Magecart nutzt Stripe-API und Google Tag Manager zum Diebstahl von Kartendaten
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Magecart-Variante, die ĂĽber legitime Tools wie Google Tag Manager und missbrauchte Stripe-API-Endpunkte Kreditkartendaten direkt während des Bezahlvorgangs exfiltriert. Der entscheidende Hebel: Der digitale Skimmer tarnt sich in der vertrauenswĂĽrdigen Zahlungs- und Container-Infrastruktur und erzeugt dadurch weniger klassische Alarmzeichen. FĂĽr Händler bedeutet das ein erhöhtes […]
Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink
LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]
UNC3753: Telefonbetrug mit Fernwartungszugriff entlädt Datenraub in unter einer Stunde
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die mutmaĂźliche Gruppe UNC3753 kombiniert gefälschte Rechnungen, gezielte Telefonanrufe als angeblicher IT-Support und Fernwartungssoftware, um bei US-Kanzleien und Finanzdienstleistern in extrem kurzer Zeit sensible Mandantendaten zu stehlen. Besonders kritisch ist der Ablauf: Innerhalb von Minuten wird ein Fernzugriff eingerichtet, danach folgen Datenexfiltration und rasante Erpressungsforderungen. Der Beitrag ordnet […]
TA4922 erweitert Phishing nach Europa und nutzt DLL-Side-Loading fĂĽr RAT
LONDON / LONDON (IT BOLTWISE) – Eine China-verbundene Cybercrime-Gruppe namens TA4922 weitet ihren Fokus auf Unternehmen in GroĂźbritannien, Deutschland, Italien und SĂĽdafrika aus. Laut Branchenberichten kombiniert der Akteur einen „rapid operational tempo“ mit ständig wechselnden Malware-Werkzeugen wie ValleyRAT und Atlas RAT sowie neu beobachteten Loadern wie RomulusLoader und SilentRunLoader. Auffällig ist dabei, dass TA4922 zunehmend […]
TA4922 weitet Phishing auf UK, Deutschland, Italien und SĂĽdafrika aus
LONDON / LONDON (IT BOLTWISE) – TA4922, eine mutmaĂźlich China-verknĂĽpfte Cybercrime-Gruppe, erweitert laut Proofpoint ihren Fokus auf europäische Ziele. Im Zentrum stehen Phishing-Kampagnen mit Personal-, Unternehmens- und Steuerbezug, die Zugangsdaten stehlen und Schadsoftware ausliefern. Zusätzlich versuchen die Angreifer Gespräche aus E-Mail-Kanälen in Messenger wie LINE, WhatsApp und Microsoft Teams zu verlagern, um Sicherheitskontrollen zu umgehen. […]
Iranische Hacker sollen LACMTA-Breach in Los Angeles ausgelöst haben
LOS ANGELES / LONDON (IT BOLTWISE) – Laut israelischen Forschern und einer Tel-Aviv-Security-Firma fĂĽhrte eine iranisch zugeschriebene Hackergruppe im März zu einem störenden Angriff auf das Netzwerk der Los Angeles County Metropolitan Transportation Authority. Der Vorfall zwang Teile des Systems zum Shutdown und soll mindestens 700 Gigabyte an E-Mails, Backups und Dateien kompromittiert haben. Die […]
OpenClaw-Kettenangriff: Vier Lücken ermöglichen Datenklau, Rechteeskalation und Persistence
LONDON (IT BOLTWISE) – Sicherheitsforscher decken vier OpenClaw-LĂĽcken auf, die sich zu einem „Claw Chain“-Angriff verketten lassen: von CodeausfĂĽhrung im Sandbox-Kontext ĂĽber das Auslesen sensibler Daten bis hin zu dauerhafter Kontrolle. Besonders kritisch ist, dass mehrere Schritte durch „normales“ Agent-Verhalten aussehen können und dadurch traditionelle Kontrollen umgehen. Mit dem Fix auf OpenClaw 2026.4.22 rät man […]
SicherheitslĂĽcken und neue Bedrohungen: Ein Ăśberblick ĂĽber aktuelle Cyberangriffe
LONDON (IT BOLTWISE) – Die Cyberwelt steht nie still, und auch diese Woche gab es zahlreiche neue Bedrohungen und SicherheitslĂĽcken, die Unternehmen und Privatpersonen gleichermaĂźen betreffen. Von Linux-Rootkits bis hin zu macOS-Krypto-Dieben, die Bedrohungslage bleibt komplex und dynamisch. Die jĂĽngsten Entwicklungen in der Cyberwelt zeigen erneut, wie wichtig es ist, stets wachsam zu bleiben. Eine […]
LofyGang kehrt mit neuer Malware-Kampagne zurĂĽck
BRASILIEN / LONDON (IT BOLTWISE) – Eine brasilianische Hackergruppe namens LofyGang ist nach drei Jahren wieder aktiv und zielt mit einer neuen Malware-Kampagne auf Minecraft-Spieler ab. Die Gruppe nutzt eine als Hack getarnte Software, um sensible Daten zu stehlen. Diese Entwicklung zeigt die anhaltende Bedrohung durch Cyberkriminalität im Gaming-Sektor. Die brasilianische Hackergruppe LofyGang ist nach […]
Neue Bedrohungen durch Ransomware und Phishing-Angriffe
LONDON (IT BOLTWISE) – Die Cyberbedrohungslandschaft entwickelt sich weiter, wobei neue Ransomware-as-a-Service-Modelle und Phishing-Angriffe im Mittelpunkt stehen. Diese Woche wurden mehrere SicherheitslĂĽcken in FortiGate und Citrix aufgedeckt, die von Cyberkriminellen ausgenutzt werden. Unternehmen mĂĽssen wachsam bleiben, um sich gegen diese wachsenden Bedrohungen zu schĂĽtzen. Die Bedrohung durch Cyberangriffe nimmt weiter zu, wobei Ransomware-as-a-Service (RaaS) und […]
Lumma Stealer: Neue Bedrohung fĂĽr die deutsche Wirtschaft
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle der Lumma Stealer-Malware bedroht die deutsche Wirtschaft. Unternehmen sind unzureichend vorbereitet auf groĂźflächige IT-Ausfälle, wie eine Bitkom-Umfrage zeigt. Die Malware nutzt ausgeklĂĽgeltes Social Engineering, um sensible Daten zu stehlen. Die jĂĽngste Bedrohung durch die Lumma Stealer-Malware hat die deutsche Wirtschaft in Alarmbereitschaft versetzt. Diese Schadsoftware, die […]
Cyberangriffe: Vertraute Werkzeuge und neue Bedrohungen
LONDON (IT BOLTWISE) – Angreifer setzen zunehmend auf bewährte Methoden, um in Systeme einzudringen und dort unbemerkt Schaden anzurichten. Statt neuer Exploits nutzen sie vertraute Werkzeuge und ĂĽbersehen Schwachstellen, um langfristig Informationen zu extrahieren. In der aktuellen Bedrohungslage zeigt sich ein klarer Trend: Cyberkriminelle setzen verstärkt auf bewährte Methoden und Werkzeuge, um in Systeme einzudringen. […]
Cyberangriff auf die Europäische Weltraumorganisation: Sicherheitslücke entdeckt
PARIS / LONDON (IT BOLTWISE) – Die Europäische Weltraumorganisation (ESA) hat einen Cyberangriff auf ihre externen Server bestätigt. Während die ESA betont, dass nur unklassifizierte Daten betroffen sind, behauptet ein Hacker, ĂĽber 200 GB interner Daten gestohlen zu haben. Die Ermittlungen laufen, um das volle AusmaĂź des Vorfalls zu klären. Die Europäische Weltraumorganisation (ESA) hat […]
China-gestĂĽtzte Hacker greifen kanadische Telekommunikation an
OTTAWA / LONDON (IT BOLTWISE) – Ein chinesisches Hacker-Kollektiv, bekannt als Salt Typhoon, hat offenbar nicht nur Daten von Millionen Amerikanern gestohlen, sondern auch gezielt kanadische Telekommunikationsunternehmen ins Visier genommen. Diese Angriffe könnten weitreichende Folgen fĂĽr die globale Cybersicherheit haben. Ein chinesisches Hacker-Kollektiv, das möglicherweise Informationen von fast jedem Amerikaner gestohlen hat, hat laut einer […]
Malware in npm- und VS-Code-Paketen: Eine Bedrohung fĂĽr Entwickler
LONDON (IT BOLTWISE) – Die Entdeckung von ĂĽber 70 bösartigen npm- und VS-Code-Paketen, die Daten und Kryptowährungen stehlen, hat die Entwicklergemeinschaft alarmiert. Diese Pakete, die in beliebten Repositories wie npm und dem VS Code Marketplace veröffentlicht wurden, enthalten schädliche Skripte, die darauf abzielen, sensible Informationen zu sammeln und an externe Server zu senden. In der […]
Cyberkriminelle stehlen fast 100 Mitarbeiter-Logins bei Australiens größten Banken
SYDNEY / MĂśNCHEN (IT BOLTWISE) – Cyberkriminelle haben fast 100 Mitarbeiter-Logins bei den größten Banken Australiens gestohlen, was erhebliche Risiken fĂĽr die Datensicherheit und mögliche Ransomware-Angriffe birgt. In einer alarmierenden Entwicklung haben Cyberkriminelle fast 100 Mitarbeiter-Logins bei den vier größten Banken Australiens gestohlen. Diese Logins wurden durch den Einsatz von ‘Infostealern’ erbeutet, einer Art von […]
Earth Kurma: Neue Bedrohung fĂĽr SĂĽdostasien durch fortschrittliche Cyberangriffe
SĂśDOSTASIEN / MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung in Form einer fortschrittlichen Cyberangriffskampagne hat die Regierung und Telekommunikationssektoren in SĂĽdostasien ins Visier genommen. Die Gruppe, bekannt als Earth Kurma, nutzt seit Juni 2024 hochentwickelte Techniken, um sensible Daten zu stehlen. Die Cyberangriffe von Earth Kurma, die seit Juni 2024 auf die Regierung und Telekommunikationssektoren […]
US-Klage gegen chinesische Hacker: Einblicke in die Cyberkriminalität
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die USA haben Anklage gegen zwölf chinesische Staatsangehörige erhoben, darunter Söldner-Hacker, Polizeibeamte und Mitarbeiter eines privaten Hacking-Unternehmens. Diese Anklagen sind Teil eines umfassenden Vorgehens gegen Cyberkriminalität, die sich gegen Dissidenten, Nachrichtenorganisationen, US-Behörden und Universitäten richtet. Die US-Regierung hat kĂĽrzlich Anklage gegen zwölf chinesische Staatsangehörige erhoben, die in weitreichende Cyberkriminalitätskampagnen […]
Cyberangriffe 2025: Neue Bedrohungen durch raffinierte Malware-Kampagnen
MĂśNCHEN (IT BOLTWISE) – Die ersten Monate des Jahres 2025 haben gezeigt, dass die Bedrohung durch Cyberkriminalität unvermindert anhält. FĂĽnf besonders aktive Malware-Kampagnen haben die Sicherheitslandschaft geprägt und verdeutlichen, wie wichtig es ist, stets wachsam zu bleiben. Im ersten Quartal 2025 haben Cyberkriminelle ihre Angriffe weiter verfeinert und neue Techniken entwickelt, um ihre Ziele zu […]
Malware in npm-Bibliothek: Datenklau und Krypto-Mining entdeckt
MĂśNCHEN (IT BOLTWISE) – Ein kĂĽrzlich entdeckter Angriff auf die Software-Lieferkette hat die Sicherheitsgemeinschaft alarmiert. Eine scheinbar harmlose npm-Bibliothek hat sich als bösartig erwiesen und stiehlt sensible Daten, während sie Krypto-Mining-Software auf infizierten Systemen installiert. Die Sicherheitsforscher von Checkmarx haben eine schwerwiegende Bedrohung in der npm-Paketregistrierung aufgedeckt, die seit ĂĽber einem Jahr aktiv ist. Die […]
























#Sophos