nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

vatikan-enzyklika-magnifica-humanitas-ki-veroeffentlichung

Vatikan kündigt Enzyklika „Magnifica humanitas“ zu KI an

VATIKANSTADT / LONDON (IT BOLTWISE) – Der Vatikan veröffentlicht am 25. Mai 2026 die erste Enzyklika von Papst Leo XIV. Sie trägt den Titel „Magnifica humanitas“ und setzt den Fokus auf den Schutz der menschlichen Person im Zeitalter der KĂĽnstlichen Intelligenz. Am selben Tag ist eine Präsentationsveranstaltung im Synodensaal geplant, bei der Theologie, KI-Forschung und […]

ai-kommentare-abschlussreden-campus-reaktion-jobmarkt

AI-Kommentare bei Absolventen: Warum Tech-Rhetorik auf dem Campus kippt

TUCSON / LONDON (IT BOLTWISE) – Mehrere Absolventenproteste ĂĽber AI-Kommentare bei Abschlussreden zeigen, wie emotional der KI-Diskurs inzwischen aufgeladen ist. Während BranchenfĂĽhrer KĂĽnstliche Intelligenz als Karrierechance rahmen, sehen viele Studierende sie gleichzeitig als Wettbewerbsdruck im Arbeitsmarkt. Der Vorfall lenkt den Fokus auf Kommunikationsqualität, KI-Transparenz und die Frage, ob Unternehmen und Hochschulen realistische Qualifikationspfade anbieten. Gleichzeitig […]

echo-protocol-hack-tornado-cash-eth-ueberweisung

EchoProtocol-Hack: Hacker mischen Gelder ĂĽber TornadoCash

LONDON (IT BOLTWISE) – Ein Angriff auf EchoProtocol zeigt, wie schnell sich gestohlene Krypto-Assets in DeFi-Landschaften bewegen lassen. Laut Sicherheitsauswertungen wurden eBTC im Wert von rund 76,7 Millionen US-Dollar geprägt, ein Teil davon ĂĽber weitere Protokolle verschoben und schlieĂźlich in 384 ETH umgewandelt. Besonders kritisch: Der Abfluss lief ĂĽber TornadoCash, was die Ermittlungs- und Compliance-HĂĽrden […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

credential-und-session-exposure-monitoring-baseline

Credential- und Session-Exposure Monitoring als Security-Baseline

BERLIN / LONDON (IT BOLTWISE) – Viele Datenschutz- und Ransomware-Vorfälle beginnen nicht mit einem spektakulären Perimeter-Break, sondern mit gĂĽltigem Login-Material, das woanders kompromittiert wurde. Genau hier setzt Credential- und Session-Exposure Monitoring an: Es macht sichtbar, wenn Unternehmenszugänge bereits auĂźerhalb der eigenen Security-Grenzen zirkulieren. Der Artikel ordnet ein, warum insbesondere gestohlene Browser-Sessions schwerer zu erkennen sind […]

cisa-leak-oeffentliches-github-aws-govcloud-keys

CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

7-eleven-breach-shinyhunters-salesforce-franchise-daten

7-Eleven-Breachdaten: ShinyHunters fordert Lösegeld und veröffentlicht offenbar Salesforce-Records

IRVING / LONDON (IT BOLTWISE) – 7-Eleven bestätigt einen unautorisierten Zugriff auf Systeme zur Ablage von Franchise-Bewerbungsunterlagen. Laut den Behauptungen der Gruppe ShinyHunters wurden dabei mehr als 600.000 Salesforce-Datensätze kompromittiert. Der Angreifer koppelt die Veröffentlichung offenbar an eine Lösegeldforderung mit Frist. FĂĽr Unternehmen zeigt der Vorfall, wie eng CRM-Plattformen, Partnerdaten und Incident-Response-Prozesse heute verzahnt sind. […]

interpol-operation-ramz-201-festnahmen-gegen-phaas-phishing

INTERPOL Operation Ramz: 201 Festnahmen gegen PhaaS & Phishing in MENA

MENA-REGION / LONDON (IT BOLTWISE) – INTERPOL hat mit „Operation Ramz“ eine grenzĂĽberschreitende Razzia gegen Cyberkriminalität in Nordafrika und dem Nahen Osten durchgefĂĽhrt. 201 Festnahmen, 382 identifizierte Verdächtige und Hinweise auf mehrere Phishing- und Malware-Infrastrukturen zeigen die Reichweite des Vorgehens. Besonders auffällig ist die Störung eines Phishing-as-a-Service-Angebots (PhaaS) nach der Beschlagnahme eines Servers. Der Einsatz […]

adshares-bridge-exploit-erstattung-86-betrug

Adshares-Bridge-Exploit: Angreifer erstattet 86% – Betrug in der Rückkehrphase

LONDON (IT BOLTWISE) – Ein Angreifer hinter dem Adshares-Bridge-Exploit vom 17. Mai hat einen Teil der Beute zurĂĽckgegeben und damit rund 86% des geschätzten Schadens abgedeckt. Forschende ordnen die Schwachstelle als Problem in der Bridge-Mint-Validierung ein und sehen den Vorfall als klassische LĂĽcke in der Cross-Chain-Logik. Gleichzeitig warnen Security-Teams: Gerade nach teilweisen RĂĽckzahlungen steigt die […]

ai-grafana-labs-token-leak-codebase

Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]

ki-beschleunigt-exploits-exchange-sd-wan-supplychain-risiken

KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]

bitcoin-depot-chapter-11-bitcoin-atm-netzwerk

Bitcoin-ATM-Betreiber Bitcoin Depot stellt Betrieb ein und beantragt Chapter-11

TEXAS / LONDON (IT BOLTWISE) – Der Bitcoin-ATM-Betreiber Bitcoin Depot hat in Texas Chapter 11 beantragt und seinen Betrieb mit rund 9.000 Automaten eingestellt. Als Auslöser nennt das Unternehmen verschärfte regulatorische Vorgaben, strengere Transaktionslimits sowie steigende Rechtskosten. Zusätzlich hätten operative und finanzielle Belastungen zugenommen, darunter ein erfasster IT-Sicherheitsvorfall mit Abfluss von Mitteln. Das Verfahren soll […]

ki-beschleunigte-angriffe-exchange-sd-wan-supply-chain

KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck

LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]

shadow-ai-neue-attackenflaeche-enterprise-security

Shadow AI macht Unternehmensnetze angreifbarer: Sichtbarkeit zählt

LONDON / LONDON (IT BOLTWISE) – Shadow AI verlagert den Fokus in der IT-Sicherheit: KI-Agenten laufen bereits in Unternehmen, ohne dass Security-Teams sie vollständig sehen oder steuern können. Gleichzeitig wächst der regulatorische Druck durch den EU AI Act, der nicht verwaltete KI-Nutzung auch finanziell sanktioniert. Der Beitrag zeigt, warum ein neues Sichtbarkeits- und Kontrollmodell nötig […]

grafana-github-vorfall-code-exfiltriert-loesegeld

Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt

LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]

grafana-labs-hack-gitlab-token-loesegeld-verweigert

Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]

early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

phishing-risiko-schnell-eingrenzen-sandbox-threat

Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows

LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]

verus-bridge-11-5-millionen-auf-grund-wert-luecke

Verus-Bridge-Ausfall: 11,5 Mio. Dollar durch fehlende Value-Bindung geleakt

LONDON (IT BOLTWISE) – Eine Cross-Chain-Bridge verliert rund 11,5 Millionen US-Dollar, nachdem ein Angreifer kryptografisch gĂĽltige, aber ökonomisch falsche Export-Daten nutzte. Laut Analyse bestätigte das System korrekt signierte Zustandswurzeln und Merkle-Beweise – doch es fehlte die PrĂĽfung, ob die Quelle wirklich den auszahlungsseitigen Wert hinterlegt. Der Abfluss landete anschlieĂźend in einer einzigen Wallet, nachdem die […]

2.420 Leser gerade online auf IT BOLTWISE


KI-Jobs