ai-defi-withdrawal-hacks-april-2026

DeFi verliert fast 14 Milliarden US-Dollar nach Großangriffen auf Kreditplattformen

LONDON (IT BOLTWISE) – Nach einer Serie hochkarätiger Cyberangriffe auf wichtige DeFi-Kredit- und Handelsplattformen sind laut Tracking-Daten fast 14 Milliarden US-Dollar aus dem dezentralen Finanzsektor abgezogen worden. Besonders zwei Exploits im April 2026 erschütterten das Vertrauen: ein Drift-Event mit rund 285 Millionen US-Dollar Verlust und ein KelpDAO-Vorfall, bei dem etwa 292 Millionen US-Dollar in rsETH […]

ai-kodak-data-breach-shinyhunters

Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben

ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. Für […]

ai-botnet-warrant-csis

CSIS darf erstmals Botnet-Geräte in Kanada per Urteil neutralisieren

OTTAWA / LONDON (IT BOLTWISE) – Kanadas Geheimdienst CSIS hat per gerichtlicher Anordnung erstmals eine Botnet-Bereinigung durchgeführt, die auch Heimrouter, Server und IoT-Geräte direkt betrifft. Das Urteil erlaubt es dem Dienst, Botnet-Daten auf kompromittierten Systemen gezielt zu verändern, zu schwächen oder zu löschen und die Geräte aus den Netzen zu lösen. Entscheidend ist dabei: Das […]

ai-identity-security-2026-trust-tokens

Identity Security 2026: Warum Unternehmen Vertrauen verteidigen müssen

LONDON (IT BOLTWISE) – Identity Security 2026 verschiebt den Fokus: Angreifer knüpfen nicht nur an Schwachstellen an, sondern übernehmen den betrieblichen Vertrauensraum über gestohlene Credentials, Tokens und privilegierte Service Accounts. Der Beitrag argumentiert, dass viele Organisationen weiterhin Architekturmodelle aus der Vergangenheit verteidigen, während kompromittierende Zugriffe längst innerhalb legitimer Zugangswege stattfinden. Statt Identität als isolierte Disziplin […]

ai-interpol-phishing-ransomware-deepfake-asia-pacific

INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik

SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. Für Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]

ai-mev-bot-ae13-whitehat-bounty

MEV-Bot ae13 setzt 50%-White-Hat-Bounty nach Hack aus und droht rechtlich

LONDON (IT BOLTWISE) – Der MEV-Bot ae13 hat nach einem Hack eine White-Hat-Bounty direkt auf der Ethereum-Blockchain ausgerufen: Wer gestohlene Mittel zurücksendet, soll 50% als Belohnung erhalten. Andernfalls kündigt der Betreiber weitreichende rechtliche und Vollzugsmaßnahmen an. Damit rückt ein typisches Risiko automatisierter Execution-Systeme wieder in den Fokus, inklusive der Frage, wie sich solche Angriffspfade künftig […]

ai-social-engineering-attack-chain-disruption

Social-Engineering-Angriffsketten wirksam stören statt nur blockieren

LONDON (IT BOLTWISE) – Während bisherige Verteidigung vor allem auf das Blockieren einzelner Phishing-Instanzen setzte, verschieben KI-gestützte Angreifer die Regeln: Sie bauen mit leicht verfügbarem Setup-Infrastruktur und personalisierten Multichannel-Lures eine zusammenhängende Angriffskette. Der Artikel zeigt, wie diese Kette vom „Setup“ über „Launch“ und „Contact“ bis zur „Engagement“-Phase läuft und warum Edge-Filter dabei zu spät kommen. […]

ai-arystinger-router-recon-proxy

AryStinger: Recon-Proxys aus alten Routern – 4.300 Legacy-Geräte betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens AryStinger macht alte Home-Router zu verteilten Recon- und Proxy-Knoten. Laut Sicherheitsforschung wurden bereits mindestens 4.300 Geräte infiziert, wobei die Zahl weiter steigen soll. Der Angriff setzt nicht auf den klassischen DDoS-Botnet-Ansatz, sondern auf die Vorbereitung von Einbrüchen: Fingerprinting, Subdomain-Enumeration, Traffic-Tunneling und Remote-Befehle laufen aus der […]

ai-ghost-in-the-shell-prime-video-cyberpunk

„Ghost in the Shell“ startet im Juli bei Amazon Prime Video: Neue Anime-Serie mit Motoko Kusanagi

TOKYO / LONDON (IT BOLTWISE) – Amazon Prime Video holt „Ghost in the Shell“ als neue Anime-Serie zurück ins Rampenlicht. Der Start ist für den 7. Juli 2026 geplant, weltweit beim Streamingdienst. Im Mittelpunkt steht Motoko Kusanagi, die mit Sektion 9 Cyberkriminalität und internationale Verschwörungen bekämpft. Die Adaption setzt auf Science SARU als Produktionsstudio und […]

ai-interpol-cybercrime-apac-phishing-ransomware

INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu

LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, Lücken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge für die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestützte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]

ai-klue-oauth-salesforce-breach

Klue-Breach: Angreifer stehlen OAuth-Tokens und greifen Salesforce-Konten an

BERLIN / LONDON (IT BOLTWISE) – Bei Klue hat eine kompromittierte Integrations-Authentifizierung offenbar ausgereicht, um OAuth-Tokens zu erbeuten und damit Zugriff auf Kunden-Salesforce-Konten zu gewinnen. Mindestens fünf Security-Firmen berichten von gestohlenen Salesforce-Business-Accounts, und bisher sind acht kluebezogene Folgebreaches bestätigt. Klue will die Angreifer durch Token- und Integrations-Revocation aus dem System drängen und arbeitet hierfür mit […]

ai-canvas-outage-cybersecurity

Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten

KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]

ai-brasilien-notfallwarnung-smartphone

Unbefugte Notfallwarnung per Funk: Brasilien untersucht Hackangriff

SÃO PAULO / LONDON (IT BOLTWISE) – Brasilien nimmt sein B Benachrichtigungssystem nach einer unbefugten Push-Nachricht vorbergehend offline. Betroffen waren offenbar mehrere Bundesstaaten, w Nutzer erhielten eine Nachricht, die per Fernzugriff ausgelt wurde. Die Behörden wollen die Ursache durch die Bundespolizei aufklären und das System so schnell wie möglich wieder in Betrieb nehmen. Sicherheitsverantwortliche sehen […]

ai-robot-vacuum-camera-auth-hack

Hacker-Zugriff auf Robotervakuum-Kameras: DJI patched Auth-Lücke

LONDON (IT BOLTWISE) – In Tausenden Fällen konnten Angreifer Berichten zufolge Live-Kamera- und Mikrofondaten von Robotervakuums erreichen, weil eine Authentifizierung zu schwach implementiert war. Entscheidend ist: Betroffen war nicht nur das lokale Gerät, sondern auch der Zugriff über den Hersteller-Server. DJI hat die Lücke inzwischen laut Bericht durch eine Einschränkung des Authentifizierungswegs geschlossen und das […]

ai-cell-broadcast-fake-emergency-alert-brasilien

Fehlalarm in Brasilien: Zivilschutz-Cell-Broadcast nach mutmaßlichem Hack offline

RIO DE JANEIRO / LONDON (IT BOLTWISE) – In Brasilien wurde die Plattform des nationalen Zivilschutzes für Extrem-Notfallmeldungen nach einem mutmaßlichen Cyberangriff vorübergehend abgeschaltet, nachdem Tausende Mobiltelefone mit falschen Alarmen erreicht wurden. Die zuständigen Stellen berichten, dass eine Nachricht mit dem Begriff „Misantropia“ per Fernzugriff in das System gelangte. Betroffen waren mehrere Bundesstaaten, wobei zunächst […]

ai-usbliter8-securerom-dfu

usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only

CUPERTINO / LONDON (IT BOLTWISE) – Ein aktueller usbliter8-Exploit demonstriert willkürliche Codeausführung in Apple SecureROM auf A12- und A13-Chips. Da der schädliche Zustand laut Proof-of-Concept bereits beim Silizium-Layout „eingebrannt“ ist, hilft kein Software-Update, die Ausnutzung zu verhindern. Betroffen sind vor allem Geräte der Jahre 2018 bis 2020, sofern sie im DFU-Modus physisch erreichbar bleiben. Für […]

ai-klue-oauth-salesforce-icarus-breach

Klue-Breach: OAuth-Token kompromittiert, Salesforce-Zugriff durch Icarus

LONDON (IT BOLTWISE) – KI-gestützte Marktbeobachtung ist im Kern sicherheitskritisch: Beim Klue-Vorfall wurden OAuth-Token missbraucht, um Salesforce-Umgebungen verbundener Kunden auszulesen. Das Extortion-Label „Icarus“ beansprucht inzwischen die Verantwortung für den Datenabfluss. Betroffen sind laut ersten Meldungen mehrere Organisationen, während Klue seine Integrationsverbindungen gezielt sperrt und Experten ins Incident Response holt. Der Vorfall um die Marktintelligenz-Plattform Klue […]

ai-autojack-rce-autogen-mcp-websocket

AutoJack: RCE-Lücke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets

REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer über KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-Prüfungen. Für […]

ai-volkswagen-grapheneos-app-lockout

Volkswagen sperrt GrapheneOS-Nutzer: Streit um App-Zugriff und Fahrzeugdaten

WOLFSBURG / LONDON (IT BOLTWISE) – Volkswagen sorgt für Unruhe bei datenschutzbewussten Fahrern: Nutzer des gehärteten Android-Systems GrapheneOS berichten, dass sie sich in der VW-App nicht mehr anmelden und keine Fahrzeugdaten synchronisieren können. Der Hersteller verweist Betroffene auf die eigene Zuständigkeit für das Ökosystem und ordnet GrapheneOS als nicht offizielles Angebot ein. Die Vorwürfe reichen […]

ai-fake-emergency-alert-cell-broadcast-brasilien

Brasilien: Fake-Notfallalarm per Cell Broadcast trifft Millionen – Hacker vermutet

BRASILIEN / LONDON (IT BOLTWISE) – Brasiliens Zivilschutz hat seinen mobilen Notfall-Alarmdienst nach einem möglichen Cyberangriff vorübergehend abgeschaltet. Millionen Menschen sollen nachts falsche Warnmeldungen erhalten haben, darunter eine Nachricht mit dem ungewöhnlichen Begriff „misanthropy“. Behörden und Telekom-Aufsicht betonen zwar, es bestehe keine akute Gefahr für die Bevölkerung, doch die technische Auslegung deutet auf einen kompromittierten […]

ai-brasilien-notfallwarnsystem-cyberangriff

Brasilien: Mutmaßlicher Cyberangriff löst landesweite Notfall-SMS aus

RIO DE JANEIRO / LONDON (IT BOLTWISE) – Ein mutmaßlicher Hackerangriff hat in Brasilien ein landesweites Notfall-Warnsystem aktiviert und Bürger in mehreren Bundesstaaten früh am Morgen aus dem Schlaf gerissen. Behörden untersuchen den Vorfall, nachdem die Regierung die nationale Benachrichtigungsinfrastruktur kurz nach der Auslösung umgehend abgeschaltet hat. Im Zentrum steht eine ungewöhnliche Nachricht, die offenbar […]

ai-dialogue-secret-society-leak

Leak zu Peter Thiels „Dialogue“-Geheimgesellschaft: Von KI bis Nuklearpolitik

ZÜRICH / SILICON VALLEY / LONDON (IT BOLTWISE) – Ein Hacker hat offenbar interne Mitglieder- und Eventaufzeichnungen der Einladungsgesellschaft „Dialogue“ online offengelegt. Die Sessions reichen von „Democracy Under Surveillance“ bis zu Themen wie Deep Fakes, Iran-Prognosen und sogar der Frage nach der Zukunft von Weltkonflikten. Laut Medienberichten wird das Umfeld von Peter Thiel, Mitgründer von […]

ai-finnish-library-democracy-sewing-machine-rental

Wie finnische Bibliotheken Demokratie stärken – statt Bücher nur zu leihen

HELSINKI / LONDON (IT BOLTWISE) – Finnische Bibliotheken werden immer stärker daran gemessen, wie gut sie gesellschaftlichen Zusammenhalt ermöglichen: von Nähmaschinen-Verleih bis zu digitaler Hilfe bei Behördenportalen. Während in anderen Ländern Filialen schließen oder in ehrenamtliche Modelle wechseln, investiert Finnland gezielt in Bibliotheken als öffentlich finanzierte Community-Zentren. Im Zentrum steht dabei eine klare Idee: Bibliotheken […]

ai-brasilien-notfallwarnung-alertsystem

Unautorisierte Notfallwarnung in Brasilien: Behörden untersuchen Cyberangriff

BRASÍLIA / LONDON (IT BOLTWISE) – Nach Angaben brasilianischer Behörden soll ein mutmaßlicher Hacker einen unautorisierten Alarm über das landesweite Warnsystem an Mobiltelefone in mehreren Bundesstaaten ausgelöst haben. Die Benachrichtigungsfunktion wurde dabei gegen 1:30 Uhr morgens offline genommen, nachdem die Nachricht angeblich das Wort „Misanthropy“ enthielt. Die zuständigen Stellen kündigen an, den Vorfall zur Untersuchung […]

2.013 Leser gerade online auf IT BOLTWISE


KI-Jobs