ai-audia6-europol-crypto-laundering-seizure

Europol schaltet „AudiA6“ ab: Große KI-lose Crypto-Mischdienste für Ransomware aufgedeckt

DEN HAAG / LONDON (IT BOLTWISE) – Europol und Partnerdienste haben den Krypto-Mischdienst „AudiA6“ zerschlagen, der nach Ermittlerangaben als zentrales „Finanz-Backbone“ fĂĽr Ransomware-Gruppen diente. Die Ermittlungen zeigen, wie mit Tausenden gefälschter bzw. gekaufter Identitäten, Money-Mule-Wallets und verschachtelten Transaktionsketten GeldflĂĽsse verschleiert wurden. Laut Europol soll der Dienst seit 2021 ĂĽber 336 Millionen Euro in illegale Gewinne […]

ai-ox-security-devsecops-platform

OX Security gewinnt DevSecOps-Preis: Eine Plattform fĂĽr Code, Cloud und Runtime

LONDON (IT BOLTWISE) – OX Security erhält den Best DevSecOps Platform Award bei den inauguralen Cybersecurity Stars Awards 2026. Prämiert wird eine Architektur, die Code-Scanning, Cloud-Schutz und Runtime-Analyse zu einer einzigen Sicherheitslogik verbindet. Damit sollen Teams die Ursachen von Schwachstellen im Software-Lifecycle schneller finden und beheben, statt Alerts aus getrennten Tools zu verwalten. OX Security […]

ai-microsoft-authenticator-cve-2026-41615

Microsoft Authenticator: BSI warnt vor hoher Schwachstelle CVE-2026-41615

Bonn / LONDON (IT BOLTWISE) – Das BSI stuft eine Schwachstelle in Microsoft Authenticator als hochriskant ein und weist auf eine mögliche Offenlegung von Informationen hin. Betroffen sind Android und iPhoneOS, wobei ein Remote-Angriff ausdrĂĽcklich als möglich gilt. Entscheidend ist jetzt, dass Unternehmen und Nutzer Updates zeitnah einspielen und Workarounds prĂĽfen. Die Warnung trägt die […]

ai-g7-ki-sbom-dell-bsod-microsoft-patching

G7 bringt KI-SBOM, Microsoft patcht Rekorde, Dell SupportAssist triggert BSOD – CISO-Update

LONDON (IT BOLTWISE) – Die G7-Länder veröffentlichen eine Anleitung fĂĽr KI-Software-Bill-of-Materials (SBOM) und verschieben damit den Fokus von einzelnen Modellen hin zu deren nachvollziehbarer Lieferkette. Gleichzeitig bestätigt Dell, dass SupportAssist bestimmte Windows-Systeme mit BSOD-AbstĂĽrzen auslösen kann – mit einem klaren Workaround. Während Microsoft mit ĂĽber 130 Patches in Richtung des eigenen Jahresrekords läuft, nutzen Angreifer […]

ai-oracle-peoplesoft-zero-day-attack

ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen

LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]

ai-greatxml-bitlocker-bypass-winre-xml

GreatXML: BitLocker-Bypass über WinRE-XML-Dateien – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML nutzt WinRE-Umwege ĂĽber XML-Dateien in der Wiederherstellungspartition, um den Zugriff auf die verschlĂĽsselte Platte zu umgehen. Der Security-Researcher Chaotic Eclipse beschreibt einen Zusammenhang mit Windows Defender Offline Scan und veröffentlicht ein Schritt-fĂĽr-Schritt-Verfahren, das am Ende einen Shell-Zugriff mit erweiterten Rechten liefert. Die Veröffentlichung kommt kurz nach […]

ai-openclaw-agent-phishing-vcard

OpenClaw-Angriffe: Prompt-Injection und Agent-Phishing liefern Code und Geheimnisse

LONDON (IT BOLTWISE) – Zwei unabhängige Sicherheitsstudien zeigen, wie der selbst gehostete KI-Agent OpenClaw ĂĽber scheinbar harmlose Kontakte und normale E-Mails in schädliche Aktionen gedrängt werden kann. Dabei können versteckte Anweisungen dazu fĂĽhren, dass Code ausgefĂĽhrt wird oder vertrauliche Daten aus dem System herauswandern. Imperva meldet eine bereits gefixte Schwachstelle in Version 2026.4.23, während Varonis […]

ai-void-blizzard-us-charges

USA klagen gegen mutmaĂźlichen russischen Hacker: Void Blizzard im Visier

BOSTON / LONDON (IT BOLTWISE) – Die USA halten einen mutmaĂźlichen russischen Hacker nach seiner Auslieferung aus Thailand fest und werfen ihm vor, eine groĂź angelegte Cyber-Spionage-Kampagne ermöglicht zu haben. Der Beschuldigte soll die Aktivitäten eines Russland-nahen Kollektivs namens Void Blizzard unterstĂĽtzt haben, das laut Anklage zahlreiche US-Unternehmen kompromittierte. Besonders im Fokus steht das massenhafte […]

ai-google-ai-overviews-haftung

MĂĽnchner Urteil zu Google-AI-Overviews: Haftung fĂĽr falsche Inhalte

MĂśNCHEN / LONDON (IT BOLTWISE) – Ein regionales Gericht in Deutschland erklärt Google fĂĽr direkt haftbar, wenn KI-generierte SuchĂĽbersichten falsche Behauptungen verbreiten. Im konkreten Fall verknĂĽpfte die „AI Overview“ zwei Verlage mit angeblichen Betrugs- und Abo-Modellen, obwohl diese Verbindungen in den referenzierten Quellen nicht belegbar waren. Das Gericht behandelt die Ăśbersichten damit als eigene, von […]

ai-greatxml-bitlocker-winre-xml-bypass

GreatXML: BitLocker-Bypass über WinRE-Recovery-XML unterläuft Laufwerksverschlüsselung

LONDON (IT BOLTWISE) – Ein neuer BitLocker-Bypass namens GreatXML zeigt, wie Windows Recovery Environment und XML-basierte Startpfade zur Umgehung der LaufwerksverschlĂĽsselung ausgenutzt werden können. Der Angriff skizziert einen praktikablen Ablauf: Angreifer platzieren bestimmte XML-Dateien in der Recovery-Partition und starten anschlieĂźend in WinRE. Besonders kritisch ist die Verbindung zu „Defender Offline Scan“, weil das Ausnutzen offenbar […]

ai-gentlemen-ransomware-phantom-mantis-worm

Gentlemen-Ransomware: Phantom-Mantis-Affiliate wächst mit KI und Worm-Funktion

SCHWEIZ / LONDON (IT BOLTWISE) – Neue Analysen zeigen, dass die Ransomware „The Gentlemen“ aus einer Affiliate-Struktur („Phantom Mantis“) hervorgeht und mittlerweile 478 Opfer beansprucht. Besonders kritisch: Die Täter kombinieren KI-gestĂĽtzte Entwicklung mit Funktionen, die unter bestimmten Parametern einen Wurm-artigen Selbstverteiler aktivieren. Zusätzlich deuten Indizien auf harte Rollentrennung, aggressive Sichtbarkeits-Mechanismen im Underground und eine schnell […]

ai-cyber-extradition-void-blizzard

US erhebt Anklage gegen mutmaĂźlichen Hacker wegen Void Blizzard Cyberangriffen

BOSTON / LONDON (IT BOLTWISE) – Die US-Behörden haben einen mutmaĂźlichen russischen Hacker nach einer Auslieferung aus Thailand in Gewahrsam genommen. Ihm wird vorgeworfen, eine Kampagne mitzugestalten, die ĂĽber eine Russland-nahe Gruppe viele US-Unternehmen geschädigt haben soll. Im Zentrum steht dabei ein breites Muster aus Cyber-Spionage, Massen-Email-Sammlung und der Nutzung von Kryptowährungen zur Infrastruktur-Anmietung. Der […]

ai-ransomware-gentlemen-raas

Gentlemen-Ransomware entwickelt sich vom Affiliate zum eigenständigen RaaS

LONDON (IT BOLTWISE) – Eine Analyse zeichnet ein klares Bild: Die Ransomware-Operation The Gentlemen begann als Affiliate-Programm und wandelte sich später zu einem eigenständigen RaaS-Model mit ausgeprägter Werkzeugkette. Laut Auswertungen sollen insgesamt 478 Opfer bislang zugeordnet sein, während die Täter gleichzeitig eine schnelle Weiterentwicklung ihrer Technik demonstrieren. Besonders brisant ist der Hinweis, dass der Admin-Akteur […]

ai-langgraph-schwachstellenkette-lock-locker

Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-cybersecurity-stars-awards-2026

Cybersecurity Stars Awards 2026: 95 Gewinner-Kategorien mit KI-Security und Post-Quantum

LONDON (IT BOLTWISE) – Die Cybersecurity Stars Awards 2026 haben ihre Gewinner in 95 Subkategorien bekannt gegeben und damit Sicherheitsarbeit sichtbar gemacht, die sonst im Schatten bleibt. Unabhängige Jurys prämieren nicht Reichweite, sondern messbare Innovation, Impact und technische Exzellenz. Besonders stark vertreten sind Themen wie agentische KI-Security, AI SecOps, Software Supply Chain Security, Continuous Threat […]

ai-basis-adversarial-exposure-validation

BAS statt Patch-Marathon: Warum KI-basierte Angriffe die LĂĽcke schlieĂźen

LONDON (IT BOLTWISE) – KI drĂĽckt die Zeit von der Schwachstellenmeldung bis zur Ausnutzung von Wochen auf Stunden zusammen. Dadurch geraten klassische Abläufe wie CVSS-Triaging und Notfall-Patching unter Druck, weil die Remediation in der Praxis langsamer bleibt. In diesem Umfeld wird Breach and Attack Simulation (BAS) zum zentralen Kontrollwerkzeug, um echte Exploitierbarkeit gegen vorhandene Sicherheits-Stacks […]

ai-oceanlotus-spectralviper-supplychain

OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an

HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]

ai-npm-install-scripts-hardening

GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]

ai-jdy-botnet-reconnaissance-1500

JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

ai-langflow-cve-2026-5027-rce

Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich

LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]

ai-cisa-kev-cisco-chrome-arista

CISA nimmt Cisco, Chrome und Arista-LĂĽcken in den KEV-Katalog auf

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat drei neue Schwachstellen in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem fĂĽr die LĂĽcken aktive Ausnutzung gemeldet wurde. Besonders brisant ist, dass fĂĽr eine Arista-EOS-Schwachstelle zunächst kein Patch geplant ist und auf ACL-basierte GegenmaĂźnahmen gesetzt wird. FĂĽr betroffene FCEB-Behörden gilt eine Umsetzungs- oder Mitigationsfrist bis zum 23. […]

ai-fortinet-ivanti-sap-critical-patches-2026

Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026

LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

902 Leser gerade online auf IT BOLTWISE


KI-Jobs