ai-gentlemen-ransomware-phantom-mantis-worm

Gentlemen-Ransomware: Phantom-Mantis-Affiliate wächst mit KI und Worm-Funktion

SCHWEIZ / LONDON (IT BOLTWISE) – Neue Analysen zeigen, dass die Ransomware „The Gentlemen“ aus einer Affiliate-Struktur („Phantom Mantis“) hervorgeht und mittlerweile 478 Opfer beansprucht. Besonders kritisch: Die Täter kombinieren KI-gestĂĽtzte Entwicklung mit Funktionen, die unter bestimmten Parametern einen Wurm-artigen Selbstverteiler aktivieren. Zusätzlich deuten Indizien auf harte Rollentrennung, aggressive Sichtbarkeits-Mechanismen im Underground und eine schnell […]

ai-cyber-extradition-void-blizzard

US erhebt Anklage gegen mutmaĂźlichen Hacker wegen Void Blizzard Cyberangriffen

BOSTON / LONDON (IT BOLTWISE) – Die US-Behörden haben einen mutmaĂźlichen russischen Hacker nach einer Auslieferung aus Thailand in Gewahrsam genommen. Ihm wird vorgeworfen, eine Kampagne mitzugestalten, die ĂĽber eine Russland-nahe Gruppe viele US-Unternehmen geschädigt haben soll. Im Zentrum steht dabei ein breites Muster aus Cyber-Spionage, Massen-Email-Sammlung und der Nutzung von Kryptowährungen zur Infrastruktur-Anmietung. Der […]

ai-ransomware-gentlemen-raas

Gentlemen-Ransomware entwickelt sich vom Affiliate zum eigenständigen RaaS

LONDON (IT BOLTWISE) – Eine Analyse zeichnet ein klares Bild: Die Ransomware-Operation The Gentlemen begann als Affiliate-Programm und wandelte sich später zu einem eigenständigen RaaS-Model mit ausgeprägter Werkzeugkette. Laut Auswertungen sollen insgesamt 478 Opfer bislang zugeordnet sein, während die Täter gleichzeitig eine schnelle Weiterentwicklung ihrer Technik demonstrieren. Besonders brisant ist der Hinweis, dass der Admin-Akteur […]

ai-langgraph-schwachstellenkette-lock-locker

Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-cybersecurity-stars-awards-2026

Cybersecurity Stars Awards 2026: 95 Gewinner-Kategorien mit KI-Security und Post-Quantum

LONDON (IT BOLTWISE) – Die Cybersecurity Stars Awards 2026 haben ihre Gewinner in 95 Subkategorien bekannt gegeben und damit Sicherheitsarbeit sichtbar gemacht, die sonst im Schatten bleibt. Unabhängige Jurys prämieren nicht Reichweite, sondern messbare Innovation, Impact und technische Exzellenz. Besonders stark vertreten sind Themen wie agentische KI-Security, AI SecOps, Software Supply Chain Security, Continuous Threat […]

ai-basis-adversarial-exposure-validation

BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen

LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]

ai-oceanlotus-spectralviper-supplychain

OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an

HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]

ai-npm-install-scripts-hardening

GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]

ai-jdy-botnet-reconnaissance-1500

JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

ai-langflow-cve-2026-5027-rce

Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich

LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]

ai-cisa-kev-cisco-chrome-arista

CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]

ai-fortinet-ivanti-sap-critical-patches-2026

Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026

LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

ai-ransomware-gentlemen-raas-admin-backend

Gentlemen-Ransomware: Rekrutierungsmodell treibt Wachstum und enthĂĽllt Admin-Spuren

LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe namens „The Gentlemen“ gewinnt offenbar extrem schnell Marktanteile: Laut Sicherheitsforschung liegt sie nach Opferzahlen bereits auf dem zweiten Platz. Treibender Faktor ist ein ungewöhnlich groĂźzĂĽgiges Rekrutierungsmodell, bei dem Affiliates bis zu 90 Prozent der Lösegeldzahlungen erhalten. Gleichzeitig deuten technische Hinweise auf eine konkrete Identität hinter dem Administratoren-Backend und dem […]

ai-jdy-botnet-reconnaissance-soho-iot

JDY-Botnet wächst auf 1.500+ Geräte: Zentrale KI-gestützte Reconnaissance für Edge-Schwachstellen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer deutlichen Ausweitung des JDY-Botnets auf ĂĽber 1.500 SOHO- und IoT-Geräte. Das Netzwerk fungiert als zentral gesteuerter Scanner, der Dienste identifiziert, systematisch profiliert und verwertbare Reconnaissance-Daten liefert. Besonders relevant ist die Umgehung klassischer IP-basierter Schutzmechanismen, da die Erkennung ĂĽber viele Adressen und Standorte verteilt wird. Damit wird JDY […]

ai-langflow-cve-2026-5027-rce

Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht

LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]

ai-critical-vulnerability-patches

Ivanti, Fortinet und SAP schlieĂźen kritische LĂĽcken in Sandbox, Sentry und ABAP

LONDON (IT BOLTWISE) – Mehrere Hersteller veröffentlichen dringend benötigte Sicherheitsupdates: Fortinet behebt eine kritische Command-Injection in FortiSandbox, Ivanti schlieĂźt LĂĽcken in Sentry, und SAP aktualisiert NetWeaver sowie Commerce- und Data-Hub-Komponenten. Besonders kritisch ist, dass zwei Ivanti-Schwachstellen einen Weg zu Root-Level-Remote-Code-Execution sowie das Anlegen von Administrator-Konten ermöglichen können. Ergänzend adressiert SAP Angriffsflächen rund um XML-Signaturen, speicherbezogene […]

ai-qemu-cve-2026-3886-privilege-escalation

QEMU-SicherheitslĂĽcke CVE-2026-3886: Privilegieneskalation trifft UNIX & Windows

LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten QEMU-SicherheitslĂĽcke, die eine Privilegieneskalation ermöglicht und mit CVE-2026-3886 bewertet ist (CVSS Base 8,8). Betroffen sind neben UNIX auch Windows-Umgebungen sowie Open-Source-QEMU. Da ein lokaler Angreifer ausreicht, rĂĽckt das Patchen in vielen Betrieben schnell in den Fokus, besonders dort, wo Virtualisierung produktiv mit erhöhten Rechten läuft. […]

ai-qemu-security-update-cve-2020-15859

BSI-Update zu QEMU: Denial-of-Service-LĂĽcke (CVE-2020-15859) bleibt relevant

LONDON (IT BOLTWISE) – Das BSI hat am 09.06.2026 ein Update zu einer QEMU-SicherheitslĂĽcke veröffentlicht, die weiterhin Systeme unter Linux, UNIX und Windows sowie mehrere Distributionen betrifft. Betroffen ist die Virtualisierungssoftware QEMU inklusive Debian, Red Hat Enterprise Linux, Ubuntu, Gentoo und Open Source QEMU. Die Schwachstelle wird mit CVSS Base 6,5 als Risiko „mittel“ eingestuft […]

ai-microsoft-patch-206-flaws

Microsoft stopft 206 Sicherheitslücken – drei Zero-Days und kritische RCE bei Kernel, HTTP.sys und DHCP

LONDON (IT BOLTWISE) – Microsoft liefert mit dem aktuellen Patch-Release 206 Sicherheitsfixes aus, darunter drei bereits öffentlich bekannt gewordene Zero-Days. Besonders kritisch ist eine Use-after-free-Schwachstelle im Windows Kernel, die sich ĂĽber speziell präparierten Netzwerkverkehr ausnutzen lässt und im Erfolgsfall Code mit Systemrechten ermöglichen kann. Gleichzeitig adressiert Microsoft mehrere weitere Hochrisiko-Bugs in Komponenten wie HTTP.sys und […]

ai-bsi-workspaceone-assist-macos-privilege-escalation

BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]

ai-bsi-websphere-security-update

BSI warnt: Kritische Schwachstelle in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu mehreren Schwachstellen in IBM WebSphere Application Server veröffentlicht. Laut Meldung liegt die Risikostufe bei 4 (hoch) mit einem CVSS-Base Score von 9,8 und Remote-Angriffsmöglichkeit. Betroffen sind unter anderem WebSphere Application Server sowie weitere IBM-Produkte rund um Registry/Repository, Business Automation Workflow und Rational ClearQuest. […]

ai-xen-security-advisory-cvss-78

BSI warnt vor Xen-Schwachstellen: CVSS 7,8 und Update-Pflicht

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Xen veröffentlicht: Mehrere Schwachstellen erhöhen das Risiko fĂĽr Privilegieneskalation, Manipulation von Daten und Denial of Service. FĂĽr betroffene Umgebungen nennt die Meldung eine Risikoeinstufung mit CVSS Base Score 7,8 und ruft zu zeitnahen Updates bzw. Workarounds auf. Besonders relevant ist die VerknĂĽpfung mit […]

718 Leser gerade online auf IT BOLTWISE


KI-Jobs