ai-lateinamerika-cybersecurity-startup

Israelisches KI-Startup setzt auf Cybersicherheitsexpansion in politisch neu ausgerichtetes Lateinamerika

TEL AVIV / LATEINAMERIKA / LONDON (IT BOLTWISE) – Ein israelisches Startup baut seine Cybersicherheitsgeschäfte in Lateinamerika aus und macht den politischen Kurswechsel zum Wachstumshebel. Im Mittelpunkt stehen KI-gestützte Schutz- und Analysefunktionen, die speziell für Regierungsanwendungen ausgelegt sind. Marktbeobachter erwarten steigenden Budgetdruck für Security, sobald neue Amtsinhaber digitale Schutzprogramme priorisieren. Für Investoren verschiebt sich damit […]

ai-cra-sbom-ism-meldepflicht

Cyber Resilience Act: Hersteller müssen ab September aktiv ausgenutzte Schwachstellen melden

BERLIN / LONDON (IT BOLTWISE) – Ab September greift die Meldepflicht des Cyber Resilience Act für aktiv ausgenutzte Schwachstellen. Damit verschiebt sich die Verantwortung von reiner Technikpflege hin zu belastbarem Sicherheitsmanagement und klarer Führungskontrolle. Gleichzeitig zeigen aktuelle Sicherheitsdaten, dass Ransomware und softwarebasierte Schwachstellen den größten Anteil an Vorfällen treiben. Für Hersteller vernetzter Produkte wird die […]

ai-travelers-cyberrisk-primarysm

Travelers CyberRisk PrimarySM: Cyberversicherung für US-Mittelstand im Paket

NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung für kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-Unterstützung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]

ai-dream-lateinamerika-cybersecurity

Israels KI-Cyber-Startup Dream plant Expansion nach Lateinamerika

TEL AVIV / BOGOTÁ / LONDON (IT BOLTWISE) – Das israelische KI- und Cybersecurity-Startup Dream will mit einem regionalen Büro in Lateinamerika schneller bei Regierungen und staatlichen Unternehmen liefern. Hintergrund ist die Erwartung, dass sich mit trump-alignierten Regierungswechseln mehr Budget und politischer Rückenwind für „tough-on-crime“-Strategien ergeben. Das Unternehmen hat zuletzt 260 Millionen US-Dollar eingesammelt und […]

ai-ransomware-avalon-iso-msbuild-etw

Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das über mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlüsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]

ai-griechischer-politiker-spyware-hack

Hack eines griechischen Politikers: EU-Spyware-Fall zeigt Cybersicherheitsrisiko

ATHEN / LONDON (IT BOLTWISE) – Ein griechischer Politiker soll im Zuge einer EU-Untersuchung zu Spyware Ziel eines Hacks geworden sein. Der Vorfall macht sichtbar, wie schnell kompromittierte Mobilgeräte Vertraulichkeit und demokratische Prozesse gefährden können. Für Unternehmen und Investoren zeigt sich damit der reale Wert robuster Sicherheitsarchitekturen statt bloßer Compliance. Gleichzeitig rückt die Frage in […]

ai-fire-rescue-aerial-platform-200m

Feuerwehr rettet Fensterputzer aus 200 Metern Höhe: Technik, Sicherheit und Daten

LONDON (IT BOLTWISE) – Die Feuerwehr hat zwei Fensterputzer aus einer defekten Arbeitsgondel in rund 200 Metern Höhe gerettet. Der Vorfall zeigt, wie entscheidend redundante Sicherheitsmechanismen, schnelle Lageerfassung und saubere Einsatzkommunikation sind. Gleichzeitig wirft er Fragen auf, welche digitalen Daten im Notfall wirklich helfen – und wie sie datenschutzkonform verarbeitet werden sollten. Für Unternehmen im […]

ai-browser-native-ransomware-dual-boot-emergency-linux

Ransomware im Browser: gehärtete Linux-Notfallpfade gegen neue Angriffsmuster

BERLIN / LONDON (IT BOLTWISE) – Angreifer verschlüsseln inzwischen direkt im Browser, ohne App-Installation oder klassische Exploits. Check Point Research hat eine browser-native Ransomware mit KI-generiertem Verhalten identifiziert – gestartet über die File System Access API. Während sich der Fokus auf gehärtete, unveränderbare Endpunkte verlagert, liefern Igel und Microsoft konkrete Bausteine für Notfallbetrieb und Cloud-Container-Sicherheit. […]

ai-browser-ransomware-dual-boot-recovery

Ransomware im Browser: Dual-Boot-Notfallsysteme und gehärtetes Linux als Antwort

LONDON (IT BOLTWISE) – Angreifer verschlüsseln Dateien zunehmend direkt im Browser, ohne App-Installation oder klassische Exploits. Das erhöht den Druck auf Unternehmen, Endpunkte unveränderbar und Notfallpfade zuverlässig zu gestalten. Igel erweitert seine Plattform Anfang Juli um Dual-Boot-Funktionen sowie Business-Continuity- und Disaster-Recovery-Mechanismen. Parallel rückt gehärtetes Linux aus dem Cloud-Umfeld nach vorn, während Security-Teams auf aktive Kampagnen […]

ai-fortinet-fortibleed-fortigate-incident

Fortinet-Bedrohung FortiBleed: 430.000 FortiGate betroffen, Datenabfluss belegt

SUNNYVALE / LONDON (IT BOLTWISE) – Fortinet meldet Markt- und Anlegerrekorde, während Sicherheitsforscher parallel eine groß angelegte Angriffswelle dokumentieren: Unter dem Namen „FortiBleed“ sollen rund 430.000 FortiGate-Firewalls kompromittiert worden sein. Die Angreifer haben laut den Berichten mehr als 110 Millionen Datensätze exfiltriert und in betroffene Systeme dauerhafte Hintertüren implementiert. Zusätzlich wird eine Schwachstelle in FortiClient […]

ai-ki-sicherheit-angriffsketten-browser

KI-Modelle planen komplette Angriffsketten: Von Code-Skills bis Exportregeln

WASHINGTON / LONDON (IT BOLTWISE) – Neue KI-Modelle in der Cyberabwehr und im Angriffskontext geraten gleichzeitig unter Druck: Systeme sollen Sicherheitslücken finden, Code für Exploits generieren und ganze Schritteketten koordinieren. Gleichzeitig zeigen Proof-of-Concepts, wie sich Ransomware und Datenabfluss im Browser durch KI-unterstützte Techniken beschleunigen lassen. Regulierer greifen deshalb stärker ein, während Unternehmen ihre Sicherheitsstrategie von […]

ai-ezb-ki-phishing-it-sicherheit

EZB fordert mehr IT-Sicherheit gegen KI-beschleunigte Phishing-Angriffe

BRÜSSEL / LONDON (IT BOLTWISE) – Die EZB verlangt von Banken deutlich höhere Investitionen in die IT-Sicherheit. Hintergrund ist die Beobachtung, dass Fortschritte in der Künstlichen Intelligenz insbesondere bei Large Language Models die Qualität und Taktung von Cyberangriffen steigern. Gleichzeitig zeigen Gerichte, dass Banken bei grober Fahrlässigkeit der Kundenseite weniger haften müssen, während Plattformen nach […]

ai-sharepoint-cve-2026-45659

CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die Lücke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-Ausführung für Angreifer mit bereits vorhandenen Site-Rechten. Für betroffene […]

ai-security-prioritization-dashboard

Sicherheitslücken und KI-Agenten: Priorisierung wird zum Engpass

JOHANNESBURG / LONDON (IT BOLTWISE) – Der Check Point Exposure Gap Report 2026 zeichnet ein düsteres Bild: Kritische Schwachstellen springen auf 42,6 Prozent, während gleichzeitig autonome KI-Angriffsagenten Angriffe beschleunigen. US-Entwicklungen zu neuen KI-Modellen und Exportkontrollen treffen Unternehmen in einer Phase, in der klassische Patch-Zyklen nicht mehr reichen. Dazu kommen verschärfte Compliance-Anforderungen durch den EU AI […]

ai-citrix-bleed2-anubis-ransomware

Anubis nutzt Citrix Bleed 2 für Ransomware-Zugriff per RMM und BYOVD

LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-Lücke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach außen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen für die seitliche Bewegung im Netzwerk im Fokus. Für Unternehmen wird […]

ai-ransomware-citrix-bleed2-byovd

Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD

LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschließend Tools für Cloud-Exfiltration, bevor Verschlüsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]

ai-langflow-ransomware-agent

Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung

LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur Verschlüsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszuführen. Anschließend soll der Agent gezielt Zugangsdaten […]

ai-fortibleed-credentials-ransomware

FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt

LONDON (IT BOLTWISE) – Eine groß angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur Verschlüsselung von Systemen auszuführen. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei über 110 Millionen […]

ai-cyber-liability-gallagher

Cyber Liability Insurance bei Arthur J. Gallagher: Schutz für digitale Betriebsrisiken

LONDON (IT BOLTWISE) – Arthur J. Gallagher positioniert seine Cyber Liability Insurance als Baustein für Unternehmen, die sich gegen Datenpannen, Ransomware und Betriebsunterbrechungen wappnen wollen. Im Mittelpunkt stehen maßgeschneiderte Policen, die über den Maklerkanal an die IT-Reife, Schadenhistorie und Backup-Strategien angepasst werden. Entscheidend ist dabei die Verknüpfung von Versicherungsschutz mit Incident-Response-, Forensik- und Rechtsberatung. Für […]

ai-sharepoint-cve-2026-45659-kev-cisa

CVE-2026-45659: SharePoint-RCE landet in der CISA-KEV – FCEB-Updates bis 4. Juli

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SharePoint-Remote-Code-Execution CVE-2026-45659 nach aktiver Ausnutzung in sein KEV-Programm aufgenommen. Microsoft bewertet die Schwachstelle mit 8,8 CVSS und schließt nicht aus, dass ein authentifizierter Angreifer sie ohne Administratorrechte auslösen kann. Für Behörden der US-Bundesverwaltung gilt: Patches müssen bis spätestens 4. Juli 2026 umgesetzt sein. Parallel ordnet Microsoft […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die Lücke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 für mehrere SharePoint-Editionen geschlossen […]

ai-zero-day-firefox-openvpn-proof-of-code

Zero-Days mit Proof-of-Code: Firefox, OpenVPN und neue Angriffswellen

LONDON (IT BOLTWISE) – Ein Proof-of-Code soll rund zwei Dutzend Zero-Day-Schwachstellen in Firefox, OpenVPN und PHP offenlegen und damit potenziellen Angreifern einen Startvorteil verschaffen. Gleichzeitig zeigen Vorfälle bei kommunalen Versorgern und Wasserbehörden, wie schnell kritische Infrastruktur durch gezielte Cyberangriffe unter Druck gerät. Während einzelne Fälle nur begrenzte Konten betrafen, reichen andere Meldungen bis hin zu […]

ai-gallagher-cyber-risk-management

Gallagher Cyber Risk Management: Mittelstand bekommt Cyberrisiken und Policen aus einem Baukasten

LONDON (IT BOLTWISE) – Gallagher Cyber Risk Management bündelt Risikoanalyse, Beratung und Cyberversicherung zu einem modularen Ansatz, der sich speziell an mittelständische Unternehmen richtet. Statt nur Policen zu verkaufen, leiten die Teams Prioritäten aus Angriffsflächen, Geschäftsunterbrechung und potenziellen Schadenshöhen ab. Mit Workshops, kontinuierlichem Monitoring und vorab definierten Incident-Response-Abläufen soll die Wahrscheinlichkeit von Ransomware- und Datenleck-Schäden […]

ai-scattered-spider-extradition-helpdesk

Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende über das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]

1.178 Leser gerade online auf IT BOLTWISE


KI-Jobs