Asiatische KI-Startups drängen mit neuen Agenten- und Security-Modellen in die Lücke nach Exportverboten
TOKIO / PEKING / LONDON (IT BOLTWISE) – Während ein US-Exportverbot den globalen Zugang zu bestimmten KI-Modellen einschränkt, bringen asiatische Anbieter zeitgleich neue Systeme auf den Markt. Die japanische Startup-Schmiede Sakana AI stellt mit Fugu ein agentenfähiges Frontline-Modell vor, das den Zugriff auf andere Modelle ĂĽber deren APIs koordinieren soll. Parallel kĂĽndigt der chinesische Cybersicherheitsanbieter […]
Beazley Breach Response: Cyberhilfe mit Incident-Response im Ernstfall
LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Breach Response“ eine spezielle Cyberversicherung um ein eng getaktetes Incident-Response-Setup fĂĽr Datenschutzvorfälle. Im Ernstfall steht nicht nur Gelddeckung im Vordergrund, sondern die Organisation von SofortmaĂźnahmen wie Netzwerk-Isolation, Forensik und abgestimmter Krisenkommunikation. FĂĽr Unternehmen bedeutet das: weniger Zeitverlust zwischen Erstalarm, Behördenmeldungen und der Wiederherstellung kritischer Systeme. Wenn […]
Falcon Complete von CrowdStrike: Managed Security fĂĽr schnelle Incident-Reaktion
LONDON (IT BOLTWISE) – CrowdStrike positioniert Falcon Complete als 24/7 gemanagten Schutz fĂĽr Endpunkte und Workloads. Im Ernstfall soll das Expertenteam Angriffe nicht nur erkennen, sondern kompromittierte Systeme isolieren und Vorfälle strukturiert dokumentieren. Damit adressiert der Anbieter vor allem Unternehmen, die kein eigenes SOC rund um die Uhr aufbauen können. FĂĽr CISOs bedeutet das: weniger […]
Gaslight-Malware unter macOS: Fake-KI-Meldungen brechen Security-Scans
LONDON (IT BOLTWISE) – Neue Fake-Systemmeldungen kombiniert mit Prompt-Injection: Die im Juni 2026 entdeckte Gaslight-Rust-Backdoor stört KI-gestĂĽtzte Sicherheitsanalyse und bleibt dadurch länger unerkannt. Parallel eskaliert der Markt fĂĽr gefälschte KI-Angriffe spĂĽrbar, während Zero-Click-Prompt-Injection-Schwachstellen in Business-Tools sichtbar werden. Entscheider mĂĽssen daher sowohl E-Mail-Schutz (inkl. DMARC) als auch KI-spezifische Abwehr in ihre Prozesse aufnehmen. Wer KĂĽnstliche Intelligenz […]
Nahost-Verhandlungen nach erneuten Zwischenfällen: Tech- und Sicherheitsrisiken für Unternehmen
WASHINGTON / LONDON (IT BOLTWISE) – Israel und der Libanon wollen trotz erneuter Zwischenfälle weiter ĂĽber einen dauerhaften Waffenstillstand sprechen. Laut US-AuĂźenministerium treffen sich Vertreter erneut in Washington, während die Hisbollah-Miliz die Gespräche ablehnt. Besonders heikel bleibt die Lage in einer israelisch definierten Sicherheitszone im SĂĽdlibanon, die von Beirut als völkerrechtswidrig kritisiert wird. FĂĽr Unternehmen […]
Transport for London: Zwei Hacker gestehen Cyberangriff mit 29 Millionen Euro Schaden
LONDON / LONDON (IT BOLTWISE) – Zwei Angeklagte haben sich vor Gericht schuldig bekannt, weil sie das IT-System von Transport for London kompromittierten und Services ĂĽber Monate hinweg beeinträchtigten. Der Angriff im September 2024 fĂĽhrte zu fast 29 Millionen US-Dollar Reparatur- und Wiederherstellungskosten und machte zeitweise Online-Funktionen wie Live-Tube-Daten sowie Oyster-Photocards unzugänglich. Die Ermittler nennen […]
NIS2-Verstoßquote hoch: 62% verpassen Registrierungsfrist bis 6. März
BERLIN / LONDON (IT BOLTWISE) – 62 Prozent der rund 29.000 deutschen Unternehmen haben die NIS2-Registrierungsfrist zum 6. März verpasst. Parallel laufen Melde- und Meldepflichten fĂĽr DORA und DSGVO in wenigen Stunden bis 72 Stunden, was die Vorfall- und Rechtskoordination massiv erschwert. Mit dem Cyber Resilience Act kommt ab September eine zusätzliche Ebene fĂĽr Hersteller […]
Stryker-Cyberattacke: Gerichtsbid zur Abweisung der Beschäftigtenklage
DETROIT / LONDON (IT BOLTWISE) – Stryker versucht, eine geplante Sammelklage von aktuellen und ehemaligen Beschäftigten nach der Cyberattacke abweisen zu lassen. Das Unternehmen argumentiert, seine unabhängige PrĂĽfung habe bei acht benannten Klägern keine personenbezogenen Daten (PII) gefunden, die während des Vorfalls abgerufen wurden. Die Kläger behaupten dagegen, ihre Daten seien kompromittiert worden. Im Hintergrund […]
Cal Water bestätigt: Angriff betraf nur einzelne Konten – Mandiant findet keine Spuren in OT/IT
SAN FRANCISCO / LONDON (IT BOLTWISE) – California Water Service ordnet VorwĂĽrfe nach einer Cyberattacke ein: Laut Untersuchung war die Aktivität auf wenige Benutzerkonten in zwei ausgelagerten Plattformen begrenzt. Mandiant habe keine Hinweise auf Eindringaktivitäten in Cal Waters internen IT- oder OT-Umgebungen gefunden. Der Angriff nutzte gestohlene Zugangsdaten und traf zudem eine externe Website eines […]
Operation Endgame: Razzia gegen StealC und Amadey stoppt Millionen Angriffe
BRĂśSSEL / LONDON (IT BOLTWISE) – Ermittler haben mit „Operation Endgame“ die Infrastruktur mehrerer Schadsoftware-Netzwerke zerschlagen und dabei 326 Server sowie 142 schadhafte Domains auĂźer Gefecht gesetzt. Laut Berichten wurden auĂźerdem ĂĽber 200 Command-and-Control-Domains gesperrt und rund 27 Millionen gestohlene Zugangsdaten gesichert. Besonders brisant: Microsofts KI-gestĂĽtztes Copilot-Analysesetup soll Verbindungen zwischen StealC und Amadey sichtbar gemacht […]
Polymarket-Hack: Angreifer stehlen Nutzergelder nach Drittanbieter-Panne und liefern Refunds
LONDON (IT BOLTWISE) – Polymarket meldet einen echten Sicherheitsvorfall: Ăśber die Kompromittierung eines Drittanbieter-Vendors konnten Angreifer bei einzelnen Nutzern Schadcode einschleusen. Laut Unternehmen wurden die betroffenen Gelder bereits „in voller Höhe“ erstattet, während genaue Details zum Ablauf noch unklar bleiben. Parallel berichten Blockchain-Ăśberwachungsdaten und Analysten von mehreren Opfern und einem Schadensvolumen von rund 3 Millionen […]
Datenleck am ZOiS: Angreifer stehlen mutmaĂźlich Daten russischer Kooperationspartner
BERLIN / LONDON (IT BOLTWISE) – Ein Angriff auf das Zentrum fĂĽr Osteuropa- und internationale Studien (ZOiS) legt mutmaĂźlich personenbezogene Daten aus dem Umfeld russischer Kooperationspartner offen. Die Täter hatten sich offenbar Zugriff auf interne Dateiserver verschafft und erst Wochen später wurde der Vorfall publik. Direktorin Gwendolyn Sasse warnt insbesondere vor Risiken fĂĽr russische Staatsangehörige, […]
Störungen bei Netanjahu-Rede: Welche IT-Sicherheit Medienereignisse brauchen
TEL AVIV / LONDON (IT BOLTWISE) – Bei einer Abschlusszeremonie in Israels Offiziersschule kam es laut Medienberichten zu Zwischenrufen während Benjamin Netanjahus Ansprache. FĂĽr Unternehmen und IT-Teams rĂĽckt der Vorfall eine praktische Frage in den Fokus: Wie werden reale Kommunikationsereignisse in hochsensiblen Kontexten technisch abgesichert, protokolliert und gegen Desinformation geschĂĽtzt? Der Artikel ordnet ein, welche […]
Klue-Betrug eskaliert: Icarus droht, andere Hacker verlangen Zahlungen – und sagen, sie löschen Daten
LONDON (IT BOLTWISE) – Der KI-/Datenanbieter Klue berichtet, dass das Erpressungs-Kollektiv Icarus angeblich gestohlene Kundendaten löscht. Gleichzeitig wird die Lage laut neuen Drohungen unĂĽbersichtlicher: Eine zweite Hackergruppe behauptet, direkt Kundendaten zu besitzen und verlangt Zahlungen. Klue habe dabei Hinweise erhalten, dass nur Stichproben, aber nicht das gesamte Datenpaket der zweiten Partei vorliegen. Das wirft Fragen […]
NDR im Mythos-Zeitalter: Warum Bejtlich auf belastbare Evidenz setzt
LONDON (IT BOLTWISE) – Security-Teams stehen in einer Phase steigender Meldungsflut vor einem Kernproblem: Aus Telemetrie allein wird in Incident-Analysen keine belastbare Beweiskette. Richard Bejtlich plädiert deshalb fĂĽr Network Detection and Response (NDR), das Kontext liefert, Evidence sichert und Angriffe durch Interdiktion vor dem Ziel stoppt. Im kostenlosen Leitfaden „NDR Essentials“ zeigt er, wie Hypothesen […]
Cisco Catalyst SD-WAN Zero-Day: Mandiant meldet Root-Zugriff ĂĽber manipulierte CSV-Datei
LONDON (IT BOLTWISE) – Mandiant berichtet von einem Cisco-Catalyst-SD-WAN Zero-Day (CVE-2026-20245), der mindestens zwei Monate vor der öffentlichen Offenlegung bereits ausgenutzt wurde. Der Fehler mit CVSS 7,8 ermöglicht Authentifizierten die AusfĂĽhrung beliebiger Befehle mit erhöhten Rechten – ausgelöst ĂĽber eine manipulierte CSV-Datei. Betroffen sind offenbar auch Controller durch vorherige Authentifizierungsumgehungen. Besonders brisant: Angreifer sollen nach […]
Microsofts KI-gestĂĽtzter Schlag gegen Botnetze: Was das fĂĽr Azure-Kunden heiĂźt
BERLIN / LONDON (IT BOLTWISE) – Microsoft hat mit UnterstĂĽtzung von Europol und dem Bundeskriminalamt ein Schadprogramm-Netzwerk zerschlagen und dafĂĽr KI-gestĂĽtzte Analysen genutzt. Ziel waren u. a. die Infektionskampagnen rund um Amadey und StealC. Parallel kĂĽndigt das Unternehmen die Azure-nativen Einbindung einer Cyber-Resilienz-Plattform an, was Schutz und Wiederherstellung enger an die Cloud-Anwendung koppelt. Die Kombination […]
Operation Endgame: Ermittler stoppen Amadey und StealC und bergen 27 Mio. Passwörter
LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame die Infrastruktur der Malware-Familien Amadey und StealC zerschlagen. Dabei wurden 326 Server lahmgelegt, 142 Domains beschlagnahmt und rund 41 Millionen Euro in Kryptowährungen eingefroren. Besonders brisant: Ăśber 27 Millionen gestohlene Zugangsdaten kamen zutage, darunter Browserdaten, Krypto-Wallet-Infos, E-Mail-Logins und VPN-Zugänge. Als ungewöhnlicher Hebel analysierte Microsofts […]
Operation Endgame: BKA zerschlägt KI-gestützte Botnet-Steuerung von SocGholish & Co.
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Bei der Operation Endgame haben deutsche und internationale Behörden mehrere Schadsoftware-Varianten koordiniert zerschlagen. Laut Ermittlern wurden bis Mitte bis Ende Juni rund 15.000 kompromittierte Webseiten, ĂĽber 320 Server und mehr als 140 Domains abgeschaltet. Besonders relevant: In Deutschland trafen die MaĂźnahmen 40 zentrale Command-and-Control-Server, ĂĽber die Angreifer […]
Europa-Sicherheitschefs fordern eine Euro-KI gegen Abhängigkeit von USA und China
POTSDAM / LONDON (IT BOLTWISE) – Sicherheitsbehörden in Deutschland warnen vor einer neuen Angriffsrealität: KI reduziert die Zeit von der Schwachstellenentdeckung bis zur Ausnutzung massiv und macht Reaktionsketten anfällig. Hintergrund ist die Sorge, dass US- und chinesische Anbieter KI-Systeme jederzeit abschalten oder kontrollieren können. Auf der nationalen Cybersicherheits-Konferenz fordern BSI, BKA und weitere Sicherheitsverantwortliche deshalb […]
Ransomware 2026: Fast die Hälfte erkennt Angriffe erst nach Datenraub
LONDON (IT BOLTWISE) – Fast die Hälfte der Unternehmen erkennt Ransomware erst, nachdem Angreifer bereits Daten exfiltriert haben. Laut einer Umfrage unter ĂĽber 1.800 Sicherheitsverantwortlichen steigt die Quote der späten Erkennung von 31% auf 49% im Vergleich zum Vorjahr. Gleichzeitig halten Angreifer im Schnitt rund 2,5 Wochen unentdeckt durch, während bei Betroffenen vielfach trotz hoher […]
Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]
BSI und Deutsche Bahn prĂĽfen GSM-R-Ausfall nach fehlerhaftem Software-Update
BERLIN / LONDON (IT BOLTWISE) – Nach einer bundesweiten Störung im Bahnverkehr wegen Problemen mit dem digitalen Bahnfunk GSM-R laufen bei BSI und Deutscher Bahn die technischen Analysen auf Hochtouren. Sicherheits- und IT-Experten gehen laut Sicherheitskreisen vor allem von einem fehlerhaften Software-Update als Auslöser aus. Hinweise auf einen Cyberangriff gelten bislang als nicht bestätigt. Der […]

























#Sophos