ai-oracle-peoplesoft-shinyhunters-ssrf-cve

ShinyHunters-Angriff auf Oracle PeopleSoft: CVE-9,8 und 3,1 TB bei NAIC

AUSTIN / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters hat laut Berichten Daten aus mehr als 100 Organisationen abgezogen und trifft damit auch den PeopleSoft-Umfeldbereich. Besonders schwer wiegt der Fall um die US-Versicherungsaufsicht NAIC: angeblich 3,1 Terabyte, darunter Produktionslogs, Cloud-Konfigurationen und Finanzberichte. Technisch verweist der Vorfall auf eine PeopleSoft-Schwachstelle mit kritischem CVSS-Score von 9,8, die […]

ai-mre-fort-bliss-theft-insider-supplychain

Insider stiehlt MRE im Wert von 1,1 Millionen US-Dollar von Fort Bliss

EL PASO / LONDON (IT BOLTWISE) – Ein Bundesgericht hat einen ehemaligen US-Armee-Contractor wegen Diebstahls von Meals, Ready-to-Eat (MRE) im Wert von mehr als 1,1 Millionen US-Dollar verurteilt. Laut Staatsanwaltschaft nutzte der Angeklagte Insiderwissen ĂĽber die Beschaffungs- und Freigabeprozesse, um ĂĽber 200 Paletten aus Fort Bliss umzuleiten. Das Vorgehen umfasste gefälschte Unterlagen, abgestimmte Logistik und […]

ai-jfk-drohnen-vorfaelle-helicopter

FAA warnt nach zwei Funk- und Drohnen-Nahbegegnungen rund um JFK: Pilotenaufruf

NEW YORK / LONDON (IT BOLTWISE) – Zwei Vorfälle sorgen derzeit fĂĽr Alarm rund um den Luftraum ĂĽber dem John F. Kennedy International Airport: Ein Pilot berichtet von einer Beinahe-Kollision mit einem ferngesteuerten Fluggerät, wenige Stunden zuvor wurde zudem ein JetBlue-Flug beim Anflug von einer Drohne getroffen. Die FAA verweist auf eine Zunahme von Beschwerden […]

ai-phishing-oauth-mfa-kali365

Phishing-as-a-Service Kali365: OAuth-Token statt Passwörter umgehen MFA

BERMUDA / Ă–STERREICH / LONDON (IT BOLTWISE) – Während Phishing bisher vor allem auf gestohlene Passwörter zielte, setzen neue Angreifer mit „Kali365“ gezielt auf OAuth-Tokens, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind laut FBI und CISA insbesondere Microsoft-365-Konten. Parallel verschärfen Messenger-Anbieter wie WhatsApp mit neuen Benutzernamen-Strukturen die Lage fĂĽr Social-Engineering-Angriffe. Der Beitrag ordnet ein, wie […]

ai-microsoft-excel-word-zero-click

Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click

LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]

ai-atm-jackpotting-ploutus-verdict

ATM-Jackpotting mit Ploutus: 78 Monate Haft und 1,54 Mio. US-Dollar Schadenersatz

LINCOLN (NEBRASKA) / LONDON (IT BOLTWISE) – Zwei Angeklagte aus Venezuela erhielten Haftstrafen von 78 Monaten wegen ATM-Jackpotting mit Malware. Nach Angaben der Ermittler nutzten sie Ploutus, um Geldautomaten in den USA zu manipulieren und unerlaubte Abhebungen auszulösen. Zusätzlich wurden ihnen gemeinschaftlich 1.537.696 US-Dollar Schadenersatz auferlegt. Der Fall zeigt, wie schnell sich organisierte Kriminalität die […]

ai-seniorenbetrug-remote-access

Betrug an Senioren: 37% mehr Verluste durch Fernzugriff und Phishing

BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger treffen zunehmend ältere Menschen mit Fernzugriffs-Tools, Phishing und Manipulation ĂĽber Messenger. Laut FBI stiegen die Verluste fĂĽr ĂĽber 60-Jährige in den USA 2025 um 37 Prozent auf 7,7 Milliarden US-Dollar. In Indien berichten Behörden ebenfalls von einem messbaren Anstieg bei Straftaten gegen Senioren. Der Artikel ordnet die Technik […]

ai-stockstay-turla-spionage-europa

STOCKSTAY-HintertĂĽr: Russlands KI-gestĂĽtzte Spionage gegen Europa (seit 2022)

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der HintertĂĽr STOCKSTAY, die seit Dezember 2022 aktiv ist und dauerhaften Zugriff auf kompromittierte Systeme ermöglicht. Die .NET-basierte Schadsoftware wird der Turla-Gruppe zugeschrieben und nutzt legitime Plattformen wie GitHub sowie Cloud-Dienste fĂĽr Command-and-Control. Neben Ostmitteleuropa breitet sich das Vorgehen inzwischen auch in Westeuropa aus, unter anderem mit gezielten […]

ai-cyber-arrest-montenegro-fbi

Iranischer IT-Angreifer in Montenegro festgenommen: US verlangt Auslieferung

KOTOR, MONTENEGRO / LONDON (IT BOLTWISE) – Ein iranischer Staatsangehöriger, der von den USA wegen massiver Hacking-Angriffe gesucht wurde, ist in Montenegro festgenommen worden. Laut Ermittlern sollen die Angriffe seit 2013 die Profile von 150 Universitäten kompromittiert haben und Schäden von ĂĽber 3,4 Milliarden US-Dollar verursacht haben. Das Verfahren soll nun in Podgorica die Auslieferungsfrage […]

ai-sextortion-extortion-inbox

Sextortion-Welle: BSI warnt vor Erpressungs-Mails mit alten Passwörtern

BERLIN / LONDON (IT BOLTWISE) – Das Bundesministerium fĂĽr Cyber-Angelegenheiten warnt vor einer neuen Welle von Sextortion-Mails, die alte, bereits gestohlene Passwörter als „Beweis“ ausgeben. Die BetrĂĽger drohen mit kompromittierendem Videomaterial, doch die Botschaften sind nach Einschätzung der Behörden vor allem Bluff und Angstkampagne. Besonders alarmierend: Die Meldezahlen steigen deutlich, darunter sind auch viele Fälle […]

ai-eu-chatkontrolle-signaltrace-sms-imsi

EU verlängert Chatkontrolle: Rückgang stiller SMS, neue Ortungstechniken

BRĂśSSEL / LONDON (IT BOLTWISE) – EU-Botschafter haben sich am 26. Juni 2026 auf eine Verlängerung der umstrittenen Chatkontrolle zur Erkennung von CSAM verständigt. Während in Deutschland stille SMS und IMSI-Catcher-Einsätze messbar zurĂĽckgehen, rĂĽcken neue Technologien in den Fokus, die Ortung auch ohne Handynummer ermöglichen. Der Schritt verschiebt die Debatte weg von traditionellen Funkzellen hin […]

ai-messaging-fake-support-sms

SSU und FBI warnen vor Fake-Support-SMS: Kreditdiebstahl bei Messengern

KIEW / LONDON (IT BOLTWISE) – Die ukrainische Security Service (SSU) und das FBI beschreiben eine länger laufende Kampagne russischer Nachrichtendienste, die ĂĽber Fake-Support-SMS Messenger-Zugänge von Regierungsangehörigen und Privatpersonen ĂĽbernehmen soll. Ziel sind Konten und gespeicherte Daten, indem Nutzer vermeintliche Support-„Bot“-Nachrichten mit Zugangsdaten beantworten. Die Hinweise betreffen besonders Signal- und WhatsApp-Anwender und raten zu konsequentem […]

ai-sim-swapping-krypto-wallet-police

SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro

KRAKAU / LONDON (IT BOLTWISE) – Polnische Ermittler haben gemeinsam mit FBI und HSI eine SIM-Swapping-Bande gestoppt, die Krypto-Konten ĂĽber gekaperte Telefonnummern leergeräumt haben soll. Nach Angaben der Behörden reichten die VorwĂĽrfe von Hacking ĂĽber Diebstahl bis Geldwäsche. Der mutmaĂźliche Schaden wird auf mindestens fĂĽnf Millionen Euro geschätzt, einzelne Schätzungen gehen deutlich höher. Der Fall […]

ai-quishing-phishing-qr

FBI warnt vor Quishing-Welle: +1.300% Phishing seit Jahresbeginn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI meldet einen massiven Sprung bei Quishing-Kampagnen: Seit Jahresbeginn soll das Device-Code-Phishing um ĂĽber 1.300 Prozent gestiegen sein. Angreifer der als APT43 bekannten Gruppe kombinieren QR-Codes in Spear-Phishing-E-Mails mit gefälschten Login-Seiten fĂĽr Microsoft 365 und Google. Ziel sind nicht nur Passwörter, sondern auch Tokens, um mehrstufige Authentifizierung […]

ai-scam-prevention-initiative

Scam-Prevention-Initiative von Apple, Google, Microsoft und Banken gegen Online-Betrug

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Eine neue Scam-Prevention-Initiative bĂĽndelt erstmals Tech-Konzerne wie Apple, Google und Microsoft mit Banken und Zahlungsdienstleistern. Ziel sind einheitlichere Messverfahren, bessere Koordination und konkrete technische GegenmaĂźnahmen gegen Phishing, betrĂĽgerische URLs und datengestĂĽtzte Social-Engineering-Angriffe. Parallel treibt Google seine rechtliche Offensive gegen ein KI-gestĂĽtztes Phishing-Netzwerk voran. FĂĽr Unternehmen bedeutet das: Betrugsschutz […]

ai-bitcoin-atm-ban-indiana-security

Indiana verbietet Bitcoin-ATMs per Gesetz – Security-Fokus auf Betrugsmaschen

INDIANAPOLIS / LONDON (IT BOLTWISE) – Indiana schiebt Bitcoin-ATM-Kioske landesweit einen Riegel vor: Der Landtag verabschiedete mit House Enrolled Act 1116 ein Verbot, das von Gov. Mike Braun unterzeichnet wurde. Die Initiative reagiert auf eine Eskalation von Betrugsfällen, bei denen Cyberkriminelle Kioske als sehr konkrete Zahlungsschleusen nutzen. Laut FBI kosteten Bitcoin-ATM-Scams in 2024 US-BĂĽrgerinnen und […]

ai-fbi-vereitelter-drohnenanschlag

FBI vereitelt mutmaĂźlichen Drohnen- und SchĂĽtzenanschlag auf UFC-Event

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI hat zwei Männer festgenommen, die einen Anschlag auf ein Kampfsportevent geplant haben sollen, das im Umfeld von Donald Trumps Geburtstag stattfand. Laut Anklage ging es dabei um eine Kombination aus Drohnen mit Sprengstoff und gezielten Angriffen in der entstehenden Panik. Die Ermittlungen laufen offenbar in einem […]

ai-fbi-bedrohungsanalyse-courtroom-evidence

FBI nimmt weitere Verdächtige wegen Anschlagsplan am Trump-Geburtstag fest

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI hat zwei weitere Männer im Zusammenhang mit einem mutmaĂźlich geplanten Anschlag auf ein Kampfsport-Event rund um Donald Trumps Geburtstag festgenommen. Ihnen wird unter anderem Verschwörung zum Mord vorgeworfen. Nach Angaben des Justizministeriums ging es dabei offenbar um eine Eskalation durch technische Einsatzmittel, die jedoch bereits vor dem […]

615 Leser gerade online auf IT BOLTWISE


KI-Jobs