ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-soc-evaluation-2026-agentic

AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons

BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-cybersecurity-recap-proxy-browser-ransomware

Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche

LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]

ai-soc-evaluierung-2026-agenten

AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on

LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]

ai-trojpix-emissions-video-cable

TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen

SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]

ai-quimarats-maaS-java-rat-loader

QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]

ai-opera-gx-xs-leak-css-mod-install

Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

ai-fastfood-budgethack-chickfil-a-45

Fastfood-Budgethack: FĂĽnf essen bei Chick-fil-A fĂĽr unter 45 US-Dollar

MIAMI / LONDON (IT BOLTWISE) – Ein viraler Familien-Tipp zeigt, wie sich ein Restaurantbesuch bei Chick-fil-A gĂĽnstiger planen lässt: Nuggets und separate Buns statt ganzer Sandwich-Bestellungen. Laut dem Post reichte das Budget fĂĽr eine Familie mit fĂĽnf Personen fĂĽr unter 45 US-Dollar. Der Knackpunkt: Die Preise variieren je nach Filiale, aber die Berechnung funktioniert offenbar […]

opera-gx-kritische-schwachstelle-mod-install

Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]

ai-fortinet-credential-darknet-breach

Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]

ai-skillcloak-runtime-scanner-evasion

SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung

HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]

ai-fortinet-attack-uk-credentials-60k

Britische Behörden im Angriff: 80.000 Fortinet-Accounts betroffen und Daten für bis zu 60.000 US-Dollar

LONDON / LONDON (IT BOLTWISE) – Die britische Regierung meldet einen kompromittierenden Cyberangriff auf E-Mail-Konten von Regierungsstellen und dem Umfeld des AuĂźenministeriums. Laut Sicherheitslage wurden Angreifer durch eine Schwachstelle bzw. Fehlkonfigurierte Fortinet-Systeme in einem Umfang von ĂĽber 80.000 Konten fĂĽndig. FĂĽr einzelne Datensätze werden Preise von bis zu 60.000 US-Dollar im Dark-Web genannt. Der Vorfall […]

ai-jadepuffer-autonomous-ransomware-database

JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]

ai-incident-response-ki-speed-verification

KI-Speed-Angriffe zwingen Unternehmen zu schnellerem Incident Response

LONDON (IT BOLTWISE) – KI verändert im Cybersecurity-Alltag vor allem das Tempo. Statt erst zu ermitteln und dann zu reagieren, mĂĽssen Organisationen schneller entscheiden, wenn Social Engineering, Credentials und betroffene Systeme parallel unter Druck geraten. Der Artikel zeigt, warum klassische Incident-Response-Modelle oft auf menschliche Entscheidungszyklen ausgelegt sind – und wie daraus ein Governance-, Identitäts- und […]

ai-skillcloak-runtime-sandbox

SkillCloak täuscht KI-Coding-Agenten: Statische Scanner werden beim Skill-Import umgangen

HONG KONG / LONDON (IT BOLTWISE) – Forschende der Hong Kong University of Science and Technology zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so verpacken oder umschreiben lassen, dass statische Scanner sie in der Import-Phase mehrheitlich nicht erkennen. Der Ansatz nutzt gezielt Blinds du in Scanner-Logik, etwa ĂĽbersprungene Verzeichnisse und Zeichen-/Befehlsumstellungen. Zusätzlich stellen sie einen […]

salt-stomping-viral-schlafhype-magnesium-gaba

Salt Stomping: Viraler Schlafhype zwischen Magnesium-Logik und Placebo-Vorwurf

SYDNEY / LONDON (IT BOLTWISE) – Ein einfacher TikTok-Ritualtrend behauptet, mit Salz auf dem Boden in nur 10 Minuten „runterzufahren“ und den Schlaf deutlich zu verbessern. Die Idee: Epsom- oder Meersalz setze Magnesium frei, das das Nervensystem bremse, während zugleich Technologie und Alltag kurz ausgeblendet wĂĽrden. Australische Schlafexpertinnen ordnen die Chemie dahinter zwar als plausibel […]

ai-export-access-governance-power-gov

Export- und Zugriffskontrollen verschieben KI-Kompetenz: Nvidia, Anthropic, OpenAI und die Energie-Engpässe

LONDON (IT BOLTWISE) – In mehreren KI-Lieferketten kippt gerade der Fokus: Nicht nur Modellqualität zählt, sondern wer nach welchen Sicherheitschecks Zugriff bekommt. Anthropic setzt Claude Fable 5 und Mythos 5 wieder ein, allerdings eingebettet in klassifizierte Safeguards, Regierungstests und neu koordinierte Cloud-Zugriffe. Parallel zeigt OpenAI mit dem GPT-5.6-Preview einen ähnlichen „trusted access“-Release-Funnel, während der Hardware-Teil […]

ai-expanse-osiris-reborn-mars-underground-alisha

The Expanse: Osiris Reborn zeigt Mars-Untergrund und Hackerin Alisha – mit Release-Fenster 2027

LONDON (IT BOLTWISE) – Owlcat liefert neue Teaser zu „The Expanse: Osiris Reborn“ und macht damit zwei zentrale Spielsäulen konkret: den begehbaren Mars-Untergrund und die Hackerin Alisha. Spieler sollen in mehrstöckigen Gängen unter der Oberfläche handeln und dabei nicht nur ihre AusrĂĽstung, sondern auch Soft- und Hardware-Fähigkeiten strategisch einsetzen. Zusätzlich deutet das Studio einen zweiten […]

ai-stepfinance-sol-ethereum-tornadocash

Step Finance: Angreifer konvertiert 261.933 SOL ĂĽber Ethereum in Tornado Cash

LONDON (IT BOLTWISE) – Ein Wallet, das mit dem Step-Finance-Angriff zusammenhing, ist nach fĂĽnf Monaten Inaktivität wieder aktiv geworden. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wechselte in ETH und leitete die Mittel in den Privacy-Mechanismus Tornado Cash. Die Route soll die Nachverfolgbarkeit erhöhen – während die Wirkung auf den SOL-Markt offenbar abgefedert wurde. FĂĽr […]

ai-japan-dabus-patent-inventor-natural-person

Japan schlieĂźt DABUS-Patentstreit: KI darf nicht Erfinder sein

TOKIO / LONDON (IT BOLTWISE) – Der japanische Oberste Gerichtshof hat die letzte Instanz im DABUS-Verfahren geschlossen und damit festgelegt, dass fĂĽr Patente nur natĂĽrliche Personen als Erfinder in Frage kommen. Das stärkt die internationale Linie, die auch in den USA, im Vereinigten Königreich und in der EU bereits gezogen wurde. Gleichzeitig bleibt die entscheidende […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-wordgard-delta-cursor-selection

Wordgard ersetzt ProseMirrors Architekturfehler: neue KI-Editor-Bausteine

BERLIN / LONDON (IT BOLTWISE) – Der unabhängige Entwickler Marijn Haverbeke bringt mit Wordgard eine komplette Neuentwicklung fĂĽr rich-text-Editoren auf den Markt. Statt wie bei ProseMirror auf atomare „Steps“ setzt Wordgard auf ein Delta-Ă„nderungsmodell, das Transaktionen klarer macht und kollaboratives Editing näher an die Grundarchitektur rĂĽckt. Auch die Schema-Logik, Cursor- und Selection-Behandlung sowie das Erweiterungsmodell […]

4.727 Leser gerade online auf IT BOLTWISE


KI-Jobs