ai-microsoftsystem64-npm-huggingface

MicrosoftSystem64: Trojaner tarnt sich ĂĽber HuggingFace und kapert npm-Workflows

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt manipulierte npm-Pakete, um Entwicklerrechner zu kompromittieren und anschlieĂźend Daten wie Krypto-Wallets sowie Zugangsdaten abzugreifen. Besonders brisant: Die Angreifer „tarnen“ die Infrastruktur ĂĽber HuggingFace und leiten gestohlene Inhalte in öffentlich scheinende Datensätze um. Die Schadsoftware implementiert Remote-Control-Funktionen ĂĽber WebSocket und setzt plattformĂĽbergreifend auf Node.js-Mechanismen. FĂĽr Unternehmen bedeutet das […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

ai-forticlient-ems-cve-2026-35616

CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]

ai-network-intrusion-oregon-sentence

Rumänischer Hacker erhält fast 5 Jahre Haft wegen Netzwerkzugriffs in Oregon

OREGON / LONDON (IT BOLTWISE) – Ein rumänischer Hacker, der unbefugten Admin-Zugriff auf ein Netz der US-Bundesstaatverwaltung verkauft hatte, erhält eine Strafe von 4 Jahren und 8 Monaten. Die Anklage beschreibt, dass der Täter den Zugang demonstrierte, Daten zur Identifikation potenzieller Käufer lieferte und den Deal in Bitcoin verhandelte. Der Fall zeigt, wie Strafverfolgungsbehörden auch […]

ai-cybersecurity-ki-exfiltration-voya

Voya soll KI-Startup-Gründer wegen angeblicher Geräteinfiltration überwacht haben

MANHATTAN / LONDON (IT BOLTWISE) – Ein KI-Startup-GrĂĽnder wirft Voya Financial eine geplante Serie von Cyber-EinbrĂĽchen vor, um angeblich proprietäre KI-Modelle von seinen privaten Geräten zu exfiltrieren. Laut Klage sollen Remote-Access-Funktionen genutzt worden sein, die normale Schutzmechanismen umgehen und dabei Metadaten wie Standort und Betriebssystem aus vorheriger Kommunikation voraussetzen. Besonders brisant: Der Vorwurf umfasst auĂźerdem […]

ai-malicious-npm-claude-github-exfiltration

Maliziöses npm-Paket stiehlt Dateien aus dem Claude-User-Verzeichnis über GitHub

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware auf dem npm-Registry-Ă–kosystem kapert Dateien aus dem Upload-Verzeichnis von Claude und exfiltriert sie ĂĽber GitHub in ein vom Angreifer kontrolliertes Repository. Laut OX Security tarnt sich das Paket als scheinbares „Repository-Sync“-Tool und missbraucht dabei GitHub-Token, die entweder im Umfeld der Opfer stecken oder fest eingebaut sind. […]

ai-muddywater-dll-sideloading-implantchain

MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien

LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gĂĽltig signierten Windows-Binaries Schad-DLLs ĂĽber Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]

ai-megalodon-github-actions-ci-cd-secrets

Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]

ai-trapdoor-supply-chain-npm-pypi-crates

TrapDoor: Supply-Chain-Angriff mit 34 Paketen in npm, PyPI und Crates.io

LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens „TrapDoor“ hat offenbar 34 kompromittierte Pakete in npm, PyPI und Crates.io in Umlauf gebracht und dabei Entwicklerdaten sowie Krypto-Wallet-Zugänge abgegriffen. Wie aus Sicherheitsanalysen hervorgeht, tarnen die Angreifer die Schadsoftware als harmlose Tools fĂĽr Entwicklung und SicherheitsprĂĽfungen. Besonders kritisch: Die Kampagne zielt auch auf Konfigurationsdateien von KI-Coding-Assistants, sodass […]

ai-trapdoor-supply-chain-credentials

TrapDoor: Supply-Chain-Angriff verteilt Credential-Stealer ĂĽber npm, PyPI und Crates.io

BERLIN / LONDON (IT BOLTWISE) – Eine neue, koordiniert ĂĽber mehrere Software-Ă–kosysteme laufende Supply-Chain-Kampagne verteilt Credential-Stealing-Malware ĂĽber npm, PyPI und Crates.io. Unter dem Namen TrapDoor werden in Wellen dutzende Pakete veröffentlicht, die Entwicklerdaten wie SSH-Keys, Wallet-Zugänge und Cloud-Credentials gezielt abgreifen. Auffällig ist die tiefe Integration in typische Workflows: von Rust-build.rs und npm-postinstall bis hin zu […]

ai-makivvik-breach-banking-data-notification

Makivvik-Breach: Hacker erbeuteten Bankdaten und Sozialversicherungsnummern

KALIFORN? / LONDON (IT BOLTWISE) – Makivvik warnt Mitarbeitende und Mitglieder nach einer Cyberattacke im Februar. Laut der Organisation gelangten Unbefugte in der Zeit zwischen dem 5. und dem 8. Februar in ihre Server und kopierten persönliche Daten. Betroffen seien unter anderem Namen, Adressen, Kontoinformationen sowie Sozialversicherungsnummern. Trotz laufender PrĂĽfung sieht Makivvik nach eigenen Angaben […]

ai-supply-chain-laravel-credential-stealer

Supply-Chain-Angriff auf Laravel-Lang: Credential Stealer ĂĽber kompromittierte PHP-Packages

LONDON (IT BOLTWISE) – Neue Hinweise zu einem kompromittierten Laravel-Lang-Ă–kosystem zeigen, wie Angreifer ĂĽber manipulierte Composer-Tags einen automatisierten Credential-Stealer ausrollen. Betroffen sind zahlreiche Paketversionen, wobei ein eingebetteter Helfer-Code bei jeder PHP-Anfrage im Autoload-Kontext startet. Der Angriffsablauf zielt auf Token und Secrets in Cloud-, CI/CD- und Browser-Umgebungen und exfiltriert die Daten an einen externen Server. FĂĽr […]

ai-npm-supplychain-huggingface-malware

North-Korea-Angriff: Hugging-Face-Hosting fĂĽr Second-Stage-Malware im npm-Ă–kosystem

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen den KI-Dienst Hugging Face als Tarnplattform, um Second-Stage-Malware in einen npm-Lieferkettenangriff einzuschleusen. Startpunkt sind scheinbar harmlose Pakete, deren postinstall-Mechanismen Binärdaten nachladen und anschlieĂźend Daten von Geräten exfiltrieren. Besonders kritisch: Betroffene Entwickler mĂĽssen nicht nur bereinigen, sondern auch SchlĂĽssel und Authentifizierungen sofort rotieren. Der Vorfall zeigt, wie unscharf […]

ai-laravel-lang-composer-credential-stealer

Angriff auf Laravel-Lang-PHP-Packages: Credential Stealer ĂĽber kompromittierte Composer-Tags

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Supply-Chain-Kampagne, die mehrere PHP-Packages aus dem Laravel-Lang-Umfeld als Einstieg nutzt. Angreifer sollen tausende neu veröffentlichte Paket-Tags manipuliert haben, sodass schädlicher Code bei jeder Anfrage automatisch ausgefĂĽhrt wird. Der Stealer sammelt umfangreiche Identitäts- und Zugangsdaten aus Cloud-, CI/CD- und Entwicklerumgebungen und exfiltriert sie an einen […]

ai-megalodon-github-ci-cd

Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]

ai-github-teamPCP-breach-repositories-lock-alert

GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]

ai-claude-code-sandbox-bypass

Claude Code schließt Sandbox-Bypass-Lücke – Kritik an fehlender CVE und Changelog-Transparenz

LONDON (IT BOLTWISE) – Anthropic hat in Claude Code gefährliche Bypass-LĂĽcken in der Netzwerk-Sandbox geschlossen, die Exfiltration aus dem Tool-Umfeld ermöglichten. Laut Sicherheitsforscher Aonan Guan fehlten jedoch zunächst CVE- und Changelog-Hinweise, wodurch Nutzer ĂĽber den realen Schutzgrad im Ungewissen blieben. Im Kern geht es um eine Umgehung eines konfigurierbaren Filters sowie um das Zusammenspiel mit […]

ai-showboat-linux-socks5-proxy-backdoor

Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]

ai-rampart-clarity-agent-safety-tests

Microsoft open-sourct RAMPART & Clarity fĂĽr sichere KI-Agenten-Tests

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit RAMPART und Clarity zwei Open-Source-Werkzeuge, die KI-Agenten bereits in der Entwicklung gezielt auf Sicherheitsrisiken testen. RAMPART bringt ein Pytest-nahes Framework fĂĽr adversarial und harm-basiertes Testing mit, während Clarity Teams beim frĂĽhen Design- und Annahmen-Check begleitet. Die Kombination soll Security-PrĂĽfungen von einer einmaligen Review in dauerhaft nutzbare […]

ai-typosquatting-supply-chain-runtime-2026

Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]

mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

1.337 Leser gerade online auf IT BOLTWISE


KI-Jobs