Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter
LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]
KI-gesteuerte Vulnerability Discovery verschärft das Patch-Problem – und die Compliance-Priorität
BRĂśSSEL / LONDON (IT BOLTWISE) – KI-Systeme entdecken nicht nur schneller Schwachstellen, sie verschieben auch das wirtschaftliche und operative Gleichgewicht der IT-Sicherheit. Der Kern bleibt dabei unbequem: Das Engpassproblem liegt zunehmend hinter der Entdeckung – bei Triage, Priorisierung, Remediation und dem Nachweis gegenĂĽber Regulierern. Mit dem EU Cyber Resilience Act rĂĽckt zusätzlich die geforderte Reaktionsfähigkeit […]
TrapDoor: Supply-Chain-Angriff verteilt Credential-Stealer ĂĽber npm, PyPI und Crates.io
BERLIN / LONDON (IT BOLTWISE) – Eine neue, koordiniert ĂĽber mehrere Software-Ă–kosysteme laufende Supply-Chain-Kampagne verteilt Credential-Stealing-Malware ĂĽber npm, PyPI und Crates.io. Unter dem Namen TrapDoor werden in Wellen dutzende Pakete veröffentlicht, die Entwicklerdaten wie SSH-Keys, Wallet-Zugänge und Cloud-Credentials gezielt abgreifen. Auffällig ist die tiefe Integration in typische Workflows: von Rust-build.rs und npm-postinstall bis hin zu […]
Anthropic meldet 23.000 kritische Mythos-Schwachstellen in Open Source: Was das fĂĽr Patching und Sicherheit bedeutet
LONDON (IT BOLTWISE) – Anthropic berichtet nach dem Start von Project Glasswing ĂĽber mehr als 23.000 gefundene Schwachstellen in ĂĽber 1.000 Open-Source-Projekten. Besonders relevant: Rund ein Viertel davon wird als hoch- oder kritisch eingestuft, und viele Fälle mussten bereits verifiziert oder gepatcht werden. Gleichzeitig zeigt die Meldung, wie stark KI-gestĂĽtztes Scannen den gesamten Security-Workflow von […]
Yarbo meldet Fix für Sicherheitslücken bei Robotermähern – Risiko für Heimnetz und WLAN
SHENZHEN / LONDON (IT BOLTWISE) – Ein unabhängiger Sicherheitsbericht wirft ein Licht auf mehrere Schwachstellen in Yarbo-Robotern wie Mäh- und Schneefahrzeugen. Laut dem Bericht könnten Angreifer ĂĽber Remote-Zugriff auf Kamerabilder zugreifen, Administratorrechte erlangen und sogar WLAN-Zugangsdaten auslesen. Yarbo bestätigt die Kernergebnisse und verteilt seitdem Sicherheitsfixes, will aber weitere Ă„nderungen an Credential-Management und Datenverbindungen umsetzen. FĂĽr […]
CVE-2026-46333: Linux-Kernel-Lücke mit 9 Jahren Altlast gefährdet Admin-Rechte
LONDON (IT BOLTWISE) – Qualys meldet mit CVE-2026-46333 eine Linux-Kernel-Schwachstelle, die seit 2016 in Standardinstallationen schlummert. Ausgenutzte Angreifer können kurzzeitig privilegierte Prozesse ĂĽbernehmen und dadurch vollständigen Admin-Zugriff erlangen. Laut Advisory ist ein Kernel-Update fĂĽr betroffene Distributionen kurzfristig erforderlich, sonst drohen Datenabfluss und Manipulation kritischer Dienste. Ergänzend wird fĂĽr Aufschub-Phasen eine restriktive Kernel-Option empfohlen. Die Nachricht […]
CVE-2026-48172: Root-Privilegien ĂĽber LiteSpeed cPanel Plugin aktiv ausgenutzt
LONDON (IT BOLTWISE) – CVE-2026-48172 ermöglicht Angreifern mit gĂĽltigem cPanel-Zugang, ĂĽber das LiteSpeed User-End Plugin Root-Rechte zu erlangen. Die Schwachstelle mit CVSS 10,0 wird Berichten zufolge seit Mai 2026 aktiv ausgenutzt und zielt vor allem auf Shared-Hosting- und Managed-Hosting-Umgebungen. Betroffen sind Plugin-Versionen 2.3 bis 2.4.4, während schnelle Updates auf 2.4.7+ und ein Log-Review als SofortmaĂźnahmen […]
Mark Li wird SchĂĽlervertreter im Howard County Board of Education
HOWARD COUNTY / LONDON (IT BOLTWISE) – Mark Li, Junior an der River Hill High School, wurde als nächstes SchĂĽler-Mitglied im Howard County Board of Education bestätigt. Die Wahl folgt auf eine landesrechtliche Ă„nderung, die SchĂĽlern mehr Mitspracherechte bei bislang begrenzten Themen wie Budget, Umverteilung von Schulbezirken und Schulbau gibt. In seinem Programm betonte Li […]
Google beendet freien Zugriff auf Gemini CLI und ersetzt es durch Antigravity
LONDON (IT BOLTWISE) – Google hat Gemini CLI nach rund einem Jahr Community-Wachstum fĂĽr nicht zahlende Nutzer gestoppt und den Dienst in Richtung Enterprise verlagert. Betroffene Entwickler sollen bis zum 18. Juni migrieren, während das angekĂĽndigte Nachfolge-Tool Antigravity CLI ohne 1:1-Funktionsgleichheit startet. Der Fall zeigt, wie stark KI-Entwicklertools heute an Cloud-Zugriff, Modellkontingente und Infrastruktur gebunden […]
Iranische Cyber-Spionage tarnt sich als IT-Jobs und nutzt Malware gegen kritische Infrastruktur
LONDON (IT BOLTWISE) – US-Behörden und Branchenakteure achten derzeit besonders auf Hinweise auf iranische Cyber-EinbrĂĽche in kritische Infrastrukturen. Berichte nennen dabei auch Angriffe, die sich ĂĽber gefälschte IT-Jobangebote und Missbrauch von Help-Desks Zugang zu Unternehmensnetzwerken verschaffen. Besonders problematisch ist die Kombination aus Credential-Diebstahl, tiefer Netzwerkplatzierung und potenziell sicherheitsrelevanten Zieldiensten wie Tankanlagen. Der Vorfall zeigt, wie […]
DeepSeek macht 75-%-Rabatt auf V4‑Pro dauerhaft und verschärft damit Preisdruck
PEKING / LONDON (IT BOLTWISE) – DeepSeek will den 75-%-Rabatt auf das KI-Flaggschiff V4‑Pro dauerhaft beibehalten und damit den Preis fĂĽr Entwickler auf ein Viertel senken. Die Entscheidung zielt darauf ab, die Kosten fĂĽr den Einsatz des Modells planbar zu machen, obwohl der bisherige Rabatt eigentlich zum Monatsende auslaufen sollte. Branchenbeobachter erwarten, dass dadurch vor […]
Vorwürfe gegen Farage: Russischer Hack als Ablenkungsmanöver?
LONDON (IT BOLTWISE) – In der britischen Politik eskaliert eine Sicherheitsdebatte: Nigel Farage steht unter Druck, Belege fĂĽr den Vorwurf vorzulegen, ein staatlich geförderter russischer Hack habe die Veröffentlichung eines rund 3,5-Millionen-Pfund-Geschenks ausgelöst. Reform UK verweist dabei auf eine Analyse seines Mobiltelefons, bei der angeblich Kompromittierungen ĂĽber gezielte Phishing-Angriffe auffielen. Parallel fordern Labour und die […]
ChromaDB-Fehlkonfiguration, GitHub-Extension-Angriff und VPN-Zerschlagung: Security-Update
LONDON (IT BOLTWISE) – Mehrere Ereignisse aus der Cybersicherheit häufen sich: Eine macOS-Infostealer-Kampagne umgeht Sicherheitswarnungen, Tausende GitHub-Repositories geraten ĂĽber eine kompromittierte VS-Code-Erweiterung unter Risiko, und Ermittler haben im Rahmen einer internationalen Aktion eine weit verbreitete VPN-Infrastruktur abgeschaltet. Zusätzlich wurde in ChromaDB, einer zentralen Datenbank fĂĽr KI-Anwendungen, eine kritisch bewertete Schwachstelle bekannt, die Code-AusfĂĽhrung vor der […]
FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code
LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]
Reise-Deals, aber Achtung: Selfie-Fingerprints und Biometrie-Risiken
LONDON (IT BOLTWISE) – Während Reiseunternehmen neue Promotionen und mögliche Gepäck-Extras testen, rĂĽckt ein anderes Risiko in den Fokus: Sicherheitsforscher berichten, dass FingerabdrĂĽcke aus geposteten Selfies rekonstruiert werden können. Konkret geht es darum, dass Fingerlinien sichtbar genug sein könnten, um biometrische Daten ungewollt zu exponieren. Gleichzeitig zeigen Angebote wie Rakuten-Boosts oder kreative Kreuzfahrt-Spartricks, wie eng […]
Makivvik-Breach: Hacker erbeuteten Bankdaten und Sozialversicherungsnummern
KALIFORN? / LONDON (IT BOLTWISE) – Makivvik warnt Mitarbeitende und Mitglieder nach einer Cyberattacke im Februar. Laut der Organisation gelangten Unbefugte in der Zeit zwischen dem 5. und dem 8. Februar in ihre Server und kopierten persönliche Daten. Betroffen seien unter anderem Namen, Adressen, Kontoinformationen sowie Sozialversicherungsnummern. Trotz laufender PrĂĽfung sieht Makivvik nach eigenen Angaben […]
GitHub-Hack ĂĽber kompromittierte VS-Code-Erweiterung trifft 3.800 Repos
LONDON (IT BOLTWISE) – GitHub meldet unautorisierte Zugriffe auf rund 3.800 interne Repositories, ausgelöst durch eine manipulierte Visual-Studio-Code-Erweiterung. Entscheidend ist dabei der Angriffsweg: Nicht ein Server-Fernangriff, sondern eine kompromittierte Entwickler-Workstation dient als BrĂĽcke. GitHub hat die betroffene Komponente entfernt, Endpunkte isoliert und kritische Credentials rotiert. Das Ereignis verschärft die Supply-Chain-Warnung fĂĽr jede Organisation, die Drittanbieter-Plugins, […]
Operation Saffron zerschlägt First VPN: Anonymisierungsnetz für Ransomware offline
LONDON (IT BOLTWISE) – In der Nacht auf den 20. Mai 2026 hat die internationale Polizei- und Justizkooperation „Operation Saffron“ das kriminell betriebene VPN „First VPN“ zerschlagen. Laut Berichten wurden 33 Server beschlagnahmt, Domains sowie Tor-Onion-Domains abgeschaltet und der Administrator festgenommen. Besonders kritisch: Ermittler konnten Nutzerdaten und Verkehrslogs erlangen, wodurch eine zentrale Anonymisierungsschicht fĂĽr mindestens […]
Hartford HealthCare: Angriff auf HUSKY-Portal trifft 22.500 Personen
HARTFORD / LONDON (IT BOLTWISE) – Ein Hacker nutzte gestohlene Zugangsdaten, um sich ĂĽber das HUSKY-Provider-Portal in Zahlungskonten einzuloggen und Daten zu rund 22.500 Patientinnen und Patienten herunterzuladen. Laut Bericht wurde das Incident frĂĽhzeitig eingedämmt und betraf keine Sozialversicherungsnummern sowie keine Bank- oder Kontodaten. FĂĽr die Betroffenen startet nun ein Benachrichtigungs- und UnterstĂĽtzungsprogramm mit Identity- […]
Von der U-Bahn zum Vatersein: Die Adoption eines Babys in New York
NEW YORK CITY / LONDON (IT BOLTWISE) – Eine Frau findet 2000 in der U-Bahn ein Neugeborenes, das kurz darauf vor Gericht landet. Aus der Zufallsbegegnung wird eine Adoption, aus dem Baby wird Kevin – heute mit 26 Jahren und als Softwareentwickler. Der Bericht zeigt, wie Gerichtsverfahren, Pflegefamilien und öffentliche Aufmerksamkeit ineinandergreifen, und welche Rolle […]
Phantom-Hacker-Betrug in Phoenix: Zweite Festnahme nach Gold- und Geldwäsche-Vorwürfen
PHOENIX / LONDON (IT BOLTWISE) – Der FBI-Fall um einen sogenannten Phantom-Hacker-Betrug in Phoenix nimmt Fahrt auf: Nach der Festnahme eines mutmaĂźlichen Täters am Flughafen wurde nun auch seine Ehefrau wegen Geldwäsche-VorwĂĽrfen angeklagt. Im Zentrum steht eine Kette aus Telefonanrufen, Scheinnachrichten und koordinierten Abholungen, bei der eine 78-Jährige zunächst 24.000 US-Dollar ĂĽberwies und anschlieĂźend Gold […]

























#Sophos