DeFi verliert fast 14 Milliarden US-Dollar nach Großangriffen auf Kreditplattformen
LONDON (IT BOLTWISE) – Nach einer Serie hochkarätiger Cyberangriffe auf wichtige DeFi-Kredit- und Handelsplattformen sind laut Tracking-Daten fast 14 Milliarden US-Dollar aus dem dezentralen Finanzsektor abgezogen worden. Besonders zwei Exploits im April 2026 erschütterten das Vertrauen: ein Drift-Event mit rund 285 Millionen US-Dollar Verlust und ein KelpDAO-Vorfall, bei dem etwa 292 Millionen US-Dollar in rsETH […]
Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben
ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. Für […]
CSIS darf erstmals Botnet-Geräte in Kanada per Urteil neutralisieren
OTTAWA / LONDON (IT BOLTWISE) – Kanadas Geheimdienst CSIS hat per gerichtlicher Anordnung erstmals eine Botnet-Bereinigung durchgeführt, die auch Heimrouter, Server und IoT-Geräte direkt betrifft. Das Urteil erlaubt es dem Dienst, Botnet-Daten auf kompromittierten Systemen gezielt zu verändern, zu schwächen oder zu löschen und die Geräte aus den Netzen zu lösen. Entscheidend ist dabei: Das […]
Identity Security 2026: Warum Unternehmen Vertrauen verteidigen müssen
LONDON (IT BOLTWISE) – Identity Security 2026 verschiebt den Fokus: Angreifer knüpfen nicht nur an Schwachstellen an, sondern übernehmen den betrieblichen Vertrauensraum über gestohlene Credentials, Tokens und privilegierte Service Accounts. Der Beitrag argumentiert, dass viele Organisationen weiterhin Architekturmodelle aus der Vergangenheit verteidigen, während kompromittierende Zugriffe längst innerhalb legitimer Zugangswege stattfinden. Statt Identität als isolierte Disziplin […]
INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik
SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. Für Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]
MEV-Bot ae13 setzt 50%-White-Hat-Bounty nach Hack aus und droht rechtlich
LONDON (IT BOLTWISE) – Der MEV-Bot ae13 hat nach einem Hack eine White-Hat-Bounty direkt auf der Ethereum-Blockchain ausgerufen: Wer gestohlene Mittel zurücksendet, soll 50% als Belohnung erhalten. Andernfalls kündigt der Betreiber weitreichende rechtliche und Vollzugsmaßnahmen an. Damit rückt ein typisches Risiko automatisierter Execution-Systeme wieder in den Fokus, inklusive der Frage, wie sich solche Angriffspfade künftig […]
AryStinger: Recon-Proxys aus alten Routern – 4.300 Legacy-Geräte betroffen
BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens AryStinger macht alte Home-Router zu verteilten Recon- und Proxy-Knoten. Laut Sicherheitsforschung wurden bereits mindestens 4.300 Geräte infiziert, wobei die Zahl weiter steigen soll. Der Angriff setzt nicht auf den klassischen DDoS-Botnet-Ansatz, sondern auf die Vorbereitung von Einbrüchen: Fingerprinting, Subdomain-Enumeration, Traffic-Tunneling und Remote-Befehle laufen aus der […]
„Ghost in the Shell“ startet im Juli bei Amazon Prime Video: Neue Anime-Serie mit Motoko Kusanagi
TOKYO / LONDON (IT BOLTWISE) – Amazon Prime Video holt „Ghost in the Shell“ als neue Anime-Serie zurück ins Rampenlicht. Der Start ist für den 7. Juli 2026 geplant, weltweit beim Streamingdienst. Im Mittelpunkt steht Motoko Kusanagi, die mit Sektion 9 Cyberkriminalität und internationale Verschwörungen bekämpft. Die Adaption setzt auf Science SARU als Produktionsstudio und […]
INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu
LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, Lücken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge für die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestützte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]
Klue-Breach: Angreifer stehlen OAuth-Tokens und greifen Salesforce-Konten an
BERLIN / LONDON (IT BOLTWISE) – Bei Klue hat eine kompromittierte Integrations-Authentifizierung offenbar ausgereicht, um OAuth-Tokens zu erbeuten und damit Zugriff auf Kunden-Salesforce-Konten zu gewinnen. Mindestens fünf Security-Firmen berichten von gestohlenen Salesforce-Business-Accounts, und bisher sind acht kluebezogene Folgebreaches bestätigt. Klue will die Angreifer durch Token- und Integrations-Revocation aus dem System drängen und arbeitet hierfür mit […]
Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten
KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]
Unbefugte Notfallwarnung per Funk: Brasilien untersucht Hackangriff
SÃO PAULO / LONDON (IT BOLTWISE) – Brasilien nimmt sein B Benachrichtigungssystem nach einer unbefugten Push-Nachricht vorbergehend offline. Betroffen waren offenbar mehrere Bundesstaaten, w Nutzer erhielten eine Nachricht, die per Fernzugriff ausgelt wurde. Die Behörden wollen die Ursache durch die Bundespolizei aufklären und das System so schnell wie möglich wieder in Betrieb nehmen. Sicherheitsverantwortliche sehen […]
Hacker-Zugriff auf Robotervakuum-Kameras: DJI patched Auth-Lücke
LONDON (IT BOLTWISE) – In Tausenden Fällen konnten Angreifer Berichten zufolge Live-Kamera- und Mikrofondaten von Robotervakuums erreichen, weil eine Authentifizierung zu schwach implementiert war. Entscheidend ist: Betroffen war nicht nur das lokale Gerät, sondern auch der Zugriff über den Hersteller-Server. DJI hat die Lücke inzwischen laut Bericht durch eine Einschränkung des Authentifizierungswegs geschlossen und das […]
Fehlalarm in Brasilien: Zivilschutz-Cell-Broadcast nach mutmaßlichem Hack offline
RIO DE JANEIRO / LONDON (IT BOLTWISE) – In Brasilien wurde die Plattform des nationalen Zivilschutzes für Extrem-Notfallmeldungen nach einem mutmaßlichen Cyberangriff vorübergehend abgeschaltet, nachdem Tausende Mobiltelefone mit falschen Alarmen erreicht wurden. Die zuständigen Stellen berichten, dass eine Nachricht mit dem Begriff „Misantropia“ per Fernzugriff in das System gelangte. Betroffen waren mehrere Bundesstaaten, wobei zunächst […]
usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only
CUPERTINO / LONDON (IT BOLTWISE) – Ein aktueller usbliter8-Exploit demonstriert willkürliche Codeausführung in Apple SecureROM auf A12- und A13-Chips. Da der schädliche Zustand laut Proof-of-Concept bereits beim Silizium-Layout „eingebrannt“ ist, hilft kein Software-Update, die Ausnutzung zu verhindern. Betroffen sind vor allem Geräte der Jahre 2018 bis 2020, sofern sie im DFU-Modus physisch erreichbar bleiben. Für […]
Klue-Breach: OAuth-Token kompromittiert, Salesforce-Zugriff durch Icarus
LONDON (IT BOLTWISE) – KI-gestützte Marktbeobachtung ist im Kern sicherheitskritisch: Beim Klue-Vorfall wurden OAuth-Token missbraucht, um Salesforce-Umgebungen verbundener Kunden auszulesen. Das Extortion-Label „Icarus“ beansprucht inzwischen die Verantwortung für den Datenabfluss. Betroffen sind laut ersten Meldungen mehrere Organisationen, während Klue seine Integrationsverbindungen gezielt sperrt und Experten ins Incident Response holt. Der Vorfall um die Marktintelligenz-Plattform Klue […]
AutoJack: RCE-Lücke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets
REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer über KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-Prüfungen. Für […]
Volkswagen sperrt GrapheneOS-Nutzer: Streit um App-Zugriff und Fahrzeugdaten
WOLFSBURG / LONDON (IT BOLTWISE) – Volkswagen sorgt für Unruhe bei datenschutzbewussten Fahrern: Nutzer des gehärteten Android-Systems GrapheneOS berichten, dass sie sich in der VW-App nicht mehr anmelden und keine Fahrzeugdaten synchronisieren können. Der Hersteller verweist Betroffene auf die eigene Zuständigkeit für das Ökosystem und ordnet GrapheneOS als nicht offizielles Angebot ein. Die Vorwürfe reichen […]
Brasilien: Fake-Notfallalarm per Cell Broadcast trifft Millionen – Hacker vermutet
BRASILIEN / LONDON (IT BOLTWISE) – Brasiliens Zivilschutz hat seinen mobilen Notfall-Alarmdienst nach einem möglichen Cyberangriff vorübergehend abgeschaltet. Millionen Menschen sollen nachts falsche Warnmeldungen erhalten haben, darunter eine Nachricht mit dem ungewöhnlichen Begriff „misanthropy“. Behörden und Telekom-Aufsicht betonen zwar, es bestehe keine akute Gefahr für die Bevölkerung, doch die technische Auslegung deutet auf einen kompromittierten […]
Brasilien: Mutmaßlicher Cyberangriff löst landesweite Notfall-SMS aus
RIO DE JANEIRO / LONDON (IT BOLTWISE) – Ein mutmaßlicher Hackerangriff hat in Brasilien ein landesweites Notfall-Warnsystem aktiviert und Bürger in mehreren Bundesstaaten früh am Morgen aus dem Schlaf gerissen. Behörden untersuchen den Vorfall, nachdem die Regierung die nationale Benachrichtigungsinfrastruktur kurz nach der Auslösung umgehend abgeschaltet hat. Im Zentrum steht eine ungewöhnliche Nachricht, die offenbar […]
Leak zu Peter Thiels „Dialogue“-Geheimgesellschaft: Von KI bis Nuklearpolitik
ZÜRICH / SILICON VALLEY / LONDON (IT BOLTWISE) – Ein Hacker hat offenbar interne Mitglieder- und Eventaufzeichnungen der Einladungsgesellschaft „Dialogue“ online offengelegt. Die Sessions reichen von „Democracy Under Surveillance“ bis zu Themen wie Deep Fakes, Iran-Prognosen und sogar der Frage nach der Zukunft von Weltkonflikten. Laut Medienberichten wird das Umfeld von Peter Thiel, Mitgründer von […]
Wie finnische Bibliotheken Demokratie stärken – statt Bücher nur zu leihen
HELSINKI / LONDON (IT BOLTWISE) – Finnische Bibliotheken werden immer stärker daran gemessen, wie gut sie gesellschaftlichen Zusammenhalt ermöglichen: von Nähmaschinen-Verleih bis zu digitaler Hilfe bei Behördenportalen. Während in anderen Ländern Filialen schließen oder in ehrenamtliche Modelle wechseln, investiert Finnland gezielt in Bibliotheken als öffentlich finanzierte Community-Zentren. Im Zentrum steht dabei eine klare Idee: Bibliotheken […]
Unautorisierte Notfallwarnung in Brasilien: Behörden untersuchen Cyberangriff
BRASÍLIA / LONDON (IT BOLTWISE) – Nach Angaben brasilianischer Behörden soll ein mutmaßlicher Hacker einen unautorisierten Alarm über das landesweite Warnsystem an Mobiltelefone in mehreren Bundesstaaten ausgelöst haben. Die Benachrichtigungsfunktion wurde dabei gegen 1:30 Uhr morgens offline genommen, nachdem die Nachricht angeblich das Wort „Misanthropy“ enthielt. Die zuständigen Stellen kündigen an, den Vorfall zur Untersuchung […]

























#Sophos