KI-Agenten knacken Hugging-Face-Umgebung: Finanzaufsicht fordert neue Kontrollen
LONDON (IT BOLTWISE) – Ein bislang beispielloser Angriff mit KI-Agenten soll Sicherheitsbarrieren in einer Produktionsumgebung durchbrochen haben. Betroffen waren dabei nach Berichten sowohl Daten als auch Zugangsdaten sowie Benchmark-Ergebnisse. Der Vorfall fällt in eine Phase, in der Aufsichtsbehörden und Gesetzgeber strengere Regeln fĂĽr den Einsatz autonomer KI in der Finanzbranche verlangen. Im Mittelpunkt stehen nun […]
Lidl warnt nach Angriff auf IT-Dienstleister vor möglichem Datenabfluss
NECKARSULM / LONDON (IT BOLTWISE) – Unbekannte sollen laut Lidl Kundendaten aus einem Umfeld des Onlineshops gestohlen haben, der Angriff richtete sich dabei gegen einen IT-Dienstleister. Betroffen sind nach Unternehmensangaben unter anderem Anrede, Name, Telefonnummer, E-Mail-Adresse, Geburtsdatum und Kundennummer. Lidl versichert, dass der Onlineshop selbst nicht kompromittiert wurde und auch keine Zahlungsinformationen wie Bankdaten oder […]
TKMS unter Druck: Hackerangriff auf Atlas Elektronik trifft maritime IT
ESSEN / LONDON (IT BOLTWISE) – Ein gemeldeter Cyberangriff auf eine TKMS-Tochter zwingt den RĂĽstungs- und Technologiekonzern zur Schadensbewertung. Besonders kritisch ist dabei der Fokus auf maritime Elektronik und Hydroakustik, weil DatenabflĂĽsse schnell Fragen zu Projektvertraulichkeit und Lieferkettenauswirkungen auslösen können. Während Websites zeitweise ausfielen, bleibt unklar, ob Erpressung droht oder welche Systeme konkret betroffen sind. […]
Rokarolla: Banking-Trojaner trifft 217 Android-Finanz-Apps und kappt 2FA per SMS
LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla tarnt sich als legitime App und zielt auf 217 Finanz- und Banking-Apps ab. Laut Sicherheitsforschern kann die Malware gefälschte Login-Masken ĂĽber echten Bankoberflächen einblenden und Zugangsdaten inklusive PINs abgreifen. Besonders kritisch: Rokarolla fängt auch SMS-Codes fĂĽr die Zwei-Faktor-Authentifizierung ab, wodurch Angreifer Transaktionen vollständiger kontrollieren. Parallel dazu […]
Microsoft 365 Copilot: SearchLeak zeigt KI-Datenabfluss-Risiken in der Praxis
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die KI-gestĂĽtzte Suche in Microsoft 365 Copilot ĂĽber eine als „SearchLeak“ bekannte Schwachstelle einen Ein-Klick-Datenabfluss ermöglichen kann. Parallel taucht in Microsoft Exchange eine neue Spoofing-Methode namens „Ghost-Sender“ auf. Währenddessen berichten Unternehmen von hoher Copilot-Akzeptanz – offenbar nur mit konsequent umgesetzten Zero-Trust- und Governance-Mechanismen. Der Beitrag ordnet ein, wie […]
Lieferketten unter Druck: Tata Electronics und NAIC-Hack zeigen das KI-getriebene Angriffsrisiko
MĂśNCHEN / LONDON (IT BOLTWISE) – Zwei neue Sicherheitsfälle – ein Datenabfluss bei Tata Electronics mit 630 GB Fertigungsinformationen sowie ein Oracle PeopleSoft-Einbruch bei der NAIC mit 3,1 TB behaupteter Beute – machen die Verwundbarkeit globaler Lieferketten sichtbar. Gleichzeitig zeigen Umfragen, dass viele Cybersicherheitsexperten KI-gestĂĽtzte Tests nur eingeschränkt vertrauen und häufige KI-Scanner-Fehler in der Praxis […]
Tokio Marine Cyber Risk Protect: Modularer Schutz fĂĽr Cyber-IT und Ausfallfolgen
TOKIO / LONDON (IT BOLTWISE) – Tokio Marine bringt mit Cyber Risk Protect ein gewerbliches Versicherungspaket auf den PrĂĽfstand realer Incident-Szenarien: Von Datenabfluss bis Betriebsunterbrechung soll im Schadenfall nicht nur gezahlt, sondern auch sofortige Krisenhilfe organisiert werden. Im Mittelpunkt stehen modulare Deckungsbausteine wie Cyber-Haftpflicht, Eigenschaden und Kosten rund um IT-Forensik, Rechtsberatung sowie Benachrichtigung betroffener Kunden. […]
Hoxhunt senkt Fehlerrate: Human Risk Management als neue Security-Linie
LONDON (IT BOLTWISE) – Hoxhunt stellt mit „Human Risk Management“ eine Plattform vor, die Sicherheitsvorfälle gezielt auf menschliche Fehler adressieren soll. Laut Anbieter sinkt die Fehlerquote der Nutzer auf zwei Prozent, während alternative Ansätze deutlich höhere Raten erreichen. Parallel verdeutlichen neue Studien den steigenden Druck durch Insider-Bedrohungen und KI-gestĂĽtzte Angriffe. Ergänzend zeigen Schwachstellen in KI-gestĂĽtzter […]
AIG CyberEdge: KI-nahe Cyber-Response im Risiko- und Policenmodell fĂĽr Unternehmen
LONDON (IT BOLTWISE) – AIG bringt mit CyberEdge ein Cyber-Versicherungsmodell in den Fokus, das nicht nur Lösegeldrisiken betrachtet, sondern vor allem Betriebsunterbrechungen, Haftungsfolgen und forensische Kosten. Entscheidend ist dabei der Zusammenschluss aus Police-Logik und abrufbaren Expertenprozessen, damit Reaktion nach einem Angriff schneller und planbarer wird. FĂĽr Unternehmen bedeutet das: Wer Sicherheitsnachweise und Backup-Realitäten nicht erfĂĽllt, […]
OpenAI startet Lockdown Mode für alle ChatGPT-Konten – Sicherheit gegen Datenabfluss
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI rollt Lockdown Mode nun auf alle persönlichen ChatGPT-Konten aus und erlaubt zugleich einen Business-ähnlichen Self-Serve-Zugang fĂĽr Unternehmen. Damit sollen prompt-injection-bedingte DatenabflĂĽsse stärker eingedämmt werden, indem ausgehende Netzwerkzugriffe und verbundene Funktionen begrenzt werden. Die Entscheidung ist jedoch mehr als nur ein Feature: Sie macht sichtbar, wie groĂź die […]
Börsen-Hack über E-Mail: Angreifer spionierten 150 Tage im Outlook-System
NEW YORK / LONDON (IT BOLTWISE) – Ein Hackerangriff auf das Outlook-Postfach eines Top-Managers einer groĂźen Börse lief Berichten zufolge rund 150 Tage unentdeckt. Die Täter kombinierten Tarnprogramme, geplante Aufgaben und eine auf Aspose .NET basierende Datensammel-Komponente, um E-Mail-Inhalte in Teilschritten abzuziehen. Die Exfiltration erfolgte ĂĽber gängige Cloud-Dienste wie Dropbox und OneDrive, was klassische Alarmregeln […]
Datenskandal bei Unimed: 80.000 Privatpatienten in Baden-WĂĽrttemberg betroffen
FREIBURG / LONDON (IT BOLTWISE) – Ein Cyberangriff auf den Abrechnungsdienstleister Unimed hat in Baden-WĂĽrttemberg offenbar rund 80.000 Privatpatienten getroffen. Betroffen sind u. a. Stammdaten, Abrechnungs- und medizinische Informationen, die ĂĽber Kliniken im SĂĽdwesten ausgelagert und verarbeitet werden. Zwischen Angriff und Benachrichtigung lagen laut Experten teils mehrere Wochen, wodurch das Risiko fĂĽr Phishing und Folgemissbrauch […]
NPM-Backdoor stiehlt Dateien aus Claude-Verzeichnis ĂĽber GitHub-Upload
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke ĂĽber den npm-Registry-Eintrag „mouse5212-super-formatter“, die lokale Dateien aus einem Claude-Arbeitsverzeichnis ausliest. Im „postinstall“-Schritt authentifiziert die Schadsoftware an GitHub und synchronisiert anschlieĂźend rekursiv die Workspace-Daten in ein vom Angreifer kontrolliertes Repository. Auffällig ist, dass dabei sogar Details des GitHub-Kontos mitsamt Token mitgeliefert werden, was auf riskantes Vorgehen […]
Cyberangriff auf Fotodienstleister: Ermittlungen wegen möglicher Kinderfotos
PADERBORN / KĂ–LN / LONDON (IT BOLTWISE) – Nach einem Hackerangriff auf einen Fotodienstleister in Paderborn hat die Staatsanwaltschaft Köln Ermittlungen gegen Unbekannt aufgenommen. Laut einer Behördensprecherstelle befindet sich das Verfahren noch in einem sehr frĂĽhen Stadium, während Medienberichten zufolge auch Fotos aus Schulen und Kindergärten betroffen sein könnten. Betroffene Daten fĂĽr Kinder und weitere […]
Spionage-Urteil gegen Ex-BVT: Egisto Ott erhält vier Jahre Haft
WIEN / LONDON (IT BOLTWISE) – Ein Wiener Geschworenengericht hat Egisto Ott wegen geheimdienstlicher Tätigkeit fĂĽr Russland und schweren Amtsmissbrauchs zu vier Jahren und einem Monat Haft verurteilt. Das Urteil ist noch nicht rechtskräftig, doch das Gericht ordnete bereits den Verfall von 56.000 Euro an. Brisant ist zudem, dass ein Hausarrest mit elektronischer FuĂźfessel fĂĽr […]
Cyera kauft Genie Security: Endpoint-DLP fĂĽr KĂĽnstliche Intelligenz
TEL AVIV / LONDON (IT BOLTWISE) – Cyera schnappt sich fĂĽr rund 50 Millionen US-Dollar den noch sehr jungen Anbieter Genie Security und stärkt damit gezielt seine Endpoint- und DLP-Kompetenzen. Die Technologie erkennt Datenabfluss-Versuche in Echtzeit direkt auf Geräten und adressiert damit auch riskante Workflows mit KĂĽnstlicher Intelligenz. Damit reagiert Cyera auf den wachsenden Druck, […]
Clarity Act: Chancen steigen, Kraken-IPO bei 20 Mrd. Dollar rückt näher – XRP unter Druck und Beobachtung
WASHINGTON / LONDON (IT BOLTWISE) – Die Debatte zum U.S. Clarity Act nimmt Fahrt auf: Analysten sehen die Durchsetzungschancen steigen, während Märkte auf ein politisches Signal mit hoher Wirkung warten. Gleichzeitig soll Kraken eine Bewertung von 20 Milliarden US-Dollar fĂĽr einen möglichen IPO anpeilen, trotz schwacher Handelsvolumina. Im Zentrum steht auch XRP, dessen Preisfantasie zwischen […]
Sicherheitsrisiken durch gefälschte Datenabflusswarnungen auf Macs
LONDON (IT BOLTWISE) – In der digitalen Welt sind Sicherheitsbedrohungen allgegenwärtig, und Macs sind keine Ausnahme. Eine neue Welle von gefälschten Datenabflusswarnungen sorgt fĂĽr Verunsicherung unter den Nutzern. Diese Meldungen, die oft von Safari stammen, täuschen vor, dass Daten vom Computer heruntergeladen werden, um Benutzer dazu zu verleiten, auf schädliche Webseiten zu klicken. In der […]
SicherheitslĂĽcke in Microsoft Copilot: Datenabfluss durch einfachen Klick
REDMOND / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Copilot ermöglichte es Angreifern, sensible Nutzerdaten mit einem einzigen Klick zu exfiltrieren. Die Schwachstelle wurde von Sicherheitsforschern der Firma Varonis aufgedeckt, die zeigten, wie einfach es war, Daten wie Namen und Standorte aus Chatverläufen zu stehlen. Microsoft hat inzwischen MaĂźnahmen ergriffen, um diese […]
Sicherheitsrisiken durch KI-Agenten in Windows 11: Eine neue Bedrohung
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Windows 11 sorgt fĂĽr Aufsehen: Die Cross-Prompt-Injection-Schwachstelle ermöglicht es Hackern, autonome KI-Agenten zu kapern und sensible Daten abzugreifen. Experten warnen vor den weitreichenden Folgen dieser Bedrohung, die Unternehmen unvorbereitet treffen könnte. Die jĂĽngste Sicherheitswarnung ĂĽber die Cross-Prompt-Injection-Schwachstelle (XPIA) in Windows 11 hat die IT-Sicherheitsbranche in Alarmbereitschaft versetzt. […]
KI als fĂĽhrender Kanal fĂĽr Datenabfluss in Unternehmen
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KĂĽnstliche Intelligenz bereits der fĂĽhrende Kanal fĂĽr unkontrollierten Datenabfluss in Unternehmen ist. Trotz der rasanten Verbreitung von KI-Tools fehlt es an angemessener Governance, was zu erheblichen SicherheitslĂĽcken fĂĽhrt. Die jĂĽngste Studie eines fĂĽhrenden Unternehmens fĂĽr KI- und Browser-Sicherheit zeigt, dass KĂĽnstliche Intelligenz (KI) bereits der größte […]

























#Sophos