ai-chaos-msarat-headless-webrtc-c2

Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel

LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht ĂĽber typische Netzwerk-Endpoints läuft, sondern ĂĽber den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darĂĽber das Chrome DevTools Protocol an. FĂĽr den Datenkanal nutzt es WebRTC, wobei die Weiterleitung ĂĽber […]

glow-stealth-ki-natives-endpoint-security-startup-180m

Glow startet aus dem Stealth: KI-natives Endpoint-Security-Startup mit 180 Mio. Dollar

PALO ALTO / LONDON (IT BOLTWISE) – Das Startup Glow ist aus dem Stealth aufgetaucht und will mit KI-nativen Endpoint-Sicherheitsfunktionen Angriffe auf Mitarbeitergeräte frĂĽhzeitig abwehren. Die Firma sammelte 180 Millionen US-Dollar im All-Equity-Startup und bewertet sich dabei auf 1,2 Milliarden US-Dollar. Im Fokus stehen Software, KI-Agenten und Developer-Tools, die sich auf Endpunkten bewegen, bevor sie […]

ai-unifi-dream-machine-gateway

UniFi Dream Machine: kompaktes All-in-one-Gateway fĂĽr VLANs, Firewall und UniFi OS

LONDON (IT BOLTWISE) – Die UniFi Dream Machine bringt Router, Switch und Security-Gateway in ein kompaktes Gehäuse und macht damit das UniFi-Ă–kosystem fĂĽr kleinere Netze greifbar. Im Zentrum steht UniFi OS: Der Controller läuft direkt auf dem Gerät, wodurch ein separater Server entfällt. Wer VLANs, Gast-Netzwerke und Firewall-Regeln im Heimnetz oder Home Office sauber segmentieren […]

ai-deezer-ki-musik-uploads-fraud-moderation

Deezer: KI-Musik macht über 50 % der täglichen Uploads aus – Plattform greift ein

LONDON (IT BOLTWISE) – Deezer meldet, dass KI-generierte Tracks inzwischen mehr als die Hälfte der Downloads ausmachen und täglich in groĂźer Zahl hochgeladen werden. Besonders im Juni 2026 erreicht die Plattform mit durchschnittlich 90.000 KI-Uploads pro Tag einen Höhepunkt. Gleichzeitig kĂĽndigt der Anbieter zusätzliche MaĂźnahmen an, um nicht gestreamte KI-Inhalte und mutmaĂźlich betrĂĽgerische Streams zu […]

ai-webdav-phishing-toolkit-59-tests

Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen

LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]

ai-alien-life-out-of-distribution-mass-spec

Warum KI die Suche nach auĂźerirdischem Leben verwirren kann: Out-of-Distribution-Risiko

LONDON (IT BOLTWISE) – Neue Simulationen aus der KĂĽnstliche-Intelligenz-Forschung zeigen: KI kann wiederholt Nicht-Lebewesen als Leben einstufen, selbst wenn die Datenlandschaft dem Trainingsmuster ähnelt. Aus Sicht der Missionstechnik ist das besonders heikel, weil Biosignaturen häufig ĂĽber indirekte Messungen wie Massenspektrometrie interpretiert werden. Die Studie bettet das Risiko in ein formales Konzept ein: Out-of-Distribution-Samples fĂĽhren zu […]

ai-palo-alto-networks-ki-security-wachstum

Palo Alto Networks: Wie KI-gestĂĽtzte Security die Wachstumswette antreibt

LONDON (IT BOLTWISE) – Palo Alto Networks setzt im Marktumfeld der KĂĽnstlichen Intelligenz zunehmend auf KI-gestĂĽtzte Sicherheitsfunktionen und wird damit von Investoren positiv bewertet. Der Kursanstieg innerhalb kurzer Zeit deutet darauf hin, dass Käufer vor allem Effizienz bei der Bedrohungserkennung und schnellere Reaktionszeiten erwarten. Gleichzeitig steigt der Druck, mit den Fortschritten auf Angreifer-Seite Schritt zu […]

ai-cribl-cardinalops-telemetry-detection-soc

Cribl ĂĽbernimmt CardinalOps: KI-Detection fĂĽr Security Operations statt Legacy-SIEM

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cribl ĂĽbernimmt CardinalOps und erweitert seine KI-Plattform fĂĽr Telemetrie um Agentic Detection Engineering. Damit sollen SOC-Teams ihre Detection-Abdeckung messbar verbessern, weniger Fehlalarme erzeugen und schneller zu verwertbaren Erkenntnissen kommen. Der Schritt zielt auf einen flexiblen Modernisierungsweg ab, der Legacy-SIEM-Architekturen ablösen kann, ohne gleich alles zentral zu migrieren. Gleichzeitig […]

ai-military-working-dog-training-texas

US Air Force Academy: Kadetten erleben Military Working Dog-Training in Texas

TEXAS / LONDON (IT BOLTWISE) – Kadetten der U.S. Air Force Academy erhalten beim Cadet Summer Program Einblicke in das Training von Military Working Dogs. In der Chapman Training Annex am Joint Base San Antonio-Lackland beobachten sie live, wie HundefĂĽhrer und Tiere im Rahmen von Schutz- und Ermittlungsaufgaben zusammenarbeiten. Die VorfĂĽhrung machte sichtbar, wie eng […]

ai-evilginx-m365-phishing-token-leak

Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen

BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]

ai-firesat-wildfire-orbit-launch

FireSat startet in den Orbit: Neue Satelliten fĂĽr schnellere Wildfire-Warnungen

CALIFORNIA / LONDON (IT BOLTWISE) – Drei FireSat-Satelliten sind per Falcon-9 in den niedrigen Erdorbit gestartet und sollen Wildbrände kĂĽnftig frĂĽher und detaillierter aus dem Weltraum erfassen. Das Ziel: Behörden die Lage schneller liefern, damit sie Ressourcen auf die wirklich gefährlichen Feuer fokussieren. Earth Fire Alliance setzt dabei auf eine Mission, die explizit auf Brandgrößen, […]

firesat-newsom-start-satelliten-waldbrande

FireSat: Newsom startet Satelliten gegen Waldbrände – KI-Intelligenz aus dem All

SACRAMENTO / LONDON (IT BOLTWISE) – Governor Gavin Newsom startet mit FireSat ein neues Satellitensystem, das Waldbrände frĂĽher erkennen und Einsatzkräfte mit Echtzeitdaten versorgen soll. Drei Satelliten sollen innerhalb von Monaten operative Daten liefern, als erster Schritt zu einer geplanten 50+ Satelliten umfassenden Konstellation bis 2030. Parallel baut Kalifornien die gesamte Einsatzkette aus Kameras, Drohnen, […]

ai-soc-evaluation-2026-agentic

AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons

BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]

ai-soc-evaluierung-2026-agenten

AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on

LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]

ki-akustiksystem-firewave-waldbraende-unter-zwei-minuten

KI-Akustiksystem FireWave erkennt Waldbrände in unter zwei Minuten

LONDON (IT BOLTWISE) – FireWave setzt auf akustische KI-Erkennung: Sensoren lauschen auf Verbrennungsgeräusche und schlagen Alarm, bevor Rauch sichtbar wird. Das israelische Startup nennt Messzeiten von zwei bis drei Minuten – in einer Live-Demo sogar unter zwei Minuten. Damit will es das Zeitfenster verbessern, in dem Kamera- und Satellitensysteme Brände oft erst deutlich später bemerken. […]

ai-operation-endgame-amadey-stealc

Operation Endgame zerschlägt Amadey- und StealC-Malware-Ökosystem

LONDON (IT BOLTWISE) – Behörden und Sicherheitsunternehmen haben in einer koordinierten Aktion Amadey- und StealC-Infrastrukturen stillgelegt und damit die „Cybercrime-as-a-Service“-Kette an der frĂĽhen Stelle getroffen. Laut den beteiligten Ermittlern konnten 326 Server und 142 Domains abgebaut sowie Kryptowertwerte kriminellen Ursprungs im Wert von mehr als 47 Millionen US-Dollar gesperrt werden. Besonders relevant fĂĽr Unternehmen: Bis […]

ai-device-code-phishing-tokens-2026

Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365

WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]

ai-malvertising-oxloader-castlestealer

OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]

ai-guardz-identity-centric-mdr-msp

Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs

MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]

ai-endpoint-security-broadcom-symantec-zero-trust

Broadcom und Symantec Endpoint Security: Sicherheitsbetrieb auf Dauer gedacht

LONDON (IT BOLTWISE) – Broadcom positioniert Symantec Endpoint Security als dauerhaft tragfähigen Baustein fĂĽr den Unternehmensschutz: mit zentraler Cloud-Steuerung, granularem Zugriffskonzept und forensisch verwertbarer Protokollierung. Statt punktueller Virenabwehr setzt die Lösung auf ein Endpoint Detection and Response-Framework, das verdächtige Aktivitäten laufend bewertet und im Betrieb eingrenzt. FĂĽr IT-Teams bedeutet das weniger Standortstillstand und mehr Transparenz […]

ai-starlink-woelfschutz-ermittlungen

Starlink: Mehr als Internet – Rekonstruktion von Betrugsfällen und Früherkennung von Bränden

LONDON (IT BOLTWISE) – Starlink zeigt zunehmend, dass Satellitenkonnektivität mehr kann als nur Internetzugang. Während die geringe Latenz durch den Low-Earth-Orbit-Ansatz neue Einsatzfelder eröffnet, wird das System auch fĂĽr Sicherheits- und Schutzanwendungen genutzt. Berichte aus der Branche deuten darauf hin, dass Starlink bei der Bekämpfung illegaler Aktivitäten unterstĂĽtzen und gleichzeitig bei der FrĂĽherkennung von Bränden […]

ai-cybersecurity-network-alert

Ungewöhnliche Netzwerkaktivitäten: Warum Unternehmen jetzt in Cybersicherheit investieren müssen

LONDON (IT BOLTWISE) – Ungewöhnliche Aktivitäten in Unternehmensnetzwerken sind oft das erste Anzeichen fĂĽr anlaufende Angriffe. Der Beitrag zeigt, warum Unternehmen schon bei der Erkennung investieren mĂĽssen – nicht erst nach dem Schadensfall. Dabei rĂĽckt die Umsetzung moderner Sicherheitsarchitekturen in den Mittelpunkt, von KI-gestĂĽtzter Erkennung bis zu klaren Incident-Response-Prozessen. Zugleich wird erläutert, wie regulatorische Anforderungen […]

ai-network-security-alert

Netzwerk-Notfälle erkennen: Cybersicherheit als Investitions- und Betriebsfaktor

LONDON (IT BOLTWISE) – Unerwartete Netzwerkaktivitäten sind längst kein Randphänomen mehr: Sie können auf aktive Angriffe oder auf Fehlkonfigurationen hindeuten. In einer Phase, in der NIS2, DORA und strengere interne Kontrollen greifen, steigt der Druck, Ausfälle zu vermeiden und Beweise fĂĽr SicherheitsmaĂźnahmen rechtssicher zu fĂĽhren. Der Artikel zeigt, wie Unternehmen technische Telemetrie in belastbare Prozesse […]

5.323 Leser gerade online auf IT BOLTWISE


KI-Jobs