CISA stuft zwei neue Schwachstellen in Microsoft Defender als kritisch ein
WASHINGTON / LONDON (IT BOLTWISE) – CISA hat zwei neue, aktiv ausgenutzte SicherheitslĂĽcken in Microsoft Defender in die KEV-Liste aufgenommen und verlangt schnelle Abhilfe bis zum 3. Juni 2026. Die betroffenen Schwachstellen ermöglichen Angriffe mit lokalem Zugriff bis hin zur Rechteausweitung auf Systemebene sowie Denial-of-Service-Angriffe, die Schutzfunktionen auĂźer Kraft setzen. Besonders brisant ist dabei, dass […]
CrowdStrike Falcon: Cloudnative Endpoint- und Workload-Sicherheit im Unternehmensfokus
LONDON (IT BOLTWISE) – CrowdStrike Falcon bĂĽndelt Endpoint- und Workload-Sicherheit in einer cloudbasierten Plattform, die Bedrohungen frĂĽh erkennen soll. Die Architektur setzt auf einen leichten Agenten, Telemetriedaten werden zentral analysiert und mit Musterabgleich sowie maschinellem Lernen kombiniert. FĂĽr Unternehmen in Deutschland ist dabei vor allem relevant, wie sich solche KI-gestĂĽtzten Sicherheitsfunktionen in bestehende Security-Strategien und […]
Sicherheitslage bei Angriffen: Wie KI und Alarmierung in Einrichtungen helfen können
SAN DIEGO / LONDON (IT BOLTWISE) – Eine Attacke auf ein islamisches Zentrum in San Diego zeigt, wie verwundbar religiöse und schulische Einrichtungen sein können. Während Details zu Motiv und Ablauf noch offen bleiben, rĂĽckt die Frage in den Fokus, wie sich Alarme, Zuständigkeiten und Risikoindikatoren schneller und präziser verknĂĽpfen lassen. KI-gestĂĽtzte Ăśberwachung, zentrale Lagebilder […]
CrowdStrike Falcon: Cloud-gestĂĽtzte Endpoint-Protection fĂĽr Unternehmen
LONDON (IT BOLTWISE) – CrowdStrike Falcon bĂĽndelt Endpoint-Protection, Detektion und Response in einem cloudbasierten Modell. Ein leichter Agent sammelt Telemetriedaten von Endgeräten und Workloads, während die Analyse zentral in der Plattform erfolgt. FĂĽr IT- und Security-Teams bedeutet das vor allem schnellere Sichtbarkeit, konsistentere Richtlinien und mehr Automatisierung im Incident-Handling. Gerade bei verteilten Umgebungen und regulatorisch […]
Microsoft 365: KI-Offensive trifft Sicherheits- und Lizenzentscheidungen
LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft schiebt in Microsoft 365 eine neue KI-Agenten-Generation an und bringt zugleich zusätzliche Sicherheits- und Compliance-Funktionen in den Vordergrund. FĂĽr KMU wird damit aber auch die Frage nach dem richtigen Sicherheitsniveau, den Kosten und der betrieblichen Umsetzbarkeit konkreter. Gleichzeitig häufen sich Berichte ĂĽber Schwachstellen, Patch-Probleme und Angriffswege, […]
PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin fĂĽhren zu Fix-Fenster
BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-LĂĽcken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft ĂĽbergeben, das anschlieĂźend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafĂĽr, dass verantwortungsvolle Disclosure-Prozesse funktionieren. FĂĽr Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring mĂĽssen […]
Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups
BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]
Unternehmen übersehen wöchentlich Sicherheitsbedrohungen durch niedrige Priorisierung
LONDON (IT BOLTWISE) – Eine aktuelle Analyse von 25 Millionen Sicherheitswarnungen zeigt, dass Unternehmen wöchentlich Bedrohungen ĂĽbersehen, die ursprĂĽnglich als geringfĂĽgig eingestuft wurden. Diese Praxis der Vernachlässigung fĂĽhrt zu realen Sicherheitskompromissen, die unentdeckt bleiben, da die Priorisierung auf schwerwiegendere Warnungen fokussiert ist. Die stille Praxis, Sicherheitswarnungen mit niedriger Priorität zu ignorieren, hat sich in vielen […]
Verborgene Gefahren in der IT-Sicherheit: Einblicke in 25 Millionen Sicherheitswarnungen
LONDON (IT BOLTWISE) – Eine neue Studie offenbart, dass Unternehmen wöchentlich eine Bedrohung ĂĽbersehen, die aus vermeintlich geringfĂĽgigen Sicherheitswarnungen resultiert. Diese Erkenntnisse basieren auf der Analyse von 25 Millionen Sicherheitswarnungen, die zeigen, wie Angreifer systematisch die LĂĽcken in der Priorisierung von Sicherheitsvorfällen ausnutzen. Die Untersuchung hebt die Notwendigkeit hervor, auch geringfĂĽgige Warnungen ernst zu nehmen, […]
Qilin und Warlock: Ransomware nutzt Schwachstellen in Treibern zur EDR-Deaktivierung
TOKIO / LONDON (IT BOLTWISE) – Die Ransomware-Gruppen Qilin und Warlock nutzen gezielt Schwachstellen in Treibern, um ĂĽber 300 EDR-Tools zu deaktivieren. Diese Technik ermöglicht es ihnen, SicherheitsmaĂźnahmen zu umgehen und Systeme effektiv zu kompromittieren. Die Angriffe zeigen die Notwendigkeit verstärkter SicherheitsmaĂźnahmen und einer schnellen Reaktion auf Bedrohungen. Die Ransomware-Gruppen Qilin und Warlock haben eine […]
EDR-Killer nutzen Schwachstellen in Treibern zur Umgehung von SicherheitsmaĂźnahmen
LONDON (IT BOLTWISE) – Eine neue Analyse zeigt, dass 54 EDR-Killer-Programme die BYOVD-Technik nutzen, um SicherheitsmaĂźnahmen zu umgehen. Dabei werden 34 signierte, aber anfällige Treiber ausgenutzt, um Sicherheitssoftware zu deaktivieren und Ransomware unentdeckt zu verbreiten. In der Welt der Cybersicherheit ist die Bedrohung durch Ransomware allgegenwärtig. Eine neue Analyse hat gezeigt, dass 54 Endpoint Detection […]
Memory Forensics: Die Zukunft der Cybersicherheit
LONDON (IT BOLTWISE) – Die Cybersicherheit steht vor einer neuen Herausforderung: Angriffe, die sich ausschlieĂźlich im Arbeitsspeicher abspielen, umgehen herkömmliche Virenscanner. Unternehmen setzen zunehmend auf EDR-Systeme und KI-gestĂĽtzte Speicheranalyse, um diesen Bedrohungen zu begegnen. Die Verlagerung des Fokus auf den flĂĽchtigen Arbeitsspeicher markiert einen entscheidenden Wandel in der IT-Sicherheitsstrategie. Die IT-Sicherheitslandschaft erlebt einen tiefgreifenden Wandel, […]
Reynolds-Ransomware nutzt BYOVD-Treiber zur Umgehung von EDR-Sicherheitslösungen
LONDON (IT BOLTWISE) – Eine neue Ransomware-Familie namens Reynolds nutzt eine raffinierte Technik, um Sicherheitslösungen zu umgehen. Durch die Integration eines anfälligen Treibers direkt in die Schadsoftware wird die Erkennung durch EDR-Tools erschwert. Diese Methode, bekannt als BYOVD, wird zunehmend von Cyberkriminellen eingesetzt, um ihre Angriffe zu verschleiern. Die Reynolds-Ransomware stellt eine neue Bedrohung in […]
Effektive Sicherheitsstrategien für mittelständische Unternehmen
LONDON (IT BOLTWISE) – Mittelständische Unternehmen stehen vor der Herausforderung, ihre SicherheitsmaĂźnahmen zu optimieren, ohne die Komplexität zu erhöhen. Eine aktuelle Studie zeigt, dass viele Organisationen ihre vorhandenen Tools nicht vollständig nutzen, was zu SicherheitslĂĽcken fĂĽhrt. Die Integration von Extended Detection and Response (XDR) könnte hier Abhilfe schaffen, indem sie eine umfassendere Bedrohungserkennung ermöglicht. Die […]
Neues Exploit-Tool deaktiviert Windows Defender beim Systemstart
LONDON (IT BOLTWISE) – Ein neu entdecktes Exploit-Tool namens EDRStartupHinder stellt eine erhebliche Bedrohung fĂĽr Windows 11 dar, indem es Sicherheitsprogramme wie Windows Defender bereits beim Systemstart deaktiviert. Diese Methode nutzt legitime Windows-Funktionen aus und stellt eine neue Eskalationsstufe im Bereich der Cyberangriffe dar. Ein kĂĽrzlich entdecktes Exploit-Tool, bekannt als EDRStartupHinder, hat die Cybersicherheits-Community alarmiert. […]
Cyberangriffe: Hyper-V als Versteck fĂĽr Malware
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch die Hackergruppe Curly COMrades zeigt, wie Virtualisierungstechnologien genutzt werden, um Sicherheitslösungen zu umgehen. Durch den Einsatz von Hyper-V auf Windows-Systemen verstecken sie eine minimalistische Linux-VM, die als Plattform fĂĽr maĂźgeschneiderte Malware dient. Die Hackergruppe Curly COMrades hat eine innovative Methode entwickelt, um Sicherheitslösungen zu umgehen, indem sie […]
Cyberkriminelle nutzen Hyper-V zur Tarnung von Linux-VMs
LONDON (IT BOLTWISE) – Cyberkriminelle haben eine neue Methode entwickelt, um Sicherheitslösungen zu umgehen, indem sie Windows Hyper-V nutzen, um Linux-VMs zu verstecken. Diese Technik ermöglicht es ihnen, maĂźgeschneiderte Malware auszufĂĽhren und traditionelle Erkennungssysteme zu ĂĽberlisten. In der Welt der Cybersicherheit ist die ständige Weiterentwicklung von Angriffstechniken eine groĂźe Herausforderung. Eine neue Bedrohung, die von […]
ClickFix: Neue Bedrohung durch Copy-Paste-Angriffe
LONDON (IT BOLTWISE) – ClickFix-Angriffe, bei denen Nutzer dazu verleitet werden, schädlichen Code auf ihren Geräten auszufĂĽhren, nehmen zu. Diese Angriffe umgehen traditionelle SicherheitsmaĂźnahmen und stellen eine wachsende Bedrohung fĂĽr Unternehmen dar. Besonders gefährlich sind sie, da sie nicht ĂĽber E-Mails, sondern ĂĽber SEO-Poisoning und Malvertising verbreitet werden. ClickFix-Angriffe, auch bekannt als FileFix oder gefälschte […]
Neue EDR-Bypass-Technik: Windows-Funktionen setzen Antiviren-Tools auĂźer Gefecht
LONDON (IT BOLTWISE) – Eine neue Technik zur Umgehung von Endpoint Detection and Response (EDR) setzt auf Windows-Funktionen, um Antiviren-Tools in den Ruhezustand zu versetzen. Diese Methode, die ohne die Installation anfälliger Treiber auskommt, wurde von einem anonymen Forscher auf Zero Salarium veröffentlicht. In der Welt der Cybersicherheit sind Techniken zur Umgehung von Endpoint Detection […]
Neue Angriffsmethode: EDR-Freeze setzt Sicherheitssoftware auĂźer Gefecht
LONDON (IT BOLTWISE) – Eine neue Angriffsmethode namens EDR-Freeze ermöglicht es Hackern, Sicherheitssoftware auf Windows-Systemen vorĂĽbergehend auszuschalten. Diese Technik nutzt legitime Windows-Komponenten, um Sicherheitsprozesse zu manipulieren, ohne dass anfällige Treiber erforderlich sind. Dies stellt eine erhebliche Herausforderung fĂĽr Sicherheitsanbieter dar, die ihre Erkennungsmechanismen weiterentwickeln mĂĽssen. Die Veröffentlichung eines neuen Tools namens EDR-Freeze durch den Sicherheitsforscher […]
Cyberangriffe: Neue Schwachstellen und Bedrohungen im Fokus
LONDON (IT BOLTWISE) – Die Welt der Cybersicherheit steht nie still, und die jĂĽngsten Entwicklungen zeigen, dass Unternehmen wachsam bleiben mĂĽssen. Angreifer nutzen neue Schwachstellen in weit verbreiteter Software aus und entwickeln raffinierte Methoden, um SicherheitsmaĂźnahmen zu umgehen. In der vergangenen Woche wurden mehrere kritische SicherheitslĂĽcken in populären Softwarelösungen entdeckt, die von Cyberkriminellen aktiv ausgenutzt […]
Die Zukunft von SIEMs: KI-gestĂĽtzte Evolution oder schleichender Niedergang?
LONDON (IT BOLTWISE) – Die Diskussion um die Zukunft von Security Information and Event Management (SIEM) Plattformen ist in vollem Gange. Während einige Experten das Ende dieser Technologien voraussagen, sehen andere eine Renaissance durch den Einsatz von KĂĽnstlicher Intelligenz. Die Welt der IT-Sicherheit steht vor einem Wendepunkt, da die Rolle von Security Information and Event […]
Die Rolle von KI in der Transformation der Cybersicherheit
STAMFORD / LONDON (IT BOLTWISE) – Die zunehmende Bedrohung durch Cyberangriffe zwingt Unternehmen dazu, ihre Sicherheitsstrategien zu ĂĽberdenken und auf fortschrittliche Softwarelösungen zu setzen. Eine aktuelle Studie der Information Services Group (ISG) zeigt, wie KĂĽnstliche Intelligenz (KI) die Cybersicherheitsbranche revolutioniert. Die fortschreitende Digitalisierung und die damit einhergehenden Sicherheitsrisiken erfordern von Unternehmen, ihre Cybersicherheitsstrategien kontinuierlich zu […]

























#Sophos