NIS-2 ab 2026: So trifft es rund 29.500 KMU und die Cyber-Versicherung
BERLIN / LONDON (IT BOLTWISE) – Ab Jahreswechsel 2025/2026 verschärft das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz die Pflichten fĂĽr viele mittelständische Unternehmen. Rund 29.500 Betriebe in Deutschland mĂĽssen ab 2026 stärker in Risikomanagement, Meldewege und technische BasisschutzmaĂźnahmen investieren. Parallel reagiert der Cyber-Versicherungsmarkt mit deutlich strengeren Anforderungen und höheren Ablehnungsquoten. Der Artikel ordnet ein, warum Konformität nicht nur […]
Nur 10% der SOC-Teams bekommen Top-Wert aus KI: Warum die zweite Welle Architektur braucht
LONDON (IT BOLTWISE) – Viele SOC-Teams investieren inzwischen massiv in KĂĽnstliche Intelligenz, doch die Ergebnisse bleiben häufig hinter den Erwartungen zurĂĽck. Laut SOC-CMM 2026 berichten nur rund 10% der befragten SOCs von „excellent value“ – trotz stark steigender Adoption von LLMs, KI-Copilots und Agenten. Der Beitrag erklärt, weshalb die erste Welle vor allem pro Werkzeug […]
Nur 10% der SOC-Teams erzielen mit KI echte Mehrwerte – und warum die Architektur zählt
BERLIN / LONDON (IT BOLTWISE) – Laut SOC-CMM 2026 berichten nur rund 10% der SOC-Teams, dass KI ihnen „exzellenten“ Mehrwert liefert. Gleichzeitig kaufen viele weiterhin KI-Funktionen und agentische Helfer, stoĂźen jedoch auf unterdurchschnittliche Ergebnisse. Die Ursache liegt offenbar weniger in der Modellqualität als in der fehlenden Kopplung der SOC-Phasen. Der Beitrag erklärt, was die zweite […]
Android-Juni-Patch: 124 LĂĽcken, darunter aktiv ausgenutzte Schwachstelle
LONDON (IT BOLTWISE) – Der Android-Juni-Patch stopft 124 SicherheitslĂĽcken, doch eine davon wird bereits aktiv ausgenutzt. Besonders kritisch ist ein Integer-Overflow im Android Framework, der Betroffenen eine Rechteausweitung ohne Benutzereingriff ermöglicht. Parallel erweitern Anbieter die Abwehr gegen Zero-Click-Exploits und KI-gestĂĽtztes Phishing mit On-Device-Detection und DLP-Funktionen. Auch Google und Samsung setzen auf hardwarenahe Schutzmechanismen, während Behörden […]
NIS-2 und KI: Prozesse statt Tools erhöhen die Cyberresilienz
BERLIN / LONDON (IT BOLTWISE) – FortiEDR hat eine Zertifizierung fĂĽr Transparenz bei der Erkennung von Angriffen nach AV-Comparatives erhalten, während KI-gestĂĽtzte Angriffe gleichzeitig die Umgehung von EDR-Regeln beschleunigen. Die Meldung zeigt, warum Unternehmen bei NIS-2 nicht nur auf Tool-Features schauen, sondern nachweisbare Prozesse fĂĽr Detection, Response und Abgrenzung von Rauschen etablieren mĂĽssen. Branchenbeobachter verweisen […]
AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick
LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]
CrowdStrike trotz besserer Zahlen: Aktie stĂĽrzt zweistellig ab und kĂĽndigt Aktiensplit an
NEW YORK / LONDON (IT BOLTWISE) – CrowdStrike ĂĽbertrifft zwar die Wall-Street-Erwartungen bei Umsatz und bereinigtem Gewinn, doch die Aktie bricht nachbörslich zweistellig ein. Die Jahresprognose 2027 wurde angehoben und zugleich genehmigte der Vorstand den ersten Aktiensplit der Unternehmensgeschichte. Entscheidend wird nun, ob der Markt die Bewertung schon weit vorab eingepreist hat und ob Anleger […]
EDR operationalisieren: Wie Resilienz ohne Alert-Overload gelingt
BERLIN / LONDON (IT BOLTWISE) – Viele Organisationen besitzen inzwischen EDR, scheitern aber an der operativen Umsetzung: Alert-Volumen ĂĽberlasten Teams, Untersuchungen dauern zu lange und Reaktionskapazitäten bleiben knapp. Der Hebel liegt deshalb weniger im „mehr Erkennen“, sondern im nachhaltigen Betrieb – mit dynamischer Hardening-Logik vor dem Zugriff und Managed Detection & Response (MDR), die den […]
Shadow AI als Produkt: Warum Session-Layer-Security bei Vibe-Coding jetzt zählt
LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, wie Vibe-Coding-Apps in groĂźem Stil ohne saubere Zugriffskontrollen auf dem offenen Internet landen. Besonders kritisch: Ăśber einfache URL-Links werden teils sensible Unternehmens- und Personendaten, Betriebsinformationen sowie Admin-Rechte zugänglich. Klassische Security-Stacks wie EDR, DLP, CASB und Firewalls erkennen solche Risiken oft nur fragmentiert, weil die entscheidenden Schritte im […]
Software-Lieferkette: Siebenfach mehr Kompromittierungen treffen Entwicklerworkflows
UNITED KINGDOM / LONDON (IT BOLTWISE) – Angreifer nutzen eine wachsende ErkennungslĂĽcke in typischen EDR-Setups aus und kompromittieren Softwareabhängigkeiten direkt im Entwicklerworkflow. In einem beobachteten Zeitraum stieg die Zahl verwundbarer Abhängigkeiten in Entwicklungsumgebungen auf das Siebenfache. Besonders kritisch ist, dass Manipulationen oft ĂĽber Post-Install-Skripte laufen, bevor Entwickler den Schaden bemerken. Die Folge: Sicherheitsverantwortliche mĂĽssen stärker […]
SOC-Strategie: Kontext, Threat-Feeds und Sandbox-Reports gegen Incident-Risiken
BERLIN / LONDON (IT BOLTWISE) – Moderne Security Operations Center betrachten Incident Response zunehmend als ProzessverkĂĽrzung statt als reine Alarmjagd. Wenn Detektions-Feeds, Alert-Enrichment und Sandbox-gestĂĽtzte Reports zusammenpassen, sinkt die Zeit bis zur belastbaren Einordnung verdächtiger Aktivitäten. Das reduziert stille “Dwell Times” und verhindert, dass kleine Anomalien zu Betriebsunterbrechungen oder Compliance-Verstößen eskalieren. Der Artikel zeigt drei […]
Geopolitische Krisen und Informationssicherheit: Wie Unternehmen KI-gestĂĽtzte Lagebilder nutzen
LONDON (IT BOLTWISE) – Politische Krisen schlagen oft unmittelbar auf digitale Systeme durch: Angreifer nutzen Nachrichtenzyklen fĂĽr Phishing, Desinformation und gezielte Social-Engineering-Angriffe. FĂĽr Unternehmen wird deshalb die Frage entscheidend, wie schnell und belastbar sich Lagebilder aus internen Logs, Threat-Intelligence-Daten und KI-Analysen ableiten lassen. Dabei geht es weniger um Schlagzeilen, sondern um messbare Reaktionsfähigkeit, Protokollierung und […]
Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum EntschlĂĽsseln und fĂĽhrt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. FĂĽr Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]
SecureWorks richtet Taegis aus: KI-Sicherheitsplattform trifft auf schwankende Umsätze
ATLANTA / LONDON (IT BOLTWISE) – SecureWorks treibt den Umbau zu einer margenstärkeren, plattformbasierten Cybersecurity-Strategie voran. Im Zentrum steht Taegis: eine cloudbasierte Sicherheitsplattform, die Erkennung, Analyse und Orchestrierung bĂĽndelt. Gleichzeitig belasten rĂĽckläufige Umsätze in klassischen Services und steigende Investitionen in Produkt und Vertrieb die Quartalskennzahlen. FĂĽr Anleger und Security-Teams entsteht damit ein doppeltes Bild aus […]
BYOVD-Risiko: Lenovo signierter Treiber kann EDR-Prozesse beenden
LONDON (IT BOLTWISE) – Ein Lenovo-Treiber, der digital signiert ist und bei PrĂĽfungen zunächst keine Erkennung auslöste, lässt sich missbrauchen, um EDR- und Sicherheitsprozesse auf Kernel-Ebene zu beenden. Sicherheitsforscher zeigen, dass dabei fehlende Zugriffskontrollen und ein vereinfachter IOCTL-Handler ausgenutzt werden können. FĂĽr Unternehmen bedeutet das: Vertrauen in Signaturen allein schĂĽtzt nicht mehr, sobald Angreifer ein […]
Microsoft Defender: Drei CVEs werden gepatcht – aktive Angriffe laufen bereits
REDMOND / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mehrere LĂĽcken im Defender, die in Teilen bereits aktiv ausgenutzt werden. Betroffen sind sowohl lokale Rechteausweitungen als auch entfernte Angriffe ĂĽber das Netzwerk, einschlieĂźlich potenzieller Code-AusfĂĽhrung. Unternehmen mĂĽssen die Defender-Antimalware-Platform und Malware-Protection-Engine zeitnah aktualisieren, um Eskalationspfade und Produktivitätsausfälle zu stoppen. Der Vorfall zeigt einmal mehr, wie schnell […]
CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]
CrowdStrike Falcon: Cloudnative Endpoint- und Workload-Sicherheit im Unternehmensfokus
LONDON (IT BOLTWISE) – CrowdStrike Falcon bĂĽndelt Endpoint- und Workload-Sicherheit in einer cloudbasierten Plattform, die Bedrohungen frĂĽh erkennen soll. Die Architektur setzt auf einen leichten Agenten, Telemetriedaten werden zentral analysiert und mit Musterabgleich sowie maschinellem Lernen kombiniert. FĂĽr Unternehmen in Deutschland ist dabei vor allem relevant, wie sich solche KI-gestĂĽtzten Sicherheitsfunktionen in bestehende Security-Strategien und […]
Sicherheitslage bei Angriffen: Wie KI und Alarmierung in Einrichtungen helfen können
SAN DIEGO / LONDON (IT BOLTWISE) – Eine Attacke auf ein islamisches Zentrum in San Diego zeigt, wie verwundbar religiöse und schulische Einrichtungen sein können. Während Details zu Motiv und Ablauf noch offen bleiben, rĂĽckt die Frage in den Fokus, wie sich Alarme, Zuständigkeiten und Risikoindikatoren schneller und präziser verknĂĽpfen lassen. KI-gestĂĽtzte Ăśberwachung, zentrale Lagebilder […]
CrowdStrike Falcon: Cloud-gestĂĽtzte Endpoint-Protection fĂĽr Unternehmen
LONDON (IT BOLTWISE) – CrowdStrike Falcon bĂĽndelt Endpoint-Protection, Detektion und Response in einem cloudbasierten Modell. Ein leichter Agent sammelt Telemetriedaten von Endgeräten und Workloads, während die Analyse zentral in der Plattform erfolgt. FĂĽr IT- und Security-Teams bedeutet das vor allem schnellere Sichtbarkeit, konsistentere Richtlinien und mehr Automatisierung im Incident-Handling. Gerade bei verteilten Umgebungen und regulatorisch […]
Microsoft 365: KI-Offensive trifft Sicherheits- und Lizenzentscheidungen
LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft schiebt in Microsoft 365 eine neue KI-Agenten-Generation an und bringt zugleich zusätzliche Sicherheits- und Compliance-Funktionen in den Vordergrund. FĂĽr KMU wird damit aber auch die Frage nach dem richtigen Sicherheitsniveau, den Kosten und der betrieblichen Umsetzbarkeit konkreter. Gleichzeitig häufen sich Berichte ĂĽber Schwachstellen, Patch-Probleme und Angriffswege, […]
PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin fĂĽhren zu Fix-Fenster
BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-LĂĽcken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft ĂĽbergeben, das anschlieĂźend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafĂĽr, dass verantwortungsvolle Disclosure-Prozesse funktionieren. FĂĽr Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring mĂĽssen […]

























#Sophos