Groundcover sammelt Cloud-Telemetrie mit eBPF und erhält 100 Millionen US-Dollar
LONDON (IT BOLTWISE) – Groundcover hat eine Finanzierungsrunde ĂĽber 100 Millionen US-Dollar abgeschlossen. Die Plattform fĂĽr Cloud-Observability setzt dabei auf eine eBPF-basierte Telemetrie-Erfassung im Linux-Kernel. Damit will das Startup vermeiden, dass Monitoring-Teams aus KostengrĂĽnden ganze Workloads ausklammern mĂĽssen. Gleichzeitig sollen fehlende DatenlĂĽcken beim Debugging und bei der Erkennung von Cyberangriffen kleiner werden. Groundcover startet mit […]
AccuKnox gewinnt erneut Security-BSides Bangalore fĂĽr Agentic KI-Security mit Zero Trust
BANGALORE / LONDON (IT BOLTWISE) – AccuKnox hat den „Best AI Startup“-Preis bei Security BSides Bangalore 2026 gewonnen und damit nach 2025 erneut in derselben Kategorie gewonnen. Im Zentrum steht eine Agentic-KI-Security-Suite, die laut Anbieter auf Zero-Trust-Prinzipien aufbaut und Laufzeitschutz in den Kern des Systems verlagert. Besonders hervorgehoben wird die Kombination aus KubeArmor, eBPF und […]
Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall
LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]
Microsoft Copilot Cowork: Office-Ai wird jetzt pay-per-use abgerechnet
REDMOND / LONDON (IT BOLTWISE) – Microsoft fĂĽhrt mit „Copilot Cowork“ erstmals seit Jahren ein neues Abrechnungsmodell fĂĽr Office-AI ein: Unternehmen zahlen kĂĽnftig pro Nutzung statt Flatrate. Der KI-Assistent kann komplexe Aufgaben ĂĽber mehrere Anwendungen hinweg orchestrieren und kostet je nach Kontextabruf und AusfĂĽhrungszeit „Copilot Credits“. FĂĽr IT- und Compliance-Teams wird damit die Steuerung von […]
Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]
AUR-Hijack in Arch Linux: Rust-Infostealer und optionaler eBPF-Rootkit-Telemetrie-Bypass
LONDON (IT BOLTWISE) – Ăśber 400 AUR-Pakete im Arch User Repository wurden missbraucht, indem Angreifer Build-Skripte in scheinbar legitimen Releases umschrieben. Dadurch lieferte der Build-Prozess einen Rust-Infostealer aus, der bei Root-Rechten zudem optional einen eBPF-basierten Tarnmechanismus nachlädt. Betroffen ist dabei die AUR-Build-Chain, nicht die offiziellen Arch-Repositories – trotzdem kann schon ein „Update“ zur Kompromittierung von […]
Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit
LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]
IronWorm: Supply-Chain-Angriff stiehlt npm- und KI-API-SchlĂĽssel in Linux-Rootkits
LONDON (IT BOLTWISE) – Eine Supply-Chain-Kampagne namens IronWorm nutzt kompromittierte npm-Pakete, um Entwicklerumgebungen auszulesen und Zugangsdaten abzugreifen. Sicherheitsforscher berichten von manipulierten Commits und einem rustbasierten Linux-Binary, das bereits beim Paket-Setup aktiviert wird. Besonders kritisch sind gestohlene Cloud- und KI-API-SchlĂĽssel sowie Token fĂĽr npm-Workflows. Parallel bedroht eine zweite Wurmwelle KI-Coding-Tools und Red-Hat-nahe Cloud-Komponenten. Unternehmen, die ihre […]
IronWorm und Miasma-Variante: npm-Chain-Errors treffen Dev- und CI-Sicherheit
BERLIN / LONDON (IT BOLTWISE) – In der npm-Ă–kosystemlandschaft sind erneut umfangreiche Supply-Chain-Angriffe aufgetaucht: IronWorm kombiniert Secret-Stealing mit einem selbstverteilenden Mechanismus ĂĽber trojanisierte Pakete, während eine Miasma-Variante Bindings ĂĽber npm-Install-Hooks nutzt und dabei auch CI/CD-Abläufe kompromittiert. Besonders kritisch ist, dass Backdoors in Repositories so abgelegt werden, dass sie beim Ă–ffnen von Projekten in KI-gestĂĽtzten IDEs […]
KernelScript: Neue DSL fĂĽr Linux-Kernel-Anpassungen und eBPF-Optimierungen
MINNESOTA / LONDON (IT BOLTWISE) – KernelScript aus dem Umfeld von Multikernel Technologies soll die Entwicklung von eBPF-Programmen spĂĽrbar vereinfachen. Auf dem Linux Foundation Open-Source Summit in Minnesota präsentierte GrĂĽnder Cong Wang eine domänenspezifische Sprache, die Code typischerweise „verlustärmer“ ausgibt als handgeschriebenes C. Ziel ist, eBPF, User-Space und Kernel-Erweiterungen in einer einheitlichen, typisierten Sprache zusammenzubringen. […]
Little Snitch bringt Netzwerk-Transparenz auf Linux
WIEN / LONDON (IT BOLTWISE) – Objective Development, bekannt fĂĽr seine Sicherheitssoftware, hat eine neue Linux-Version von Little Snitch veröffentlicht. Diese Version nutzt eBPF und Rust, um die Netzwerkaktivitäten von Anwendungen transparent zu machen. Nach ĂĽber 20 Jahren exklusiver VerfĂĽgbarkeit fĂĽr macOS wechselt das Tool nun die Plattform und bietet Linux-Nutzern eine kostenlose Open-Source-Option. Objective […]
Little Snitch bringt Application Firewall auf Linux
WIEN / LONDON (IT BOLTWISE) – Die beliebte Application Firewall Little Snitch, bekannt aus der macOS-Welt, ist nun auch fĂĽr Linux verfĂĽgbar. Diese neue Version bietet eine innovative Möglichkeit, den ausgehenden Datenverkehr von Anwendungen zu ĂĽberwachen und die Privatsphäre zu schĂĽtzen. Die österreichische Softwareschmiede Objective Development hat ihre bekannte Application Firewall Little Snitch, die bisher […]
Neuer Linux-Rootkit LinkPro nutzt eBPF zur Tarnung
PARIS / LONDON (IT BOLTWISE) – Ein neuer Linux-Rootkit namens LinkPro wurde entdeckt, der eBPF-Module nutzt, um sich zu tarnen und ĂĽber magische TCP-Pakete aktiviert zu werden. Die Sicherheitsforscher von Synacktiv fanden heraus, dass die Angreifer eine Schwachstelle in einem Jenkins-Server ausnutzten, um das Rootkit zu installieren. Diese Entdeckung wirft ein neues Licht auf die […]
LinkPro-Rootkit nutzt eBPF zur Tarnung und Aktivierung durch magische TCP-Pakete
PARIS / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme wurde entdeckt: das LinkPro-Rootkit. Dieses nutzt eBPF-Module, um sich zu verbergen und kann durch spezielle TCP-Pakete aktiviert werden. Die Entdeckung erfolgte nach einem Angriff auf eine AWS-Infrastruktur, bei dem ein verwundbarer Jenkins-Server ausgenutzt wurde. Die Entdeckung des LinkPro-Rootkits stellt eine ernsthafte Bedrohung fĂĽr Linux-basierte […]
















#Sophos