Juni 2026 ein mehrheitlich positives Bild: 9 Buy-, 12 Hold- und 2 Sell-Stimmen bei insgesamt 23 aktiven Analysten. Gleichzeitig stĂĽtzt ein bestätigtes Kursziel von 210 US-Dollar die Erwartungen, während Zielkorridore anderer Häuser grob zwischen 190 und 220 US-Dollar verortet werden. […]

ai-nyc-rent-collections-affordable-housing

Sinkende Miet-Einnahmen in New York: Warum Affordable Housing unter Druck gerät

NEW YORK / LONDON (IT BOLTWISE) – In New York zahlen deutlich weniger Mieter in preisgebundenen Wohnungen ihre Miete zuverlässig als vor der Pandemie. Der RĂĽckgang trifft vor allem gemeinnĂĽtzige Träger und bringt ihre ohnehin knappen Budgets unter Druck, weil Versicherung, Instandhaltung und Finanzierungskosten weiter steigen. Branchenakteure diskutieren, ob strukturelle Armut oder bewusstes Nichtzahlen das […]

ai-hexaware-ciso-sunil-varkey-governance

Hexaware holt Sunil Varkey als EVP & CISO fĂĽr Cybersecurity-Governance

CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey ĂĽbernimmt als EVP und CISO die Verantwortung fĂĽr Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern mĂĽssen. FĂĽr Varkey stehen dabei neben dem GRC-Ansatz […]

ai-uk-labour-leadership-change-downing-street

Keir Starmer tritt als Labour-Chef zurĂĽck: Nachfolge und Folgen fĂĽr GroĂźbritanniens Politik

LONDON / LONDON (IT BOLTWISE) – Keir Starmer kĂĽndigt seinen RĂĽcktritt als Chef der Labour-Partei an und bleibt bis zur Wahl eines Nachfolgers vorerst Premierminister. Mit Andy Burnham steht bereits ein prominenter Anwärter bereit, der nach einem Parlamentssitz die ParteikalkĂĽle neu ordnen könnte. Der Schritt kommt nach massiven Umfrage- und innenparteilichen Belastungen, zuletzt verstärkt durch […]

ai-defi-withdrawal-hacks-april-2026

DeFi verliert fast 14 Milliarden US-Dollar nach GroĂźangriffen auf Kreditplattformen

LONDON (IT BOLTWISE) – Nach einer Serie hochkarätiger Cyberangriffe auf wichtige DeFi-Kredit- und Handelsplattformen sind laut Tracking-Daten fast 14 Milliarden US-Dollar aus dem dezentralen Finanzsektor abgezogen worden. Besonders zwei Exploits im April 2026 erschĂĽtterten das Vertrauen: ein Drift-Event mit rund 285 Millionen US-Dollar Verlust und ein KelpDAO-Vorfall, bei dem etwa 292 Millionen US-Dollar in rsETH […]

ai-kodak-data-breach-shinyhunters

Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben

ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. FĂĽr […]

ai-vibe-coding-security-fallen

Vibe-Coding und KI-Agenten: So vermeiden Unternehmen Sicherheitsfallen

LONDON (IT BOLTWISE) – Vibe-Coding macht Softwareerstellung fĂĽr viele plötzlich zugänglich, bringt aber neue Sicherheitsrisiken in Produktionsumgebungen. Fallbeispiele zeigen, wie schnell LĂĽcken wie SQL-Injection oder fehlende Authentifizierung entstehen, wenn Apps von lokal nach öffentlich „hochgezogen“ werden. Experten warnen vor fehlenden Threat-Model-Checks und vor der trĂĽgerischen Annahme, dass KI-Code automatisch sicher sei. Wer Daten, Konten oder […]

ai-deeskalation-lagebild-workflow

KI-gestĂĽtztes Lagebild und Deeskalations-Workflows: Was Libanons Regierung betont

BEIRUT / LONDON (IT BOLTWISE) – Präsident Joseph Aoun weist Verhandlungen im Namen des Libanon zurĂĽck, während die Regierung Gespräche mit Israel vorantreibt und die Hisbollah sich abgrenzt. FĂĽr Unternehmen und Behörden wird damit klar, dass Deeskalation nicht nur diplomatisch, sondern auch durch belastbare DatenflĂĽsse, Sicherheitsarchitekturen und KI-gestĂĽtzte Lagebilder operationalisiert werden mĂĽssen. Der Artikel beleuchtet, […]

ai-southern-company-stock

The Southern Company Aktie: Hintergrund zum US-Versorger SO

ATLANTA / LONDON (IT BOLTWISE) – The Southern Company setzt auf langfristige Investitionen in Netze und Erzeugungskapazitäten und bleibt damit ein zentraler Dividendenwert im US-Utilities-Sektor. FĂĽr die Aktie (NYSE: SO) entscheidet sich viel an der regulierten Verzinsung des eingesetzten Kapitals und an der Umsetzung groĂźer Projekte wie Vogtle. Gleichzeitig prägen regulatorische Vorgaben, Modernisierungsdruck und Energiepolitik […]

714 Leser gerade online auf IT BOLTWISE


KI-Jobs