GTA-6-Leaker Arion Kurtaj aus Klinik verlegt: Prozess-RĂĽckkehr im November
LONDON / LONDON (IT BOLTWISE) – Arion Kurtaj, der mutmaĂźliche GTA-6-Leaker, wurde aus der geschlossenen Klinik entlassen und soll im November erneut vor Gericht stehen. Damit endet eine längere Phase unklarer Berichterstattung, nachdem ein High-Court-Richter die Auflagen fĂĽr die Medien gelockert hat. Der Vorfall ist nicht nur fĂĽr Gaming-Fans relevant: Der ursprĂĽngliche Hack machte 2022 […]
Angriff auf Handelsschiff vor Jemen: Reedereien schärfen Sicherheits- und Datenlagen
AL-MUKALLA / LONDON (IT BOLTWISE) – Ein Handelsschiff ist Berichten zufolge vor der KĂĽste des Jemen angegriffen worden, als es den Golf von Aden in östlicher Richtung durchquerte. Nach Angaben der zuständigen Meldestelle sollen unautorisierte Personen an Bord gegangen sein; der Vorfall soll etwa 65 Seemeilen sĂĽdlich von Al-Mukalla passiert sein. Behörden untersuchen den Angriff, […]
Cyclosporiasis triggert Sweetgreen-Börsensturz – was Unternehmen aus Lebensmittelsicherheit lernen können
USA / LONDON (IT BOLTWISE) – Ein Cyclosporiasis-Ausbruch setzt Sweetgreen unter Druck und sorgt fĂĽr einen Kurssturz von mehr als 25 Prozent. FĂĽr den Fast-Casual-Sektor wird damit sichtbar, wie schnell Gesundheitsereignisse Vertrauen und Absatz treffen können. Entscheidend wird nun, ob das Unternehmen seine Lebensmittelsicherheitsprozesse messbar robust macht und die Risiken datenbasiert steuert. FĂĽr Investoren rĂĽckt […]
Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise
LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fĂĽnf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]
Cyberrisiken durch militärische Eskalation: Unternehmen auf US-Iran-Spannungen vorbereiten
WASHINGTON / LONDON (IT BOLTWISE) – Die angeblich eskalierende Lage zwischen den USA und dem Iran wirkt nicht nur geopolitisch, sondern auch digital. In der Praxis steigt bei Unternehmen häufig das Risiko fĂĽr Phishing-Wellen, Störungen an Lieferketten und gezielte Angriffe auf kritische Systeme. Dieser Beitrag ordnet ein, welche technischen SchutzmaĂźnahmen kurzfristig helfen und wie Resilienz-Teams […]
Baltenstaaten warnen vor russischen Sabotage- und Hybridangriffen an NATO-Ostflanke
VILNIUS / LONDON (IT BOLTWISE) – Litauen und Lettland haben vor möglichen russischen Provokationen an der NATO-Ostflanke gewarnt. Laut vorliegenden Geheimdienstinformationen könnten Sabotageversuche und hybride Angriffe auf kritische Infrastruktur vorbereitet werden. Die Regierungen erhöhen demnach vorsorglich SchutzmaĂźnahmen an wichtigen Transport- und Energieanlagen. FĂĽr Unternehmen bedeutet das vor allem: Krisenvorsorge, OT-Sicherheit und belastbare Notfallprozesse werden jetzt […]
Lidl warnt nach Angriff auf IT-Dienstleister vor möglichem Datenabfluss
NECKARSULM / LONDON (IT BOLTWISE) – Unbekannte sollen laut Lidl Kundendaten aus einem Umfeld des Onlineshops gestohlen haben, der Angriff richtete sich dabei gegen einen IT-Dienstleister. Betroffen sind nach Unternehmensangaben unter anderem Anrede, Name, Telefonnummer, E-Mail-Adresse, Geburtsdatum und Kundennummer. Lidl versichert, dass der Onlineshop selbst nicht kompromittiert wurde und auch keine Zahlungsinformationen wie Bankdaten oder […]
Ambipar (BRAMBPACNOR6): Operativer Umbau trifft Umwelt- und Notfallservices
SAO PAULO / LONDON (IT BOLTWISE) – Ambipar bleibt fĂĽr Anleger ein interessantes Papier, weil das Unternehmen Umweltmanagement und Notfall- sowie Industrieservices aus einem breiten Service-Portfolio heraus liefert. Im Hintergrund steht dabei ein operativer Umbau, der vor allem die Umsetzungstiefe, Auslastung und Skalierung in den einzelnen Regionen adressiert. FĂĽr Investoren bedeutet das vor allem: weniger […]
Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce ĂĽber OAuth und Guest-Fehlkonfig
LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der SchlĂĽssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff fĂĽr Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Ăśberberechtigungen […]
OSFI warnt Banken vor Claude Mythos: Cyberrisiken durch KI
TORONTO / LONDON (IT BOLTWISE) – Der kanadische Bankenaufseher OSFI hat in einem internen Schreiben vor KI-Modellen wie Anthropics „Claude Mythos“ gewarnt. Laut Dokumenten komprimiert die neue Generation KI-gestĂĽtzter Systeme die Zeitfenster, in denen Banken Schwachstellen erkennen und beheben können. Gleichzeitig verweist OSFI auf bestehende Leitlinien und fordert schnellere Risk-Identifikation, wirksame Minderung und belastbare Reaktionsprozesse. […]
US-Ansage zu weiteren Angriffen auf den Iran: Security-Risiken fĂĽr Unternehmen steigen
BERLIN / LONDON (IT BOLTWISE) – US-Präsident Donald Trump kĂĽndigt weitere Angriffe auf den Iran an, während US-Streitkräfte zuvor iranische Ziele und der Iran Vergeltung auch gegen Golfstaaten einsetzte. FĂĽr Unternehmen verschiebt sich damit der Fokus von reinen Nachrichtenströmen hin zu operativer Resilienz: Kommunikationssicherheit, Cyberabwehr und sauberes Incident-Response-Handling werden zum direkten Faktor fĂĽr den Geschäftsbetrieb. […]
ModHeader: Google und Microsoft entfernen gefährlichen Collector aus Chrome- und Edge-Extension
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Microsoft haben die Header-Editing-Extension ModHeader nach einer Code-Analyse aus dem WebStore entfernt. Im Paket soll ein Collector stecken, der beim ersten Blick wie inaktiv wirkt, aber bei einer einfachen Aktualisierung hätte aktiv werden können. Die Untersuchung prĂĽfte Signaturen der offiziellen Stores und ordnet die Abfragen konkreten, […]
Ryuk-Ransomware: Angeklagter aus der Ukraine plädiert schuldig
PORTLAND / LONDON (IT BOLTWISE) – Ein aus der Ukraine an die USA ausgelieferter Mann hat in Portland eine Schuldanerkennung zu Ryuk-Ransomware-VorwĂĽrfen abgegeben. Die US-Justiz wirft ihm vor, zwischen 2019 und 2020 in Systeme mehrerer Organisationen eingedrungen zu sein und daraus die VerschlĂĽsselungsketten anzustoĂźen. In den Akten tauchen konkrete Opfer auf, darunter eine US-Firma, die […]
NIS2 und CRA: Persönliche Haftung trifft 29.500 Unternehmen – mit Zeitplan
BERLIN / LONDON (IT BOLTWISE) – NIS2 macht Cyberrisiken fĂĽr eine groĂźe Zahl von Unternehmen zu einem Vorstandsthema: GeschäftsfĂĽhrer können bei Verstößen persönlich haften, während Meldepflichten binnen 24, 72 Stunden und nach einem Monat greifen. Gleichzeitig schärft der Cyber Resilience Act ab September 2026 die Anforderungen an Hersteller und treibt Schwachstellen- und Vorfallmeldungen in Richtung […]
EU macht FSB fĂĽr Cyberangriffe auf Regierungsnetze verantwortlich
BERLIN / PARIS / BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU macht den russischen Inlandsgeheimdienst FSB fĂĽr das Eindringen in Regierungsnetzwerke und Sabotage gegen kritische Infrastruktur verantwortlich. In einer gemeinsamen Erklärung nennen Mitgliedstaaten dabei auch den Einsatz einer Cybereinheit, die Angriffe gegen staatliche Stellen durchgefĂĽhrt haben soll. FĂĽr Unternehmen bedeutet das: Sicherheitsprogramme rĂĽcken von […]
Wadephul kĂĽndigt weitere Schritte gegen Russland nach Cyberangriffen an
BERLIN / LONDON (IT BOLTWISE) – Nach der Einbestellung des russischen Botschafters wegen Cyberangriffen lässt AuĂźenminister Johann Wadephul weitere MaĂźnahmen offen. In BrĂĽssel ordnete er die VorwĂĽrfe dem FSB zu und betonte, man lasse Russlands Vorgehen nicht ohne Konsequenzen. Die EU-AuĂźenbeauftragte Kaja Kallas hatte die Angriffe zuvor öffentlich gemacht. FĂĽr Unternehmen wird damit vor allem […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf
BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff ĂĽber die betroffenen Controller-Knoten ab. FĂĽr Unternehmen bedeutet das: Der File-Zugriff ĂĽber die Cloud wird unterbrochen, während […]
Streit um die StraĂźe von Hormus trifft Maritime-IT: Risiko fĂĽr DatenflĂĽsse und Resilienz
LONDON (IT BOLTWISE) – Neue Angriffe im Umfeld der StraĂźe von Hormus erhöhen kurzfristig die Unsicherheit fĂĽr den globalen Schiffsverkehr. FĂĽr Reedereien, Charterer und Logistikdienstleister wird damit vor allem die Zuverlässigkeit der maritimen Daten- und Betriebssysteme zum Engpass. Wenn Routen wechseln, Häfen Kapazitäten umpriorisieren und Lageinformationen widersprĂĽchlich werden, geraten auch Modelle zur ETA-/Risikovorhersage und die […]
KI-gestützte Sicherung von Bahninfrastruktur nach Anschlägen
BERLIN / LONDON (IT BOLTWISE) – Nach Anschlägen auf Bahnstrecken stehen Betreiber vor einer doppelten Aufgabe: Angriffe zu stoppen und zugleich den Betrieb so stabil wie möglich zu halten. KĂĽnstliche Intelligenz kann helfen, ungewöhnliche Muster in Leit- und Betriebssystemen schneller zu erkennen und Notfallabläufe zu beschleunigen. Entscheidend ist dabei nicht nur die Detektion, sondern auch […]

























#Sophos