ai-accenture-breach-35gb-quellcode

Accenture bestätigt Sicherheitsvorfall nach Hackerangebot mit 35 GB Quellcode

DUBLIN / LONDON (IT BOLTWISE) – Accenture hat einen Sicherheitsvorfall bestätigt, nachdem ein Angreifer 35 GB Quellcode und weitere technische Daten zum Verkauf angeboten hat. In den Behauptungen geht es unter anderem um RSA- und SSH-SchlĂĽssel sowie um Azure-Zugriffstokens und Konfigurationsdateien. Der Konzern erklärt, der Vorfall sei isoliert behoben und habe keine Auswirkungen auf Betrieb […]

ai-jadepuffer-ki-agent-ransomware-langflow

JadePuffer: KI-Agent automatisiert Ransomware-Angriff mit Langflow-Exploit

BERLIN / LONDON (IT BOLTWISE) – Forschende beschreiben den ersten dokumentierten Ransomware-Angriff, der Berichten zufolge vollständig durch einen groĂźen Sprachmodell-Agenten gesteuert wurde. Das Vorgehen reicht von der Rekognoszierung ĂĽber Credential-Diebstahl bis zur lateralen Bewegung und verschlĂĽsselnden Payload. Besonders auffällig: Der Agent soll bei Fehlern in Echtzeit anpassen und gescheiterte Schritte innerhalb von Sekunden neu ausfĂĽhren. […]

ai-phishing-foto-archive-malware

Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen

EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]

ai-crowdstrike-falcon-insight-edr-cloud-timeline

CrowdStrike Falcon Insight: EDR mit Cloud-Kontext fĂĽr bessere Incident-Response

AUSTIN / LONDON (IT BOLTWISE) – CrowdStrike verstärkt mit Falcon Insight die EDR-LĂĽcke vieler SOCs: Statt nur einzelne Warnungen zu liefern, zeigt das Tool eine zusammenhängende Ereigniskette direkt am Endpoint. Die Telemetrie flieĂźt kontinuierlich in die Cloud, wo sie serverseitig mit Verhaltensmodellen und Kompromittierungsindikatoren korreliert wird. FĂĽr Analysten entsteht so eine schnell ablesbare Timeline, die […]

ai-cdw-amplified-security-services-soc-siem

CDW „Amplified Security Services“: Managed Security für SOC, SIEM & Incident Response

VERNON HILLS / LONDON (IT BOLTWISE) – CDW baut mit „Amplified Security Services“ ein modulares Managed-Security-Angebot auf, das Assessments, 24/7-SOC-Betrieb, SIEM- und Detection-Workflows sowie Incident-Response-Leistungen bĂĽndelt. Damit adressiert der IT-Dienstleister vor allem Unternehmen, die Security-Architekturen nicht vollständig inhouse betreiben wollen. Der Ansatz setzt stark auf Integration in Hersteller-Ă–kosysteme und auf skalierbare Vertragsmodelle statt statischer Paketpreise. […]

ai-jadepuuffer-autonome-ki-ransomware-server

JADEPUFFER: Erste KI-Ransomware greift autonom an und macht Wiederherstellung unmöglich

LONDON (IT BOLTWISE) – JADEPUFFER gilt als erster dokumentierter KI-agentengesteuerter Ransomware-Angriff: Er nutzt eine kritische Schwachstelle, eskaliert lateral und verschlĂĽsselt am Ende in Sekunden. Besonders gravierend ist die behauptete „nahezu Null“-Kostenstruktur fĂĽr die Täter sowie die Tatsache, dass der Agent den VerschlĂĽsselungsschlĂĽssel weder speichert noch ĂĽberträgt. Damit rĂĽckt die Frage in den Vordergrund, ob klassische […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

ai-citrix-bleed2-anubis-ransomware

Anubis nutzt Citrix Bleed 2 fĂĽr Ransomware-Zugriff per RMM und BYOVD

LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-LĂĽcke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach auĂźen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen fĂĽr die seitliche Bewegung im Netzwerk im Fokus. FĂĽr Unternehmen wird […]

ai-the-gentlemen-kernel-exploits-byovd-bluehammer

The Gentlemen: Signierte Kernel-Exploits und BYOVD verschärfen Ransomware-Risiken

LONDON (IT BOLTWISE) – Die Ransomware-Organisation „The Gentlemen“ erreicht innerhalb weniger Monate 483 Opfer in 66 Ländern und setzt dabei auf signierte Kernel-Exploits. Besonders brisant: Ein Zero-Day, der Kontrons Treiber ktapi.sys missbraucht, soll EDR-Systeme durch das Manipulieren von Kernel-Adressen aushebeln. Parallel sorgt die Microsoft-SicherheitslĂĽcke BlueHammer (CVE-2026-33825) dafĂĽr, dass Angreifer SYSTEM-Rechte massiv skalieren. Der Beitrag zeigt, […]

ai-clickfix-api-payloads-downloads-amsi

ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]

ai-langflow-rce-monero-miner

Langflow-RCE wird missbraucht: Monero-Miner ĂĽber exponierte KI-App-Endpoints

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-SicherheitslĂĽcke CVE-2026-33017. Ăśber einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann ĂĽber wiederverwendete SSH-SchlĂĽssel seitliche Bewegungen auslösen […]

ai-eye-security-series-c-60m

Eye Security schlieĂźt 60 Mio. Euro Series C ab und setzt auf KI-gestĂĽtzte 24/7-Abwehr

DEN HAAG / LONDON (IT BOLTWISE) – Eye Security hat eine Series-C-Finanzierungsrunde ĂĽber 60 Millionen Euro abgeschlossen, angefĂĽhrt von der Sofina Group. Das Unternehmen will damit seine KI-gestĂĽtzte Erkennung mit menschlicher 24/7-Response fĂĽr europäische Kunden ausbauen. Gleichzeitig soll das Produkt-Ă–kosystem durch strategische Integrationen wachsen und die Teams in Deutschland verstärkt werden. FĂĽr Unternehmen bedeutet die […]

ai-ki-ransomware-labor-claude-edr

KI-Ransomware-Labor: Claude Opus 4.5 erzeugt 80 Malware-Module und testet EDR-Umgehung

BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein KI-gestĂĽtztes Labor, in dem Claude Opus 4.5 mehr als 80 Malware-Module generiert und gleichzeitig ĂĽber 70 Umgehungstechniken gegen EDR-Umgebungen testet. Die Ergebnisse deuten darauf hin, dass moderne Endpoint-Defense-Mechanismen in realistischen Szenarien weniger robust sind, als Unternehmen bislang annehmen. Ergänzend tauchen Artefakte auf, die auf Vorbereitung fĂĽr […]

ai-crowdstrike-falcon-insight-edr-threat-graph-soc-dashboard

CrowdStrike Falcon Insight: Cloud-native EDR mit KI-gestĂĽtzter Angriffspfad-Analyse

LONDON (IT BOLTWISE) – CrowdStrike bĂĽndelt mit Falcon Insight Telemetrie aus Endpunkten in der Cloud und macht daraus in Minuten analysierbare Angriffsketten. Das Modul soll die Zeit reduzieren, die Angreifer unentdeckt bleiben, indem es verdächtige Prozess- und Verbindungsereignisse mit Threat-Intelligence korreliert. Im SOC-Workflow setzt Falcon Insight dabei stark auf Browser-Visualisierung, schnelle RĂĽckwärtssuche und modellbasierte Kontext-Hinweise. […]

ai-sharkloader-cobalt-strike-loader-strikeshark

SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme ĂĽber Exchange, Openfire und GeoServer

LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]

ai-nis2-cyber-risk-board

NIS2 trifft Mittelstand: KI-gestĂĽtzte Angriffe, hohe BuĂźgelder und Compliance-LĂĽcke

DEUTSCHLAND / LONDON (IT BOLTWISE) – NIS2 wird fĂĽr Unternehmen in kritischen Sektoren ab Oktober 2024 zur Vorstandspflicht: Bei Verstößen drohen BuĂźgelder von bis zu 10 Millionen Euro. Gleichzeitig steigen Ransomware-Fälle 2025 deutlich gegenĂĽber 2024, während Angriffe durch KI-gestĂĽtzte Automatisierung unauffälliger werden. Viele Firmen setzen KI-Agenten oder Deepfake-Checks ohne ausreichende Kontrolle um. Ergänzend zeigt sich […]

ai-defender-rogueplanet-cve

Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte

BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-klue-oauth-salesforce-icarus-breach

Klue-Breach: OAuth-Token kompromittiert, Salesforce-Zugriff durch Icarus

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Marktbeobachtung ist im Kern sicherheitskritisch: Beim Klue-Vorfall wurden OAuth-Token missbraucht, um Salesforce-Umgebungen verbundener Kunden auszulesen. Das Extortion-Label „Icarus“ beansprucht inzwischen die Verantwortung fĂĽr den Datenabfluss. Betroffen sind laut ersten Meldungen mehrere Organisationen, während Klue seine Integrationsverbindungen gezielt sperrt und Experten ins Incident Response holt. Der Vorfall um die Marktintelligenz-Plattform Klue […]

ai-endpoint-security-broadcom-symantec-zero-trust

Broadcom und Symantec Endpoint Security: Sicherheitsbetrieb auf Dauer gedacht

LONDON (IT BOLTWISE) – Broadcom positioniert Symantec Endpoint Security als dauerhaft tragfähigen Baustein fĂĽr den Unternehmensschutz: mit zentraler Cloud-Steuerung, granularem Zugriffskonzept und forensisch verwertbarer Protokollierung. Statt punktueller Virenabwehr setzt die Lösung auf ein Endpoint Detection and Response-Framework, das verdächtige Aktivitäten laufend bewertet und im Betrieb eingrenzt. FĂĽr IT-Teams bedeutet das weniger Standortstillstand und mehr Transparenz […]

ai-gentlemen-raas-gentlekiller-byovd-edr

Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD

LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]

2.662 Leser gerade online auf IT BOLTWISE


KI-Jobs