ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entfĂĽhren. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. FĂĽr Verteidiger wird Sichtbarkeit in […]

ai-cybersecurity-ki-vulnerability-soc

Cybersecurity-Aktien legen zu: Hyperscaler-Käufe und KI-Vernunft bei Schwachstellen

NEW YORK / LONDON (IT BOLTWISE) – Cybersecurity-Werte wie Palo Alto Networks und CrowdStrike springen spĂĽrbar an, während sich der Markt gleichzeitig wieder den groĂźen Cloud-Playern zuwendet. Als Treiber wird die Kombination aus höheren Ausgaben rund um KI-Infrastruktur und neuen KI-gestĂĽtzten Methoden zur Schwachstellenfindung genannt. In diesem Umfeld rĂĽckt die Frage in den Fokus, wie […]

ai-stade-crisis-security-chain

Digitale Sicherheitsketten nach Gewaltvorfällen: Wie Krisen-IT wirkt

STADE / LONDON (IT BOLTWISE) – In der niedersächsischen Jugendhilfeeinrichtung in Stade nach SchĂĽssen ist ein weiterer Mensch gestorben. Die Polizei spricht von sechs Todesopfern und hat einen Haupttäter festgenommen, während zwei weitere Tatbeteiligte in MaĂźnahmen geprĂĽft werden. FĂĽr Unternehmen und öffentliche Träger rĂĽckt damit die Frage in den Fokus, wie digital gestĂĽtzte Sicherheits- und […]

ai-mustang-panda-zoho-workdrive

Mustang Panda missbraucht Zoho WorkDrive als Kommando-Kanal in Indien

NEW DELHI / LONDON (IT BOLTWISE) – Eine China-verbundene Spionagegruppe nutzt Zoho WorkDrive als verdeckten Kommando- und Exfiltrationskanal gegen indische Behörden. Laut Acronis wurde die Kompromittierung auf Systemen nachgewiesen, die auch von ranghohen Verwaltungskräften genutzt werden. Die Angreifer tarnten den Datenverkehr als normale Cloud-Aktivität und kombinierten dies mit Side-Loading ĂĽber legitime, signierte Tools. FĂĽr Anwender […]

ai-baloise-cyber-versicherung-modularer-schutz

Baloise Cyber-Versicherung: Modularer Schutz fĂĽr KMU gegen digitale Risiken

BASEL / LONDON (IT BOLTWISE) – Baloise bringt eine Cyber-Versicherung auf den Markt, die sich gezielt an kleine und mittlere Unternehmen richtet. Im Fokus stehen nicht nur Schäden durch Hackerangriffe und Datenverlust, sondern auch Forensik-UnterstĂĽtzung, Krisenkommunikation und die Wiederherstellung von IT-Systemen. Entscheidend ist der modulare Baukasten, mit dem Tarife nach Risiko, Selbstbehalt und Zusatzbausteinen flexibel […]

ai-hdi-cyber-protection

HDI Cyber Protection: Wenn der Hackerangriff zur Schadensmeldung wird

HANNOVER / LONDON (IT BOLTWISE) – Die HDI Cyber Protection von Talanx zielt darauf, dass aus einem Cyberangriff schnell eine sauber dokumentierte Schadensmeldung wird. Im Ernstfall sollen Unternehmen Forensik, Wiederherstellung und rechtliche Koordination mit einem Krisenteam kombinieren. Damit wird Cyberversicherung nicht nur zur Auszahlung, sondern zu einem operativen Baustein im Krisenmanagement. Gleichzeitig bleiben AusschlĂĽsse und […]

ai-jlr-ransomware-attribution-sabotage

JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik

LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]

ai-klue-ransomware-icarus-tor-lage

Klue-Ransomware: Icarus löscht Daten – neuer Erpresser droht Verhandlungen zu torpedieren

LONDON (IT BOLTWISE) – Klue berichtet, dass der Ransomware-Gruppierung Icarus Schritte zur Löschung gestohlener Kundendaten eingeleitet haben soll, nachdem das Unternehmen offenbar in Kontakt mit den Angreifern stand. Gleichzeitig taucht laut Hinweisen ein zweiter Bedrohungsakteur auf, der nun die Kunden zusätzlich erpresst. Besonders kritisch: Klue soll Aufforderungen erhalten haben, keine Zahlungen an „andere Parteien“ zu […]

ai-tokio-marine-cyberedge-incident-response

CyberEdge von Tokio Marine: Cyberversicherung als Incident-Response-Netz

TOKIO / LONDON (IT BOLTWISE) – Tokio Marine baut mit „CyberEdge“ seine Cyberversicherung zu einer stärker operativ nutzbaren Absicherung aus. Statt nur Schadenssummen zu zahlen, koppelt die Police Forensik, Wiederherstellung und die Krisenkommunikation an einen definierten Ablauf. FĂĽr Unternehmen bedeutet das vor allem: schnelleres Handeln bei Ransomware, Datenleaks und Betriebsstillständen. Gleichzeitig zeigen die Marktmechaniken, wie […]

ai-mfa-passkeys-phishing-server-rack

KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind

TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]

ai-cybersecurity-tool-languages

Welche Programmiersprachen Cybersecurity-Tools wirklich antreiben

LONDON (IT BOLTWISE) – Cybersecurity wirkt oft wie ein Tool-Wettbewerb, doch entscheidend sind die Sprachen darunter: Python fĂĽr Automatisierung, C/C++ fĂĽr Exploit-Nähe, Assembly fĂĽr Analyse-Tiefe und zunehmend Rust fĂĽr Memory-Safety. Der Artikel ordnet ein, wo die jeweilige Sprache praktisch gebraucht wird, und warum reine Tutorial-Kenntnisse strategisch wenig bringen. AuĂźerdem zeigt er, wie Unternehmen beim Einsatz […]

ai-russland-ukraine-verhandlungsgrenzen-geofencing

Verhandlungsangebot: Russland will Militäroperationen auf vier Regionen begrenzen

MOSKAU / LONDON (IT BOLTWISE) – Wladimir Putin sagt, Russland habe ein Verhandlungsangebot erhalten, das Militäroperationen auf vier Regionen begrenzen soll. Parallel fordert der Vorschlag laut Darstellung beidseitige Stopps von weitreichenden Angriffen tief im jeweils anderen Gebiet. FĂĽr Sicherheits- und Technologieanbieter wäre das nicht nur eine politische Verschiebung, sondern auch ein Trigger fĂĽr veränderte Einsatzregeln, […]

ai-smartphone-theft-2fa-wiesbaden

Smartphone-Diebstahl in Wiesbaden: Warum 2FA jetzt Pflicht ist

WIESBADEN-BIEBRICH / LONDON (IT BOLTWISE) – In Wiesbaden-Biebrich hat ein Autofahrer sein Smartphone verloren, drei Jugendliche flĂĽchteten mit dem Gerät. Die Polizei ermittelt wegen Unterschlagung, doch die größere Gefahr liegt in den Daten: E-Mails, Banking-Apps und soziale Netzwerke können schnell kompromittiert werden. Genau hier setzt Zwei-Faktor-Authentifizierung an. Sie reduziert das Risiko massiv – selbst wenn […]

ai-idf-pufferzone-sued-syrien

IDF meldet seltenen Vorfall: zwei Kämpfer in der Pufferzone in Süd-Syrien getötet

JERUSALEM / LONDON (IT BOLTWISE) – Die israelische Armee meldet, dass Reservisten in der Pufferzone im SĂĽden Syriens zwei Angreifer tödlich gestoppt haben. Laut IDF handelt es sich um eine vergleichsweise seltene Eskalation in dem Gebiet, in dem Israel seit Ende 2024 mit mehreren Posten präsent ist. Zugleich betont Verteidigungsminister Israel Katz, dass die Truppen […]

ai-critical-infrastructure-incident-response-aramco-ras-tanura

Hubschrauberabsturz bei Saudi Aramco wirft Fragen zu Critical-Infrastructure-Sicherheit auf

RIAD / LONDON (IT BOLTWISE) – Beim Absturz eines Hubschraubers von Saudi Aramco sind alle 14 Insassen ums Leben gekommen. Behörden ermitteln die Ursache in Ras Tanura, einem zentralen Raffinerie- und Exportknoten im Osten des Landes. Gleichzeitig bleibt die Lage politisch angespannt, weil in der Region wiederholt Angriffe auf Energieanlagen diskutiert werden. FĂĽr Unternehmen rĂĽckt […]

ai-model-orchestration-api-cybersecurity-asia

Asiatische KI-Alternativen nach US-Ausfuhrverbot: Sakana Fugu und 360-Tools

TOKIO / PEKING / LONDON (IT BOLTWISE) – Nach US-Beschränkungen fĂĽr Anthropic-Modelle reagieren japanische und chinesische Startups mit Gegenangeboten: Sakana bringt Fugu als Orchestrierungs- und Agentenmodell an den Markt, während 360 mit KI-gestĂĽtzter Schwachstellenanalyse und automatisierter Cyber-Abwehr nachlegt. Der Schwenk betrifft nicht nur Produktwerbung, sondern auch die Frage, wie Unternehmen Modellnutzung ĂĽber APIs steuern und […]

iran-angriffe-us-basen-kuwait-bahrain-sicherheits-tech

Iran-Angriffe auf US-Basen in Kuwait und Bahrain: Sicherheits- und Tech-Folgen

KUWAIT / LONDON (IT BOLTWISE) – Berichten zufolge startet Iran mehrere Vergeltungsangriffe gegen US-Militäreinrichtungen in Kuwait und Bahrain. Kuwait und Bahrain reagieren mit Luftraumwarnungen und dem Hinweis auf Aktivität der Luftverteidigung. FĂĽr Unternehmen und Betreiber stellt sich damit vor allem die Frage nach der technischen Resilienz von Kommunikations- und Schutzsystemen in der Region. Gleichzeitig verschärft […]

ai-usa-iran-cyber-operations-monitoring

USA kündigen neue Angriffspläne gegen den Iran an: Signalwirkung, Risiken, Schutz

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Seite kĂĽndigt neue Angriffe gegen den Iran an und verschiebt damit das Risiko in Richtung Cyber- und Operationsraum. FĂĽr Unternehmen bedeutet das vor allem: mehr Wachsamkeit in der Lieferkette, härteres Monitoring und schnellere Incident-Response-Prozesse. Sicherheitsverantwortliche mĂĽssen bewerten, welche Systeme und Dienstleister potenziell als „nächste Ziele“ gelten. Gleichzeitig rĂĽckt […]

ai-bka-mfa-identity-leak-checker-operation-endgame

BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus

BERLIN / LONDON (IT BOLTWISE) – Das BKA hat gemeinsam mit Microsoft und Europol in der Operation „Endgame“ mehr als 200 Steuerungs-Server abgeschaltet und ĂĽber 18.000 infizierte Rechner bereinigt. Gleichzeitig verschärft das BSI die Warnung vor einer Rekordmenge gestohlener Identitäten – mit klarer Empfehlung fĂĽr Multi-Faktor-Authentifizierung und sichere Zugangswege. Auf der anderen Seite treiben Open-Source-Ă–kosysteme […]

ai-operation-endgame-takedown

Operation Endgame: Polizei stoppt StealC- und Amadey-Netzwerk – 25,6 Mio. Zugangsdaten

LONDON (IT BOLTWISE) – Ermittler haben mit „Operation Endgame“ ein Malware-Netzwerk rund um StealC und Amadey zerschlagen. Die Aktion fĂĽhrte zur Beschlagnahmung von 66 Domains und 296 Servern sowie zur Sicherstellung von 25,6 Millionen gestohlenen Zugangsdaten. Parallel erweitern Sicherheitsanbieter kostenlose EntschlĂĽsselungswerkzeuge fĂĽr mehrere Ransomware-Familien, während Forscher immer bessere Anti-Analyse- und KI-Umgehungstechniken beobachten. Dazu kommt eine […]

ai-hacker-hat-colors

Hacker-Hüte und Security: Was die „Hat“-Farbe über Absichten verrät

INDIANAPOLIS / LONDON (IT BOLTWISE) – Unternehmen und Behörden missverstehen in der Cyberwelt oft schon den Begriff „Hacker“ – und treffen dadurch falsche Sicherheitsentscheidungen. Der Beitrag ordnet die bekannten „Hat“-Kategorien (White, Black, Grey und weitere) in eine praxisnahe Sicht auf Motivation und Vorgehensweise ein. Besonders wichtig: Die „Farbe“ hilft Teams, Risiken besser einzuordnen und Tests […]

ai-cyberrisk-protect-talanx

Talanx stärkt mit „CyberRisk Protect“ den Cyber-Industrieschutz für den Mittelstand

HANNOVER / LONDON (IT BOLTWISE) – Talanx startet mit „CyberRisk Protect“ einen modularen Cyberbaustein, der nicht nur Schäden durch Cyberangriffe, sondern auch Betriebsunterbrechung und Haftungsrisiken adressieren soll. Im Ernstfall verknĂĽpft die Police finanzielle UnterstĂĽtzung mit dem Zugriff auf spezialisierte Dienstleister, etwa fĂĽr Forensik und Krisenkommunikation. FĂĽr CFOs und Risikomanager steht dabei die Frage im Vordergrund, […]

aig-cyberedge-modulare-cyberversicherung-incident-response

AIG CyberEdge: Modulare Cyberversicherung mit Incident-Response-Service

NEW YORK / LONDON (IT BOLTWISE) – AIG stärkt mit „CyberEdge“ den Schutz gegen digitale GroĂźschäden, indem die Versicherung Deckungssummen mit einem vertraglich eingebetteten Incident-Response-Setup verknĂĽpft. Im Ernstfall sollen Forensik, Rechtsberatung und Krisenkommunikation nicht erst später „eingekauft“ werden, sondern innerhalb einer strukturierten ersten Reaktionsphase starten. FĂĽr Unternehmen heiĂźt das: weniger Zeitverlust, aber weiterhin klare Mindestanforderungen […]

925 Leser gerade online auf IT BOLTWISE


KI-Jobs