ai-us-iran-cyber-escalation

US-Angriffe gegen Iran setzen auch digitale Sicherheitsrisiken in den Fokus

WASHINGTON / LONDON (IT BOLTWISE) – Die Meldung zu US-Angriffen gegen Iran über mehrere Tage bleibt nicht nur eine Frage von Geopolitik, sondern wirkt unmittelbar in die digitale Sicherheitslage hinein. In solchen Eskalationsphasen steigen typischerweise die Wahrscheinlichkeiten für Cyberangriffe, Desinformationskampagnen und das Ausnutzen von Schwachstellen in Infrastruktur. Unternehmen und Behörden stehen deshalb vor der Aufgabe, […]

ai-gta6-kurtaj-retrial-court-document

GTA-6-Leaker Arion Kurtaj aus Klinik verlegt: Prozess-Rückkehr im November

LONDON / LONDON (IT BOLTWISE) – Arion Kurtaj, der mutmaßliche GTA-6-Leaker, wurde aus der geschlossenen Klinik entlassen und soll im November erneut vor Gericht stehen. Damit endet eine längere Phase unklarer Berichterstattung, nachdem ein High-Court-Richter die Auflagen für die Medien gelockert hat. Der Vorfall ist nicht nur für Gaming-Fans relevant: Der ursprüngliche Hack machte 2022 […]

ai-maritime-security-jemen-incident

Angriff auf Handelsschiff vor Jemen: Reedereien schärfen Sicherheits- und Datenlagen

AL-MUKALLA / LONDON (IT BOLTWISE) – Ein Handelsschiff ist Berichten zufolge vor der Küste des Jemen angegriffen worden, als es den Golf von Aden in östlicher Richtung durchquerte. Nach Angaben der zuständigen Meldestelle sollen unautorisierte Personen an Bord gegangen sein; der Vorfall soll etwa 65 Seemeilen südlich von Al-Mukalla passiert sein. Behörden untersuchen den Angriff, […]

ai-cyclosporiasis-supply-chain-traceability

Cyclosporiasis triggert Sweetgreen-Börsensturz – was Unternehmen aus Lebensmittelsicherheit lernen können

USA / LONDON (IT BOLTWISE) – Ein Cyclosporiasis-Ausbruch setzt Sweetgreen unter Druck und sorgt für einen Kurssturz von mehr als 25 Prozent. Für den Fast-Casual-Sektor wird damit sichtbar, wie schnell Gesundheitsereignisse Vertrauen und Absatz treffen können. Entscheidend wird nun, ob das Unternehmen seine Lebensmittelsicherheitsprozesse messbar robust macht und die Risiken datenbasiert steuert. Für Investoren rückt […]

ai-tfl-scattered-spider-urteil

Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise

LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fünf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]

ai-militarische-eskalation-cyberrisiken-incident-response

Cyberrisiken durch militärische Eskalation: Unternehmen auf US-Iran-Spannungen vorbereiten

WASHINGTON / LONDON (IT BOLTWISE) – Die angeblich eskalierende Lage zwischen den USA und dem Iran wirkt nicht nur geopolitisch, sondern auch digital. In der Praxis steigt bei Unternehmen häufig das Risiko für Phishing-Wellen, Störungen an Lieferketten und gezielte Angriffe auf kritische Systeme. Dieser Beitrag ordnet ein, welche technischen Schutzmaßnahmen kurzfristig helfen und wie Resilienz-Teams […]

ai-baltics-hybrid-sabotage-critical-infrastructure

Baltenstaaten warnen vor russischen Sabotage- und Hybridangriffen an NATO-Ostflanke

VILNIUS / LONDON (IT BOLTWISE) – Litauen und Lettland haben vor möglichen russischen Provokationen an der NATO-Ostflanke gewarnt. Laut vorliegenden Geheimdienstinformationen könnten Sabotageversuche und hybride Angriffe auf kritische Infrastruktur vorbereitet werden. Die Regierungen erhöhen demnach vorsorglich Schutzmaßnahmen an wichtigen Transport- und Energieanlagen. Für Unternehmen bedeutet das vor allem: Krisenvorsorge, OT-Sicherheit und belastbare Notfallprozesse werden jetzt […]

ai-lidl-datenabfluss-it-dienstleister

Lidl warnt nach Angriff auf IT-Dienstleister vor möglichem Datenabfluss

NECKARSULM / LONDON (IT BOLTWISE) – Unbekannte sollen laut Lidl Kundendaten aus einem Umfeld des Onlineshops gestohlen haben, der Angriff richtete sich dabei gegen einen IT-Dienstleister. Betroffen sind nach Unternehmensangaben unter anderem Anrede, Name, Telefonnummer, E-Mail-Adresse, Geburtsdatum und Kundennummer. Lidl versichert, dass der Onlineshop selbst nicht kompromittiert wurde und auch keine Zahlungsinformationen wie Bankdaten oder […]

ai-ambipar-operational-rework

Ambipar (BRAMBPACNOR6): Operativer Umbau trifft Umwelt- und Notfallservices

SAO PAULO / LONDON (IT BOLTWISE) – Ambipar bleibt für Anleger ein interessantes Papier, weil das Unternehmen Umweltmanagement und Notfall- sowie Industrieservices aus einem breiten Service-Portfolio heraus liefert. Im Hintergrund steht dabei ein operativer Umbau, der vor allem die Umsetzungstiefe, Auslastung und Skalierung in den einzelnen Regionen adressiert. Für Investoren bedeutet das vor allem: weniger […]

ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce über OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der Schlüssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff für Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Überberechtigungen […]

ai-maritime-security-hormuz-tanker-incident

US setzt Angriffe gegen Iran fort: Risiko für Schifffahrt und Hafen-IT steigt

ABU DHABI / LONDON (IT BOLTWISE) – Die USA setzen die Angriffe gegen den Iran fort und kündigen eine Wiederaufnahme der Seeblockade an. Parallel berichtet Teheran von Explosionen an mehreren Orten, während der Iran zudem Tanker der Emirate angreift. Für Reedereien und Häfen bedeutet das: höhere Unsicherheit bei Routenplanung, Absicherung der Navigationsdaten und potenziell schnelle […]

ai-security-incident-privacy-cookies

Iran-Eskalation: Warum IT-Sicherheit und Datenschutz jetzt enger zusammenrücken

LONDON (IT BOLTWISE) – Wiederholte Attacken in einem Konfliktraum erhöhen nicht nur die geopolitische Spannung, sondern treiben auch die digitale Risikoaufmerksamkeit in Unternehmen. In der Praxis zeigt sich das an mehr Anfragen nach Incident-Response, strengeren Zugriffskontrollen und deutlich sensibleren Datenschutzdiskussionen. Gerade Tracking- und Einwilligungsmechanismen wie Cookie-Setups werden in solchen Phasen zum operativen Compliance-Thema. Dieser Beitrag […]

ai-osfi-claude-mythos-cyberwarnung

OSFI warnt Banken vor Claude Mythos: Cyberrisiken durch KI

TORONTO / LONDON (IT BOLTWISE) – Der kanadische Bankenaufseher OSFI hat in einem internen Schreiben vor KI-Modellen wie Anthropics „Claude Mythos“ gewarnt. Laut Dokumenten komprimiert die neue Generation KI-gestützter Systeme die Zeitfenster, in denen Banken Schwachstellen erkennen und beheben können. Gleichzeitig verweist OSFI auf bestehende Leitlinien und fordert schnellere Risk-Identifikation, wirksame Minderung und belastbare Reaktionsprozesse. […]

ai-cyber-crisis-resilience-iran-us

US-Ansage zu weiteren Angriffen auf den Iran: Security-Risiken für Unternehmen steigen

BERLIN / LONDON (IT BOLTWISE) – US-Präsident Donald Trump kündigt weitere Angriffe auf den Iran an, während US-Streitkräfte zuvor iranische Ziele und der Iran Vergeltung auch gegen Golfstaaten einsetzte. Für Unternehmen verschiebt sich damit der Fokus von reinen Nachrichtenströmen hin zu operativer Resilienz: Kommunikationssicherheit, Cyberabwehr und sauberes Incident-Response-Handling werden zum direkten Faktor für den Geschäftsbetrieb. […]

ai-modheader-collector-removal

ModHeader: Google und Microsoft entfernen gefährlichen Collector aus Chrome- und Edge-Extension

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Microsoft haben die Header-Editing-Extension ModHeader nach einer Code-Analyse aus dem WebStore entfernt. Im Paket soll ein Collector stecken, der beim ersten Blick wie inaktiv wirkt, aber bei einer einfachen Aktualisierung hätte aktiv werden können. Die Untersuchung prüfte Signaturen der offiziellen Stores und ordnet die Abfragen konkreten, […]

ai-ryuk-plea-courtroom

Ryuk-Ransomware: Angeklagter aus der Ukraine plädiert schuldig

PORTLAND / LONDON (IT BOLTWISE) – Ein aus der Ukraine an die USA ausgelieferter Mann hat in Portland eine Schuldanerkennung zu Ryuk-Ransomware-Vorwürfen abgegeben. Die US-Justiz wirft ihm vor, zwischen 2019 und 2020 in Systeme mehrerer Organisationen eingedrungen zu sein und daraus die Verschlüsselungsketten anzustoßen. In den Akten tauchen konkrete Opfer auf, darunter eine US-Firma, die […]

ai-nis2-cra-haftung-incident-log

NIS2 und CRA: Persönliche Haftung trifft 29.500 Unternehmen – mit Zeitplan

BERLIN / LONDON (IT BOLTWISE) – NIS2 macht Cyberrisiken für eine große Zahl von Unternehmen zu einem Vorstandsthema: Geschäftsführer können bei Verstößen persönlich haften, während Meldepflichten binnen 24, 72 Stunden und nach einem Monat greifen. Gleichzeitig schärft der Cyber Resilience Act ab September 2026 die Anforderungen an Hersteller und treibt Schwachstellen- und Vorfallmeldungen in Richtung […]

ai-eu-fsb-cyberregierung-regierungsnetzwerke

EU macht FSB für Cyberangriffe auf Regierungsnetze verantwortlich

BERLIN / PARIS / BRÜSSEL / LONDON (IT BOLTWISE) – Die EU macht den russischen Inlandsgeheimdienst FSB für das Eindringen in Regierungsnetzwerke und Sabotage gegen kritische Infrastruktur verantwortlich. In einer gemeinsamen Erklärung nennen Mitgliedstaaten dabei auch den Einsatz einer Cybereinheit, die Angriffe gegen staatliche Stellen durchgeführt haben soll. Für Unternehmen bedeutet das: Sicherheitsprogramme rücken von […]

ai-russland-cyber-diplomatie-wadephul

Wadephul kündigt weitere Schritte gegen Russland nach Cyberangriffen an

BERLIN / LONDON (IT BOLTWISE) – Nach der Einbestellung des russischen Botschafters wegen Cyberangriffen lässt Außenminister Johann Wadephul weitere Maßnahmen offen. In Brüssel ordnete er die Vorwürfe dem FSB zu und betonte, man lasse Russlands Vorgehen nicht ohne Konsequenzen. Die EU-Außenbeauftragte Kaja Kallas hatte die Angriffe zuvor öffentlich gemacht. Für Unternehmen wird damit vor allem […]

ai-joomla-kev-webshell-upload

CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-Lücken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-Ausführung führen kann. Für Betreiber ist das besonders dringend, weil die […]

ai-sharefile-storage-zone-controller-shutdown

Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf

BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff über die betroffenen Controller-Knoten ab. Für Unternehmen bedeutet das: Der File-Zugriff über die Cloud wird unterbrochen, während […]

ai-maritime-data-resilience-hormuz

Streit um die Straße von Hormus trifft Maritime-IT: Risiko für Datenflüsse und Resilienz

LONDON (IT BOLTWISE) – Neue Angriffe im Umfeld der Straße von Hormus erhöhen kurzfristig die Unsicherheit für den globalen Schiffsverkehr. Für Reedereien, Charterer und Logistikdienstleister wird damit vor allem die Zuverlässigkeit der maritimen Daten- und Betriebssysteme zum Engpass. Wenn Routen wechseln, Häfen Kapazitäten umpriorisieren und Lageinformationen widersprüchlich werden, geraten auch Modelle zur ETA-/Risikovorhersage und die […]

ai-europaeische-sicherheitsarchitektur-cyberresilienz

Wie Resilienz, Embargo und Cyberabwehr Europas Sicherheitsarchitektur stützen

BERLIN / LONDON (IT BOLTWISE) – Europas Sicherheitsdebatte verlagert sich zunehmend von reiner Aufrüstung hin zu messbarer Resilienz: Wie lassen sich Gesellschaften unter Dauerstress schützen, Angriffe abwehren und kritische Infrastrukturen stabil halten? In der Diskussion spielt dabei nicht nur die militärische Dimension eine Rolle, sondern ebenso Cybersicherheit, Zivilschutz und eine konsequente wirtschaftliche Strategie wie ein […]

1.327 Leser gerade online auf IT BOLTWISE


KI-Jobs