Offener WebDAV-Server legt KI-gestütztes Phishing-Toolkit offen
MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestütztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]
SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme über Exchange, Openfire und GeoServer
LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]
KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu
LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein großer Teil meldet spürbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]
FBI warnt: Russische APT28 kapert alte WLAN-Router über DNS-Einstellungen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic über eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]
APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafür kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]
United-Flight 2005: Cockpit-Breach-Alarm über Wisconsin wirft Sicherheitsfragen auf
CHICAGO / MADISON / LONDON (IT BOLTWISE) – Bei einem Flug von Chicago nach Minneapolis soll ein 75-jähriger Mann versucht haben, das Cockpit zu erreichen. Die Airline leitete eine Hijacking-Warnung ein, das Flugzeug wich nach Wisconsin aus und die Behörden gingen mit mehreren Einsatzkräften an Bord. Der Vorfall wird federführend untersucht, ohne dass bislang Anklagen […]
WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz
LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genügt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, für die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]
DNS-Hijacking bei CoW Swap: Nutzer sollen Plattform meiden
LONDON (IT BOLTWISE) – CoW Swap, ein dezentraler Exchange-Aggregator, warnt seine Nutzer vor einem DNS-Hijacking-Angriff auf seine Plattform. Die Nutzer werden aufgefordert, die Website nicht zu besuchen, bis die Sicherheitsprobleme behoben sind. Solche Angriffe sind in der Krypto- und Blockchain-Branche nicht ungewöhnlich und stellen ein erhebliches Risiko für die Sicherheit der Nutzerdaten dar. CoW Swap, […]
DNS-Hijacking durch APT28: Globale Bedrohung für Netzwerke
LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung durch die russische Hackergruppe APT28 hat weltweit für Aufsehen gesorgt. Die Gruppe hat es geschafft, unsichere Router in Heim- und Büro-Netzwerken zu kompromittieren und DNS-Verkehr umzuleiten, um sensible Daten zu stehlen. Diese Angriffe, die seit Mai 2025 laufen, wurden nun durch eine internationale Zusammenarbeit gestoppt. Die russische Hackergruppe […]
Russische Hacker nutzen DNS-Hijacking für globale Spionagekampagne
MOSKAU / LONDON (IT BOLTWISE) – Russische Hacker der Gruppe APT28 haben eine groß angelegte DNS-Hijacking-Kampagne gestartet, die weltweit Tausende von Routern betrifft. Durch die Manipulation von DNS-Einstellungen konnten sie sensible Daten abfangen und exfiltrieren. Die Operation, die als FrostArmada bekannt ist, zielte auf Regierungsbehörden und Unternehmen in über 120 Ländern ab. Die russische Hackergruppe […]
Hacker nutzen React2Shell aus, um Webverkehr über kompromittierte NGINX-Server umzuleiten
LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne hat es auf NGINX-Installationen abgesehen, um den Webverkehr über die Infrastruktur der Angreifer umzuleiten. Die Sicherheitsforscher von Datadog Security Labs haben die Details dieser Bedrohung offengelegt, die durch die Ausnutzung der React2Shell-Schwachstelle ermöglicht wird. Eine aktuelle Cyberangriffskampagne hat es auf NGINX-Installationen abgesehen, um den Webverkehr über die Infrastruktur […]
Gefahr durch bösartige Browser-Addons: Android-Nutzer im Visier
BERLIN / LONDON (IT BOLTWISE) – Android-Nutzer stehen vor einer neuen Bedrohung durch bösartige Browser-Addons, die Passwörter und Krypto-Adressen stehlen. Diese Erweiterungen nutzen Clipboard-Hijacking, um unbemerkt sensible Daten zu entwenden. Sicherheitsexperten warnen vor der subtilen, aber erheblichen Gefahr, die von scheinbar harmlosen Tools ausgeht. Die Bedrohung durch bösartige Browser-Addons, die gezielt Android-Nutzer ins Visier nehmen, […]
Neue Sicherheitslücke in Citrix NetScaler: CitrixBleed 2 bedroht Unternehmensnetzwerke
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in Citrix NetScaler ADC und Gateway, bekannt als ‘CitrixBleed 2’, hat die Aufmerksamkeit der IT-Sicherheitsbranche erregt. Diese Schwachstelle ermöglicht es Angreifern, Authentifizierungssitzungen zu kapern und stellt eine erhebliche Bedrohung für Unternehmen dar, die diese Systeme nutzen. Die neu entdeckte Schwachstelle in Citrix NetScaler ADC und Gateway, die […]
Discord-Einladungslink-Hijacking: Bedrohung für Krypto-Wallets
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt eine Schwachstelle im Einladungssystem von Discord aus, um Informationen zu stehlen und Trojaner zu verbreiten. Eine kürzlich entdeckte Malware-Kampagne zielt darauf ab, eine Schwachstelle im Einladungssystem von Discord auszunutzen, um den Informationsdieb Skuld und den Remote-Access-Trojaner AsyncRAT zu verbreiten. Angreifer kapern dabei Einladungslinks durch die Registrierung von […]
Schnelle Session-Übernahme: Wie Stealer-Malware Unternehmen bedroht
LONDON (IT BOLTWISE) – In der modernen Cyberwelt hat sich die Bedrohung durch Stealer-Malware erheblich weiterentwickelt. Während früher vor allem Passwörter im Visier standen, sind es heute die aktiven Sitzungen, die ins Visier der Angreifer geraten. Diese Entwicklung stellt eine erhebliche Gefahr für Unternehmen dar, da Angreifer in der Lage sind, innerhalb von weniger als […]
DNS-Hijacking bei Curve Finance: Sicherheitsrisiken im DeFi-Bereich
MÜNCHEN (IT BOLTWISE) – Die jüngsten Vorfälle bei Curve Finance werfen ein Schlaglicht auf die Sicherheitsrisiken im Bereich der dezentralen Finanzen (DeFi). Die DeFi-Plattform Curve Finance steht erneut im Fokus der Sicherheitsdebatte, nachdem Hacker es geschafft haben, das Domain Name System (DNS) der Plattform zu kapern. Diese Angriffe, die innerhalb einer Woche zweimal stattfanden, lenken […]
Die versteckte Gefahr von Account-Übernahmen im digitalen Zeitalter
MÜNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt sind Account-Übernahmen ein wachsendes Problem, das sowohl Verbraucher als auch Unternehmen betrifft. Diese Angriffe, bei denen Cyberkriminelle die Kontrolle über Benutzerkonten übernehmen, sind weit verbreitet und verursachen erhebliche wirtschaftliche Schäden. Account-Übernahmen, auch bekannt als Account Takeovers (ATO), sind ein ernstzunehmendes Problem in der digitalen Welt. Diese […]





















#Sophos