ai-cyber-resilience-pakt-uk-retail

Großbritannien startet Cyber-Resilienz-Pakt für Handel: Vorstand, NCSC und Early-Warning

LONDON / LONDON (IT BOLTWISE) – Großbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die Frühwarnsysteme des NCSC in ihre Prozesse zu übernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]

ai-ghost-stadium-fraud-startup

Ghost Stadium: So plant eine FIFA-Fraud-Operation wie ein Startup Skalierung

LONDON (IT BOLTWISE) – Ermittler von Group-IB beschreiben eine betrügerische FIFA-Weltmeisterschafts-Ökonomie, die bereits tausende kontenbezogene Zugangsdaten im Dark Web zirkulieren lässt. Die Betreiber nutzen eine „Startup-Logik“ aus Ticket-Funnels, bezahltem Traffic und lokalisierten Webseiten, um konvertieren zu lassen. Entscheidend sind dabei nicht nur Phishing-Seiten, sondern auch ein abgestimmter Zahlungs- und Vertrauens-„Stack“. Für Unternehmen bedeutet das: Angriffe […]

ai-fortibleed-firewall-credentials

FortiBleed: 75.000 Zugänge aus 194 Ländern über kompromittierte Fortinet-Firewalls

LONDON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der FortiBleed-Kampagne, bei der Angreifer Schwachstellen in Fortinet-Firewalls und SSL-VPNs ausnutzten. Berichtet wird von über 75.000 gestohlenen Zugangsdaten aus 194 Ländern. Besonders kritisch: Die kompromittierten Logins könnten den Einstieg in Systeme von Gesundheit, Energie und weiteren als essenziell eingestuften Bereichen erleichtern. Für Unternehmen ist jetzt vor […]

ai-forti-bleed-cyberattack-email-credentials

Cyberangriff „FortiBleed“: Britische Behörden melden kompromittierte Konten

LONDON (IT BOLTWISE) – Berichten zufolge wurden E-Mail-Konten britischer Regierungs- und Verwaltungsmitarbeiter durch eine Sicherheitslücke kompromittiert, dabei sollen auch Passwörter abgegriffen und anschließend im Dark Web gehandelt worden sein. Besonders kritisch: Unter den betroffenen Anmeldedaten werden Hinweise auf Systeme für den nationalen Gesundheitsdienst und Energieversorger genannt. Der Vorfall wirft Fragen nach Resilienz, Zugriffsschutz und der […]

ai-fortibleed-credentials-email-intrusion

Russische Hacker sollen britische Beamten-Log-ins gestohlen haben: „FortiBleed“ im Fokus

LONDON / LONDON (IT BOLTWISE) – Laut Medienberichten sollen russische Hacker Log-ins britischer Regierungsbeamter gestohlen und sich Zugriff auf E-Mail-Konten verschafft haben. Im Bericht wird die Lücke als „FortiBleed“ beschrieben, die über zuvor abgegriffene Daten Zugangsschranken zur kritischen Infrastruktur umgehen soll. Betroffen sein sollen unter anderem Konten aus dem Außenministerium im Ausland sowie Kommunalbehörden in […]

ai-norton-360-deluxe-identity-protection

Norton 360 Deluxe: Identitätsschutz, VPN und Dark-Web-Checks für bis zu fünf Geräte

USA / LONDON (IT BOLTWISE) – Norton 360 Deluxe bringt VPN, Passwort-Management und Dark-Web-Monitoring in ein einziges Abo für bis zu fünf Geräte. Gen Digital positioniert den Mid-Tier-Plan als praktischen Schutz für US-Haushalte, der verdächtige Aktivitäten mit klaren Aktionen im Alltag abfängt. Entscheidend ist die Mischung aus proaktiven Warnungen bei Datenabflüssen und einer Familien-orientierten Funktionspalette […]

ai-ransomware-iphone-18-pro-a20-leak

Ransomware deckt über 200.000 Dateien zum iPhone 18 Pro auf

MUMBAI / LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach Berichten über 200.000 Dateien im Dark Web veröffentlicht, die sich auf Apples kommenden iPhone 18 Pro und den A20-Chip beziehen. Betroffen ist demnach der Zulieferer Tata Electronics, der nach dem Vorfall Zugriffe einschränkte und einen forensischen Prüfer beauftragte. Besonders brisant sind die Dokumente nicht nur […]

ai-icarus-klue-oauth-tokens

Icarus kompromittiert Klue über vergessene Integrations-Credentials und stiehlt OAuth-Tokens

LONDON (IT BOLTWISE) – Eine Sicherheitslücke ist diesmal weniger die Ursache als vielmehr ein Prozessfehler: Der Icarus-Erpressungsverbund nutzte veraltete, nie sauber decommissionierte Integrations-Zugänge, um die OAuth-Token von Klue-Kunden abzugreifen. Über rund 24 Stunden konnten Angreifer dabei automatisiert auf Salesforce-REST-APIs zugreifen, bevor Klue die Token deaktivierte. Salesforce schaltete die Klue-Integration später ebenfalls ab, nachdem klar war, […]

tata-electronics-hack-630gb-naic-oracle-peopleSoft

Lieferketten unter Druck: Tata Electronics und NAIC-Hack zeigen das KI-getriebene Angriffsrisiko

MÜNCHEN / LONDON (IT BOLTWISE) – Zwei neue Sicherheitsfälle – ein Datenabfluss bei Tata Electronics mit 630 GB Fertigungsinformationen sowie ein Oracle PeopleSoft-Einbruch bei der NAIC mit 3,1 TB behaupteter Beute – machen die Verwundbarkeit globaler Lieferketten sichtbar. Gleichzeitig zeigen Umfragen, dass viele Cybersicherheitsexperten KI-gestützte Tests nur eingeschränkt vertrauen und häufige KI-Scanner-Fehler in der Praxis […]

ai-kodak-data-breach-shinyhunters

Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben

ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. Für […]

124-mio-passwoerter-kompromittiert-so-pruefst-du

124 Millionen Passwörter kompromittiert: So prüfst du dich und handelst jetzt

LONDON (IT BOLTWISE) – HaveIbeenPwned hat einen neuen Datensatz mit 56 Millionen E-Mail-Adressen und 124 Millionen Passwörtern in sein Verzeichnis aufgenommen. Laut dem Dienst sollen die Informationen aus sogenannten Stealer-Logs stammen, die von Infostealern auf infizierten Endgeräten gesammelt werden. Für Betroffene ist jetzt entscheidend, die eigenen Konten sofort zu prüfen, Passwörter zu ändern und das […]

ai-nintendo-breach-ransom-859mb

Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten

TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die über ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]

ai-crypto-money-laundering-audi-a6-bitcoin

US wirft Mitgliedern der „AudiA6“-Plattform Geldwäsche mit 389 Mio. US-Dollar in Bitcoin vor

PHILADELPHIA / REPUBLIK GEORGIEN / LONDON (IT BOLTWISE) – US-Behörden haben zwei mutmaßliche Verantwortliche der „AudiA6“-Gruppe in Georgien festnehmen lassen. Sie sollen eine Service-Plattform betrieben haben, die mutmaßlich rund 389 Millionen US-Dollar in Bitcoin aus kriminellen Quellen verschleiert. Die Ermittlungen führten zu blockierten Telegram-Konten, beschlagnahmten Krypto-Vermögenswerten und einer Beschlagnahmungsankündigung auf einer Dark-Web-Seite. Mit Blockchain-Analyse konnten […]

ai-vulnerability-program-monetarisierung-dark-web

Underground-Tutorial zeigt, wie Schwachstellenprogramme in die Monetarisierungsfalle geraten

LONDON (IT BOLTWISE) – Eine Analyse von Flare zeigt, wie ein scheinbar einfaches Underground-Tutorial ausgerechnet Lücken in Vulnerability-Programmen als Geschäftsmodell nutzt. Der Beitrag strukturiert den Weg von öffentlich gemeldeten Schwachstellen bis zur Vermarktung und macht Einsteiger durch „mentalen“ Workflow erreichbar. Für Defender ist das vor allem deshalb brisant, weil der Ansatz nicht auf einzelne Zero-Days […]

ai-oregon-behoerdennetz-hacker-urteil

Erpresserischer Zugang zu Oregons Behördennetz: Hacker erhält 56 Monate Haft

PORTLAND / LONDON (IT BOLTWISE) – Ein US-Bundesgericht hat den Hacker Catalin Dragomir zu 56 Monaten Haft verurteilt, weil er unbefugten Zugriff auf das Netzwerk des Oregon Department of Emergency Management verkauft hat. Der Angeklagte hatte dabei auch personenbezogene Daten wie Namen, Geburtsdaten und Sozialversicherungsnummern über die Dark-Web-Plattformen gehandelt. Der Fall verdeutlicht, wie schnell sich […]

ai-vpn-seizure-firstvpn-infrastructure

Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware

PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaßlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur für Reconnaissance und Intrusionen. Gleichzeitig zeigen die Maßnahmen, dass scheinbare […]

ai-checkmarx-data-breach

Checkmarx-Datenleck: GitHub-Repository auf dem Dark Web veröffentlicht

TEL AVIV / LONDON (IT BOLTWISE) – Checkmarx, ein führendes Unternehmen im Bereich der Anwendungssicherheit, hat bestätigt, dass Daten aus einem GitHub-Repository nach einem Angriff auf die Lieferkette im März 2026 im Dark Web veröffentlicht wurden. Die Ermittlungen laufen noch, um das Ausmaß des Vorfalls vollständig zu verstehen. Checkmarx, ein israelisches Unternehmen, das sich auf […]

ai-cybersecurity-threats

Cyberangriffe und Sicherheitslücken: Eine wachsende Bedrohung

LONDON (IT BOLTWISE) – Die Cyberwelt steht erneut im Fokus, da Angriffe auf Krypto-Ökosysteme und staatlich unterstützte Betrugsoperationen zunehmen. Schwächen in der Infrastruktur und unzureichende Regulierung bieten Angreifern neue Möglichkeiten, während Plattformen mit der Verantwortung für digitale Inhalte kämpfen. Die Cyberwelt ist in ständiger Bewegung, und die jüngsten Entwicklungen zeigen, dass die Bedrohungen immer raffinierter […]

ai-crystalx-rat

CrystalX RAT: Eine neue Bedrohung für die Cybersicherheit

LONDON (IT BOLTWISE) – Ein neues Malware-as-a-Service-Angebot namens CrystalX RAT sorgt für Aufsehen in der Cybersicherheitswelt. Mit seinen fortschrittlichen Funktionen für Fernzugriff und Datendiebstahl sowie einer Prise Prankware zieht es sowohl erfahrene als auch unerfahrene Hacker an. Die Cybersicherheitslandschaft wird derzeit durch ein neues Malware-as-a-Service (MaaS) Angebot namens CrystalX RAT aufgerüttelt. Diese Software, die auf […]

ai-dark-web-risk-takers

Warum die Dunkelheit des Dark Web junge Risikoträger anzieht

LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass das Dark Web nicht nur für Whistleblower und Datenschutzbefürworter attraktiv ist, sondern auch junge, impulsive Männer mit kriminellen Neigungen anzieht. Die Untersuchung ergab, dass Nutzer des Dark Web dreimal häufiger vorbestraft sind und eine höhere Neigung zu Gewalt zeigen als normale Internetnutzer. Das Dark Web, oft […]

ai-astrazeneca-cyberattack

AstraZeneca von schwerem Cyberangriff betroffen

LONDON (IT BOLTWISE) – AstraZeneca sieht sich einem ernsthaften Cyberangriff gegenüber, bei dem Hacker vertrauliche Daten gestohlen haben. Die Gruppe LAPSUS$ bietet diese Daten nun im Dark Web zum Verkauf an, anstatt sie zu erpressen. Dies könnte eine der schwerwiegendsten Cybervorfälle im Gesundheitssektor in diesem Jahr werden. Der Pharmakonzern AstraZeneca ist ins Visier einer Hackergruppe […]

odido-datenleck-kundendaten-darknet

Datenleck bei Odido: Millionen von Kundendaten im Darknet veröffentlicht

AMSTERDAM / LONDON (IT BOLTWISE) – Ein massiver Datenleck bei Odido hat zur Veröffentlichung von Millionen sensibler Kundendaten im Darknet geführt. Die Hacker, die sich Zugang zu den Informationen verschafft haben, haben nun die restlichen Daten online gestellt. Betroffen sind sowohl private als auch geschäftliche Kunden, deren persönliche Identifikationsdokumente und sensible Informationen nun im Umlauf […]

ai-arkanix-stealer

Arkanix Stealer: KI-gestützter Datendiebstahl endet abrupt

LONDON (IT BOLTWISE) – Arkanix Stealer, ein kurzlebiger KI-gestützter Informationsdieb, der im Jahr 2025 auf dunklen Webforen beworben wurde, hat seine Aktivitäten eingestellt. Die Malware, die als Experiment zur automatisierten Entwicklung angesehen wird, zielte auf System- und Kryptodaten ab und wurde wahrscheinlich über Phishing-Köder verbreitet. Arkanix Stealer, eine kurzlebige Informationsdiebstahl-Malware, tauchte Ende 2025 auf dunklen […]

1.821 Leser gerade online auf IT BOLTWISE


KI-Jobs