ransomware-zahlung-fuehrt-oft-zu-zweiter-erpessung

Ransomware-Zahlungen führen häufig zu erneuter Erpressung: Studie mit 953 Firmen

LONDON (IT BOLTWISE) – Eine aktuelle Erhebung legt nahe, dass Zahlungen bei Ransomware- und Erpressungsfällen keine „einmalige“ Lösung sind. Stattdessen erhalten mehr als ein Drittel der betroffenen Unternehmen nach dem ersten Schritt eine zweite Erpressungsforderung. Damit rĂĽckt die praktische Frage in den Fokus, wie sich Datenabfluss und Folgeschäden ohne nachträgliche „Kaufbereitschaft“ begrenzen lassen. Die Analyse […]

datenleck-bei-suno-angriff-55-mio-nutzer

Datenleck bei Suno: Angriff betrifft wohl 55,3 Mio. Nutzer

LONDON (IT BOLTWISE) – Bei einem Angriff auf den KI-Musikgenerator Suno gelangten Angreifer offenbar an Daten von ĂĽber 55,3 Millionen Nutzern. Laut einem Leak-ĂśberprĂĽfungsdienst enthielten die gestohlenen Datensätze unter anderem Namen, Adressen, E-Mails, Telefonnummern, Kaufinformationen und teilweise Kartendaten aus einem Stripe-Konto. Besonders brisant ist auĂźerdem, dass auch Quellcode abfloss. Damit rĂĽckt nicht nur der Datenschutz, […]

ai-craneware-cyberattack-healthcare-billing

Craneware-Angriff: Ransomware-ähnliche Datenabflüsse treffen US-Gesundheitsabrechnung

LONDON / LONDON (IT BOLTWISE) – Hacker greifen das Abrechnungs- und Buchhaltungssystem eines UK-Healthcare-Softwareanbieters an. Nach Angaben des Unternehmens wurden „bedeutende“ Mengen Kundendaten aus den Systemen exfiltriert, während die Untersuchung noch läuft. Die Software wird in den USA von tausenden Kliniken, Krankenhäusern und Apotheken genutzt und verarbeitet dort medizinische Akten sowie Abrechnungsdaten. Betroffene erwartet jetzt […]

ai-starbucks-data-breach-forum-incident

Starbucks angeblich auf Hackerforum gelistet: 176 Mio. Datensätze im Umlauf

SEATTLE / LONDON (IT BOLTWISE) – Ein angeblicher Eintrag im Hackerforum sorgt fĂĽr Aufsehen: Ein Threat Actor nennt 176 Millionen eindeutige Nutzerdatensätze, die er im Juni 2026 angeblich aus Starbucks-Quellen extrahiert haben will. Im Angebot sollen neben Kontoinformationen auch Starbucks-Card- und Rewards-Daten enthalten sein. Starbucks hat den Vorgang bislang nicht öffentlich bestätigt, zudem fehlt eine […]

ai-romania-cadastre-land-registry-wipe

Hacker löscht Rumäniens gesamte Landregisterdatenbank – Stillstand im Immobilienmarkt

BUKAREST / LONDON (IT BOLTWISE) – Ein Hackerangriff hat in Rumänien die gesamte Datenbank des Landregisters gelöscht. FĂĽr rund eine Woche fielen offizielle Apps und Websites aus, Notare konnten keine neuen Immobiliengeschäfte mehr dokumentieren. Parallel verloren BĂĽrger den Zugriff auf Eigentumsnachweise und detaillierte GrundstĂĽcksdaten. Entscheidend ist, dass der Angriff nicht nur Systeme betraf, sondern offenbar […]

ai-kenya-president-website-bitcoin-breach

Kenias Regierung untersucht Website-Breach gegen Präsident Ruto nach Bitcoin-Erpressung

NAIROBI / LONDON (IT BOLTWISE) – Kenias Regierung ermittelt nach einem Cyberangriff, der am 18. Juli die Website von Präsident William Ruto kurzzeitig lahmlegte. Angreifer ersetzten Inhalte durch entwĂĽrdigende Botschaften und forderten fĂĽnf Bitcoins als Lösegeld, andernfalls drohten sie mit Daten-Leaks. Die Behörden schalteten den öffentlichen Zugriff vorĂĽbergehend ein, um die Ursache und mögliche Schwachstellen […]

ai-gta6-retrial-kurtaj-evidence

Lapsus$-Hacker nach Anstaltsunterbringung vor neuem Prozess wegen GTA-6-Leak

LONDON (IT BOLTWISE) – Der mutmaĂźliche GTA-6-Leaker Arion Kurtaj, bekannt als Teil der Hacking-Gruppe Lapsus$, steht nach seiner Entlassung aus einer gesicherten Klinik erneut vor Gericht. Nach einer Entscheidung ĂĽber seine Prozessunfähigkeit im Jahr 2023 soll im November 2026 ein neuer Prozess stattfinden, zeitgleich mit der erwarteten Veröffentlichung von GTA 6. Der Fall wirft Fragen […]

ai-lidl-datenleck-phishing-risiko

Lidl-Datenleck: Angreifer sollen Kundendaten aus drei Ländern erbeutet haben

LONDON (IT BOLTWISE) – Bei Lidl soll es ĂĽber einen externen IT-Dienstleister zu einem Sicherheitsvorfall gekommen sein, bei dem Kundendaten aus Deutschland, Belgien und den Niederlanden abgeflossen sein sollen. Betroffen seien vor allem Nutzer des Online-Einkaufsservices, inklusive Kontaktdaten und weiterer Identifikatoren wie Geburtsdaten und Kundennummern. Lidl hat Strafanzeige erstattet und forensische Sicherheitsexperten beauftragt, während die […]

nordvpn-ki-smishing-scan-gegen-sms-betrug

NordVPN ergänzt KI-Smishing-Scan gegen betrügerische SMS

LONDON (IT BOLTWISE) – NordVPN bringt einen KI-gestĂĽtzten Smishing-Scan fĂĽr eingehende SMS, der verdächtige Muster erkennt und Nutzer vor Betrugsversuchen warnt. Der Schutz läuft laut Hersteller lokal auf dem Gerät, ohne dauerhafte Speicherung der Nachrichten. Besonders relevant ist das angesichts steigender Klickraten bei KI-Phishing von 12 auf 54 Prozent. Gleichzeitig rĂĽsten auch andere Anbieter nach, […]

ai-security-weekly-585

Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585

LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]

ai-cyber-resilience-pakt-uk-retail

GroĂźbritannien startet Cyber-Resilienz-Pakt fĂĽr Handel: Vorstand, NCSC und Early-Warning

LONDON / LONDON (IT BOLTWISE) – GroĂźbritannien bringt nach mehreren Cyberangriffen im Einzelhandel einen nationalen Cyber-Resilienz-Pakt auf den Weg. Der freiwillige Schulterschluss verpflichtet teilnehmende Unternehmen, Cybersicherheit auf Vorstandsebene zu verankern und die FrĂĽhwarnsysteme des NCSC in ihre Prozesse zu ĂĽbernehmen. Vor diesem Hintergrund liefern Meldungen zu Finanz- und Datenverlusten sowie neue Erpressungs- und Leak-Versuche einen […]

ai-fortibleed-azure-cli-credentials-attack

FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken

LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]

ai-medtronic-lastpass-supply-chain-oauth

Medtronic- und LastPass-Hacks: Millionen Patientendaten und Supply-Chain-Tokens

DUBLIN / LONDON (IT BOLTWISE) – Medtronic startet die Benachrichtigung von rund 3, 83 Millionen Betroffenen, nachdem ein Angriff auf interne IT-Systeme persönliche und medizinische Daten abgegriffen hat. Parallel gerät mit LastPass ein Passwortdienst in den Fokus, weil Angreifer ĂĽber einen externen Dienstleister OAuth-Tokens missbrauchten. Die Fälle zeigen, wie schnell Kettenangriffe ĂĽber Partner-Integrationen und Authentifizierungsartefakte […]

ai-luigi-super-mario-64-gigaleak-bounty

Luigi in Super Mario 64: IGN schlieĂźt 100-Dollar-Bounty nach 30 Jahren

LONDON (IT BOLTWISE) – Nach 30 Jahren hat IGN seine damals ausgelobte 100-Dollar-Prämie fĂĽr den Beweis, dass Luigi in Super Mario 64 steckt, jetzt offiziell „beglichen“. Auslöser war der 2020 bekannt gewordene Nintendo „Gigaleak“, dessen Daten von Fans ĂĽber Tools und Reverse Engineering rekonstruiert wurden. Die Community fand dabei belastbare Hinweise ĂĽber Luigi-Texturen und konnte […]

ai-adapthealth-breach-contractor-social-engineering

AdaptHealth-Breach: Social Engineering knackt Contractor-Zugang

LONDON (IT BOLTWISE) – AdaptHealth meldet einen Datenschutzvorfall, bei dem Angreifer ĂĽber Social Engineering einen Contractor-Zugang missbrauchten und so in Cloud-Anwendungen gelangten. Laut SEC-Disclosure stahlen sie Patientendaten sowie Passwörter, die mit Abrechnungsprozessen verbunden waren. Das Unternehmen hat betroffene Konten deaktiviert, Credentials zurĂĽckgesetzt und zusätzliche Zugriffskontrollen eingefĂĽhrt. Wie groĂź das finanzielle Risiko und der genaue Umfang […]

ai-travelers-cyberrisk-primarysm

Travelers CyberRisk PrimarySM: Cyberversicherung fĂĽr US-Mittelstand im Paket

NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung fĂĽr kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-UnterstĂĽtzung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]

ai-cybersecurity-weekly-roundup

Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche

LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]

datenlecks-kosten-1022-millionen-ki-grc-sicherheit

Datenlecks werden teurer: KI treibt Sicherheits- und GRC-Migration in die nächste Phase

LONDON / LONDON (IT BOLTWISE) – Datenlecks kosten Unternehmen inzwischen im Schnitt 10,22 Millionen Euro, während KI die Angriffsfläche beschleunigt. Parallel dazu schieben Anbieter wie FlowForma und ServiceNow GRC- und Lieferanten-RisikoprĂĽfungen in Richtung Automatisierung. Microsoft erweitert zur gleichen Zeit Rechte- und Vertraulichkeitsfunktionen in Browser-Apps, warnt aber auch vor dem Auslaufen von Store-Updates und neuen Installationspfaden. […]

ai-mfa-passkeys-phishing-server-rack

KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind

TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]

ai-cybersecurity-q1-2026-threat-monitoring

Cybersecurity-Update Q1 2026: KI-Agenten, Ransomware und neue Abwehr

LONDON (IT BOLTWISE) – In Q1 2026 verschiebt sich der Cybersecurity-Fokus spĂĽrbar: Neben einer wachsenden Ransomware- und Leak-Welle wird die Abwehr fĂĽr KI-gestĂĽtzte Angriffe konkreter. Gleichzeitig treibt der Markt den Umbau hin zu Security-Plattformen mit KI, die Angriffsflächen kontinuierlich ĂĽberwachen und schnell sanieren. Behörden wie die CISA reagieren mit Notfallvorgaben fĂĽr Cisco SD-WAN, während gleichzeitig […]

ai-lancashire-cyber-insurance-tower

Lancashire Cyber Insurance Tower: Mehrschichtschutz fĂĽr komplexe Angriffe

BERMUDA / LONDON (IT BOLTWISE) – Der Lancashire Cyber Insurance Tower bĂĽndelt mehrere Versicherungsschichten zu einem Programm, das besonders groĂźe Organisationen gegen schwere Cybervorfälle absichern soll. Statt nur eine Police anzubieten, zeichnet das Unternehmen gezielt obere Layers in umfangreichen Platzierungen mit Maklern und Co-Teilnehmern. Damit lassen sich höhere Gesamtdeckungen erreichen, ohne dass ein einzelner Versicherer […]

ai-beazley-breach-response-incident-response-cyberhilfe

Beazley Breach Response: Cyberhilfe mit Incident-Response im Ernstfall

LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Breach Response“ eine spezielle Cyberversicherung um ein eng getaktetes Incident-Response-Setup fĂĽr Datenschutzvorfälle. Im Ernstfall steht nicht nur Gelddeckung im Vordergrund, sondern die Organisation von SofortmaĂźnahmen wie Netzwerk-Isolation, Forensik und abgestimmter Krisenkommunikation. FĂĽr Unternehmen bedeutet das: weniger Zeitverlust zwischen Erstalarm, Behördenmeldungen und der Wiederherstellung kritischer Systeme. Wenn […]

5.240 Leser gerade online auf IT BOLTWISE


KI-Jobs