ai-windows-clipboard-security-patch-tuesday-2026

Windows Patch Tuesday im Juli 2026: 570 Lücken, KI-ähnliche Zwischenablage-Realität

LONDON (IT BOLTWISE) – Microsoft hat im Juli 2026 beim Patch Tuesday erneut einen Rekord aufgestellt: 570 behobene SicherheitslĂĽcken. Gleichzeitig rĂĽckt die Zwischenablage in den Fokus, weil Microsoft an einer tieferen PC-zu-Smartphone-Synchronisation arbeitet. Neue Drittanbieter-Tools bringen zusätzlichen Komfort, lösen aber auch Namens- und Integrationsfragen aus. Parallel warnen Sicherheitsforscher vor einem neuen USB-basierten Wurm, der gezielt […]

ai-checkpoint-robust-security-cashflow-2024

Check Point: Robustes 2024 stärkt Fundament für KI-gestützte Security-Strategie

TEL AVIV / LONDON (IT BOLTWISE) – Check Point meldet fĂĽr 2024 einen deutlichen Ergebnisanstieg und hebt damit die Ertragsqualität der Security-Plattform hervor. Besonders der Free Cashflow bleibt mit rund 1,2 Milliarden US-Dollar ĂĽber der Milliardenschwelle, während das Non-GAAP-EPS im zweistelligen Prozentbereich zulegt. Zusätzlich stĂĽtzt ein umfangreiches AktienrĂĽckkaufprogramm die Gewinnverteilung an Aktionäre. FĂĽr Unternehmen ist […]

ai-crashstealer-macos-data-theft

CrashStealer, AiLock und Roaming-Tracking: Die wichtigsten Cybervorfälle der Woche

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie breit Cyberangriffe inzwischen gestreut werden: Von einem neuen macOS-Stealer namens CrashStealer ĂĽber eine mögliche KI-Fehlkonstruktion in WhatsApp bis hin zu Ransomware wie Spirals. Dazu kommen Desinformations- und Spionageansätze, die ĂĽber Mobilfunk-Roaming und Werbedaten Bewegungsprofile erstellen können. Gleichzeitig rĂĽckt CISA mit einem Leitfaden zur Coordinated Vulnerability Disclosure den […]

ai-wordpress-wp2shell-rce-patch

WordPress schlieĂźt wp2shell: Pre-Auth RCE in Core betrifft 6.9 und 7.0

LONDON (IT BOLTWISE) – WordPress hat zwei SicherheitslĂĽcken geschlossen, die Angreifern ohne Authentifizierung CodeausfĂĽhrung im Core ermöglichen. Betroffen sind insbesondere Installationen ab Version 6.9 bis einschlieĂźlich 6.9.4 sowie 7.0.0 bis 7.0.1. Die Korrektur steckt in 6.9.5 und 7.0.2, die per Auto-Update erzwungen wurden. Wer heute nur nach dem Status der automatischen Updates schaut, sollte die […]

ai-1password-claude-zero-exposure-login-vault

1Password integriert Claude fĂĽr sicheres, passwortschonendes Web-Login

LONDON (IT BOLTWISE) – 1Password bringt eine Integration mit Anthropics Claude, die automatisiertes Einloggen ermöglichen soll, ohne dass die KI Passwörter oder 2FA-Codes zu Gesicht bekommt. HerzstĂĽck ist eine Zero-Exposure-Architektur, die Zugangsdaten nur im Browser-Kontext einspeist. Zusätzlich sperrt sich der Vault im Agentic Mode automatisch, während der Nutzer biometrisch jede relevante KI-Aktion freigibt. Das adressiert […]

ai-phantomenigma-govbr-malware

PhantomEnigma: 20+ gehijackte.gov.br-Websites als Malware-Verteilkanal

BRASILIEN / LONDON (IT BOLTWISE) – Mehr als 20 brasilianische Regierungswebseiten wurden in einer laufenden Kampagne als Verteilkanal fĂĽr Malware missbraucht. Die Angreifer verbinden dabei vertrauenswĂĽrdige.gov.br-Links und E-Mails mit mehrstufigen Installationsketten, die sich mit der Zeit anpassen. Laut Analyse entstehen zusätzliche HĂĽrden fĂĽr Security-Teams durch modulare Payloads, wechselnde Command-and-Control-Infrastruktur und eine schwer einzufangende Backdoor-Logik. FĂĽr […]

ai-steam-malware-fbi-wallet-infiltration

Steam-Malware: FBI nimmt 21-Jährigen fest – bis zu zehn Jahre Haft drohen

FLORIDA / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen aus Florida wegen Steam-basiertem Schadsoftware-Einsatz festgenommen. Laut Ermittlungen sollen manipulierte Spiele im Zeitraum von Mai 2024 bis Februar 2026 rund 8.000 Geräte infiziert und Kryptowährungen entwendet haben. Dem Beschuldigten werden ein auf Fernzugriff basierender Trojaner, mehrere Wallet-Zugänge und ein Schaden von mindestens 200.000 Euro […]

ai-phantomenigma-govbr-malware-delivery

PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang

BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]

ai-daxin-stupig-logon-backdoor

Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan

TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]

ai-okobot-wallet-phishing

OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags

LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]

ai-sase-ki-blindspot-perfect-packet

SASE verliert die Sicht auf KI: Warum Inspektion am Paket nicht mehr reicht

LONDON / LONDON (IT BOLTWISE) – Die SASE-Logik, die jahrelang funktionierte, stößt bei KI-Workflows an Grenzen: Paketinspektion sieht immer weniger vom eigentlichen Zweck einer Interaktion. Mit TLS 1.3, HTTP/3 und Certificate Pinning wird Decryption am Cloud-Proxy schnell unzuverlässig, wodurch Teams auf Ausnahmen ausweichen. Gleichzeitig verlagert sich der entscheidende Moment in Browser-Tabs und Agentenaktionen – dort, […]

ai-trendmicro-unternehmen-sicherheit-abo

Trend Micro rückt mit Sicherheitsfokus weiter in den Unternehmensschutz – Anleger beobachten das Abo-Modell

TOKIO / LONDON (IT BOLTWISE) – Trend Micro bleibt an der Börse im Blick, weil der Sicherheitssoftware-Anbieter stark von wiederkehrenden Umsätzen im Unternehmensschutz abhängt. Der Markt schaut dabei vor allem auf die Stabilität von Lizenzen fĂĽr Endpoint-, Cloud- und Netzwerk-Schutz. FĂĽr Anleger ist das Abo-Modell deshalb entscheidend, weil es Planbarkeit in die Profitabilitätsrechnung bringen kann. […]

ai-indien-sim-betrug-astr

Indien stoppt 50 Mio. Betrugs-SIMs: KI-Checks gegen Phishing, Deepfakes & Vishing

NEU-DELHI / LONDON (IT BOLTWISE) – Indiens Behörden deaktivieren mithilfe eines KI-Systems (ASTR) ĂĽber 50 Millionen betrĂĽgerische Mobilfunkverbindungen. Parallel rĂĽsten Security-Startups wie Reken mit Echtzeit-Erkennung gegen KI-Phishing und Deepfakes nach. Auch im Zahlungsverkehr beschleunigen neue Module wie BullzAI Investigate die Auswertung verdächtiger Transaktionen. Der Beitrag ordnet ein, warum diese Welle den Sicherheitsdruck fĂĽr Unternehmen in […]

ai-modheader-collector-removal

ModHeader-Chaos: Google und Microsoft entfernen Extension nach verstecktem Collector

LONDON / LONDON (IT BOLTWISE) – Google und Microsoft haben die ModHeader-Erweiterung aus Chrome und Edge entfernt, nachdem eine Analyse einen versteckten Daten-Collector in der offiziellen Store-Version gefunden hat. Der Code blieb zwar inaktiv, bis eine interne Allow-List hätte befĂĽllt werden können – genau das fehlte im untersuchten Stand. Gleichzeitig zeigte die Untersuchung weitere Telemetrie-Schritte, […]

ai-crowdstrike-split-ki-security

CrowdStrike nach 4:1-Split: KI-Sicherheitsausbau trifft auf neu sortierte Kursziele

NEW YORK / LONDON (IT BOLTWISE) – Der 4-zu-1-Split bei CrowdStrike sorgt dafĂĽr, dass Analysten ihre Kursziele neu rechnen mĂĽssen. FĂĽr Anleger wirkt das anschlieĂźend zunächst wie eine Serie von Herabstufungen. Tatsächlich bleibt in mehreren Fällen das Rating stabil, während die Ziele nur splitbereinigt angepasst wurden. Gleichzeitig rĂĽckt CrowdStrike seine KI-gestĂĽtzte Threat-Erkennung stärker in den […]

ai-modheader-collector-removal

ModHeader: Google und Microsoft entfernen gefährlichen Collector aus Chrome- und Edge-Extension

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Microsoft haben die Header-Editing-Extension ModHeader nach einer Code-Analyse aus dem WebStore entfernt. Im Paket soll ein Collector stecken, der beim ersten Blick wie inaktiv wirkt, aber bei einer einfachen Aktualisierung hätte aktiv werden können. Die Untersuchung prĂĽfte Signaturen der offiziellen Stores und ordnet die Abfragen konkreten, […]

ai-dell-latitude-7450-business-notebook

Dell Latitude 7450 im Business-Test: Intel Core Ultra, Sicherheit und Verwaltung

LONDON (IT BOLTWISE) – Der Dell Latitude 7450 zielt klar auf Firmenflotten: Intel Core Ultra bis Core Ultra 7, bis zu 64 GB DDR5 und NVMe-SSDs kombinieren Leistung mit leisen Betriebsmodi. Im Fokus stehen aber nicht nur Datenblattwerte, sondern Sicherheits- und Verwaltungsfunktionen wie Smartcard-Reader, IR fĂĽr Windows Hello sowie Remote-BIOS-Updates. Dazu kommt ein Docking- und […]

ai-windows-defender-rogueplanet-patch

Windows Defender Notfall-Patch gegen RoguePlanet-Race-Condition

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft liefert einen auĂźerplanmäßigen Patch fĂĽr die Windows Defender Malware Protection Engine nach. Die als CVE-2026-50656 bekannte RoguePlanet-LĂĽcke erlaubt lokal eine Rechteausweitung bis auf SYSTEM. Auffällig ist das Timing: Der Schritt kommt kurz nachdem ein Forscher einen Proof-of-Concept-Exploit öffentlich gestellt hat und dabei auch potenzielle Nebenwirkungen des Updates beschreibt. […]

ai-forensic-ki-agenten-drohnen

Digitale Forensik: KI-Agenten und Drohnendaten fĂĽr schnellere Beweissicherung

MĂśNCHEN / LONDON (IT BOLTWISE) – Exterro bringt mit ARMOUR for FTK agentenbasierte KI und Fernsteuerung in die Forensik, sodass Ermittler Untersuchungen per natĂĽrlicher Sprache anstoĂźen können. Parallel erweitert Cellebrite die Integration von Drohnenerkennungsdaten, um Echtzeit-Flugdaten mit klassischen Beweisen zu verknĂĽpfen. Die Kombination verspricht mehr Tempo und Skalierung – verschärft aber auch die Anforderungen an […]

ai-crowdstrike-kursziel-ki-sicherheit

CrowdStrike: Kursziel-Update, KI-Sicherheitsboom und hohe Bewertung im Blick

NEW YORK / LONDON (IT BOLTWISE) – Ein Analyst hebt bei CrowdStrike das Kursziel auf 230 US-Dollar an, während andere ihre Ziele senken. Der Markt reagiert jedoch kurzfristig weniger differenziert als die zugrunde liegenden Argumente. Im Hintergrund treiben KI-Sicherheitsprodukte wie AIDR die Umsatzdynamik, gleichzeitig bleibt die Bewertung anspruchsvoll. FĂĽr CIOs und Security-Teams entscheidet sich jetzt, […]

ai-gigawiper-windows-backdoor

Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]

ai-exterro-armour-for-ftk

Exterro bringt „ARMOUR for FTK“: KI gesteuerte Forensik ohne Bruch der Beweiskette

PORTLAND / LONDON (IT BOLTWISE) – Exterro stellt „ARMOUR for FTK“ vor und erweitert damit die FTK Central-Plattform um KI-gestĂĽtzte Fernuntersuchungen ĂĽber Endgeräte und Cloud hinweg. Die Lösung soll Untersuchungen beschleunigen, indem Ermittler ihre Fragen in natĂĽrlicher Sprache formulieren und die KI die passende forensische AusfĂĽhrung im geregelten Workflow anstößt. Gleichzeitig betont der Anbieter, dass […]

ai-defender-rogueplanet-patch

RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]

ai-blackberry-software-security

BlackBerry setzt auf Software und Sicherheit: Was Anleger jetzt beachten sollten

LONDON (IT BOLTWISE) – BlackBerry stellt den Wandel vom Hardwarehersteller hin zum Software- und Sicherheitsanbieter konsequent in den Vordergrund. Der entscheidende Punkt fĂĽr Anleger: Ein zunehmender Anteil der Erlöse entsteht ĂĽber wiederkehrende Software- und Serviceumsätze statt ĂĽber zyklischen Geräteverkauf. Gleichzeitig breitet das Unternehmen seine Plattformen in zwei wachsenden Märkten aus, in der Cybersicherheit und im […]

3.953 Leser gerade online auf IT BOLTWISE


KI-Jobs