Zero-Day-Angriff auf Diplomaten-Akademie: Zehn Monate unentdeckt
SĂśDKOREA / LONDON (IT BOLTWISE) – Ein Zero-Day-Angriff auf die Korea National Diplomatic Academy hat fast ein Jahr lang vertrauliche Zugriffe ermöglicht. Unbekannte Täter sollen sich Administratorrechte verschafft und dabei Nutzerkennungen sowie verschlĂĽsselte Passwörter erbeutet haben. Betroffen sind laut Angaben zwischen 6.000 und 10.000 Personen, darunter aktive und frĂĽhere Diplomaten. Die verspätete Meldung an die […]
Origin Energy: Hackerangriff gefährdet zwei Millionen Datensätze
LONDON (IT BOLTWISE) – Ein mutmaĂźlicher Hackerangriff auf Origin Energy bringt den Konzern an den Rand eines möglichen massiven Datendiebstahls. Betroffen sein sollen zwei Millionen Datensätze aus Kundendatenbanken, während interne PrĂĽfungen und Ermittlungen laufen. Das Unternehmen schlieĂźt bisher aus, dass Zahlungsdaten wie Kreditkarten- oder Bankinformationen gestohlen wurden, doch der Aktienkurs rutscht spĂĽrbar ab. Zusätzlich erhöhen […]
iPhone 16e: Apple löst Batteriekleber elektrisch – mehr Reparierbarkeit und USB‑C
LONDON (IT BOLTWISE) – Ein aktueller Teardown zum iPhone 16e zeigt, dass Apple die Reparierbarkeit spĂĽrbar nach vorn verschiebt. Der Batterieaufbau löst sich kĂĽnftig per elektrischer Spannung innerhalb weniger Sekunden statt ĂĽber klassische Klebelösungen. Parallel bestätigt sich die Hardware-Strategie mit USB‑C, einem neuen C1-Modem und dem Wegfall von MagSafe in dieser Modellreihe. Gleichzeitig liefern ein […]
Paidwork-Datenleck: 23,3 Mio. Nutzerkonten betroffen
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck bei Paidwork trifft offenbar 23,3 Millionen Nutzerkonten. Im März 2026 sollen Unbekannte auf eine Datenbank zugegriffen haben, doch erst am 19. Juli wurde das volle AusmaĂź durch Einträge in Have I Been Pwned sichtbar. Besonders kritisch: Neben Personendaten werden Bankkonten und Auszahlungshistorien mitgeliefert. FĂĽr Betroffene rĂĽcken damit […]
Coupang droht Milliarden-Schaden: Rekordstrafe nach Datenleck und Brand
SEOUL / LONDON (IT BOLTWISE) – SĂĽdkoreas Behörden verhängen gegen Coupang eine Rekordstrafe von umgerechnet rund 560 Millionen Euro, nachdem bei einem massiven Datendiebstahl bis zu 37,5 Millionen Kundendaten kompromittiert wurden. Zur gleichen Zeit verschärft ein Brand in einem Logistikzentrum in Incheon die Krise. Zusätzlich melden Sicherheitsvorfälle bei Drittanbietern neue Risiken fĂĽr den Unternehmensalltag. Der […]
Ransomware trifft Coca-Cola: Fairlife-Produktion stoppt, weitere Opfer in Energie & Marine
NEW YORK / LONDON (IT BOLTWISE) – Coca-Cola stoppt die Produktion seiner US-Molkereitochter Fairlife nach einem Ransomware-Angriff. Laut Pflichtmeldung an die US-Börsenaufsicht SEC gelangten Angreifer zeitweise in Fertigungssysteme, während Kanada ohne Unterbrechung weiterläuft. Zeitgleich melden sich neue Zwischenfälle aus Energie und Verteidigungszulieferung, darunter Ecopetrol mit kompromittierten Cloud-Speichern. Die Ereignisse zeigen, wie schnell SicherheitslĂĽcken in OT-Umgebungen […]
EY meldet Datenleck: 1.366 Kunden verlieren Steuer- und Finanzdaten
SAN FRANCISCO / LONDON (IT BOLTWISE) – EY warnt nach einem Angriff ĂĽber einen Drittanbieter, dass sensible Steuer- und Finanzdaten von mindestens 1.366 Personen betroffen sind. Die unbefugten Zugriffe liefen zwischen 28. März und 12. April 2026, entdeckt wurde das Problem am 23. April. Auffällig: Die Angreifer nutzten nach den bisherigen Erkenntnissen keine klassische Malware […]
Datenschutz-Welle 2026: Neue US-Laws, Australiens KI-Pflichten und harte Sanktionen in Asien
LONDON (IT BOLTWISE) – In den USA läuten Louisiana und Vermont zum Jahreswechsel strengere Auskunfts-, Berichtigungs- und Löschrechte ein. Gleichzeitig kĂĽndigt Australien eine „Digitale Sorgfaltspflicht“ an, die speziell auch KI-Entwickler zu Risikobewertungen zwingt. In SĂĽdkorea stehen Milliarden-Sanktionen wegen eines Datenlecks auf der Agenda, während parallel der Datenschutz in weiteren Branchen neue HĂĽrden setzt. FĂĽr Unternehmen […]
149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun
DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]
Suno-Datenleck: KI-Musikgenerator soll Millionen Songs gescrapet haben
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck soll offengelegt haben, wie der KI-Musikgenerator Suno seine Trainingsdaten zusammensetzt. Laut den vorliegenden Hinweisen wurden Millionen Songs und Songtexte von geschĂĽtzten Plattformen per systematischem Scraping abgegriffen. Besonders brisant: Der Leak soll zudem konkrete Anweisungen enthalten, wie gezielt an bestimmte Audio-Formate wie A-cappella-Versionsspuren zu kommen ist. Das verschärft […]
Suno-Leaks: KI-Musikgenerator soll Audio von YouTube Music, Deezer & Co. geplĂĽndert haben
LONDON (IT BOLTWISE) – Aus geleakten Trainingshinweisen wird ein neues Licht auf Sunos KI-Musikgenerator geworfen: Demnach soll das System Millionen Titel und Lyrics aus mehreren Plattformen automatisiert eingesammelt haben. Gleichzeitig rĂĽcken die Folgen eines Sicherheitsvorfalls in den Fokus, bei dem auch Kundendaten betroffen gewesen sein sollen. FĂĽr den Markt ist das besonders heikel, weil parallel […]
Cyberangriffe im Juli 2026: Atomkraft- und Lebensmittelketten betroffen
BERLIN / LONDON (IT BOLTWISE) – Mitte Juli 2026 treffen koordinierte Cyberangriffe mehrere Sektoren gleichzeitig: Atomenergie, Lieferketten der Gastronomie und kommunale Netze. Im Fall eines indischen Konzerns sollen Erpresser rund 19.000 Dateien mit 14,3 Gigabyte im Darknet veröffentlicht haben. Gleichzeitig drohen in Japan Einschränkungen bei groĂźen Fast-Food-Ketten und Zulieferketten. Der Vorfallmix zeigt, wie schnell Datenexfiltration, […]
Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang
NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschĂĽtzt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]
KI-Phishing bei Banken: RedHook kapert Android-Geräte ohne Root
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing trifft Bankkunden besonders hart: Die Klickrate bei KI-generierten Mails liegt laut Analyse bei 54 Prozent, gegenĂĽber 12 Prozent bei herkömmlichen Betrugsnachrichten. Gleichzeitig zeigt die Android-Schadsoftware RedHook, wie Angreifer Geräte ĂĽbernehmen können, ohne klassische Root-Rechte. Der Trojaner missbraucht dazu Wireless-ADB ĂĽber Accessibility-Berechtigungen und liefert kontrollierten Fernzugriff. Hinzu kommt ein rechtlicher […]
Finnische Polizei: Haftbefehl gegen Vastaamo-Hacker Kivimäki nach Urteil
HELSINKI / LONDON (IT BOLTWISE) – Finnlands Polizei hat bundesweit eine FahndungsankĂĽndigung gegen Aleksanteri Kivimäki herausgegeben. Der Cyberangreifer war wegen eines Angriffs auf das Psychotherapie-Zentrum Vastaamo und eines versuchten Erpressungsfalls verurteilt worden. Ausgelöst wurde die MaĂźnahme, nachdem Finnlands Oberster Gerichtshof einen Antrag auf Berufungszulassung abgelehnt hatte. Kivimäki soll festgenommen und in das dafĂĽr bestimmte Gefängnis […]
KI-Phishing treibt Klickrate bei Bankkunden auf 54 Prozent
BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht bei Bankkunden nach aktuellen Angaben eine Klickrate von 54 Prozent. Besonders betroffen sind Nutzer von Sparkassen-Umgebungen sowie Kunden der DKB, wenn Angreifer gefälschte Sicherheits- und Registrierungsnachrichten ausspielen. Der Vorfall zeigt, wie sehr personalisierte Tonalität und Zeitdruck die Erkennung im Alltag erschweren. FĂĽr Betroffene zählt nun vor […]
Odido-Datenleck: 6, 5 Millionen Kunden durch Vishing-Zugriff auf Salesforce betroffen
AMSTERDAM / LONDON (IT BOLTWISE) – Ein Vishing-Angriff fĂĽhrte bei Odido offenbar direkt in die Salesforce-Kundenverwaltung: Betroffen sind nach Ermittlerangaben rund 6, 5 Millionen Menschen. Der Angreifer soll am Telefon wie ein IT-Mitarbeiter aufgetreten sein und damit mehrstufige Authentifizierung umgehen konnten. Neben sensiblen Identitäts- und Kontodaten rĂĽcken nun auch die Ermittlungen zu beschlagnahmter Infrastruktur in […]
KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau
BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]
Lidl warnt nach Datenleck: Kundendaten bei IT-Dienstleister abgeflossen
NECKARSULM / LONDON (IT BOLTWISE) – Nach einem Datenleck bei einem externen IT-Dienstleister warnt Lidl seine Onlineshop-Kundinnen und -Kunden vor gezielten Phishing-Angriffen. Laut Unternehmensangaben wurden vor allem Kundendaten wie Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Kundennummer abgegriffen. Zahlungsinformationen und Passwörter sollen hingegen nicht kompromittiert sein. Betroffene werden gestaffelt per E-Mail informiert und sollen verdächtige Links strikt […]
GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]

























#Sophos