Adshares-Bridge-Exploit: Angreifer erstattet 86% – Betrug in der Rückkehrphase
LONDON (IT BOLTWISE) – Ein Angreifer hinter dem Adshares-Bridge-Exploit vom 17. Mai hat einen Teil der Beute zurĂĽckgegeben und damit rund 86% des geschätzten Schadens abgedeckt. Forschende ordnen die Schwachstelle als Problem in der Bridge-Mint-Validierung ein und sehen den Vorfall als klassische LĂĽcke in der Cross-Chain-Logik. Gleichzeitig warnen Security-Teams: Gerade nach teilweisen RĂĽckzahlungen steigt die […]
Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]
KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]
Bitcoin-ATM-Betreiber Bitcoin Depot stellt Betrieb ein und beantragt Chapter-11
TEXAS / LONDON (IT BOLTWISE) – Der Bitcoin-ATM-Betreiber Bitcoin Depot hat in Texas Chapter 11 beantragt und seinen Betrieb mit rund 9.000 Automaten eingestellt. Als Auslöser nennt das Unternehmen verschärfte regulatorische Vorgaben, strengere Transaktionslimits sowie steigende Rechtskosten. Zusätzlich hätten operative und finanzielle Belastungen zugenommen, darunter ein erfasster IT-Sicherheitsvorfall mit Abfluss von Mitteln. Das Verfahren soll […]
KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]
Shadow AI macht Unternehmensnetze angreifbarer: Sichtbarkeit zählt
LONDON / LONDON (IT BOLTWISE) – Shadow AI verlagert den Fokus in der IT-Sicherheit: KI-Agenten laufen bereits in Unternehmen, ohne dass Security-Teams sie vollständig sehen oder steuern können. Gleichzeitig wächst der regulatorische Druck durch den EU AI Act, der nicht verwaltete KI-Nutzung auch finanziell sanktioniert. Der Beitrag zeigt, warum ein neues Sichtbarkeits- und Kontrollmodell nötig […]
Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt
LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]
Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]
Early Phishing Detection: SOC-Risiko messbar schlieĂźen
BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]
Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows
LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]
Verus-Bridge-Ausfall: 11,5 Mio. Dollar durch fehlende Value-Bindung geleakt
LONDON (IT BOLTWISE) – Eine Cross-Chain-Bridge verliert rund 11,5 Millionen US-Dollar, nachdem ein Angreifer kryptografisch gĂĽltige, aber ökonomisch falsche Export-Daten nutzte. Laut Analyse bestätigte das System korrekt signierte Zustandswurzeln und Merkle-Beweise – doch es fehlte die PrĂĽfung, ob die Quelle wirklich den auszahlungsseitigen Wert hinterlegt. Der Abfluss landete anschlieĂźend in einer einzigen Wallet, nachdem die […]
Developer Workstations als Teil der Software-Supply-Chain
LONDON (IT BOLTWISE) – In vielen Supply-Chain-Angriffen geht es längst nicht mehr nur um manipulierte Pakete oder Images, sondern um den Zugriff auf die Geheimnisse, die solche Systeme ĂĽberhaupt steuerbar machen. In kurzer Zeit trafen Kampagnen npm, PyPI und Docker Hub und zielten dabei auf Tokens, Cloud-Credentials und SSH-SchlĂĽssel aus Entwickler-Umgebungen und CI/CD-Pipelines. Der entscheidende […]
Lottoland-Urteil: Was Österreich bei Online-Casinos rechtlich ändern muss
WIEN / LONDON (IT BOLTWISE) – Das Lottoland-Urteil bringt Bewegung in die Debatte, wie weit EU-weite Dienstleistungsfreiheit im GlĂĽcksspielbereich reicht. Im Zentrum steht die Frage, ob und wie nationale Regeln wie Maltas Artikel 56A die Vollstreckung von Urteilen in anderen Mitgliedstaaten beeinflussen dĂĽrfen. FĂĽr Ă–sterreich könnte das langfristig Anpassungen am Lizenz- und Durchsetzungsmodell auslösen, ohne […]
Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen
MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]
Sicher online spielen in ausländischen Casinos: Prüfpunkte für Spieler
BERLIN / LONDON (IT BOLTWISE) – Wer online in ausländischen Casinos spielt, muss mehr prĂĽfen als nur Optik und Spieleauswahl. Entscheidend sind Lizenzlage, Spielerschutzfunktionen, transparente Zahlungsprozesse und die Frage, ob nationale Verbraucherschutzregeln greifen. Ein bekanntes Gerichtsurteil hat gezeigt, dass rechtliche Grauzonen reale Konsequenzen fĂĽr Spieler haben können. Dieser Beitrag ordnet die wichtigsten PrĂĽfpunkte ein, damit […]
KI-gestohlene Fingerabdrücke: So riskant sind Selfies mit sichtbaren Händen
HANGZHOU / PEKING / LONDON (IT BOLTWISE) – Forschende und Sicherheitsexperten warnen vor einem neuen Angriffsweg: FingerabdrĂĽcke lassen sich aus scheinbar harmlosen Selfies rekonstruieren. Laut Berichten steigen die Risiken insbesondere bei hoher Auflösung, direkter Blickrichtung der Finger und wenn Angreifer mehrere Bildausschnitte kombinieren. Gleichzeitig zeigt sich, dass moderne Bildbearbeitung und KI die Spuren aus Fotos […]
KI-gestĂĽtzte Cybersecurity im Wettlauf: OpenAI Daybreak vs. Anthropic Mythos
BRĂśSSEL / LONDON (IT BOLTWISE) – OpenAI und Anthropic treiben ihre KI-gestĂĽtzten Sicherheitsangebote deutlich voran: OpenAI bĂĽndelt Daybreak inklusive GPT-5.5-Cyber und Codex-Tools fĂĽr geprĂĽfte Verteidiger, während Anthropic Mythos als eng kontrolliertes System zum Auffinden von Schwachstellen veröffentlicht. In der EU-Diskussion steht dabei vor allem die Frage, wie schnell Modelle SicherheitslĂĽcken entdecken, ohne dass sich die […]
Entwickler-Workstations als Teil der Software-Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]
Canvas-Ausfall nach globalem Hack: Neuseeländische Studierende betroffen
NEUSEELAND / LONDON (IT BOLTWISE) – Ein globaler Angriff auf einen zentralen Lernplattform-Dienst hat in mehreren neuseeländischen Hochschulen den Betrieb ausgebremst. Studierende können teils keine Aufgaben abgeben und nicht wie gewohnt mit Tutorinnen und Tutoren kommunizieren, während Details zur Datenbetroffenheit ĂĽberprĂĽft werden. Betroffen sind insbesondere Name-, E-Mail- und Studenten-Identifikationsdaten sowie Nachrichten im System. Gleichzeitig betonen […]
Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches
BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen
LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

























#Sophos