Anthropic Mythos: Vom Unternehmensmodell zum NSA-tauglichen Offensiv-Cyber-Tool
WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge arbeitet Anthropic mit der NSA zusammen, um das KI-Modell Mythos fĂĽr offensive Cyber-Operationen einsetzbar zu machen. Dabei sollen Analysten direkt in die Nutzung und die Anpassung des Systems eingewiesen werden. Der Vorgang steht im Kontrast zu frĂĽheren politischen Sperren und Pentagons Einordnung als „Supply-Chain-Risk“. Gleichzeitig deutet der […]
OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]
EU-Souveränitäts-„Package“: Chips- und Cloud-Pläne gegen Abhängigkeit von US- und China-Tech
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission legt ein „Sovereignty Package“ vor, das Abhängigkeiten von groĂźen US- und chinesischen Tech-Anbietern deutlich reduzieren soll. Im Zentrum steht ein neues Cloud- und KI-Framework, das Behörden zu abgestufter Bewertung der „Cloud-Souveränität“ verpflichtet. Ergänzt wird das Vorhaben durch einen Nachfolger zum Chips Act mit stärkerer Nachfragelogik, eine Open-Source-Finanzierung […]
Handala: Zweifel an Radar-Störbehauptung und die Folgen für Cyber-Defense
TEL AVIV / LONDON (IT BOLTWISE) – Ein iranisch verknĂĽpftes Hacker-Kollektiv namens Handala behauptet, israelische Radarsysteme „weitreichend und gezielt“ gestört zu haben. Forschende von SOCRadar halten die vorgelegten Belege jedoch fĂĽr nicht ausreichend und sehen Anzeichen, dass möglicherweise ein kommunales Telefonsystem kompromittiert wurde. Der Fall zeigt, wie schwer sich in laufenden Konflikten Attribution, technische Verifikation […]
CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität
LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]
Miasma-Wurm, Android-Patches und kompromittierte Accounts: Die wichtigsten Cyber-Alarmzeichen der Woche
LONDON (IT BOLTWISE) – Angreifer treiben die Lieferketten-Komplexität weiter voran: Ein neuer Miasma-Variantenfall trifft dutzende GitHub-Repositories, während parallel kritische Android-SicherheitslĂĽcken geschlossen werden mĂĽssen. Gleichzeitig zeigen kompromittierte Konten und KI-gestĂĽtzte Social-Engineering-Umwege, wie schnell scheinbar harmlose Interaktionen zu Account-Takes fĂĽhren. Der WochenrĂĽckblick bĂĽndelt konkrete CVEs, Plattformrisiken wie IIS-Webshells und neue Malware-Wellen – und macht deutlich, warum Patch-Priorisierung […]
NanoClaw erhält 12 Mio. US-Dollar und bringt KI-Personal-Agenten für Unternehmen
TEL AVIV / LONDON (IT BOLTWISE) – NanoClaw, ein KI-gestĂĽtzter Personal-Agent, der sich als sicherere Alternative zu OpenClaw positioniert, hat 12 Millionen US-Dollar Seed-Finanzierung eingesammelt. Die Firma nutzt die Mittel, um ihre agentischen Assistenten kĂĽnftig im Unternehmensumfeld auszurollen. Laut CEO Gavriel Cohen wächst die Nachfrage rasant: Ăśber 100 Firmen hätten Interesse bekundet. Zusätzlich zeigt ein […]
Der Hardest Fork: Warum KI den Open-Source-Software-Sicherheitsbetrieb neu erfordert
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Sicherheitsforschung entdeckt nicht nur mehr Schwachstellen, sondern kombiniert sie auch schneller zu gefährlichen Kettenangriffen. Der CEO von Chainguard fordert deshalb ein Umdenken beim Open-Source-Software-Sicherheitsbetrieb: Statt sich allein auf das klassische, koordinierte Disclosure zu verlassen, mĂĽsse die Branche eine skalierbare Infrastruktur fĂĽr „Maintainer of Last Resort“ und kuratierte Forks aufbauen. Im […]
OpenAI startet Lockdown Mode für alle ChatGPT-Konten – Sicherheit gegen Datenabfluss
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI rollt Lockdown Mode nun auf alle persönlichen ChatGPT-Konten aus und erlaubt zugleich einen Business-ähnlichen Self-Serve-Zugang fĂĽr Unternehmen. Damit sollen prompt-injection-bedingte DatenabflĂĽsse stärker eingedämmt werden, indem ausgehende Netzwerkzugriffe und verbundene Funktionen begrenzt werden. Die Entscheidung ist jedoch mehr als nur ein Feature: Sie macht sichtbar, wie groĂź die […]
Oxford-CareerConnect gehackt: Angreifer stehlen Kontodaten und setzen Passwörter zurück
OXFORD / LONDON (IT BOLTWISE) – Die Universität Oxford meldet einen weiteren Datenvorfall: Das CareerConnect-Portal wurde ĂĽber den Drittanbieter Group GTI kompromittiert. Betroffen sind vor allem Kontodaten wie Namen, E-Mail-Adressen und lokal gesetzte, verschlĂĽsselte Passwörter. FĂĽr betroffene Nutzer werden die Zugangsdaten deaktiviert und ein Passwort-Reset beim nächsten Login erforderlich. Oxford warnt zugleich vor Phishing- und […]
KI-Phishing ĂĽberflutet SOCs: Wie Tier-1-Teams mit Beweisketten schneller triagieren
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erzeugt inzwischen nicht nur mehr Angriffe, sondern auch mehr verwertbare Arbeit fĂĽr Tier 1: Jede neue E-Mail-Variante produziert zusätzliche Alerts. Der Kerntrend lautet deshalb nicht „mehr manuell prĂĽfen“, sondern schneller zu einer belastbaren Beurteilung zu kommen. Der Beitrag zeigt, wie interaktive Sandbox-Analysen, behavior-basierte Sichtbarkeit und vorstrukturierte Escalation-Reports den SOC-Alltag […]
Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich
WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]
KI-Phishing ĂĽberflutet SOCs: Tier-1-Ăśberlast reduzieren
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing verwandelt jede neue Betrugsmasche in eine Flut von Alerts, die Tier 1 nur noch schwer priorisieren kann. Der Beitrag zeigt, wie SOC-Teams mit verhaltensbasierter Analyse in einer isolierten Sandbox schneller belastbare Ergebnisse gewinnen. Dazu kommt ein strukturiertes Handoff-Format fĂĽr Tier 2 mit MITRE-ATT&CK-Mapping und klaren Handlungsempfehlungen. Ziel ist, MTTR […]
VerdantBamboo nutzt Linux-Appliances: BRICKSTORM-BSD mit PLENET und AGENTPSD
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Welle gegen Linux-Appliances: Die China-nah verortete Gruppe VerdantBamboo setzt eine BSD-Variante von BRICKSTORM ein, ergänzt um PLENET (GRIMBOLT) und AGENTPSD. Auffällig sind die Umgehung von Sicherheitskontrollen ĂĽber proprietäre Geräte und die Nutzung von Proxy- und Credentials-Logik, um in Microsoft 365 sowie ĂĽber VPN-Zugänge seitlich zu kommen. […]
UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]
Orchard-Pool-Lücke bei Zcash: Dragonfly relativiert Risiko – neue Verifikations-Mechanismen geplant
LONDON (IT BOLTWISE) – Nach der Veröffentlichung eines gefixten Orchard-Pool-Sicherheitsproblems bei Zcash ist die Debatte ĂĽber mögliche Schäden neu entbrannt. Dragonfly-Partner Haseeb Qureshi hält die unmittelliche Gefahr fĂĽr ĂĽberzeichnet und verweist auf eine begrenzte Ausbreitung innerhalb des geschĂĽtzten Pools. Gleichzeitig äuĂźert Zcash-GrĂĽnder Wei Dai Zweifel und skizziert mehrere Szenarien, in denen ein Angreifer KĂĽnstlicheintäge verschleiern […]
ChatGPT erhält „Lockdown Mode“: Tools werden gegen Prompt-Injection abgesichert
LONDON (IT BOLTWISE) – OpenAI schränkt den Funktionsumfang von ChatGPT mit einem neuen „Lockdown Mode“ ein, um DatenabflĂĽsse ĂĽber Prompt-Injection-Angriffe zu reduzieren. Die Einstellung blockiert oder limitiert webnahe und netzwerkfähige Tools wie Live-Browsing, Agent-Modus und Datei-Downloads. Gleichzeitig fĂĽhrt OpenAI ein Konto-Tool ein, mit dem Nutzer aktive ChatGPT-Sitzungen einsehen und verdächtige Aktivitäten per Logout beenden können. […]
Budibase-Sicherheitswarnung: CVSS 9,6 trifft Linux/UNIX-Setups
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat am 04.06.2026 eine Sicherheitswarnung zu Budibase veröffentlicht: Die LĂĽcke erreicht einen CVSS-Base-Score von 9,6 (hoch) und kann Remote-Angriffe ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Budibase in Versionen unter 3.39.9. FĂĽr Betreiber heiĂźt das vor allem: Updates und Workarounds mĂĽssen […]
Cisco Catalyst SD-WAN Manager: Hohe Privilegieneskalation (CVE-2026-20245)
LONDON (IT BOLTWISE) – Cisco warnt vor einer neuen Schwachstelle im Catalyst SD-WAN Manager mit hohem Risiko: Eine lokale Angreiferin oder ein lokaler Angreifer kann Privilegien eskalieren. Die LĂĽcke wird mit CVE-2026-20245 gefĂĽhrt und erreicht laut CVSS einen Base Score von 7,8. FĂĽr Unternehmen bedeutet das vor allem dringlichen Patch- und Abhärtungsbedarf in SD-WAN-Infrastrukturen, weil […]
BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]
BSI warnt vor SmarterMail-LĂĽcke: Patch fĂĽr Linux/UNIX/Windows
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SmarterTools SmarterMail veröffentlicht. Betroffen sind laut Meldung Linux, UNIX und Windows sowie das Produkt selbst, wobei ein Remote-Angriff möglich ist. Die Schwachstelle wird mit einem CVSS-Base-Score von 7,3 als mittel eingestuft, kann aber in der Praxis je nach Exposition und Patch-Stand […]

























#Sophos