Großbritannien startet Cyber-Resilienz-Pakt für Handel: Vorstand, NCSC und Early-Warning
LONDON / LONDON (IT BOLTWISE) – Großbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die Frühwarnsysteme des NCSC in ihre Prozesse zu übernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]
FortiBleed: 75.000 Zugänge aus 194 Ländern über kompromittierte Fortinet-Firewalls
LONDON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der FortiBleed-Kampagne, bei der Angreifer Schwachstellen in Fortinet-Firewalls und SSL-VPNs ausnutzten. Berichtet wird von über 75.000 gestohlenen Zugangsdaten aus 194 Ländern. Besonders kritisch: Die kompromittierten Logins könnten den Einstieg in Systeme von Gesundheit, Energie und weiteren als essenziell eingestuften Bereichen erleichtern. Für Unternehmen ist jetzt vor […]
Cyberangriff „FortiBleed“: Britische Behörden melden kompromittierte Konten
LONDON (IT BOLTWISE) – Berichten zufolge wurden E-Mail-Konten britischer Regierungs- und Verwaltungsmitarbeiter durch eine Sicherheitslücke kompromittiert, dabei sollen auch Passwörter abgegriffen und anschließend im Dark Web gehandelt worden sein. Besonders kritisch: Unter den betroffenen Anmeldedaten werden Hinweise auf Systeme für den nationalen Gesundheitsdienst und Energieversorger genannt. Der Vorfall wirft Fragen nach Resilienz, Zugriffsschutz und der […]
Russische Hacker sollen britische Beamten-Log-ins gestohlen haben: „FortiBleed“ im Fokus
LONDON / LONDON (IT BOLTWISE) – Laut Medienberichten sollen russische Hacker Log-ins britischer Regierungsbeamter gestohlen und sich Zugriff auf E-Mail-Konten verschafft haben. Im Bericht wird die Lücke als „FortiBleed“ beschrieben, die über zuvor abgegriffene Daten Zugangsschranken zur kritischen Infrastruktur umgehen soll. Betroffen sein sollen unter anderem Konten aus dem Außenministerium im Ausland sowie Kommunalbehörden in […]
Norton 360 Deluxe: Identitätsschutz, VPN und Dark-Web-Checks für bis zu fünf Geräte
USA / LONDON (IT BOLTWISE) – Norton 360 Deluxe bringt VPN, Passwort-Management und Dark-Web-Monitoring in ein einziges Abo für bis zu fünf Geräte. Gen Digital positioniert den Mid-Tier-Plan als praktischen Schutz für US-Haushalte, der verdächtige Aktivitäten mit klaren Aktionen im Alltag abfängt. Entscheidend ist die Mischung aus proaktiven Warnungen bei Datenabflüssen und einer Familien-orientierten Funktionspalette […]
Ransomware deckt über 200.000 Dateien zum iPhone 18 Pro auf
MUMBAI / LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach Berichten über 200.000 Dateien im Dark Web veröffentlicht, die sich auf Apples kommenden iPhone 18 Pro und den A20-Chip beziehen. Betroffen ist demnach der Zulieferer Tata Electronics, der nach dem Vorfall Zugriffe einschränkte und einen forensischen Prüfer beauftragte. Besonders brisant sind die Dokumente nicht nur […]
Icarus kompromittiert Klue über vergessene Integrations-Credentials und stiehlt OAuth-Tokens
LONDON (IT BOLTWISE) – Eine Sicherheitslücke ist diesmal weniger die Ursache als vielmehr ein Prozessfehler: Der Icarus-Erpressungsverbund nutzte veraltete, nie sauber decommissionierte Integrations-Zugänge, um die OAuth-Token von Klue-Kunden abzugreifen. Über rund 24 Stunden konnten Angreifer dabei automatisiert auf Salesforce-REST-APIs zugreifen, bevor Klue die Token deaktivierte. Salesforce schaltete die Klue-Integration später ebenfalls ab, nachdem klar war, […]
Lieferketten unter Druck: Tata Electronics und NAIC-Hack zeigen das KI-getriebene Angriffsrisiko
MÜNCHEN / LONDON (IT BOLTWISE) – Zwei neue Sicherheitsfälle – ein Datenabfluss bei Tata Electronics mit 630 GB Fertigungsinformationen sowie ein Oracle PeopleSoft-Einbruch bei der NAIC mit 3,1 TB behaupteter Beute – machen die Verwundbarkeit globaler Lieferketten sichtbar. Gleichzeitig zeigen Umfragen, dass viele Cybersicherheitsexperten KI-gestützte Tests nur eingeschränkt vertrauen und häufige KI-Scanner-Fehler in der Praxis […]
Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben
ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. Für […]
124 Millionen Passwörter kompromittiert: So prüfst du dich und handelst jetzt
LONDON (IT BOLTWISE) – HaveIbeenPwned hat einen neuen Datensatz mit 56 Millionen E-Mail-Adressen und 124 Millionen Passwörtern in sein Verzeichnis aufgenommen. Laut dem Dienst sollen die Informationen aus sogenannten Stealer-Logs stammen, die von Infostealern auf infizierten Endgeräten gesammelt werden. Für Betroffene ist jetzt entscheidend, die eigenen Konten sofort zu prüfen, Passwörter zu ändern und das […]
Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten
TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die über ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]
US wirft Mitgliedern der „AudiA6“-Plattform Geldwäsche mit 389 Mio. US-Dollar in Bitcoin vor
PHILADELPHIA / REPUBLIK GEORGIEN / LONDON (IT BOLTWISE) – US-Behörden haben zwei mutmaßliche Verantwortliche der „AudiA6“-Gruppe in Georgien festnehmen lassen. Sie sollen eine Service-Plattform betrieben haben, die mutmaßlich rund 389 Millionen US-Dollar in Bitcoin aus kriminellen Quellen verschleiert. Die Ermittlungen führten zu blockierten Telegram-Konten, beschlagnahmten Krypto-Vermögenswerten und einer Beschlagnahmungsankündigung auf einer Dark-Web-Seite. Mit Blockchain-Analyse konnten […]
Underground-Tutorial zeigt, wie Schwachstellenprogramme in die Monetarisierungsfalle geraten
LONDON (IT BOLTWISE) – Eine Analyse von Flare zeigt, wie ein scheinbar einfaches Underground-Tutorial ausgerechnet Lücken in Vulnerability-Programmen als Geschäftsmodell nutzt. Der Beitrag strukturiert den Weg von öffentlich gemeldeten Schwachstellen bis zur Vermarktung und macht Einsteiger durch „mentalen“ Workflow erreichbar. Für Defender ist das vor allem deshalb brisant, weil der Ansatz nicht auf einzelne Zero-Days […]
Erpresserischer Zugang zu Oregons Behördennetz: Hacker erhält 56 Monate Haft
PORTLAND / LONDON (IT BOLTWISE) – Ein US-Bundesgericht hat den Hacker Catalin Dragomir zu 56 Monaten Haft verurteilt, weil er unbefugten Zugriff auf das Netzwerk des Oregon Department of Emergency Management verkauft hat. Der Angeklagte hatte dabei auch personenbezogene Daten wie Namen, Geburtsdaten und Sozialversicherungsnummern über die Dark-Web-Plattformen gehandelt. Der Fall verdeutlicht, wie schnell sich […]
23andMe-Folgekampf: Kaliforniens Generalstaatsanwalt verklagt Chrome Holding wegen Datenpanne
KALIFORNIEN / LONDON (IT BOLTWISE) – Kaliforniens Generalstaatsanwalt Rob Bonta kündigt eine Klage gegen den Nachfolger von 23andMe an, weil eine 2023 gemeldete Datenpanne sensible genetische Informationen von nahezu sieben Millionen Menschen freigelegt haben soll. Im Zentrum steht der Vorwurf, grundlegende Schutzmaßnahmen und hinreichende Authentifizierung versäumt zu haben. Zusätzlich geht es um Hinweise, dass Kriminelle […]
Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware
PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaßlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur für Reconnaissance und Intrusionen. Gleichzeitig zeigen die Maßnahmen, dass scheinbare […]
Checkmarx-Datenleck: GitHub-Repository auf dem Dark Web veröffentlicht
TEL AVIV / LONDON (IT BOLTWISE) – Checkmarx, ein führendes Unternehmen im Bereich der Anwendungssicherheit, hat bestätigt, dass Daten aus einem GitHub-Repository nach einem Angriff auf die Lieferkette im März 2026 im Dark Web veröffentlicht wurden. Die Ermittlungen laufen noch, um das Ausmaß des Vorfalls vollständig zu verstehen. Checkmarx, ein israelisches Unternehmen, das sich auf […]
Cyberangriffe und Sicherheitslücken: Eine wachsende Bedrohung
LONDON (IT BOLTWISE) – Die Cyberwelt steht erneut im Fokus, da Angriffe auf Krypto-Ökosysteme und staatlich unterstützte Betrugsoperationen zunehmen. Schwächen in der Infrastruktur und unzureichende Regulierung bieten Angreifern neue Möglichkeiten, während Plattformen mit der Verantwortung für digitale Inhalte kämpfen. Die Cyberwelt ist in ständiger Bewegung, und die jüngsten Entwicklungen zeigen, dass die Bedrohungen immer raffinierter […]
CrystalX RAT: Eine neue Bedrohung für die Cybersicherheit
LONDON (IT BOLTWISE) – Ein neues Malware-as-a-Service-Angebot namens CrystalX RAT sorgt für Aufsehen in der Cybersicherheitswelt. Mit seinen fortschrittlichen Funktionen für Fernzugriff und Datendiebstahl sowie einer Prise Prankware zieht es sowohl erfahrene als auch unerfahrene Hacker an. Die Cybersicherheitslandschaft wird derzeit durch ein neues Malware-as-a-Service (MaaS) Angebot namens CrystalX RAT aufgerüttelt. Diese Software, die auf […]
Warum die Dunkelheit des Dark Web junge Risikoträger anzieht
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass das Dark Web nicht nur für Whistleblower und Datenschutzbefürworter attraktiv ist, sondern auch junge, impulsive Männer mit kriminellen Neigungen anzieht. Die Untersuchung ergab, dass Nutzer des Dark Web dreimal häufiger vorbestraft sind und eine höhere Neigung zu Gewalt zeigen als normale Internetnutzer. Das Dark Web, oft […]
AstraZeneca von schwerem Cyberangriff betroffen
LONDON (IT BOLTWISE) – AstraZeneca sieht sich einem ernsthaften Cyberangriff gegenüber, bei dem Hacker vertrauliche Daten gestohlen haben. Die Gruppe LAPSUS$ bietet diese Daten nun im Dark Web zum Verkauf an, anstatt sie zu erpressen. Dies könnte eine der schwerwiegendsten Cybervorfälle im Gesundheitssektor in diesem Jahr werden. Der Pharmakonzern AstraZeneca ist ins Visier einer Hackergruppe […]
Datenleck bei Odido: Millionen von Kundendaten im Darknet veröffentlicht
AMSTERDAM / LONDON (IT BOLTWISE) – Ein massiver Datenleck bei Odido hat zur Veröffentlichung von Millionen sensibler Kundendaten im Darknet geführt. Die Hacker, die sich Zugang zu den Informationen verschafft haben, haben nun die restlichen Daten online gestellt. Betroffen sind sowohl private als auch geschäftliche Kunden, deren persönliche Identifikationsdokumente und sensible Informationen nun im Umlauf […]
Arkanix Stealer: KI-gestützter Datendiebstahl endet abrupt
LONDON (IT BOLTWISE) – Arkanix Stealer, ein kurzlebiger KI-gestützter Informationsdieb, der im Jahr 2025 auf dunklen Webforen beworben wurde, hat seine Aktivitäten eingestellt. Die Malware, die als Experiment zur automatisierten Entwicklung angesehen wird, zielte auf System- und Kryptodaten ab und wurde wahrscheinlich über Phishing-Köder verbreitet. Arkanix Stealer, eine kurzlebige Informationsdiebstahl-Malware, tauchte Ende 2025 auf dunklen […]

























#Sophos