GoldenEyeDog: DigiCert missbraucht, EV-Zertifikate gestohlen
LONDON (IT BOLTWISE) – Der Vorfall bei DigiCert im April 2026 zeigt, wie gefährlich gestohlene Code‑Signing-Zertifikate fĂĽr Unternehmen werden können: Ein Angreiferkomplex aus dem Umfeld GoldenEyeDog gelangte ĂĽber kompromittierte Support-Zugänge an EV-Zertifikate und signierte damit eigene Malware. Die Attacke nutzte dazu eine vielstufige Lieferkette mit getarnten Screenshots, Downloadern und schlieĂźlich Golden Gh0st RAT samt Plug-ins […]
NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens
LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]
GTA-6-Leaker Arion Kurtaj aus Klinik verlegt: Prozess-RĂĽckkehr im November
LONDON / LONDON (IT BOLTWISE) – Arion Kurtaj, der mutmaĂźliche GTA-6-Leaker, wurde aus der geschlossenen Klinik entlassen und soll im November erneut vor Gericht stehen. Damit endet eine längere Phase unklarer Berichterstattung, nachdem ein High-Court-Richter die Auflagen fĂĽr die Medien gelockert hat. Der Vorfall ist nicht nur fĂĽr Gaming-Fans relevant: Der ursprĂĽngliche Hack machte 2022 […]
Fake-Coding-Tests verstecken DPRK-Malware in SVG-Flaggen (REF9403)
LONDON (IT BOLTWISE) – Eine Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber Slack zu erreichen. In scheinbar harmlosen SVG-Flaggen verbergen Angreifer Base64-Fragmente, die beim Start eines Servers zu einem mehrstufigen Schadprogramm zusammengesetzt werden. Laut Elastic Security stehlen die Module Browser- und Wallet-Credentials, entfĂĽhren Dateien, ĂĽbernehmen per Socket.IO entfernte Kontrolle und lesen […]
EU zwingt Google zu Android-Interoperabilität: Kamera, Mic und Bildschirm für Rivalen
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission zwingt Google per Digital Markets Act dazu, Android-Assistenten mehr Zugriff auf Sensoren und UI-Elemente zu geben. Konkurrenten sollen Kamera, Mikrofon, Bildschirmdaten, Wake-Word-Trigger bei ausgeschaltetem Display sowie App-Automation per Tap- und Tippen-Imitation nutzen dĂĽrfen. FĂĽr die Umsetzung ist ein Zeitplan bis zur „Android 18“-Hauptversion vorgesehen, spätestens bis 1. […]
Trusted Information Infrastructure: Die Bühne für militärische Autonomie
LONDON / LONDON (IT BOLTWISE) – Militärische Autonomie bekommt gerade nicht nur mehr Sensoren und Roboter, sondern vor allem eine neue Daten-„Staatsordnung“: Trusted Information Infrastructure soll Telemetrie, ISR und KI-Ausgaben missionsschnell ĂĽber Plattformen, Klassifikationen und BĂĽndnispartner hinweg bewegen. Während die USA, das Vereinigte Königreich und NATO-Initiativen die Beschaffung beschleunigen, entscheidet sich die tatsächliche Wirksamkeit zunehmend […]
Armenien hält offenbar falschen Mann wegen REvil-Warrant fest
YEREWAN / LONDON (IT BOLTWISE) – In einem bemerkenswerten Fall prĂĽfen Anwälte in Armenien, ob ein U.S.-Haftbefehl wegen des REvil-/Sodinokibi-Komplexes den falschen Aleksandr Ermakov trifft. Der Festgenommene sitzt seit dem 28. Juni in Gewahrsam, während Washington Konsularzugang fĂĽr die Identitätsklärung verlangt und zugleich die Auslieferung anstrebt. Laut Verteidigung beruht die Zuordnung vor allem auf Namens- […]
ACR Stealer missbraucht ClickFix-Lures und klaut Microsoft 365 ĂĽber Token
LONDON (IT BOLTWISE) – Microsoft warnt vor ACR Stealer, der seit 2024 in Unternehmensnetzwerken Browserpasswörter, Live-Session-Tokens und Microsoft-365-Dokumente abgreift. Zwei Lieferketten kombinieren Social-Engineering mit einem fileless Start ĂĽber mshta.exe und späterer Extraktion von Payloads aus JPEG-Pixeln. Entscheidend ist: Das Problem lässt sich nicht nur durch Passwortrotation eindämmen, weil Angreifer Tokens direkt stehlen. Neben Indikatoren nennt […]
GoSerpent Malware: Neuer Zugriffskanal fĂĽr Spionage in SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die GoSerpent-Malware erweitert seit 2025 schrittweise ihren Werkzeugkasten fĂĽr langfristigen Zugriff und Datendiebstahl gegen Regierungen und Diplomaten. Laut Kaspersky kamen im Mai 2026 neue Komponenten hinzu, darunter ein weiterer RAT sowie ein zusätzliches exfiltrationsorientiertes Tool ĂĽber Netzwerkfreigaben. Technisch stĂĽtzt sich der Backdoor auf verschlĂĽsselte, Base64-kodierte Kommandoargumente mit einem SHA256-Hash […]
CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf
WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]
Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise
LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fĂĽnf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]
Zwei Scattered-Spider-Hacker erhalten 5,5 Jahre wegen TfL-Angriffen
LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker sind in GroĂźbritannien wegen des TfL-Angriffs 2024 zu jeweils rund fĂĽnfeinhalb Jahren Haft verurteilt worden. Der Fall betont, wie teuer Ausfälle im öffentlichen Verkehr werden können: 148 TfL-Systeme fielen aus, und Tausende Beschäftigte mussten Passwörter vor Ort neu setzen lassen. Im Zentrum steht die Anwendung von […]
PhantomEnigma: 20+ gehijackte.gov.br-Websites als Malware-Verteilkanal
BRASILIEN / LONDON (IT BOLTWISE) – Mehr als 20 brasilianische Regierungswebseiten wurden in einer laufenden Kampagne als Verteilkanal fĂĽr Malware missbraucht. Die Angreifer verbinden dabei vertrauenswĂĽrdige.gov.br-Links und E-Mails mit mehrstufigen Installationsketten, die sich mit der Zeit anpassen. Laut Analyse entstehen zusätzliche HĂĽrden fĂĽr Security-Teams durch modulare Payloads, wechselnde Command-and-Control-Infrastruktur und eine schwer einzufangende Backdoor-Logik. FĂĽr […]
Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches
LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]
Shark-Robotervakuum: Ungepatchte AWS-IoT-Policy erlaubt Kontrolle über andere Geräte
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher beschreibt eine Schwachstelle in der AWS-Cloud-Policy von Shark-Robotern, die ausgerechnet ĂĽber eine fehlerhaft gebundene Zertifikatsberechtigung funktioniert. Angreifer könnten dadurch Gerätezustände (Device Shadows) auslesen oder ändern, inklusive Kamera-Feeds, Karten und Steuerbefehlen. Besonders kritisch: Die Ausnutzung soll modellĂĽbergreifend in derselben AWS-Region möglich sein. Bis ein serverseitiges Re-Scoping erfolgt, bleibt fĂĽr Besitzer […]
Apple vs. OpenAI: Trade-Secret-Klage trifft das KI- und Hardware-Timing
SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple reicht im Northern District of California eine Trade-Secret-Klage gegen OpenAI sowie ehemalige Mitarbeiter ein. Im Mittelpunkt stehen laut Klage ein nicht zurĂĽckgegebenes Apple-Work-Laptop, angeblich ausgenutzte Authentifizierungsfehler und ein Rekrutierungsprozess, der vertrauliche Hardware-Details in Interviews zurĂĽckfĂĽhren soll. FĂĽr OpenAI und das Hardware-Projekt steigt damit das Risiko schneller gerichtlicher […]
n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts ĂĽber JWT-Sub verwechseln
BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]
ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort
SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]
PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang
BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]
Agent Data Injection: So täuscht man KI-Agenten über „trusted“ Daten
SEOUL / LONDON (IT BOLTWISE) – Ein neues Angriffsmuster namens „Agent Data Injection“ (ADI) nutzt nicht die ĂĽblichen Prompt-Injection-Schwächen, sondern fälscht die „kleinen“ Daten, die KI-Agenten im Hintergrund als vertrauenswĂĽrdig behandeln. In Tests kann ein Agent dadurch trotz Sicherheitschecks Fehlklicks ausfĂĽhren oder auf Basis manipulierten PrĂĽfprotokollen falsche Code-Schritte freigeben. Entscheidend ist die Art, wie Sprachmodelle […]
Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan
TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]

























#Sophos