ai-endpoint-security-broadcom-symantec-zero-trust

Broadcom und Symantec Endpoint Security: Sicherheitsbetrieb auf Dauer gedacht

LONDON (IT BOLTWISE) – Broadcom positioniert Symantec Endpoint Security als dauerhaft tragfähigen Baustein fĂĽr den Unternehmensschutz: mit zentraler Cloud-Steuerung, granularem Zugriffskonzept und forensisch verwertbarer Protokollierung. Statt punktueller Virenabwehr setzt die Lösung auf ein Endpoint Detection and Response-Framework, das verdächtige Aktivitäten laufend bewertet und im Betrieb eingrenzt. FĂĽr IT-Teams bedeutet das weniger Standortstillstand und mehr Transparenz […]

ai-gentlemen-raas-gentlekiller-byovd-edr

Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD

LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]

ai-the-gentlemen-byovd-edr-killer-framework

The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein

LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]

ai-network-anomalies-investors

KI-gestĂĽtzte Detektion von Netzwerkanomalien: Cyber-Risiken als Investorenthema

LONDON (IT BOLTWISE) – Netzwerkanomalien wirken auf den ersten Blick technisch, können aber schnell zu handfesten Geschäftsschäden fĂĽhren: von Betriebsunterbrechungen bis zu Bewertungsrisiken. FĂĽr Investoren wird entscheidend, wie zĂĽgig Unternehmen ungewöhnliche Aktivitäten erkennen, einordnen und in robuste Incident-Response-Prozesse ĂĽbersetzen. Der Beitrag ordnet ein, welche Signale im Traffic- und Identity-Umfeld besonders relevant sind, wie Governance- und […]

ai-windows-clipper-lnk-tor-clipboard-c2

Windows-Clipper-Kampagne: USB-LNK-Wurm, Tor-C2 und Clipboard-Diebstahl

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft beschreibt eine laufende Windows-Kampagne, die seit Februar 2026 ĂĽber USB-Speicher per LNK-Wurm gestartet wird und einen Tor-basierten Command-and-Control-Kanal nutzt. Im Kern blendet die Schadsoftware Clipboard-Themen ein: Sie stiehlt zwischenzeitlich kopierte Wallet-Daten, ersetzt Wallet-Adressen und exfiltriert Seed Phrases, private Keys sowie Screenshots. Besonderes Augenmerk verdient die AusfĂĽhrung ohne klassischen […]

ai-cyber-anomaly-detection-dashboard

Ungewöhnliche Aktivitäten erkennen: So stärken Unternehmen ihre Cyber-Resilienz

LONDON (IT BOLTWISE) – Unternehmen stehen bei der Erkennung ungew1 dew1 derw1 dlichen Aktivit1 ten vor einer doppelten Herausforderung: technische Telemetrie richtig auswerten und die Sicherheitsstrategie dauerhaft nachsch1 dern. Der Beitrag zeigt, wie sich aus Browser- und Transaktionssignalen robuste Detektionsketten bauen lassen, ohne zwischen Datenschutz, Kosten und Wirksamkeit zu verlieren. Gleichzeitig ordnet er ein, wie […]

ai-jetbrains-malicious-plugins-api-key-theft

Maliziöse JetBrains-Plugins stehlen KI-API-Keys von Entwicklern

LONDON (IT BOLTWISE) – Eine koordinierte Malware-Kampagne im JetBrains Marketplace kombiniert KI-Assistants und Git-Tools mit einem versteckten Mechanismus zum Diebstahl von KI-API-Keys. Wie Sicherheitsforscher berichten, werden Credentials beim Klick auf „Apply“ an einen fest hinterlegten Server ĂĽber HTTP exfiltriert, während der Plugin-Betrieb ansonsten wie erwartet wirkt. Besonders kritisch: Die Angreifer scheinen auch bezahlte Nutzer mit […]

ai-endpoint-intent-security-100m-seed

Ent aus dem Stealth: Intent-aware Endpoint Security mit 100 Mio. Seed

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ent steigt aus dem Stealth und bringt eine intent-orientierte Endpoint-Sicherheitslösung an den Markt: Sie bewertet Benutzer- und Agentenhandlungen in Echtzeit, bevor riskante Aktionen ausgefĂĽhrt werden. Das Startup sammelt 100 Millionen US-Dollar Seed-Finanzierung, um ein leichtgewichtiges KI-Reasoning direkt auf dem Gerät zu integrieren. Damit adressiert Ent das Grundproblem klassischer […]

ai-chrome-149-cve-v8-exploit-patch

Chrome 149 schließt 28 Lücken – CVE-2026-11645 aktiv ausgenutzt

LONDON (IT BOLTWISE) – Chrome 149 patched 28 teils hochkritische Schwachstellen, darunter CVE-2026-11645 im V8-JavaScript-Engine-Code. Die LĂĽcke wird bereits aktiv in der Wildnis ausgenutzt, typischerweise ĂĽber präparierte Websites und Drive-by-Angriffe. FĂĽr Unternehmen heiĂźt das: Update sofort einspielen und das Endpoint-Monitoring auf ungewöhnliche Browser-Prozessketten und verdächtige Skript-Payloads schärfen. Zusätzlich sollten Sicherheitsverantwortliche ihre Browser-Update-Compliance und Restriktionen fĂĽr […]

ai-operation-highland-auth-stack

Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen

LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]

ai-crowdstrike-falcon-platform-security-center

CrowdStrike Falcon Platform: Cloud-native Sicherheitszentrale fĂĽr Unternehmen

LONDON (IT BOLTWISE) – Die CrowdStrike Falcon Platform stellt Unternehmen eine cloud-native Sicherheitszentrale bereit, die Endpoint-, Cloud- und Identitätsschutz in einer Steuerung zusammenfĂĽhrt. Im Kern läuft ein leichtgewichtiger Agent auf den Geräten, während die eigentliche Erkennungs- und Auswertelogik in der CrowdStrike Security Cloud erfolgt. Damit sollen Angriffe deutlich schneller erkannt und Admins zentral reagieren können […]

ai-cisa-bod-26-04-patch-deadline

CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]

ai-gentlemen-ransomware-phantom-mantis-worm

Gentlemen-Ransomware: Phantom-Mantis-Affiliate wächst mit KI und Worm-Funktion

SCHWEIZ / LONDON (IT BOLTWISE) – Neue Analysen zeigen, dass die Ransomware „The Gentlemen“ aus einer Affiliate-Struktur („Phantom Mantis“) hervorgeht und mittlerweile 478 Opfer beansprucht. Besonders kritisch: Die Täter kombinieren KI-gestĂĽtzte Entwicklung mit Funktionen, die unter bestimmten Parametern einen Wurm-artigen Selbstverteiler aktivieren. Zusätzlich deuten Indizien auf harte Rollentrennung, aggressive Sichtbarkeits-Mechanismen im Underground und eine schnell […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-basis-adversarial-exposure-validation

BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen

LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]

ai-israel-libanon-cyberrisiken

Friedensappell Israels trifft auf anhaltende Angriffe: Welche Cyberrisiken folgen

TEL AVIV / LONDON (IT BOLTWISE) – Israels Präsident Izchak Herzog richtet sich mit einer Friedensbotschaft an den Libanon, während es trotz Waffenruhe-Erklärungen weiter zu gegenseitigen Angriffen kommt. FĂĽr Unternehmen entsteht dadurch nicht nur politisches, sondern zunehmend auch digitales Risiko: Mobilisierung von Angreifern, erhöhte Angriffsdichte und beschleunigte Ausnutzung von Schwachstellen. Der Text ordnet ein, warum […]

ai-automatisiertes-pentest-attack-path

Automatisiertes Pentesting liefert nur den Angriffspfad – aber nicht die Verteidigung

LONDON (IT BOLTWISE) – Automatisiertes Pentesting wirkt im Reporting oft „stabil“ – doch genau diese Ruhe kann trĂĽgerisch sein. Experten aus der Sicherheitsindustrie zeigen, warum ein erreichbarer Angriffspfad nicht automatisch bedeutet, dass EDR und SIEM auch wirklich anschlagen. Der Kern der Diskussion: Befunde richtig priorisieren, indem man validiert, ob Kontrollen das beobachtete Verhalten tatsächlich erkennen, […]

ai-automated-pentest-control-validation

Automatisiertes Pentesting reicht nicht: So testet ihr echte Abwehr

LONDON (IT BOLTWISE) – Unternehmen verlassen sich bei Security-Teams häufig auf „sauber“ wirkende Pentest-Reports, obwohl diese in Wahrheit nur die erreichbare Angriffslinie belegen. Ein neuer Webinar-Fokus rĂĽckt die entscheidende LĂĽcke in den Mittelpunkt: Wie gut melden und blockieren SIEM, EDR und SOC das Verhalten tatsächlich, statt nur Angriffswege zu finden? Der Beitrag erklärt, warum wiederholte […]

ai-office-2021-support-rabatt-oktober-ende

Office 2021 mit 85%-Rabatt: Ende Juni, Support endet im Oktober

LONDON (IT BOLTWISE) – Der 85-Prozent-Rabatt auf Microsoft Office 2021 endet am 14. Juni 2026, doch das eigentliche Zeitfenster entscheidet sich beim Support: FĂĽr Office 2021 Professional Plus läuft er bereits im Oktober aus. Damit verschiebt sich der Kauf-Impuls vom Preisvorteil hin zur Sicherheitsfrage, denn danach entfallen wichtige Updates. Gleichzeitig rĂĽckt Microsoft mit neuen KI-Funktionen […]

ai-windows11-npu-secureboot-taskmanager

Windows 11 KB5094126: Task-Manager zeigt NPU-Auslastung und Secure-Boot-Pflicht-Update

LONDON (IT BOLTWISE) – Mit dem Juni-Update KB5094126 erhält Windows 11 erstmals ein KI-fokussiertes Monitoring: Der Task-Manager kann NPU-Auslastung in Echtzeit anzeigen. Gleichzeitig wird die Secure-Boot-Landschaft ab dem 24. Juni 2026 durch ablaufende Legacy-Zertifikate besonders kritisch. Das Paket enthält zudem ein BĂĽndel aus 167 behobenen Schwachstellen, darunter Fehlerbilder wie 0x800f0922 bei zu kleiner EFI-Systempartition. FĂĽr […]

ai-windows-juni-update-npu-task-manager

Windows Juni-Update 2026: Task-Manager zeigt NPU-Auslastung live

LONDON (IT BOLTWISE) – Microsoft verknĂĽpft die Juni-Updates fĂĽr Windows 10 und 11 mit mehr Kontrolle ĂĽber den Update-Zeitplan und trennt zentrale EDR-Sicherheitsaktualisierungen vom klassischen Patch-Day. Damit steigt fĂĽr Administratoren der Feingranularitätsgrad, während Endnutzer in einem neuen Beta-Modus Updates kĂĽnftig unbegrenzt verschieben können. Besonders sichtbar wird die Veränderung im Alltag: Der Task-Manager macht Neuron-Processing-Units (NPUs) […]

ai-windows-update-0x800705b4-edr-secureboot

Windows-Update im Juni: Fehler 0x800705b4 und neue Strategie fĂĽr EDR-Updates

LONDON (IT BOLTWISE) – Der Juni-Patch-Day bringt kritische Sicherheitsfixes fĂĽr Windows 10 und 11, startet aber gleichzeitig mit Installationsproblemen: Der Fehlercode 0x800705b4 blockiert offenbar das Security-Intelligence-Update fĂĽr Microsoft Defender (KB2267602). Parallel verschiebt Microsoft die Auslieferung von EDR-Updates ĂĽber den normalen Update-Kanal, was die Wartungslogik vieler Unternehmen verändert. Zusätzlich steht ein Zertifikatswechsel beim UEFI Secure Boot […]

ai-windows-zero-day-defender-netlogon

Neue Windows-Zero-Days und Defender-Schwächen im Überblick

WIESBADEN / LONDON (IT BOLTWISE) – Microsoft bestätigt drei neue Zero-Days unter den Namen YellowKey, GreenPlasma und MiniPlasma und ordnet gleichzeitig seine Sicherheitsstrategie fĂĽr Windows Defender neu ein. Besonders kritisch ist die Lage fĂĽr Administratoren von Windows-Servern: Die Netlogon-Schwachstelle CVE-2026-41089 wird aktiv ausgenutzt und ermöglicht das Erreichen von SYSTEM-Rechten ohne Authentifizierung. Parallel berichten Nutzer von […]

1.113 Leser gerade online auf IT BOLTWISE


KI-Jobs