ai-webdav-phishing-toolkit

Offener WebDAV-Server legt KI-gestütztes Phishing-Toolkit offen

MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestütztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entführen. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. Für Verteidiger wird Sichtbarkeit in […]

ai-sharkloader-cobalt-strike-loader-strikeshark

SharkLoader setzt auf Cobalt Strike: StrikeShark kompromittiert Systeme über Exchange, Openfire und GeoServer

LONDON / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens SharkLoader wird im StrikeShark-Kampagnenkontext beobachtet, die Cobalt Strike Beacon auf kompromittierten Rechnern nachlädt. Laut Kaspersky zielt die Aktion breit auf diplomatische Einrichtungen, Behörden und Softwareunternehmen in mehreren Ländern. Entscheidend ist der technische Einstieg: Verwundbarkeiten in Exchange Server, Openfire und GeoServer werden als opportunistische Hebel genutzt. […]

ai-ki-sicherheit-session-hijacking-identity

KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein großer Teil meldet spürbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]

ai-router-dns-hijack-warning

FBI warnt: Russische APT28 kapert alte WLAN-Router über DNS-Einstellungen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic über eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]

ai-apt28-soho-router-cloud-apis

APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafür kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]

ai-cockpit-security-alert-wisconsin

United-Flight 2005: Cockpit-Breach-Alarm über Wisconsin wirft Sicherheitsfragen auf

CHICAGO / MADISON / LONDON (IT BOLTWISE) – Bei einem Flug von Chicago nach Minneapolis soll ein 75-jähriger Mann versucht haben, das Cockpit zu erreichen. Die Airline leitete eine Hijacking-Warnung ein, das Flugzeug wich nach Wisconsin aus und die Behörden gingen mit mehreren Einsatzkräften an Bord. Der Vorfall wird federführend untersucht, ohne dass bislang Anklagen […]

ai-whatsapp-zero-click-ios-exploit

WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz

LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genügt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, für die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]

ai-dns-hijacking-cow-swap

DNS-Hijacking bei CoW Swap: Nutzer sollen Plattform meiden

LONDON (IT BOLTWISE) – CoW Swap, ein dezentraler Exchange-Aggregator, warnt seine Nutzer vor einem DNS-Hijacking-Angriff auf seine Plattform. Die Nutzer werden aufgefordert, die Website nicht zu besuchen, bis die Sicherheitsprobleme behoben sind. Solche Angriffe sind in der Krypto- und Blockchain-Branche nicht ungewöhnlich und stellen ein erhebliches Risiko für die Sicherheit der Nutzerdaten dar. CoW Swap, […]

ai-google-back-button

Google setzt neue Maßstäbe gegen Back-Button-Hijacking

LONDON (IT BOLTWISE) – Google plant ab Juni 2026 eine drastische Maßnahme gegen das sogenannte Back-Button-Hijacking. Diese Praxis, die Nutzer daran hindert, einfach zur vorherigen Seite zurückzukehren, wird künftig als böswillig eingestuft. Webseiten, die weiterhin auf diese Weise agieren, müssen mit einer Herabstufung in den Suchergebnissen rechnen. Google hat angekündigt, ab Juni 2026 gegen das […]

ai-back-button-hijacking

Google klassifiziert Back-Button-Hijacking als Spam

LONDON (IT BOLTWISE) – Google plant, Websites, die das sogenannte Back-Button-Hijacking betreiben, in den Suchergebnissen herabzustufen. Diese Praxis, die die Benutzererfahrung erheblich beeinträchtigt, wird nun als Verstoß gegen die Spam-Richtlinien von Google betrachtet. Google hat angekündigt, dass Websites, die das sogenannte Back-Button-Hijacking betreiben, in den Suchergebnissen herabgestuft werden. Diese Praxis wird als Verstoß gegen die […]

ai-dns-hijacking-apt28

DNS-Hijacking durch APT28: Globale Bedrohung für Netzwerke

LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung durch die russische Hackergruppe APT28 hat weltweit für Aufsehen gesorgt. Die Gruppe hat es geschafft, unsichere Router in Heim- und Büro-Netzwerken zu kompromittieren und DNS-Verkehr umzuleiten, um sensible Daten zu stehlen. Diese Angriffe, die seit Mai 2025 laufen, wurden nun durch eine internationale Zusammenarbeit gestoppt. Die russische Hackergruppe […]

ai-dns-hijacking

Russische Hacker nutzen DNS-Hijacking für globale Spionagekampagne

MOSKAU / LONDON (IT BOLTWISE) – Russische Hacker der Gruppe APT28 haben eine groß angelegte DNS-Hijacking-Kampagne gestartet, die weltweit Tausende von Routern betrifft. Durch die Manipulation von DNS-Einstellungen konnten sie sensible Daten abfangen und exfiltrieren. Die Operation, die als FrostArmada bekannt ist, zielte auf Regierungsbehörden und Unternehmen in über 120 Ländern ab. Die russische Hackergruppe […]

ai-nginx-react2shell

Hacker nutzen React2Shell aus, um Webverkehr über kompromittierte NGINX-Server umzuleiten

LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne hat es auf NGINX-Installationen abgesehen, um den Webverkehr über die Infrastruktur der Angreifer umzuleiten. Die Sicherheitsforscher von Datadog Security Labs haben die Details dieser Bedrohung offengelegt, die durch die Ausnutzung der React2Shell-Schwachstelle ermöglicht wird. Eine aktuelle Cyberangriffskampagne hat es auf NGINX-Installationen abgesehen, um den Webverkehr über die Infrastruktur […]

ai-android-browser-security

Gefahr durch bösartige Browser-Addons: Android-Nutzer im Visier

BERLIN / LONDON (IT BOLTWISE) – Android-Nutzer stehen vor einer neuen Bedrohung durch bösartige Browser-Addons, die Passwörter und Krypto-Adressen stehlen. Diese Erweiterungen nutzen Clipboard-Hijacking, um unbemerkt sensible Daten zu entwenden. Sicherheitsexperten warnen vor der subtilen, aber erheblichen Gefahr, die von scheinbar harmlosen Tools ausgeht. Die Bedrohung durch bösartige Browser-Addons, die gezielt Android-Nutzer ins Visier nehmen, […]

citrix-netscaler-sicherheitsluecke-citrixbleed-2

Neue Sicherheitslücke in Citrix NetScaler: CitrixBleed 2 bedroht Unternehmensnetzwerke

LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in Citrix NetScaler ADC und Gateway, bekannt als ‘CitrixBleed 2’, hat die Aufmerksamkeit der IT-Sicherheitsbranche erregt. Diese Schwachstelle ermöglicht es Angreifern, Authentifizierungssitzungen zu kapern und stellt eine erhebliche Bedrohung für Unternehmen dar, die diese Systeme nutzen. Die neu entdeckte Schwachstelle in Citrix NetScaler ADC und Gateway, die […]

ai-discord-link-hijacking

Discord-Einladungslink-Hijacking: Bedrohung für Krypto-Wallets

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt eine Schwachstelle im Einladungssystem von Discord aus, um Informationen zu stehlen und Trojaner zu verbreiten. Eine kürzlich entdeckte Malware-Kampagne zielt darauf ab, eine Schwachstelle im Einladungssystem von Discord auszunutzen, um den Informationsdieb Skuld und den Remote-Access-Trojaner AsyncRAT zu verbreiten. Angreifer kapern dabei Einladungslinks durch die Registrierung von […]

ai-stealer-malware-session-hijacking

Schnelle Session-Übernahme: Wie Stealer-Malware Unternehmen bedroht

LONDON (IT BOLTWISE) – In der modernen Cyberwelt hat sich die Bedrohung durch Stealer-Malware erheblich weiterentwickelt. Während früher vor allem Passwörter im Visier standen, sind es heute die aktiven Sitzungen, die ins Visier der Angreifer geraten. Diese Entwicklung stellt eine erhebliche Gefahr für Unternehmen dar, da Angreifer in der Lage sind, innerhalb von weniger als […]

ai-dns-hijacking-defi-sicherheit

DNS-Hijacking bei Curve Finance: Sicherheitsrisiken im DeFi-Bereich

MÜNCHEN (IT BOLTWISE) – Die jüngsten Vorfälle bei Curve Finance werfen ein Schlaglicht auf die Sicherheitsrisiken im Bereich der dezentralen Finanzen (DeFi). Die DeFi-Plattform Curve Finance steht erneut im Fokus der Sicherheitsdebatte, nachdem Hacker es geschafft haben, das Domain Name System (DNS) der Plattform zu kapern. Diese Angriffe, die innerhalb einer Woche zweimal stattfanden, lenken […]

2.072 Leser gerade online auf IT BOLTWISE


KI-Jobs