TriWest meldet Datenpanne: 11.844 TRICARE-Begünstigte betroffen
SAN ANTONIO / LONDON (IT BOLTWISE) – TriWest Healthcare Alliance warnt 11.844 TRICARE-Begünstigte vor einer Sicherheitslücke, bei der Unbefugte im April auf eingeschränkte Daten zugriffen und diese herunterluden. Betroffen sind unter anderem Namen, DoD-Benefits-Nummern und ZIP-Codes; in wenigen Fällen kamen Sozialversicherungsnummern sowie Adressen und Geburtsdaten hinzu. Das Unternehmen bietet kostenlosen 24-monatigen Kreditmonitoring-Schutz über Experian an […]
Lidl-Datenleck: Angreifer sollen Kundendaten aus drei Ländern erbeutet haben
LONDON (IT BOLTWISE) – Bei Lidl soll es über einen externen IT-Dienstleister zu einem Sicherheitsvorfall gekommen sein, bei dem Kundendaten aus Deutschland, Belgien und den Niederlanden abgeflossen sein sollen. Betroffen seien vor allem Nutzer des Online-Einkaufsservices, inklusive Kontaktdaten und weiterer Identifikatoren wie Geburtsdaten und Kundennummern. Lidl hat Strafanzeige erstattet und forensische Sicherheitsexperten beauftragt, während die […]
Prozessauftakt in Oldenburg: Anklage gegen Polizeibeamten wegen tödlicher Schüsse zugelassen
OLDENBURG / LONDON (IT BOLTWISE) – Das Landgericht Oldenburg lässt die Anklage gegen einen 28-jährigen Polizeibeamten wegen tödlicher Schüsse aus einem Einsatz im April 2025 zu. Geklagt wird, weil der Beamte die Schüsse nach Ansicht der Staatsanwaltschaft fahrlässig abgegeben haben soll, obwohl keine Notwehrlage mehr bestanden habe. Das Gericht betont, dass der genaue Ablauf erst […]
Fall in Houston: Fehlende Bodycam-Daten schärfen den Ruf nach KI-gestützter Einsatz-Transparenz
HOUSTON / LONDON (IT BOLTWISE) – Im Fall des getöteten Mexikaners in Houston bleiben wichtige Details ungeklärt, weil offenbar keine Körperkamera-Aufnahmen vorliegen. Während das Heimatschutzministerium den Einsatz als Notwehr darstellt, mahnen Politiker und Angehörige mehr Nachvollziehbarkeit an. Für die IT- und Security-Branche zeigt sich hier ein Muster: Ohne beweiskräftige Telemetrie geraten Institutionen schnell in einen […]
Operation Alba: 300 Millionen Euro Schaden durch Umsatzsteuerbetrug im Autohandel
KÖLN / LONDON (IT BOLTWISE) – Bei einer groß angelegten Durchsuchungsaktion unter dem Namen „Operation Alba“ gehen Ermittler gegen organisierten Umsatzsteuerbetrug im Autohandel vor. In mehreren Bundesländern sowie in den Niederlanden und Polen wurden Objekte durchsucht und zwei Hauptverdächtige festgenommen. Der geltend gemachte Gesamtschaden liegt bei rund 300 Millionen Euro, während allein beschlagnahmte Fahrzeuge und […]
Progress fordert ShareFile-Kunden zur Offline-Schaltung der Storage-Zone-Controller auf
LONDON (IT BOLTWISE) – Progress schaltet bei ShareFile-Kunden vorübergehend Kontozugriffe für betroffene Storage Zone Controller ab, nachdem das Unternehmen eine „credible external security threat“ bestätigt hat. Betroffene Systeme sollen offline bleiben, bis der Hersteller Details zur Ursache liefert und die Wiederinbetriebnahme freigibt. Der Schritt deutet auf eine Lücke ohne sofortigen Patch hin oder auf ein […]
630-GB-Leak zu iPhone 18 Pro Max: dickeres Gehäuse, A20 Pro und Forensik
MÜNCHEN / LONDON (IT BOLTWISE) – Ein 630-GB-Leak soll Konstruktionsdaten zu Apples iPhone-Generation offenlegen und dabei auch konkrete Angaben zum iPhone 18 Pro Max enthalten. Die angeblich betroffenen Unterlagen umfassen Schaltpläne, Dokumentation zu Prozessor und Modem sowie Zulieferer- und Testmaterial. Gleichzeitig wird bekannt, dass der indische Hersteller Tata Electronics den Vorfall bestätigt und externe IT-Forensik […]
Exterro bringt „ARMOUR for FTK“: KI gesteuerte Forensik ohne Bruch der Beweiskette
PORTLAND / LONDON (IT BOLTWISE) – Exterro stellt „ARMOUR for FTK“ vor und erweitert damit die FTK Central-Plattform um KI-gestützte Fernuntersuchungen über Endgeräte und Cloud hinweg. Die Lösung soll Untersuchungen beschleunigen, indem Ermittler ihre Fragen in natürlicher Sprache formulieren und die KI die passende forensische Ausführung im geregelten Workflow anstößt. Gleichzeitig betont der Anbieter, dass […]
ICE-Vorfall in Houston wirft Fragen zu Einsatzdaten, Ermittlungen und KI-Checks auf
HOUSTON – Der Schusswaffen-Einsatz eines ICE-Beamten führt zu internen Ermittlungen und einem Fall für das FBI. Während die Behörden den Ablauf mit Verweisen auf die Fahrzeuginteraktion schildern, bleibt vieles vorerst unbestätigt. Für Unternehmen und Behörden rückt zugleich die technische Frage in den Fokus, wie Einsatzdaten wie Bodycam-Video, Funkprotokolle und Fahrzeugtelematik revisionssicher ausgewertet werden können. Künstliche […]
Forensik & Datenschutz: Wie Behörden einen Todesfall im Parkplatz-Umfeld aufklären
TAMPA / LONDON (IT BOLTWISE) – Als eine vermisste Frau tot in einem Fahrzeug gefunden wurde, läuft eine aktive Untersuchung. Im Hintergrund entscheidet oft digitale Spurenarbeit: Kameraaufnahmen, Standortdaten und saubere Beweisketten. Der Artikel zeigt, wie moderne Behörden-Workflows solche Fälle unterstützen und warum Datenschutz dabei nicht nachrangig ist. Außerdem wird eingeordnet, welche KI-gestützten Analysesysteme in ähnlichen […]
FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen
LONDON / LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen über 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt für Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, […]
SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen
LONDON (IT BOLTWISE) – Für Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszuführen. Für Unternehmen heißt das: Patch-Status prüfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]
Travelers CyberRisk PrimarySM: Cyberversicherung für US-Mittelstand im Paket
NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung für kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-Unterstützung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]
Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das über mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlüsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]
Pegasus-Angriff auf EU-Politiker: Citizen Lab deckt iPhone-Infektionen auf
BRÜSSEL / LONDON (IT BOLTWISE) – Ein Ermittlungsbericht des Citizen Lab bringt einen früheren EU-Abgeordneten in Verbindung mit Pegasus-Infektionen. Laut forensischer Auswertung soll das iPhone von Stelios Kouloglou während seiner Arbeit in der PEGA-Kommission mehrfach kompromittiert worden sein. Der Bericht datiert Treffer auf den 21. Oktober 2022 sowie auf den 6. und 7. März 2023 […]
Hack eines griechischen Politikers: EU-Spyware-Fall zeigt Cybersicherheitsrisiko
ATHEN / LONDON (IT BOLTWISE) – Ein griechischer Politiker soll im Zuge einer EU-Untersuchung zu Spyware Ziel eines Hacks geworden sein. Der Vorfall macht sichtbar, wie schnell kompromittierte Mobilgeräte Vertraulichkeit und demokratische Prozesse gefährden können. Für Unternehmen und Investoren zeigt sich damit der reale Wert robuster Sicherheitsarchitekturen statt bloßer Compliance. Gleichzeitig rückt die Frage in […]
Zero-Days mit Proof-of-Code: Firefox, OpenVPN und neue Angriffswellen
LONDON (IT BOLTWISE) – Ein Proof-of-Code soll rund zwei Dutzend Zero-Day-Schwachstellen in Firefox, OpenVPN und PHP offenlegen und damit potenziellen Angreifern einen Startvorteil verschaffen. Gleichzeitig zeigen Vorfälle bei kommunalen Versorgern und Wasserbehörden, wie schnell kritische Infrastruktur durch gezielte Cyberangriffe unter Druck gerät. Während einzelne Fälle nur begrenzte Konten betrafen, reichen andere Meldungen bis hin zu […]
Samsung SDS führt CSPM in die Cloud-Governance ein: Compliance automatisieren
SEOUL / LONDON (IT BOLTWISE) – Samsung SDS stellt Cloud Security Posture Management (CSPM) als zentrales Werkzeug für Compliance-Automatisierung in Multi-Cloud-Umgebungen in den Vordergrund. Das System soll neue Cloud-Ressourcen automatisch inventarisieren, Richtlinien gegen Fehlkonfigurationen prüfen und Sicherheitsstatus in Echtzeit sichtbar machen. Besonders im Zusammenspiel mit Tickets und Audit-Trails soll CSPM Sicherheitsteams entlasten und die DevOps-Praxis […]
CyberEdge von Tokio Marine: Cyberversicherung als Incident-Response-Netz
TOKIO / LONDON (IT BOLTWISE) – Tokio Marine baut mit „CyberEdge“ seine Cyberversicherung zu einer stärker operativ nutzbaren Absicherung aus. Statt nur Schadenssummen zu zahlen, koppelt die Police Forensik, Wiederherstellung und die Krisenkommunikation an einen definierten Ablauf. Für Unternehmen bedeutet das vor allem: schnelleres Handeln bei Ransomware, Datenleaks und Betriebsstillständen. Gleichzeitig zeigen die Marktmechaniken, wie […]
Beazley Breach Response: Cyberhilfe mit Incident-Response im Ernstfall
LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Breach Response“ eine spezielle Cyberversicherung um ein eng getaktetes Incident-Response-Setup für Datenschutzvorfälle. Im Ernstfall steht nicht nur Gelddeckung im Vordergrund, sondern die Organisation von Sofortmaßnahmen wie Netzwerk-Isolation, Forensik und abgestimmter Krisenkommunikation. Für Unternehmen bedeutet das: weniger Zeitverlust zwischen Erstalarm, Behördenmeldungen und der Wiederherstellung kritischer Systeme. Wenn […]
Transport for London: Zwei Hacker gestehen Cyberangriff mit 29 Millionen Euro Schaden
LONDON / LONDON (IT BOLTWISE) – Zwei Angeklagte haben sich vor Gericht schuldig bekannt, weil sie das IT-System von Transport for London kompromittierten und Services über Monate hinweg beeinträchtigten. Der Angriff im September 2024 führte zu fast 29 Millionen US-Dollar Reparatur- und Wiederherstellungskosten und machte zeitweise Online-Funktionen wie Live-Tube-Daten sowie Oyster-Photocards unzugänglich. Die Ermittler nennen […]
Cisco Catalyst SD-WAN: Zero-Day CVE-2026-20245 führt zu Root-Zugriff
SAN JOSE / LONDON (IT BOLTWISE) – Google Threat Intelligence (Mandiant) berichtet von einem Zero-Day in Cisco Catalyst SD-WAN, der mindestens zwei Monate vor der öffentlichen Offenlegung ausgenutzt wurde. Die Lücke (CVE-2026-20245, CVSS 7,8) ermöglicht einem authentifizierten Angreifer den Sprung auf privilegierte Kommandos via präparierter Datei. Laut Cisco und Mandiant arbeiteten die Täter zudem mit […]
Cisco Catalyst SD-WAN Zero-Day: Mandiant meldet Root-Zugriff über manipulierte CSV-Datei
LONDON (IT BOLTWISE) – Mandiant berichtet von einem Cisco-Catalyst-SD-WAN Zero-Day (CVE-2026-20245), der mindestens zwei Monate vor der öffentlichen Offenlegung bereits ausgenutzt wurde. Der Fehler mit CVSS 7,8 ermöglicht Authentifizierten die Ausführung beliebiger Befehle mit erhöhten Rechten – ausgelöst über eine manipulierte CSV-Datei. Betroffen sind offenbar auch Controller durch vorherige Authentifizierungsumgehungen. Besonders brisant: Angreifer sollen nach […]

























#Sophos