NPM-Backdoor stiehlt Dateien aus Claude-Verzeichnis ĂĽber GitHub-Upload
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke ĂĽber den npm-Registry-Eintrag „mouse5212-super-formatter“, die lokale Dateien aus einem Claude-Arbeitsverzeichnis ausliest. Im „postinstall“-Schritt authentifiziert die Schadsoftware an GitHub und synchronisiert anschlieĂźend rekursiv die Workspace-Daten in ein vom Angreifer kontrolliertes Repository. Auffällig ist, dass dabei sogar Details des GitHub-Kontos mitsamt Token mitgeliefert werden, was auf riskantes Vorgehen […]
Cyberangriff auf Fotodienstleister: Ermittlungen wegen möglicher Kinderfotos
PADERBORN / KĂ–LN / LONDON (IT BOLTWISE) – Nach einem Hackerangriff auf einen Fotodienstleister in Paderborn hat die Staatsanwaltschaft Köln Ermittlungen gegen Unbekannt aufgenommen. Laut einer Behördensprecherstelle befindet sich das Verfahren noch in einem sehr frĂĽhen Stadium, während Medienberichten zufolge auch Fotos aus Schulen und Kindergärten betroffen sein könnten. Betroffene Daten fĂĽr Kinder und weitere […]
Spionage-Urteil gegen Ex-BVT: Egisto Ott erhält vier Jahre Haft
WIEN / LONDON (IT BOLTWISE) – Ein Wiener Geschworenengericht hat Egisto Ott wegen geheimdienstlicher Tätigkeit fĂĽr Russland und schweren Amtsmissbrauchs zu vier Jahren und einem Monat Haft verurteilt. Das Urteil ist noch nicht rechtskräftig, doch das Gericht ordnete bereits den Verfall von 56.000 Euro an. Brisant ist zudem, dass ein Hausarrest mit elektronischer FuĂźfessel fĂĽr […]
Cyera kauft Genie Security: Endpoint-DLP fĂĽr KĂĽnstliche Intelligenz
TEL AVIV / LONDON (IT BOLTWISE) – Cyera schnappt sich fĂĽr rund 50 Millionen US-Dollar den noch sehr jungen Anbieter Genie Security und stärkt damit gezielt seine Endpoint- und DLP-Kompetenzen. Die Technologie erkennt Datenabfluss-Versuche in Echtzeit direkt auf Geräten und adressiert damit auch riskante Workflows mit KĂĽnstlicher Intelligenz. Damit reagiert Cyera auf den wachsenden Druck, […]
Clarity Act: Chancen steigen, Kraken-IPO bei 20 Mrd. Dollar rückt näher – XRP unter Druck und Beobachtung
WASHINGTON / LONDON (IT BOLTWISE) – Die Debatte zum U.S. Clarity Act nimmt Fahrt auf: Analysten sehen die Durchsetzungschancen steigen, während Märkte auf ein politisches Signal mit hoher Wirkung warten. Gleichzeitig soll Kraken eine Bewertung von 20 Milliarden US-Dollar fĂĽr einen möglichen IPO anpeilen, trotz schwacher Handelsvolumina. Im Zentrum steht auch XRP, dessen Preisfantasie zwischen […]
Sicherheitsrisiken durch gefälschte Datenabflusswarnungen auf Macs
LONDON (IT BOLTWISE) – In der digitalen Welt sind Sicherheitsbedrohungen allgegenwärtig, und Macs sind keine Ausnahme. Eine neue Welle von gefälschten Datenabflusswarnungen sorgt fĂĽr Verunsicherung unter den Nutzern. Diese Meldungen, die oft von Safari stammen, täuschen vor, dass Daten vom Computer heruntergeladen werden, um Benutzer dazu zu verleiten, auf schädliche Webseiten zu klicken. In der […]
SicherheitslĂĽcke in Microsoft Copilot: Datenabfluss durch einfachen Klick
REDMOND / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Copilot ermöglichte es Angreifern, sensible Nutzerdaten mit einem einzigen Klick zu exfiltrieren. Die Schwachstelle wurde von Sicherheitsforschern der Firma Varonis aufgedeckt, die zeigten, wie einfach es war, Daten wie Namen und Standorte aus Chatverläufen zu stehlen. Microsoft hat inzwischen MaĂźnahmen ergriffen, um diese […]
Sicherheitsrisiken durch KI-Agenten in Windows 11: Eine neue Bedrohung
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in Windows 11 sorgt fĂĽr Aufsehen: Die Cross-Prompt-Injection-Schwachstelle ermöglicht es Hackern, autonome KI-Agenten zu kapern und sensible Daten abzugreifen. Experten warnen vor den weitreichenden Folgen dieser Bedrohung, die Unternehmen unvorbereitet treffen könnte. Die jĂĽngste Sicherheitswarnung ĂĽber die Cross-Prompt-Injection-Schwachstelle (XPIA) in Windows 11 hat die IT-Sicherheitsbranche in Alarmbereitschaft versetzt. […]
KI als fĂĽhrender Kanal fĂĽr Datenabfluss in Unternehmen
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KĂĽnstliche Intelligenz bereits der fĂĽhrende Kanal fĂĽr unkontrollierten Datenabfluss in Unternehmen ist. Trotz der rasanten Verbreitung von KI-Tools fehlt es an angemessener Governance, was zu erheblichen SicherheitslĂĽcken fĂĽhrt. Die jĂĽngste Studie eines fĂĽhrenden Unternehmens fĂĽr KI- und Browser-Sicherheit zeigt, dass KĂĽnstliche Intelligenz (KI) bereits der größte […]
Cisco stellt umfassende Sicherheitsstrategie fĂĽr KI-Anwendungen vor
AMSTERDAM / MĂśNCHEN (IT BOLTWISE) – Cisco hat auf der Cisco Live EMEA in Amsterdam eine neue Sicherheitsstrategie fĂĽr den Einsatz von KĂĽnstlicher Intelligenz in Unternehmen vorgestellt. Diese Strategie zielt darauf ab, die Sicherheit und Effizienz von KI-Strategien zu gewährleisten. Die zunehmende Integration von KĂĽnstlicher Intelligenz in Unternehmensprozesse bringt nicht nur Chancen, sondern auch erhebliche […]
Casio kämpft nach Cyberangriff mit Lieferverzögerungen
MĂśNCHEN (IT BOLTWISE) – Ein Cyberangriff auf den Elektronikkonzern Casio verursacht anhaltende Lieferprobleme und IT-Störungen. Ein Hackerangriff, der am 5. Oktober 2023 stattfand, sorgt weiterhin fĂĽr erhebliche Beeinträchtigungen beim japanischen Elektronikkonzern Casio. Das Unternehmen, das unter anderem fĂĽr seine Uhren und Taschenrechner bekannt ist, teilte auf seiner Webseite mit, dass es zu “erheblichen Verzögerungen” bei […]












#Sophos