ai-grafana-labs-token-leak-codebase

Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]

ki-beschleunigt-exploits-exchange-sd-wan-supplychain-risiken

KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]

bitcoin-depot-chapter-11-bitcoin-atm-netzwerk

Bitcoin-ATM-Betreiber Bitcoin Depot stellt Betrieb ein und beantragt Chapter-11

TEXAS / LONDON (IT BOLTWISE) – Der Bitcoin-ATM-Betreiber Bitcoin Depot hat in Texas Chapter 11 beantragt und seinen Betrieb mit rund 9.000 Automaten eingestellt. Als Auslöser nennt das Unternehmen verschärfte regulatorische Vorgaben, strengere Transaktionslimits sowie steigende Rechtskosten. Zusätzlich hätten operative und finanzielle Belastungen zugenommen, darunter ein erfasster IT-Sicherheitsvorfall mit Abfluss von Mitteln. Das Verfahren soll […]

ki-beschleunigte-angriffe-exchange-sd-wan-supply-chain

KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck

LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]

shadow-ai-neue-attackenflaeche-enterprise-security

Shadow AI macht Unternehmensnetze angreifbarer: Sichtbarkeit zählt

LONDON / LONDON (IT BOLTWISE) – Shadow AI verlagert den Fokus in der IT-Sicherheit: KI-Agenten laufen bereits in Unternehmen, ohne dass Security-Teams sie vollständig sehen oder steuern können. Gleichzeitig wächst der regulatorische Druck durch den EU AI Act, der nicht verwaltete KI-Nutzung auch finanziell sanktioniert. Der Beitrag zeigt, warum ein neues Sichtbarkeits- und Kontrollmodell nötig […]

grafana-github-vorfall-code-exfiltriert-loesegeld

Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt

LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]

grafana-labs-hack-gitlab-token-loesegeld-verweigert

Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]

early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

phishing-risiko-schnell-eingrenzen-sandbox-threat

Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows

LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]

verus-bridge-11-5-millionen-auf-grund-wert-luecke

Verus-Bridge-Ausfall: 11,5 Mio. Dollar durch fehlende Value-Bindung geleakt

LONDON (IT BOLTWISE) – Eine Cross-Chain-Bridge verliert rund 11,5 Millionen US-Dollar, nachdem ein Angreifer kryptografisch gĂĽltige, aber ökonomisch falsche Export-Daten nutzte. Laut Analyse bestätigte das System korrekt signierte Zustandswurzeln und Merkle-Beweise – doch es fehlte die PrĂĽfung, ob die Quelle wirklich den auszahlungsseitigen Wert hinterlegt. Der Abfluss landete anschlieĂźend in einer einzigen Wallet, nachdem die […]

developer-workstations-als-software-supply-chain

Developer Workstations als Teil der Software-Supply-Chain

LONDON (IT BOLTWISE) – In vielen Supply-Chain-Angriffen geht es längst nicht mehr nur um manipulierte Pakete oder Images, sondern um den Zugriff auf die Geheimnisse, die solche Systeme ĂĽberhaupt steuerbar machen. In kurzer Zeit trafen Kampagnen npm, PyPI und Docker Hub und zielten dabei auf Tokens, Cloud-Credentials und SSH-SchlĂĽssel aus Entwickler-Umgebungen und CI/CD-Pipelines. Der entscheidende […]

lottoland-urteil-oesterreich-online-casinos-eu-recht

Lottoland-Urteil: Was Österreich bei Online-Casinos rechtlich ändern muss

WIEN / LONDON (IT BOLTWISE) – Das Lottoland-Urteil bringt Bewegung in die Debatte, wie weit EU-weite Dienstleistungsfreiheit im GlĂĽcksspielbereich reicht. Im Zentrum steht die Frage, ob und wie nationale Regeln wie Maltas Artikel 56A die Vollstreckung von Urteilen in anderen Mitgliedstaaten beeinflussen dĂĽrfen. FĂĽr Ă–sterreich könnte das langfristig Anpassungen am Lizenz- und Durchsetzungsmodell auslösen, ohne […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

sicher-online-spielen-auslaendische-casinos-pruefpunkte

Sicher online spielen in ausländischen Casinos: Prüfpunkte für Spieler

BERLIN / LONDON (IT BOLTWISE) – Wer online in ausländischen Casinos spielt, muss mehr prĂĽfen als nur Optik und Spieleauswahl. Entscheidend sind Lizenzlage, Spielerschutzfunktionen, transparente Zahlungsprozesse und die Frage, ob nationale Verbraucherschutzregeln greifen. Ein bekanntes Gerichtsurteil hat gezeigt, dass rechtliche Grauzonen reale Konsequenzen fĂĽr Spieler haben können. Dieser Beitrag ordnet die wichtigsten PrĂĽfpunkte ein, damit […]

ki-fingerabdruck-riskante-selfies-handschutz

KI-gestohlene Fingerabdrücke: So riskant sind Selfies mit sichtbaren Händen

HANGZHOU / PEKING / LONDON (IT BOLTWISE) – Forschende und Sicherheitsexperten warnen vor einem neuen Angriffsweg: FingerabdrĂĽcke lassen sich aus scheinbar harmlosen Selfies rekonstruieren. Laut Berichten steigen die Risiken insbesondere bei hoher Auflösung, direkter Blickrichtung der Finger und wenn Angreifer mehrere Bildausschnitte kombinieren. Gleichzeitig zeigt sich, dass moderne Bildbearbeitung und KI die Spuren aus Fotos […]

ki-cybersecurity-wettlauf-daybreak-mythos-oai-claude

KI-gestĂĽtzte Cybersecurity im Wettlauf: OpenAI Daybreak vs. Anthropic Mythos

BRĂśSSEL / LONDON (IT BOLTWISE) – OpenAI und Anthropic treiben ihre KI-gestĂĽtzten Sicherheitsangebote deutlich voran: OpenAI bĂĽndelt Daybreak inklusive GPT-5.5-Cyber und Codex-Tools fĂĽr geprĂĽfte Verteidiger, während Anthropic Mythos als eng kontrolliertes System zum Auffinden von Schwachstellen veröffentlicht. In der EU-Diskussion steht dabei vor allem die Frage, wie schnell Modelle SicherheitslĂĽcken entdecken, ohne dass sich die […]

sicherheits-update-welle-ivanti-fortinet-sap-vmware-n8n

Sicherheits-Update-Welle: Ivanti, Fortinet, SAP, VMware und n8n schlieĂźen RCE-LĂĽcken

LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher und Vendor-Advisories melden eine neue Welle kritischer Schwachstellen, die Authentifizierung umgehen oder beliebigen Code nachladen können. Besonders brisant ist ein hochbewerteter Fehler in Ivantis Xtraction, der den Zugriff auf sensible Dateien und Client-seitige Angriffe begĂĽnstigen kann. Parallel schlieĂźen Fortinet und SAP LĂĽcken mit Potenzial fĂĽr CodeausfĂĽhrung beziehungsweise SQL-Injection. Auch […]

entwickler-workstations-als-supply-chain-boundary

Entwickler-Workstations als Teil der Software-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]

canvas-ausfall-hack-neuseeland-studierende

Canvas-Ausfall nach globalem Hack: Neuseeländische Studierende betroffen

NEUSEELAND / LONDON (IT BOLTWISE) – Ein globaler Angriff auf einen zentralen Lernplattform-Dienst hat in mehreren neuseeländischen Hochschulen den Betrieb ausgebremst. Studierende können teils keine Aufgaben abgeben und nicht wie gewohnt mit Tutorinnen und Tutoren kommunizieren, während Details zur Datenbetroffenheit ĂĽberprĂĽft werden. Betroffen sind insbesondere Name-, E-Mail- und Studenten-Identifikationsdaten sowie Nachrichten im System. Gleichzeitig betonen […]

cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

budibase-schwachstelle-cve-2026-45548-info-leak

Budibase-Schwachstelle CVE-2026-45548: Info-Leak bei Low-Code-Anwendungen

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Schwachstelle in Budibase, die bei einem Remote-Angriff mit Authentifizierung Informationen offenzulegen vermag. Laut GitHub Security Advisory ist die LĂĽcke dem CVE-2026-45548 zugeordnet und erreicht einen CVSS-Base-Score von 7,7. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Variante Budibase bis einschlieĂźlich 3.34.4. Unternehmen sollten jetzt […]

bsi-meldet-schwachstellen-mattermost-remote

BSI warnt: Mehrere Schwachstellen in Mattermost mit Remote-Angriffsrisiko

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in einem weit verbreiteten, webbasierten Team- und Messaging-Dienst. Betroffen sind bestimmte Server- und Plugin-Versionen, während ein Remote-Angriff grundsätzlich möglich ist. Mit einem CVSS-Base-Score von 7,3 steht das Thema zwar als „mittel“ da, erfordert aber dennoch zĂĽgiges Patchen und eine saubere Ausrollplanung. Welche Update- und […]

730 Leser gerade online auf IT BOLTWISE


KI-Jobs