FortiBleed trifft Verwaltung und Unternehmen: 75.000 Firewalls unter Druck
BRANDENBURG / LONDON (IT BOLTWISE) – Eine groĂź angelegte Attacke im Umfeld der FortiBleed-Kampagne hat laut Berichten Zehntausende Firewalls getroffen und in der Verwaltung Oranienburg zahlreiche Systeme offline gesetzt. Betroffen sind schätzungsweise 75.000 Geräte weltweit, während Sicherheitsforscher ein enormes Volumen an Login-Versuchen und gezielte Zugriffsversuche beobachten. FĂĽr Behörden und Unternehmen wird damit klar: Schon die […]
FortiBleed: Zehntausende Fortinet-Firewalls kompromittiert – offenbar via geleakte Passwörter
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „FortiBleed“: Dabei sollen Cyberkriminelle zehntausende Fortinet-Firewalls und VPN-Zugänge groĂźer Organisationen ĂĽbernommen haben. Laut Branchenberichten erfolgt der Zugriff offenbar nicht ĂĽber neue, unbekannte Schwachstellen, sondern ĂĽber schlecht gepflegte Zugangsdaten und geleakte PassworthintergrĂĽnde. Die Angreifer scannen fortlaufend das Internet nach exponierten Geräten und ziehen sich nach jedem Eindringen neue Credentials […]
KI-Cyberangriffe beschleunigen die SicherheitslĂĽcke: Warum Organisationen in Monaten nachrĂĽsten mĂĽssen
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Cyberangriffe schneller, zielgerichteter und schwerer abzuwehren: Angreifer automatisieren Exploits, schreiben Phishing in natĂĽrlicher Sprache und nutzen neue Agenten als Multiplikatoren. Gleichzeitig drängt KI-gestĂĽtztes Entwickeln Unternehmen in ein Spannungsfeld aus schneller Bereitstellung und potenziell unsicherem Code. Branchenbeobachter warnen, dass die Patch-Zyklen der Realität hinterherlaufen – besonders bei Krankenhäusern, Versorgern […]
Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack
CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]
Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen
MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]
VorwĂĽrfe zu Hacking-Angriffen auf Kaliforniens Wasserwerke: Keine OT-Ăśbernahme belegt
LONDON (IT BOLTWISE) – Ein mit dem Iran verknĂĽpfter Hacker behauptet, mehrere kalifornische Wasserwerke geknackt zu haben und zeigt angebliche Rechnungsdaten. Laut dem Betreiber gebe es bislang jedoch keine Hinweise auf Kompromittierung von Wasserproduktion oder -auslieferung in den IT-, OT- und Lieferketten. Experten verweisen darauf, dass zwar Zugriffe auf GPS-Korrektur- und Kundendatenbank-Systeme möglich waren, eine […]
VorwĂĽrfe zu Hackerangriff auf US-Wassersysteme: CalWater bleibt offenbar unberĂĽhrt
KALIFORNIEN / LONDON (IT BOLTWISE) – Handala, ein Hacker-Kollektiv mit angeblicher iranischer Anbindung, behauptet den Zugriff auf mehrere US-Wassersysteme. CalWater widerspricht und meldet bei einer ersten PrĂĽfung keine Anzeichen einer Kompromittierung in IT-, Produktions- und Auslieferungsumgebungen. Experteneinschätzungen deuten darauf hin, dass betroffene Systeme eher GPS-Korrektur- und Abrechnungsdaten waren, nicht aber die Anlagensteuerung. FĂĽr Betreiber von […]
Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette
LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]
FBI baut Kinetic Cyber Range: Mini-Stadt fĂĽr realistische Cyberangriff-Trainings
HUNTSVILLE, ALABAMA / LONDON (IT BOLTWISE) – Das FBI nimmt fĂĽr sein Training eine 22.000-QuadratfuĂź groĂźe Mini-Stadt in Betrieb, in der Ermittler reale Cyberangriffe unter kontrollierten Bedingungen ĂĽben. Im Fokus stehen Szenarien wie Ransomware auf kritische Infrastrukturen sowie Notfallentscheidungen, wenn etwa Krankenhaus-Systeme ausfallen. Die Anlage arbeitet mit vernetzten Geräten und einer Server-Umgebung, die Unternehmensrealität abbilden […]
Chrysler-Rückruf wegen möglicher Batteriebrände: Stellantis reagiert
DETROIT / LONDON (IT BOLTWISE) – Chrysler ruft mehr als 17.000 Hybrid-Elektrofahrzeuge wegen eines möglichen Batteriebrandrisikos zurĂĽck. Laut NHTSA könnten die Batteriepakete auch im geparkten Zustand bei ausgeschalteter ZĂĽndung in Brand geraten. Betroffene Halter sollen vorerst nicht laden und das Fahrzeug mit Abstand im Freien abstellen. Händler aktualisieren die Hochvolt-Steuergeräte-Software und prĂĽfen bzw. tauschen die […]
Benn Jordan wechselt vom Musikgear zur IT-Forensik: Warum der „Surveillance State“ jetzt im Fokus steht
LONDON (IT BOLTWISE) – Benn Jordan, bekannt fĂĽr seine Musik-Reviews, richtet seine Plattform zunehmend auf die Schwachstellen moderner Ăśberwachungstechnologien aus. In seinen Untersuchungen stehen Kamerasysteme, Smart-Home-Devices und die reale Angriffsfläche im Alltag im Mittelpunkt. Dabei macht er deutlich, dass Privacy nicht „irgendwann“ adressiert werden kann, sondern technische Sicherheitsarbeit und Transparenz erfordert. Sein Blick verbindet praktische […]
Anthropic fordert Branchen-„Pause“ bei KI-Entwicklung – OpenAI setzt auf Staatliche Leitplanken
LONDON (IT BOLTWISE) – Anthropic drängt darauf, dass fĂĽhrende KI-Labore gemeinsam eine vorĂĽbergehende Pause bei der Entwicklung hochriskanter Systeme einbauen. Die BegrĂĽndung: KI wird in der Umsetzung von Aufgaben immer schneller, wodurch das Risiko steigt, die Kontrolle ĂĽber fortgeschrittene Systeme zu verlieren. OpenAI widerspricht dem Ansatz und fordert, dass Regierungen statt einzelne Unternehmen das Tempo […]
NSA nutzt offenbar Anthropic-Model Mythos trotz Nutzungsbremse
LONDON (IT BOLTWISE) – Berichten zufolge bereitet die NSA den Einsatz von Anthropics Cybersecurity-KI „Mythos“ fĂĽr operative Zwecke vor, obwohl zuvor politische und vertragliche HĂĽrden die Nutzung begrenzten. Dabei geht es nicht nur um die Frage, ob das Modell bereits aktiv in Cyberangriffen verwendet wird, sondern auch um den Umgang mit den Risiken, die aus […]
KI-Hacking: Automatisierte Schwachstellenanalyse wird zum Enterprise-Risiko
BERLIN / LONDON (IT BOLTWISE) – KI-Systeme können nach aktuellen Berichten kritische SicherheitslĂĽcken automatisch finden und ausnutzen. FĂĽr Unternehmen bedeutet das: Angriffsketten werden schneller, aber auch die Verteidigung muss automatisierter, messbarer und kontrollierter werden. Gleichzeitig zeigt der Text, wie kognitive Verzerrungen und Informationsflut klares Lagebilden verhindern können. Der Beitrag verbindet Sicherheitsarchitektur, psychologische Resilienz und Markt-Realismus […]
Trump lockert KI-Aufsicht: 30-Tage-Review statt 90 Tage
WASHINGTON / LONDON (IT BOLTWISE) – Trump hat eine ĂĽberarbeitete Executive Order zur KI-Aufsicht unterzeichnet, die Regierungstests vor dem öffentlichen Release vorsieht. Statt eines ursprĂĽnglich geforderten 90-Tage-Vorlaufs gilt nun ein freiwilliges 30-Tage-Review fĂĽr bestimmte KI-Modelle. Zugleich verlagert die Anordnung den Fokus der Strafverfolgung stärker auf Vorfälle wie KI-gestĂĽtztes Hacking und unbefugten Zugriff. Damit sendet die […]
GRU-APT28 kapert Router per DNS-Hijacking: So schĂĽtzen Unternehmen ihre Netze
LONDON (IT BOLTWISE) – Ermittler berichten, dass die GRU-Gruppe APT28 ĂĽber Jahre tausende SOHO-Router in 23 US-Bundesstaaten kompromittierte, indem sie unpatched Firmware und Standardzugänge ausnutzte. Dabei wurden DNS-Anfragen so umgeleitet, dass Angreifer den Datenverkehr fortlaufend mitlesen und Zielsysteme ĂĽber Server unter Kontrolle lenken konnten. Unternehmen und Beschäftigte im Homeoffice sollten daher besonders auf Router-Updates, die […]
Instagram-Fall: Angreifer umgehen Schutz, indem Meta-AI-Chatbot Zugriff vergibt
BERLIN / LONDON (IT BOLTWISE) – Instagram hat einen Sicherheitsvorfall geschlossen, bei dem Angreifer einen KI-gestĂĽtzten Support-Chatbot dazu brachten, Zugriff auf kompromittierte Konten zu ermöglichen. Berichten zufolge reichte es, dem Bot eine E-Mail-Ă„nderung zu „validieren“, ohne die eigentliche Ziel-E-Mail ĂĽbernehmen zu mĂĽssen. Der Ablauf kombiniert dabei scheinbar harmlose Chat-Interaktionen mit einem Verifikationscode-Reset, flankiert durch VPN-basiertes […]
White-Hat-Hacker löst Refund-Fehler im HongCoin-ICO auf: 1.003 ETH frei
HONGKONG / LONDON (IT BOLTWISE) – Ein White-Hat-Entwickler hat einen Refund-Fehler im HongCoin-ICO-Contract aus dem Jahr 2016 behoben und dadurch rund 1.003 ETH freigeschaltet. Wie der Fall zeigt, reichte schon ein Coding-Problem, um eigentlich vorgesehene RĂĽckzahlungen dauerhaft zu blockieren. Entscheidend waren die Analyse der Admin-Logik, die verifizierte Korrektur auf dem Testnet und die anschlieĂźende AusfĂĽhrung […]
Leänd-Shop gehackt: Zahlungsangriff betrifft 184.000 Nutzer und wirft Security-Fragen auf
STUTTGART / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben eine Schwachstelle im Zahlungssystem des offiziellen Leänd-Shops ausgenutzt und Kunden auf eine gefälschte Bezahlseite umgeleitet. Wie berichtet wird, wurden dabei Transaktionsdaten abgefangen und Zahlungen weitergeleitet. Die Betreiber haben alle 184.000 registrierten Nutzer informiert, auch wenn bestätigte finanzielle Schäden nur einen kleinen Teil betreffen. Der Vorfall zeigt, […]
UK-Polizei befasst sich mit Vorwürfen zu Farages möglichem Russland-Hack
LONDON / LONDON (IT BOLTWISE) – Labour hat VorwĂĽrfe an Polizei und nationale Cyber-Einheiten gemeldet, wonach Nigel Farages Mobiltelefon und E-Mail-Konten Ziel eines angeblichen russischen Angriffs gewesen sein könnten. Die Partei fordert von Reform UK eine Bestätigung der eigenen Meldungen und argumentiert zugleich mit Auswirkungen auf nationale Sicherheit und Integrität politischer Kommunikation. Nach der Weiterleitung […]
DeFi-Hacks im April: Lazarus erbeutet 577 Mio. – KI verschärft das Risiko
LONDON (IT BOLTWISE) – DeFi erlebte im April 2026 einen massiven SicherheitsrĂĽckschlag: Die Lazarus Group wird fĂĽr Angriffe verantwortlich gemacht, bei denen insgesamt 577 Millionen Euro erbeutet wurden. Besonders Cross-Chain-BrĂĽcken und kompromittierte Keys rĂĽcken damit wieder in den Fokus, während KI die Zeiten bis zur Ausnutzung von Schwachstellen drastisch verkĂĽrzen soll. Experten warnen, dass Verteidigung […]

























#Sophos