PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons
BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche
LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]
AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on
LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]
TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen
SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]
QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]
Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]
Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]
Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben
LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]
SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung
HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]
Britische Behörden im Angriff: 80.000 Fortinet-Accounts betroffen und Daten für bis zu 60.000 US-Dollar
LONDON / LONDON (IT BOLTWISE) – Die britische Regierung meldet einen kompromittierenden Cyberangriff auf E-Mail-Konten von Regierungsstellen und dem Umfeld des AuĂźenministeriums. Laut Sicherheitslage wurden Angreifer durch eine Schwachstelle bzw. Fehlkonfigurierte Fortinet-Systeme in einem Umfang von ĂĽber 80.000 Konten fĂĽndig. FĂĽr einzelne Datensätze werden Preise von bis zu 60.000 US-Dollar im Dark-Web genannt. Der Vorfall […]
JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]
SkillCloak täuscht KI-Coding-Agenten: Statische Scanner werden beim Skill-Import umgangen
HONG KONG / LONDON (IT BOLTWISE) – Forschende der Hong Kong University of Science and Technology zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so verpacken oder umschreiben lassen, dass statische Scanner sie in der Import-Phase mehrheitlich nicht erkennen. Der Ansatz nutzt gezielt Blinds du in Scanner-Logik, etwa ĂĽbersprungene Verzeichnisse und Zeichen-/Befehlsumstellungen. Zusätzlich stellen sie einen […]
Salt Stomping: Viraler Schlafhype zwischen Magnesium-Logik und Placebo-Vorwurf
SYDNEY / LONDON (IT BOLTWISE) – Ein einfacher TikTok-Ritualtrend behauptet, mit Salz auf dem Boden in nur 10 Minuten „runterzufahren“ und den Schlaf deutlich zu verbessern. Die Idee: Epsom- oder Meersalz setze Magnesium frei, das das Nervensystem bremse, während zugleich Technologie und Alltag kurz ausgeblendet wĂĽrden. Australische Schlafexpertinnen ordnen die Chemie dahinter zwar als plausibel […]
Export- und Zugriffskontrollen verschieben KI-Kompetenz: Nvidia, Anthropic, OpenAI und die Energie-Engpässe
LONDON (IT BOLTWISE) – In mehreren KI-Lieferketten kippt gerade der Fokus: Nicht nur Modellqualität zählt, sondern wer nach welchen Sicherheitschecks Zugriff bekommt. Anthropic setzt Claude Fable 5 und Mythos 5 wieder ein, allerdings eingebettet in klassifizierte Safeguards, Regierungstests und neu koordinierte Cloud-Zugriffe. Parallel zeigt OpenAI mit dem GPT-5.6-Preview einen ähnlichen „trusted access“-Release-Funnel, während der Hardware-Teil […]
Microsoft GDID enthüllt Vorwürfe gegen Scattered Spider: Ermittler verknüpfen Geräte
WASHINGTON / LONDON (IT BOLTWISE) – In einer US-Anklage wird behauptet, ein weltweiter Microsoft-Gerätebezeichner (GDID) habe die Spuren eines mutmaĂźlichen Scattered-Spider-Täters zusammengefĂĽhrt. Das Gericht stĂĽtzt sich dabei auf Ermittlungsdaten, die nach einer VPN-Nutzung und ĂĽber ngrok-Zugriffe wieder eindeutig zu einem konkreten Windows-Installationsgerät zurĂĽckfĂĽhren. Zusätzlich sollen IP-Adressverläufe mit Login-Zeiten von Snapchat, Apple und Facebook korreliert haben. […]
The Expanse: Osiris Reborn zeigt Mars-Untergrund und Hackerin Alisha – mit Release-Fenster 2027
LONDON (IT BOLTWISE) – Owlcat liefert neue Teaser zu „The Expanse: Osiris Reborn“ und macht damit zwei zentrale Spielsäulen konkret: den begehbaren Mars-Untergrund und die Hackerin Alisha. Spieler sollen in mehrstöckigen Gängen unter der Oberfläche handeln und dabei nicht nur ihre AusrĂĽstung, sondern auch Soft- und Hardware-Fähigkeiten strategisch einsetzen. Zusätzlich deutet das Studio einen zweiten […]
Step Finance: Angreifer konvertiert 261.933 SOL ĂĽber Ethereum in Tornado Cash
LONDON (IT BOLTWISE) – Ein Wallet, das mit dem Step-Finance-Angriff zusammenhing, ist nach fĂĽnf Monaten Inaktivität wieder aktiv geworden. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wechselte in ETH und leitete die Mittel in den Privacy-Mechanismus Tornado Cash. Die Route soll die Nachverfolgbarkeit erhöhen – während die Wirkung auf den SOL-Markt offenbar abgefedert wurde. FĂĽr […]
Japan schlieĂźt DABUS-Patentstreit: KI darf nicht Erfinder sein
TOKIO / LONDON (IT BOLTWISE) – Der japanische Oberste Gerichtshof hat die letzte Instanz im DABUS-Verfahren geschlossen und damit festgelegt, dass fĂĽr Patente nur natĂĽrliche Personen als Erfinder in Frage kommen. Das stärkt die internationale Linie, die auch in den USA, im Vereinigten Königreich und in der EU bereits gezogen wurde. Gleichzeitig bleibt die entscheidende […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
Wordgard ersetzt ProseMirrors Architekturfehler: neue KI-Editor-Bausteine
BERLIN / LONDON (IT BOLTWISE) – Der unabhängige Entwickler Marijn Haverbeke bringt mit Wordgard eine komplette Neuentwicklung fĂĽr rich-text-Editoren auf den Markt. Statt wie bei ProseMirror auf atomare „Steps“ setzt Wordgard auf ein Delta-Ă„nderungsmodell, das Transaktionen klarer macht und kollaboratives Editing näher an die Grundarchitektur rĂĽckt. Auch die Schema-Logik, Cursor- und Selection-Behandlung sowie das Erweiterungsmodell […]

























#Sophos