ai-narwhalrat-fake-microsoft-alerts

NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT

SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]

ai-cisco-sdwan-security-patch

Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-cybercrime-ransomware-roundup

KI beschleunigt Cybercrime: Ransomware-Welle, Anthropic stoppt Tools und GitHub-Breach

LONDON (IT BOLTWISE) – KI macht Angriffe schneller und zielgerichteter: Laut Branchenmeldungen nutzen Täter generative Verfahren, um Schwachstellen zu finden und passende Malware zu erstellen. Gleichzeitig steigt die Ransomware-Rate deutlich, während Anthropic neue KI-Tools aus SicherheitsgrĂĽnden vorerst pausiert. Weitere Signale kommen von GitHub, wo ein kompromittierbares Entwickler-Setup interne Repositories traf, und vom US-Gesetzgebungsprozess rund um […]

ai-iranische-hackergruppe-cal-water-billing

Iranische Gruppe soll Cal Water mit Zugriff auf Billing-Daten angegriffen haben

CHICO / LONDON (IT BOLTWISE) – Eine iranische Hackergruppe behauptet, Systeme von California Water Service (Cal Water) in mehreren Städten kompromittiert zu haben, darunter auch Chico. Laut den VorwĂĽrfen betreffen die Hinweise vor allem die Abrechnungs- und Kundendaten – während Cal Water bisher keine Störungen im Wasser- und Abwassersystem bestätigt. Externe Sicherheitsrecherchen ordnen die geleakten […]

ai-unc6508-google-workspace-mail-theft

UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten

NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]

ai-unk-deaddrop-vscode-malware

UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]

ai-unc6508-google-workspace-regeln

UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration

LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]

ai-nintendo-breach-ransom-859mb

Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten

TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die ĂĽber ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]

ai-unk-deadrop-vscode-malware-chain

UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain

LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]

ai-searchleak-m365-copilot-oneclick-exfiltration

SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]

ai-water-utility-ot-scan-response

Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack

CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]

ai-cybersecurity-recap-chrome-vpn-peopleSoft

Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche

LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-searchleak-copilot-bing-oneclick

One-Click-Bug in Microsoft 365 Copilot SearchLeak: Datenabfluss über Bing möglich

LONDON (IT BOLTWISE) – Ein neuer Sicherheitsfehler im Microsoft 365 Copilot Enterprise Search könnte Angreifern per „One-Click“-Exfiltration E-Mails, Datei-Zugriffe und sogar MFA-Codes zugänglich gemacht haben. Forschende kombinieren dafĂĽr drei Schwachstellenklassen zu einem Pfad, der ohne Passwort und ohne Prompt-Abfrage auskommt. Besonders kritisch ist der Weg ĂĽber die Streaming-Ausgabe und eine CSP-Allowlist, bei der Bing zum […]

ai-onboarding-enrollment-password-reset

Onboarding-Passwörter: Wie temporäre Zugangsdaten unnötig Angriffsfläche schaffen

LONDON (IT BOLTWISE) – Beim Onboarding werden neue Mitarbeitende oft mit „first-day“-Passwörtern gestartet, die per E-Mail oder SMS verteilt werden. Genau diese Praxis erhöht das Risiko, dass temporäre Codes unbemerkt dauerhaft aktiv bleiben. Der Beitrag zeigt, warum Standardwege wie Weitergabe, fehlendes ZurĂĽcksetzen oder vergessene Default-Credentials Angreifern TĂĽr und Tor öffnen. Gleichzeitig wird eine sicherere Alternative […]

ai-ransomware-preparedness

NCSC-Chef warnt: Ransomware-Resilienz muss zur strategischen Priorität werden

UK / LONDON (IT BOLTWISE) – Der NCSC-Chef Richard Horne fordert Organisationen auf, Ransomware-Resilienz wie eine Management-Strategie zu behandeln. In einem Podcast-Interview skizziert er einen harten Realitätscheck: Unternehmen mĂĽssen vier Wochen ohne kritische IT-Betriebssysteme durchhalten können. Im Fokus stehen getestete Wiederherstellungspläne, klare Verantwortlichkeiten in der FĂĽhrungsebene und die Ablehnung von Lösegeld als belastbare „Recovery“-Strategie. Gleichzeitig […]

ai-chrome-extension-adware-traffic-fraud

152 Chrome-Extensions missbrauchen New-Tab-Wallpaper fĂĽr Adware-Fraud

LONDON (IT BOLTWISE) – Eine neu identifizierte Kampagne missbraucht 152 Google-Chrome-Extensions, die sich als New-Tab-Wallpaper tarnt, um unerwĂĽnschte Software (PUP) zu verteilen und „organischen“ Traffic zu fälschen. Laut Forschern laufen die Angebote ĂĽber 38 Publisher-Konten und wurden bereits rund 105.000 Mal installiert. Besonders kritisch: In Installations- und Deinstallationsphasen werden Tracking-Parameter und Google-Redirect-Formate genutzt, um Klicks […]

ai-sniper-dz-browser-push-fraud-mena

Sniper Dz: PhaaS-Kit missbraucht Browser-Benachrichtigungen und Linktree-Umleitungen in MENA

LONDON (IT BOLTWISE) – Laut Sicherheitsforschern nutzt Sniper Dz ein Phishing-as-a-Service-Kit, um Nutzer in MENA ĂĽber Social-Engineering, „Allow“-Benachrichtigungen und Umleitungs-Ketten systematisch in eine Monetarisierungs-Funnel zu fĂĽhren. Statt klassischer Malware setzen die Betreiber auf Missbrauch legitimer Web-Mechanismen, Premium-SMS, kostenpflichtige Anrufe und Anlagebetrug. Besonders auffällig: Wiederverwendete VAPID-SchlĂĽssel deuten auf eine gemeinsame Push-Notification-Infrastruktur hin. Damit rĂĽckt der Missbrauch […]

ai-pan-os-globalprotect-cve-2026-0257

PAN-OS GlobalProtect: CVE-2026-0257 wird aktiv ausgenutzt – Palo Alto warnt

PALO ALTO / LONDON (IT BOLTWISE) – Palo Alto Networks meldet, dass eine neu offengelegte Schwachstelle in PAN-OS (CVE-2026-0257) bereits aktiv ausgenutzt wird, um unautorisierte Zugriffe auf GlobalProtect-Portale einzurichten. Der Fehler betrifft Authentifizierungslogik in Portal- und Gateway-Komponenten und erhielt einen CVSS-Score von 7,8. Laut Unternehmen verliefen frĂĽhe Aktivitäten zunächst in begrenztem Umfang, ohne bestätigte Post-Exploitation […]

ai-amd-auto-updater-rce-cve-2026-40677

AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln

LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]

ai-phantom-apple-m1-security-fractal

FractalOS findet Phantom-Spekulation auf Apple M1 – „Safer“ gilt nicht mehr

CAMBRIDGE (MIT) / LONDON (IT BOLTWISE) – Der MIT-Kernel Fractal OS liefert erste Hinweise auf Phantom-Spekulation auf Apple-M1-Chips und stellt damit die verbreitete Annahme „Apple Silicon ist sicherer“ infrage. Besonders konkret wird es bei der Frage, wie stark Privileggrenzen im Conditional Branch Predictor tatsächlich getrennt sind. FrĂĽhere Forschung wirkte teilweise widersprĂĽchlich, weil sie auf macOS-Layern […]

4.793 Leser gerade online auf IT BOLTWISE


KI-Jobs