ai-kelp-dao-laundering-arbitrum-freeze

Kelp-DAO-Hacker wäscht nach Arbitrum-Freeze rund 220 Millionen Dollar ab

LONDON (IT BOLTWISE) – Nach dem Kelp-DAO-Bridge-Exploit hat der Angreifer den GroĂźteil der nicht eingefrorenen Gelder ĂĽber Privacy- und Liquiditätsrouten verschoben. Laut Arkham Intelligence sind von rund 220 Millionen US-Dollar nur etwa 1,7 Millionen in den ursprĂĽnglichen Wallets verblieben. Damit wird die klassische, adresse-by-adresse RĂĽckverfolgung deutlich schwieriger – während ein groĂźer eingefrorener Block bei Arbitrum […]

ai-instagram-kontorecovery-ki-bot

KI-Support-Chat von Meta als Angriffsvektor: Instagram-Accounts via Reset manipuliert

LONDON (IT BOLTWISE) – Angreifer haben am Wochenende Instagram-Accounts mit pro-Iranischer Bildsprache kurzzeitig kompromittiert, indem sie einen KI-Support-Bot zur Passwort- und E-Mail-VerknĂĽpfung austricksten. Laut Berichten kursierten Anleitungen ĂĽber Telegram, die genau diesen Reset-Workflow als Schwachstelle nutzten. Meta erklärte, das Problem sei behoben und betroffene Konten gesichert. Sicherheitsforscher warnen, dass Chatbots fĂĽr sensible Konto-Routinen kĂĽnftig ein […]

ai-ki-exploitation-vulnerability-management-timelines

KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]

ai-preemptive-exposure-timelines

KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig

LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]

ai-ibm-websphere-cvss-9-1-security-bulletin

BSI warnt: Schwere SicherheitslĂĽcke in IBM WebSphere Application Server

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung fĂĽr den IBM WebSphere Application Server veröffentlicht. Die gemeldete Schwachstelle kann laut Bewertung auch per Remote-Angriff ausgenutzt werden und erreicht einen Base-Score von 9,1 (hoch). Betroffen sind mehrere Versionen auf Linux, UNIX und Windows. FĂĽr Unternehmen bedeutet das: kurzfristige Patch- und Migrationsentscheidungen […]

ai-sharepoint-rce-patch-windows

BSI warnt vor SharePoint-RCE: CVE-2026-47294 trifft Windows und mehrere Server-Versionen

LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung zu einer hochriskanten Schwachstelle in Microsoft SharePoint veröffentlicht. Betroffen sind Windows sowie mehrere SharePoint-Server-Varianten, während ein remoteangreifender, authentifizierter Akteur potenziell beliebigen Code ausfĂĽhren kann. Die gemeldete LĂĽcke trägt einen CVSS Base Score von 8,0 und erfordert zeitnahe Updates oder validierte Workarounds. FĂĽr IT-Teams bedeutet […]

ai-cups-vulnerabilitaet-remote-ipp

BSI warnt: CUPS-SicherheitslĂĽcke mit mehreren Schwachstellen (CVSS 7,6)

BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Warnung zu CUPS und meldet mehrere Schwachstellen, die laut Einschätzung auch fĂĽr Remote-Angriffe relevant sein können. Betroffen sind unter anderem UNIX- und Windows-Umgebungen sowie Linux-Distributionen inklusive Amazon Linux 2, Fedora, SUSE und openSUSE. FĂĽr die Lösung stehen Patches und Workarounds bereit, darunter ein SUSE Security […]

ai-xz-bsi-cvss-98-remote-code-execution

BSI warnt vor xz-SicherheitslĂĽcke mit CVSS 9,8: Linux/Container betroffen

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-SicherheitslĂĽcke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur CodeausfĂĽhrung ermöglichen kann. FĂĽr Betreiber bedeutet das vor […]

ai-apache-kafka-cve-2026-41115-bsi

BSI warnt vor Apache-Kafka-LĂĽcke (CVE-2026-41115) unter Linux/UNIX

LONDON (IT BOLTWISE) – Das BSI stuft eine neue Apache-Kafka-SicherheitslĂĽcke als Risiko mit niedriger Stufe ein, warnt aber vor einem Remote-Angreifer, der Informationen offenzulegen kann. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Kafka-Versionen 4.0.0 bis 4.3.0. FĂĽr Unternehmen bedeutet das: Updates und Workarounds mĂĽssen schnell in den Betrieb eingebunden und anhand der eigenen Exponierung priorisiert […]

ai-operation-xenofiscal-xenorat

Operation XENOFISCAL: Xeno RAT per Pashto-LNK und mshta.exe gegen Afghan Finance

KABUL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben die gezielte Kampagne „Operation XENOFISCAL“, bei der die Gruppe SideCopy offenbar mit Pashto-sprachigen LNK-Dateien und einem mehrstufigen mshta.exe/HTA-Ablauf das afghanische Finanzministerium angreift. Im Fokus stehen Spear-Phishing-Ziparchive, obfuscated JavaScript im Speicher und eine Registry-Persistenz, die sich wie ein Microsoft-Edge-Mechanismus tarnt. Die Hinterlassenschaften reichen von TCP-basierter Fernsteuerung bis zu […]

ai-edr-operational-resilience-phasr-mdr

EDR operationalisieren: Wie Resilienz ohne Alert-Overload gelingt

BERLIN / LONDON (IT BOLTWISE) – Viele Organisationen besitzen inzwischen EDR, scheitern aber an der operativen Umsetzung: Alert-Volumen ĂĽberlasten Teams, Untersuchungen dauern zu lange und Reaktionskapazitäten bleiben knapp. Der Hebel liegt deshalb weniger im „mehr Erkennen“, sondern im nachhaltigen Betrieb – mit dynamischer Hardening-Logik vor dem Zugriff und Managed Detection & Response (MDR), die den […]

ai-kelp-dao-hacker-laundering

Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne

NEW YORK / LONDON (IT BOLTWISE) – On-Chain-Analysen zeigen, dass der Kelp-DAO-Bridge-Hacker nach dem LayerZero-Exploit nahezu das gesamte Volumen von rund 220 Millionen US-Dollar ĂĽber Privacy-Rails wie THORChain, Wasabi, Tornado Cash und Umbra verschoben hat. Ăśbrig bleibt nur ein kleiner Restbetrag von etwa 1,7 Millionen US-Dollar in der Ursprungstankstelle des Angreifers. Damit schlieĂźt sich fĂĽr […]

ai-windows-netlogon-cve-2026-41089

CVE-2026-41089: Netlogon-LĂĽcke unter Windows wird offenbar aktiv ausgenutzt

BRĂśSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die LĂĽcke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen fĂĽhren – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-malaysia-age-verification-social-media-under-16

Malaysia startet Altersverifikation fĂĽr Social-Media-Konten unter 16 Jahren

KUALA LUMPUR / LONDON (IT BOLTWISE) – Malaysia setzt die Regeln durch, die Millionen Kinder unter 16 Jahren vom Erstellen von Social-Media-Konten ausschlieĂźen. Plattformen mit mindestens 8 Millionen Nutzerinnen und Nutzern im Land mĂĽssen AltersprĂĽfungssysteme einfĂĽhren und minderjährige Zugänge blockieren. Familien begrĂĽĂźen die MaĂźnahme teils, Kritiker warnen jedoch vor Datenschutzrisiken und möglicher Umgehung. Entscheidender Streitpunkt: […]

ai-miasma-npm-supply-chain

Miasma Supply-Chain-Angriff manipuliert npm-Pakete bei Red Hat und stiehlt Credentials

BERLIN / LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete manipuliert, um beim Installieren geheime Daten aus Entwicklerumgebungen zu extrahieren. Besonders kritisch ist, dass der Angriff auf CI/CD-Workflows abzielt, verschlĂĽsselte Exfiltration nutzt und gestohlene Zugriffe zur weiteren Verbreitung vorbereiten kann. Analysten berichten zudem von variantenabhängiger VerschlĂĽsselung, die Erkennung und Nachverfolgung erschwert, […]

ai-radiant-sunset-daohack

Radiant setzt nach Hack auf schrittweisen Shutdown und Liquidation

LONDON (IT BOLTWISE) – Nach dem Hack im Oktober 2024 beendet der DeFi-Protocol Radiant schrittweise seinen Betrieb. Der DAO wechselt in einen „Sunsetting“-Modus: Frontend und On-Chain-Verträge bleiben nutzbar, neue Entwicklung wird jedoch gestoppt. Damit rĂĽcken Sicherheit der Nutzer-Assets, RĂĽckgewinnung von Mitteln und eine geordnete Auflösung in den Fokus – bei zugleich ungewissem Ausgang. Der DeFi-Protokollbetreiber […]

567 Leser gerade online auf IT BOLTWISE


KI-Jobs