Broadcom und Symantec Endpoint Security: Sicherheitsbetrieb auf Dauer gedacht
LONDON (IT BOLTWISE) – Broadcom positioniert Symantec Endpoint Security als dauerhaft tragfähigen Baustein fĂĽr den Unternehmensschutz: mit zentraler Cloud-Steuerung, granularem Zugriffskonzept und forensisch verwertbarer Protokollierung. Statt punktueller Virenabwehr setzt die Lösung auf ein Endpoint Detection and Response-Framework, das verdächtige Aktivitäten laufend bewertet und im Betrieb eingrenzt. FĂĽr IT-Teams bedeutet das weniger Standortstillstand und mehr Transparenz […]
Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD
LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]
The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein
LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]
KI-gestĂĽtzte Detektion von Netzwerkanomalien: Cyber-Risiken als Investorenthema
LONDON (IT BOLTWISE) – Netzwerkanomalien wirken auf den ersten Blick technisch, können aber schnell zu handfesten Geschäftsschäden fĂĽhren: von Betriebsunterbrechungen bis zu Bewertungsrisiken. FĂĽr Investoren wird entscheidend, wie zĂĽgig Unternehmen ungewöhnliche Aktivitäten erkennen, einordnen und in robuste Incident-Response-Prozesse ĂĽbersetzen. Der Beitrag ordnet ein, welche Signale im Traffic- und Identity-Umfeld besonders relevant sind, wie Governance- und […]
Windows-Clipper-Kampagne: USB-LNK-Wurm, Tor-C2 und Clipboard-Diebstahl
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft beschreibt eine laufende Windows-Kampagne, die seit Februar 2026 ĂĽber USB-Speicher per LNK-Wurm gestartet wird und einen Tor-basierten Command-and-Control-Kanal nutzt. Im Kern blendet die Schadsoftware Clipboard-Themen ein: Sie stiehlt zwischenzeitlich kopierte Wallet-Daten, ersetzt Wallet-Adressen und exfiltriert Seed Phrases, private Keys sowie Screenshots. Besonderes Augenmerk verdient die AusfĂĽhrung ohne klassischen […]
Ungewöhnliche Aktivitäten erkennen: So stärken Unternehmen ihre Cyber-Resilienz
LONDON (IT BOLTWISE) – Unternehmen stehen bei der Erkennung ungew1 dew1 derw1 dlichen Aktivit1 ten vor einer doppelten Herausforderung: technische Telemetrie richtig auswerten und die Sicherheitsstrategie dauerhaft nachsch1 dern. Der Beitrag zeigt, wie sich aus Browser- und Transaktionssignalen robuste Detektionsketten bauen lassen, ohne zwischen Datenschutz, Kosten und Wirksamkeit zu verlieren. Gleichzeitig ordnet er ein, wie […]
Maliziöse JetBrains-Plugins stehlen KI-API-Keys von Entwicklern
LONDON (IT BOLTWISE) – Eine koordinierte Malware-Kampagne im JetBrains Marketplace kombiniert KI-Assistants und Git-Tools mit einem versteckten Mechanismus zum Diebstahl von KI-API-Keys. Wie Sicherheitsforscher berichten, werden Credentials beim Klick auf „Apply“ an einen fest hinterlegten Server ĂĽber HTTP exfiltriert, während der Plugin-Betrieb ansonsten wie erwartet wirkt. Besonders kritisch: Die Angreifer scheinen auch bezahlte Nutzer mit […]
Steam-Workshop missbraucht: Wallpaper Engine liefert Malware und Krypto-Miner
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Malware, die ĂĽber den Steam Workshop als Wallpaper-Pakete in „Wallpaper Engine“ eingeschleust wird. Betroffene Wallpaper enthalten teils ausfĂĽhrbare Bestandteile oder verstecken Payloads in passwortgeschĂĽtzten Archiven, die beim Installieren automatisch starten. Dadurch können Angreifer Steam-Konten kapern, Backdoors installieren und sogar Krypto-Mining oder Infostealer ausfĂĽhren. Wichtig: Steam hat zwar bereits […]
Ent aus dem Stealth: Intent-aware Endpoint Security mit 100 Mio. Seed
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ent steigt aus dem Stealth und bringt eine intent-orientierte Endpoint-Sicherheitslösung an den Markt: Sie bewertet Benutzer- und Agentenhandlungen in Echtzeit, bevor riskante Aktionen ausgefĂĽhrt werden. Das Startup sammelt 100 Millionen US-Dollar Seed-Finanzierung, um ein leichtgewichtiges KI-Reasoning direkt auf dem Gerät zu integrieren. Damit adressiert Ent das Grundproblem klassischer […]
Chrome 149 schließt 28 Lücken – CVE-2026-11645 aktiv ausgenutzt
LONDON (IT BOLTWISE) – Chrome 149 patched 28 teils hochkritische Schwachstellen, darunter CVE-2026-11645 im V8-JavaScript-Engine-Code. Die LĂĽcke wird bereits aktiv in der Wildnis ausgenutzt, typischerweise ĂĽber präparierte Websites und Drive-by-Angriffe. FĂĽr Unternehmen heiĂźt das: Update sofort einspielen und das Endpoint-Monitoring auf ungewöhnliche Browser-Prozessketten und verdächtige Skript-Payloads schärfen. Zusätzlich sollten Sicherheitsverantwortliche ihre Browser-Update-Compliance und Restriktionen fĂĽr […]
Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen
LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]
CrowdStrike Falcon Platform: Cloud-native Sicherheitszentrale fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Die CrowdStrike Falcon Platform stellt Unternehmen eine cloud-native Sicherheitszentrale bereit, die Endpoint-, Cloud- und Identitätsschutz in einer Steuerung zusammenfĂĽhrt. Im Kern läuft ein leichtgewichtiger Agent auf den Geräten, während die eigentliche Erkennungs- und Auswertelogik in der CrowdStrike Security Cloud erfolgt. Damit sollen Angriffe deutlich schneller erkannt und Admins zentral reagieren können […]
CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]
Gentlemen-Ransomware: Phantom-Mantis-Affiliate wächst mit KI und Worm-Funktion
SCHWEIZ / LONDON (IT BOLTWISE) – Neue Analysen zeigen, dass die Ransomware „The Gentlemen“ aus einer Affiliate-Struktur („Phantom Mantis“) hervorgeht und mittlerweile 478 Opfer beansprucht. Besonders kritisch: Die Täter kombinieren KI-gestĂĽtzte Entwicklung mit Funktionen, die unter bestimmten Parametern einen Wurm-artigen Selbstverteiler aktivieren. Zusätzlich deuten Indizien auf harte Rollentrennung, aggressive Sichtbarkeits-Mechanismen im Underground und eine schnell […]
MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege
LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]
BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen
LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]
Friedensappell Israels trifft auf anhaltende Angriffe: Welche Cyberrisiken folgen
TEL AVIV / LONDON (IT BOLTWISE) – Israels Präsident Izchak Herzog richtet sich mit einer Friedensbotschaft an den Libanon, während es trotz Waffenruhe-Erklärungen weiter zu gegenseitigen Angriffen kommt. FĂĽr Unternehmen entsteht dadurch nicht nur politisches, sondern zunehmend auch digitales Risiko: Mobilisierung von Angreifern, erhöhte Angriffsdichte und beschleunigte Ausnutzung von Schwachstellen. Der Text ordnet ein, warum […]
Automatisiertes Pentesting liefert nur den Angriffspfad – aber nicht die Verteidigung
LONDON (IT BOLTWISE) – Automatisiertes Pentesting wirkt im Reporting oft „stabil“ – doch genau diese Ruhe kann trĂĽgerisch sein. Experten aus der Sicherheitsindustrie zeigen, warum ein erreichbarer Angriffspfad nicht automatisch bedeutet, dass EDR und SIEM auch wirklich anschlagen. Der Kern der Diskussion: Befunde richtig priorisieren, indem man validiert, ob Kontrollen das beobachtete Verhalten tatsächlich erkennen, […]
Automatisiertes Pentesting reicht nicht: So testet ihr echte Abwehr
LONDON (IT BOLTWISE) – Unternehmen verlassen sich bei Security-Teams häufig auf „sauber“ wirkende Pentest-Reports, obwohl diese in Wahrheit nur die erreichbare Angriffslinie belegen. Ein neuer Webinar-Fokus rĂĽckt die entscheidende LĂĽcke in den Mittelpunkt: Wie gut melden und blockieren SIEM, EDR und SOC das Verhalten tatsächlich, statt nur Angriffswege zu finden? Der Beitrag erklärt, warum wiederholte […]
Office 2021 mit 85%-Rabatt: Ende Juni, Support endet im Oktober
LONDON (IT BOLTWISE) – Der 85-Prozent-Rabatt auf Microsoft Office 2021 endet am 14. Juni 2026, doch das eigentliche Zeitfenster entscheidet sich beim Support: FĂĽr Office 2021 Professional Plus läuft er bereits im Oktober aus. Damit verschiebt sich der Kauf-Impuls vom Preisvorteil hin zur Sicherheitsfrage, denn danach entfallen wichtige Updates. Gleichzeitig rĂĽckt Microsoft mit neuen KI-Funktionen […]
Windows 11 KB5094126: Task-Manager zeigt NPU-Auslastung und Secure-Boot-Pflicht-Update
LONDON (IT BOLTWISE) – Mit dem Juni-Update KB5094126 erhält Windows 11 erstmals ein KI-fokussiertes Monitoring: Der Task-Manager kann NPU-Auslastung in Echtzeit anzeigen. Gleichzeitig wird die Secure-Boot-Landschaft ab dem 24. Juni 2026 durch ablaufende Legacy-Zertifikate besonders kritisch. Das Paket enthält zudem ein BĂĽndel aus 167 behobenen Schwachstellen, darunter Fehlerbilder wie 0x800f0922 bei zu kleiner EFI-Systempartition. FĂĽr […]
Windows Juni-Update 2026: Task-Manager zeigt NPU-Auslastung live
LONDON (IT BOLTWISE) – Microsoft verknĂĽpft die Juni-Updates fĂĽr Windows 10 und 11 mit mehr Kontrolle ĂĽber den Update-Zeitplan und trennt zentrale EDR-Sicherheitsaktualisierungen vom klassischen Patch-Day. Damit steigt fĂĽr Administratoren der Feingranularitätsgrad, während Endnutzer in einem neuen Beta-Modus Updates kĂĽnftig unbegrenzt verschieben können. Besonders sichtbar wird die Veränderung im Alltag: Der Task-Manager macht Neuron-Processing-Units (NPUs) […]
Windows-Update im Juni: Fehler 0x800705b4 und neue Strategie fĂĽr EDR-Updates
LONDON (IT BOLTWISE) – Der Juni-Patch-Day bringt kritische Sicherheitsfixes fĂĽr Windows 10 und 11, startet aber gleichzeitig mit Installationsproblemen: Der Fehlercode 0x800705b4 blockiert offenbar das Security-Intelligence-Update fĂĽr Microsoft Defender (KB2267602). Parallel verschiebt Microsoft die Auslieferung von EDR-Updates ĂĽber den normalen Update-Kanal, was die Wartungslogik vieler Unternehmen verändert. Zusätzlich steht ein Zertifikatswechsel beim UEFI Secure Boot […]
Neue Windows-Zero-Days und Defender-Schwächen im Überblick
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft bestätigt drei neue Zero-Days unter den Namen YellowKey, GreenPlasma und MiniPlasma und ordnet gleichzeitig seine Sicherheitsstrategie fĂĽr Windows Defender neu ein. Besonders kritisch ist die Lage fĂĽr Administratoren von Windows-Servern: Die Netlogon-Schwachstelle CVE-2026-41089 wird aktiv ausgenutzt und ermöglicht das Erreichen von SYSTEM-Rechten ohne Authentifizierung. Parallel berichten Nutzer von […]

























#Sophos