ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce ĂĽber OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der SchlĂĽssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff fĂĽr Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Ăśberberechtigungen […]

ai-microsoft-salesforce-oauth-attackpaths

Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff

LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster ĂĽber einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-PlattformlĂĽcke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswĂĽrdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten fĂĽr Standard-Login- und […]

ai-github-dormant-accounts-recon

Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen

LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit ĂĽber Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]

ai-neo4j-graph-memory-papr

Papr nutzt Neo4j fĂĽr Graph-basierte Long-Term Memory von KI-Agenten

LONDON (IT BOLTWISE) – Papr zeigt in einer neuen Episode, warum KI-Agenten ohne belastbares Long-Term Memory an Grenzen stoĂźen. Der Anbieter setzt auf eine graph-native Architektur mit Neo4j, um unstrukturierte Daten in querybare Knowledge Graphs zu ĂĽberfĂĽhren. Im Mittelpunkt steht ein konkretes Vorher-Nachher-Problem aus dem Commerce: flache Textreports werden zu Echtzeit-abfragbaren Graphen. Damit adressiert das […]

ai-graphql-open-source-api

Ebay unterstützt WunderGraph bei der Entwicklung einer Open-Source-GraphQL-Föderation

SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Die Welt der APIs erlebt eine bedeutende Entwicklung, da das aufstrebende Open-Source-Startup WunderGraph die UnterstĂĽtzung des E-Commerce-Riesen eBay erhalten hat. Die API-Landschaft steht vor einer neuen Ă„ra, da WunderGraph, ein junges Open-Source-Startup, die UnterstĂĽtzung von eBay erhalten hat, um die API-Ausbreitung im GraphQL-Ă–kosystem zu bewältigen. Das Unternehmen hat […]

ai-online_casino_datenschutz_graphQL_sicherheitsluecke

DatenschutzlĂĽcke bei Merkur-Casinos: Massive Datenpanne aufgedeckt

MĂśNCHEN (IT BOLTWISE) – Die Merkur-Gruppe, ein bedeutender Akteur im deutschen GlĂĽcksspielmarkt, sieht sich mit einer schwerwiegenden Datenschutzverletzung konfrontiert. Am 15. März 2025 wurden die Online-Casinos der Gruppe, darunter Slotmagie und Crazybuzzer, offline genommen, nachdem bekannt wurde, dass sensible Daten von Hunderttausenden Spielern ungeschĂĽtzt zugänglich waren. Die EnthĂĽllung einer massiven SicherheitslĂĽcke bei den Online-Casinos der […]

5.790 Leser gerade online auf IT BOLTWISE


KI-Jobs