ai-fortibleed-firewall-incident-brandenburg

FortiBleed trifft Verwaltung und Unternehmen: 75.000 Firewalls unter Druck

BRANDENBURG / LONDON (IT BOLTWISE) – Eine groĂź angelegte Attacke im Umfeld der FortiBleed-Kampagne hat laut Berichten Zehntausende Firewalls getroffen und in der Verwaltung Oranienburg zahlreiche Systeme offline gesetzt. Betroffen sind schätzungsweise 75.000 Geräte weltweit, während Sicherheitsforscher ein enormes Volumen an Login-Versuchen und gezielte Zugriffsversuche beobachten. FĂĽr Behörden und Unternehmen wird damit klar: Schon die […]

ai-fortibleed-fortinet-firewall-vpn

FortiBleed: Zehntausende Fortinet-Firewalls kompromittiert – offenbar via geleakte Passwörter

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „FortiBleed“: Dabei sollen Cyberkriminelle zehntausende Fortinet-Firewalls und VPN-Zugänge groĂźer Organisationen ĂĽbernommen haben. Laut Branchenberichten erfolgt der Zugriff offenbar nicht ĂĽber neue, unbekannte Schwachstellen, sondern ĂĽber schlecht gepflegte Zugangsdaten und geleakte PassworthintergrĂĽnde. Die Angreifer scannen fortlaufend das Internet nach exponierten Geräten und ziehen sich nach jedem Eindringen neue Credentials […]

ai-ki-cyberangriffe-sicherheitsluecke

KI-Cyberangriffe beschleunigen die SicherheitslĂĽcke: Warum Organisationen in Monaten nachrĂĽsten mĂĽssen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Cyberangriffe schneller, zielgerichteter und schwerer abzuwehren: Angreifer automatisieren Exploits, schreiben Phishing in natĂĽrlicher Sprache und nutzen neue Agenten als Multiplikatoren. Gleichzeitig drängt KI-gestĂĽtztes Entwickeln Unternehmen in ein Spannungsfeld aus schneller Bereitstellung und potenziell unsicherem Code. Branchenbeobachter warnen, dass die Patch-Zyklen der Realität hinterherlaufen – besonders bei Krankenhäusern, Versorgern […]

ai-water-utility-ot-scan-response

Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack

CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]

ai-philippines-government-cybersecurity-defacement

Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen

MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]

ai-water-utility-it-ot-incident

VorwĂĽrfe zu Hacking-Angriffen auf Kaliforniens Wasserwerke: Keine OT-Ăśbernahme belegt

LONDON (IT BOLTWISE) – Ein mit dem Iran verknĂĽpfter Hacker behauptet, mehrere kalifornische Wasserwerke geknackt zu haben und zeigt angebliche Rechnungsdaten. Laut dem Betreiber gebe es bislang jedoch keine Hinweise auf Kompromittierung von Wasserproduktion oder -auslieferung in den IT-, OT- und Lieferketten. Experten verweisen darauf, dass zwar Zugriffe auf GPS-Korrektur- und Kundendatenbank-Systeme möglich waren, eine […]

ai-water-ot-incident-calwater

VorwĂĽrfe zu Hackerangriff auf US-Wassersysteme: CalWater bleibt offenbar unberĂĽhrt

KALIFORNIEN / LONDON (IT BOLTWISE) – Handala, ein Hacker-Kollektiv mit angeblicher iranischer Anbindung, behauptet den Zugriff auf mehrere US-Wassersysteme. CalWater widerspricht und meldet bei einer ersten PrĂĽfung keine Anzeichen einer Kompromittierung in IT-, Produktions- und Auslieferungsumgebungen. Experteneinschätzungen deuten darauf hin, dass betroffene Systeme eher GPS-Korrektur- und Abrechnungsdaten waren, nicht aber die Anlagensteuerung. FĂĽr Betreiber von […]

ai-velvet-ant-ref6138-linux-auth-supplychain

Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette

LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]

ai-fbi-kinetic-cyber-range-mini-town

FBI baut Kinetic Cyber Range: Mini-Stadt fĂĽr realistische Cyberangriff-Trainings

HUNTSVILLE, ALABAMA / LONDON (IT BOLTWISE) – Das FBI nimmt fĂĽr sein Training eine 22.000-QuadratfuĂź groĂźe Mini-Stadt in Betrieb, in der Ermittler reale Cyberangriffe unter kontrollierten Bedingungen ĂĽben. Im Fokus stehen Szenarien wie Ransomware auf kritische Infrastrukturen sowie Notfallentscheidungen, wenn etwa Krankenhaus-Systeme ausfallen. Die Anlage arbeitet mit vernetzten Geräten und einer Server-Umgebung, die Unternehmensrealität abbilden […]

ai-chrysler-recall-batterybrand

Chrysler-Rückruf wegen möglicher Batteriebrände: Stellantis reagiert

DETROIT / LONDON (IT BOLTWISE) – Chrysler ruft mehr als 17.000 Hybrid-Elektrofahrzeuge wegen eines möglichen Batteriebrandrisikos zurĂĽck. Laut NHTSA könnten die Batteriepakete auch im geparkten Zustand bei ausgeschalteter ZĂĽndung in Brand geraten. Betroffene Halter sollen vorerst nicht laden und das Fahrzeug mit Abstand im Freien abstellen. Händler aktualisieren die Hochvolt-Steuergeräte-Software und prĂĽfen bzw. tauschen die […]

ai-surveillance-state-smart-home-security

Benn Jordan wechselt vom Musikgear zur IT-Forensik: Warum der „Surveillance State“ jetzt im Fokus steht

LONDON (IT BOLTWISE) – Benn Jordan, bekannt fĂĽr seine Musik-Reviews, richtet seine Plattform zunehmend auf die Schwachstellen moderner Ăśberwachungstechnologien aus. In seinen Untersuchungen stehen Kamerasysteme, Smart-Home-Devices und die reale Angriffsfläche im Alltag im Mittelpunkt. Dabei macht er deutlich, dass Privacy nicht „irgendwann“ adressiert werden kann, sondern technische Sicherheitsarbeit und Transparenz erfordert. Sein Blick verbindet praktische […]

ai-anthropic-pause-koordination

Anthropic fordert Branchen-„Pause“ bei KI-Entwicklung – OpenAI setzt auf Staatliche Leitplanken

LONDON (IT BOLTWISE) – Anthropic drängt darauf, dass fĂĽhrende KI-Labore gemeinsam eine vorĂĽbergehende Pause bei der Entwicklung hochriskanter Systeme einbauen. Die BegrĂĽndung: KI wird in der Umsetzung von Aufgaben immer schneller, wodurch das Risiko steigt, die Kontrolle ĂĽber fortgeschrittene Systeme zu verlieren. OpenAI widerspricht dem Ansatz und fordert, dass Regierungen statt einzelne Unternehmen das Tempo […]

ai-nsa-anthropic-mythos

NSA nutzt offenbar Anthropic-Model Mythos trotz Nutzungsbremse

LONDON (IT BOLTWISE) – Berichten zufolge bereitet die NSA den Einsatz von Anthropics Cybersecurity-KI „Mythos“ fĂĽr operative Zwecke vor, obwohl zuvor politische und vertragliche HĂĽrden die Nutzung begrenzten. Dabei geht es nicht nur um die Frage, ob das Modell bereits aktiv in Cyberangriffen verwendet wird, sondern auch um den Umgang mit den Risiken, die aus […]

ai-ki-hacking-automatisierte-schwachstellen

KI-Hacking: Automatisierte Schwachstellenanalyse wird zum Enterprise-Risiko

BERLIN / LONDON (IT BOLTWISE) – KI-Systeme können nach aktuellen Berichten kritische SicherheitslĂĽcken automatisch finden und ausnutzen. FĂĽr Unternehmen bedeutet das: Angriffsketten werden schneller, aber auch die Verteidigung muss automatisierter, messbarer und kontrollierter werden. Gleichzeitig zeigt der Text, wie kognitive Verzerrungen und Informationsflut klares Lagebilden verhindern können. Der Beitrag verbindet Sicherheitsarchitektur, psychologische Resilienz und Markt-Realismus […]

ai-trump-ki-30-tage-review

Trump lockert KI-Aufsicht: 30-Tage-Review statt 90 Tage

WASHINGTON / LONDON (IT BOLTWISE) – Trump hat eine ĂĽberarbeitete Executive Order zur KI-Aufsicht unterzeichnet, die Regierungstests vor dem öffentlichen Release vorsieht. Statt eines ursprĂĽnglich geforderten 90-Tage-Vorlaufs gilt nun ein freiwilliges 30-Tage-Review fĂĽr bestimmte KI-Modelle. Zugleich verlagert die Anordnung den Fokus der Strafverfolgung stärker auf Vorfälle wie KI-gestĂĽtztes Hacking und unbefugten Zugriff. Damit sendet die […]

ai-gru-apt28-dns-router

GRU-APT28 kapert Router per DNS-Hijacking: So schĂĽtzen Unternehmen ihre Netze

LONDON (IT BOLTWISE) – Ermittler berichten, dass die GRU-Gruppe APT28 ĂĽber Jahre tausende SOHO-Router in 23 US-Bundesstaaten kompromittierte, indem sie unpatched Firmware und Standardzugänge ausnutzte. Dabei wurden DNS-Anfragen so umgeleitet, dass Angreifer den Datenverkehr fortlaufend mitlesen und Zielsysteme ĂĽber Server unter Kontrolle lenken konnten. Unternehmen und Beschäftigte im Homeoffice sollten daher besonders auf Router-Updates, die […]

ai-instagram-meta-ai-support-chatbot-account-hijack

Instagram-Fall: Angreifer umgehen Schutz, indem Meta-AI-Chatbot Zugriff vergibt

BERLIN / LONDON (IT BOLTWISE) – Instagram hat einen Sicherheitsvorfall geschlossen, bei dem Angreifer einen KI-gestĂĽtzten Support-Chatbot dazu brachten, Zugriff auf kompromittierte Konten zu ermöglichen. Berichten zufolge reichte es, dem Bot eine E-Mail-Ă„nderung zu „validieren“, ohne die eigentliche Ziel-E-Mail ĂĽbernehmen zu mĂĽssen. Der Ablauf kombiniert dabei scheinbar harmlose Chat-Interaktionen mit einem Verifikationscode-Reset, flankiert durch VPN-basiertes […]

ai-spaceforce-instagram-hack

Space-Force-Instagram gehackt: Pro-Iranische Inhalte und Sicherheitswarnungen

WASHINGTON / LONDON (IT BOLTWISE) – Pro-Iranische Angreifer sollen das offizielle Instagram-Konto von John Bentivegna, dem ranghöchsten Unteroffizier der US Space Force, fĂĽr mehrere Stunden ĂĽbernommen haben. In den Stories und Beiträgen kursierten antiamerikanische und proiranische Botschaften, darunter auch Referenzen aus Popkultur und Kriegsgeschichte. Bentivegna reagierte öffentlich, warnte vor Interaktionen mit möglichen Direktnachrichten und kĂĽndigte […]

ai-unlock-hongcoin-multisig-1003-eth

White-Hat-Hacker löst Refund-Fehler im HongCoin-ICO auf: 1.003 ETH frei

HONGKONG / LONDON (IT BOLTWISE) – Ein White-Hat-Entwickler hat einen Refund-Fehler im HongCoin-ICO-Contract aus dem Jahr 2016 behoben und dadurch rund 1.003 ETH freigeschaltet. Wie der Fall zeigt, reichte schon ein Coding-Problem, um eigentlich vorgesehene RĂĽckzahlungen dauerhaft zu blockieren. Entscheidend waren die Analyse der Admin-Logik, die verifizierte Korrektur auf dem Testnet und die anschlieĂźende AusfĂĽhrung […]

ai-laend-shop-payment-hack-184k

Leänd-Shop gehackt: Zahlungsangriff betrifft 184.000 Nutzer und wirft Security-Fragen auf

STUTTGART / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben eine Schwachstelle im Zahlungssystem des offiziellen Leänd-Shops ausgenutzt und Kunden auf eine gefälschte Bezahlseite umgeleitet. Wie berichtet wird, wurden dabei Transaktionsdaten abgefangen und Zahlungen weitergeleitet. Die Betreiber haben alle 184.000 registrierten Nutzer informiert, auch wenn bestätigte finanzielle Schäden nur einen kleinen Teil betreffen. Der Vorfall zeigt, […]

ai-uk-cyber-incident-farage

UK-Polizei befasst sich mit Vorwürfen zu Farages möglichem Russland-Hack

LONDON / LONDON (IT BOLTWISE) – Labour hat VorwĂĽrfe an Polizei und nationale Cyber-Einheiten gemeldet, wonach Nigel Farages Mobiltelefon und E-Mail-Konten Ziel eines angeblichen russischen Angriffs gewesen sein könnten. Die Partei fordert von Reform UK eine Bestätigung der eigenen Meldungen und argumentiert zugleich mit Auswirkungen auf nationale Sicherheit und Integrität politischer Kommunikation. Nach der Weiterleitung […]

ai-defi-hacks-lazarus-crosschain-bridge

DeFi-Hacks im April: Lazarus erbeutet 577 Mio. – KI verschärft das Risiko

LONDON (IT BOLTWISE) – DeFi erlebte im April 2026 einen massiven SicherheitsrĂĽckschlag: Die Lazarus Group wird fĂĽr Angriffe verantwortlich gemacht, bei denen insgesamt 577 Millionen Euro erbeutet wurden. Besonders Cross-Chain-BrĂĽcken und kompromittierte Keys rĂĽcken damit wieder in den Fokus, während KI die Zeiten bis zur Ausnutzung von Schwachstellen drastisch verkĂĽrzen soll. Experten warnen, dass Verteidigung […]

983 Leser gerade online auf IT BOLTWISE


KI-Jobs