Kelp-DAO-Hacker wäscht nach Arbitrum-Freeze rund 220 Millionen Dollar ab
LONDON (IT BOLTWISE) – Nach dem Kelp-DAO-Bridge-Exploit hat der Angreifer den GroĂźteil der nicht eingefrorenen Gelder ĂĽber Privacy- und Liquiditätsrouten verschoben. Laut Arkham Intelligence sind von rund 220 Millionen US-Dollar nur etwa 1,7 Millionen in den ursprĂĽnglichen Wallets verblieben. Damit wird die klassische, adresse-by-adresse RĂĽckverfolgung deutlich schwieriger – während ein groĂźer eingefrorener Block bei Arbitrum […]
KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]
KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig
LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]
BSI warnt: Schwere SicherheitslĂĽcke in IBM WebSphere Application Server
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung fĂĽr den IBM WebSphere Application Server veröffentlicht. Die gemeldete Schwachstelle kann laut Bewertung auch per Remote-Angriff ausgenutzt werden und erreicht einen Base-Score von 9,1 (hoch). Betroffen sind mehrere Versionen auf Linux, UNIX und Windows. FĂĽr Unternehmen bedeutet das: kurzfristige Patch- und Migrationsentscheidungen […]
BSI warnt vor SharePoint-RCE: CVE-2026-47294 trifft Windows und mehrere Server-Versionen
LONDON (IT BOLTWISE) – Das BSI hat am 01.06.2026 eine Sicherheitswarnung zu einer hochriskanten Schwachstelle in Microsoft SharePoint veröffentlicht. Betroffen sind Windows sowie mehrere SharePoint-Server-Varianten, während ein remoteangreifender, authentifizierter Akteur potenziell beliebigen Code ausfĂĽhren kann. Die gemeldete LĂĽcke trägt einen CVSS Base Score von 8,0 und erfordert zeitnahe Updates oder validierte Workarounds. FĂĽr IT-Teams bedeutet […]
BSI warnt: CUPS-SicherheitslĂĽcke mit mehreren Schwachstellen (CVSS 7,6)
BERLIN / LONDON (IT BOLTWISE) – Das BSI aktualisiert seine Warnung zu CUPS und meldet mehrere Schwachstellen, die laut Einschätzung auch fĂĽr Remote-Angriffe relevant sein können. Betroffen sind unter anderem UNIX- und Windows-Umgebungen sowie Linux-Distributionen inklusive Amazon Linux 2, Fedora, SUSE und openSUSE. FĂĽr die Lösung stehen Patches und Workarounds bereit, darunter ein SUSE Security […]
BSI warnt vor xz-SicherheitslĂĽcke mit CVSS 9,8: Linux/Container betroffen
LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer kritischen xz-SicherheitslĂĽcke veröffentlicht und stuft sie mit CVSS 9,8 als hoch ein. Betroffen sind mehrere Linux- und UNIX-Umgebungen sowie gängige Distributionen und Container-Betriebssysteme. Im Kern geht es um eine Schwachstelle, die bei Ausnutzung Remote-Angriffe bis zur CodeausfĂĽhrung ermöglichen kann. FĂĽr Betreiber bedeutet das vor […]
BSI warnt vor Apache-Kafka-LĂĽcke (CVE-2026-41115) unter Linux/UNIX
LONDON (IT BOLTWISE) – Das BSI stuft eine neue Apache-Kafka-SicherheitslĂĽcke als Risiko mit niedriger Stufe ein, warnt aber vor einem Remote-Angreifer, der Informationen offenzulegen kann. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Kafka-Versionen 4.0.0 bis 4.3.0. FĂĽr Unternehmen bedeutet das: Updates und Workarounds mĂĽssen schnell in den Betrieb eingebunden und anhand der eigenen Exponierung priorisiert […]
Operation XENOFISCAL: Xeno RAT per Pashto-LNK und mshta.exe gegen Afghan Finance
KABUL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben die gezielte Kampagne „Operation XENOFISCAL“, bei der die Gruppe SideCopy offenbar mit Pashto-sprachigen LNK-Dateien und einem mehrstufigen mshta.exe/HTA-Ablauf das afghanische Finanzministerium angreift. Im Fokus stehen Spear-Phishing-Ziparchive, obfuscated JavaScript im Speicher und eine Registry-Persistenz, die sich wie ein Microsoft-Edge-Mechanismus tarnt. Die Hinterlassenschaften reichen von TCP-basierter Fernsteuerung bis zu […]
EDR operationalisieren: Wie Resilienz ohne Alert-Overload gelingt
BERLIN / LONDON (IT BOLTWISE) – Viele Organisationen besitzen inzwischen EDR, scheitern aber an der operativen Umsetzung: Alert-Volumen ĂĽberlasten Teams, Untersuchungen dauern zu lange und Reaktionskapazitäten bleiben knapp. Der Hebel liegt deshalb weniger im „mehr Erkennen“, sondern im nachhaltigen Betrieb – mit dynamischer Hardening-Logik vor dem Zugriff und Managed Detection & Response (MDR), die den […]
Kelp-DAO-Hacker wäscht fast alle 220 Mio. US-Dollar – Asset-Recovery rückt in die Ferne
NEW YORK / LONDON (IT BOLTWISE) – On-Chain-Analysen zeigen, dass der Kelp-DAO-Bridge-Hacker nach dem LayerZero-Exploit nahezu das gesamte Volumen von rund 220 Millionen US-Dollar ĂĽber Privacy-Rails wie THORChain, Wasabi, Tornado Cash und Umbra verschoben hat. Ăśbrig bleibt nur ein kleiner Restbetrag von etwa 1,7 Millionen US-Dollar in der Ursprungstankstelle des Angreifers. Damit schlieĂźt sich fĂĽr […]
CVE-2026-41089: Netlogon-LĂĽcke unter Windows wird offenbar aktiv ausgenutzt
BRĂśSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die LĂĽcke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen fĂĽhren – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]
Dashlane meldet Brute-Force auf 2FA: Zugriff auf <20 verschlĂĽsselte Vaults
BERLIN / LONDON (IT BOLTWISE) – Dashlane warnt vor einem Brute-Force-Angriff, der auf bestimmte Nutzerkonten abzielte und versucht hat, 2FA-Schutzmechanismen zu umgehen. In wenigen Fällen konnten Angreifer auf verschlĂĽsselte Vault-Daten zugreifen und diese herunterladen, wie der Passwortmanager nun öffentlich macht. Betroffene Nutzer wurden direkt informiert, gleichzeitig betont Dashlane, dass Master-Passwörter weiterhin Voraussetzung fĂĽr jede EntschlĂĽsselung […]
Dashlane meldet Brute-Force-Angriff: Bis zu 20 Privat-Accounts betroffen
PARIS / LONDON (IT BOLTWISE) – Dashlane hat offengelegt, dass ein Brute-Force-Angriff bei wenigen Privatkunden dazu fĂĽhrte, dass Angreifer verschlĂĽsselte Tresor-Daten herunterladen konnten. Ziel war offenbar, 2FA- und Geräte-Registrierungsmechanismen zu umgehen, um neue Endgeräte an bestehenden Konten anzumelden. Das Unternehmen hat die betroffenen Nutzer direkt informiert und betont, dass die Tresore ohne Master Password nicht […]
DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]
Miasma Supply-Chain-Angriff manipuliert npm-Pakete bei Red Hat und stiehlt Credentials
BERLIN / LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete manipuliert, um beim Installieren geheime Daten aus Entwicklerumgebungen zu extrahieren. Besonders kritisch ist, dass der Angriff auf CI/CD-Workflows abzielt, verschlĂĽsselte Exfiltration nutzt und gestohlene Zugriffe zur weiteren Verbreitung vorbereiten kann. Analysten berichten zudem von variantenabhängiger VerschlĂĽsselung, die Erkennung und Nachverfolgung erschwert, […]
Radiant setzt nach Hack auf schrittweisen Shutdown und Liquidation
LONDON (IT BOLTWISE) – Nach dem Hack im Oktober 2024 beendet der DeFi-Protocol Radiant schrittweise seinen Betrieb. Der DAO wechselt in einen „Sunsetting“-Modus: Frontend und On-Chain-Verträge bleiben nutzbar, neue Entwicklung wird jedoch gestoppt. Damit rĂĽcken Sicherheit der Nutzer-Assets, RĂĽckgewinnung von Mitteln und eine geordnete Auflösung in den Fokus – bei zugleich ungewissem Ausgang. Der DeFi-Protokollbetreiber […]

























#Sophos