PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen
LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]
Passwortlose Zukunft: Infostealer bedrohen herkömmliche Sicherheitsmaßnahmen
LONDON (IT BOLTWISE) – Die jĂĽngste Analyse von ĂĽber 1,7 Milliarden gestohlenen Zugangsdaten zeigt die Schwächen herkömmlicher Passwortsicherheit auf. Infostealer-Malware stellt eine ernsthafte Bedrohung dar, indem sie selbst komplexe Passwörter abgreift, bevor diese verschlĂĽsselt werden. Die Branche drängt auf passwortlose Systeme als Antwort auf diese eskalierende Gefahr. Die Bedrohung durch Infostealer-Malware hat die Diskussion um […]
Russische Hacker greifen europäische Unternehmen mit neuen Cyberangriffen an
LONDON (IT BOLTWISE) – Russische Hacker, bekannt als Fancy Bear, haben eine neue Cyberkampagne gestartet, die sich gegen europäische Unternehmen richtet. Unter dem Namen ‘Operation MacroMaze’ nutzen sie gezielte Spear-Phishing-Angriffe, um sensible Informationen zu stehlen. Die berĂĽchtigte russische Hackergruppe APT28, auch bekannt als Fancy Bear, hat eine neue Cyberkampagne gestartet, die sich gegen spezifische Ziele […]
SmartLoader-Angriff: Trojanisierte Oura MCP-Server zur Verbreitung von StealC
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat sich entfaltet, bei der SmartLoader-Angriffe trojanisierte Oura MCP-Server nutzen, um den StealC-Infostealer zu verbreiten. Diese raffinierte Kampagne zielt darauf ab, Entwickler zu täuschen und wertvolle Daten zu stehlen. In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen hat eine neue Kampagne namens SmartLoader die Aufmerksamkeit […]
Infostealer greift OpenClaw KI-Agenten an: Sicherheitsrisiken und Entwicklungen
LONDON (IT BOLTWISE) – Ein neuer Infostealer hat die Sicherheitslandschaft erschĂĽttert, indem er erfolgreich Konfigurationsdateien und Gateway-Token von OpenClaw-KI-Agenten exfiltriert hat. Diese Entwicklung zeigt die zunehmende Bedrohung durch Cyberangriffe auf KI-Systeme und die Notwendigkeit verstärkter SicherheitsmaĂźnahmen. Die jĂĽngste Entdeckung eines Infostealers, der erfolgreich Konfigurationsdateien und Gateway-Token von OpenClaw-KI-Agenten gestohlen hat, markiert einen bedeutenden Wendepunkt in […]
Microsoft warnt vor Python-Infostealern auf macOS
LONDON (IT BOLTWISE) – Microsoft hat eine Warnung herausgegeben, dass Python-basierte Infostealer zunehmend macOS-Systeme ins Visier nehmen. Diese Angriffe nutzen gefälschte Anzeigen und Installationsprogramme, um sensible Daten zu stehlen. Microsoft hat kĂĽrzlich eine Warnung veröffentlicht, dass sich die Bedrohung durch Informationsdiebstahl ĂĽber Python-Infostealer nun auch auf macOS-Systeme ausweitet. Diese Angriffe nutzen plattformĂĽbergreifende Programmiersprachen wie Python […]
Cyberangriff auf 50 Unternehmen: Zestix stiehlt 3,78 TB Daten
LONDON (IT BOLTWISE) – Ein massiver Cyberangriff hat weltweit 50 Unternehmen getroffen und zu einem Datenverlust von 3,78 TB gefĂĽhrt. Der Angreifer, bekannt als Zestix, nutzte Schwächen in der Sicherheitsinfrastruktur aus, insbesondere das Fehlen von Multifaktor-Authentifizierung, um Zugang zu sensiblen Daten zu erhalten. Ein globaler Cyberangriff hat 50 groĂźe Unternehmen ins Visier genommen und dabei […]
Massives Datenleck durch Infostealer-Malware bedroht Millionen von Konten
LONDON (IT BOLTWISE) – Ein massives Datenleck hat fast 150 Millionen Zugangsdaten von Nutzern groĂźer Tech-Konzerne offengelegt. Die Infostealer-Malware, die fĂĽr diesen Vorfall verantwortlich ist, stellt eine erhebliche Bedrohung fĂĽr die digitale Sicherheit dar, da sie Identitätsdiebstahl und Betrug erleichtert. Besonders betroffen sind Konten bei Google, Facebook und Apple. Ein kĂĽrzlich aufgetretenes Datenleck hat weltweit […]
Datenleck: Millionen Passwörter ungeschützt im Netz
KASSEL / LONDON (IT BOLTWISE) – Ein massives Datenleck hat fast 150 Millionen Passwörter ungeschĂĽtzt im Internet hinterlassen. Besonders betroffen sind groĂźe Online-Plattformen und Streamingdienste, die täglich von Millionen Menschen genutzt werden. Sicherheitsexperten warnen vor den weitreichenden Folgen fĂĽr Nutzer weltweit. Ein beispielloses Datenleck hat die digitale Welt erschĂĽttert: Fast 150 Millionen Passwörter lagen wochenlang […]
SicherheitslĂĽcke: 149 Millionen Logins ungeschĂĽtzt im Netz
LONDON (IT BOLTWISE) – Eine massive SicherheitslĂĽcke hat zur Entdeckung einer ungeschĂĽtzten Datenbank mit 149 Millionen Login-Daten gefĂĽhrt. Darunter befinden sich auch 900.000 Apple-Konten. Diese Daten könnten von Infostealern stammen, die durch Phishing und andere Methoden persönliche Informationen sammeln. Eine alarmierende SicherheitslĂĽcke wurde entdeckt: Eine ungeschĂĽtzte Datenbank mit 149 Millionen Login-Daten lag frei zugänglich auf […]
Massiver Datenleak gefährdet Krypto-Nutzer weltweit
LONDON (IT BOLTWISE) – Ein massiver Datenleak hat die Anmeldedaten von 149 Millionen Nutzern offengelegt, darunter 420.000 Binance-Konten. Diese SicherheitslĂĽcke verdeutlicht die wachsenden Risiken fĂĽr Krypto-Nutzer, da infostealer Malware weiterhin persönliche Geräte infiltriert und sensible Informationen stiehlt. Ein kĂĽrzlich entdeckter Datenleak hat die Anmeldedaten von 149 Millionen Nutzern offengelegt, darunter 420.000 Konten des Krypto-Exchanges Binance. […]
Massiver Datenleak: 149 Millionen Zugangsdaten öffentlich zugänglich
TORONTO / LONDON (IT BOLTWISE) – Ein massiver Datenleak hat 149 Millionen Zugangsdaten von Nutzern weltweit offengelegt. Die ungesicherte Datenbank enthielt unter anderem Millionen von Gmail- und Facebook-Logins sowie Zugangsdaten fĂĽr Banken und Kryptowährungsplattformen. Experten vermuten, dass die Daten durch Infostealing-Malware gesammelt wurden. Ein massiver Datenleak hat weltweit fĂĽr Aufsehen gesorgt, nachdem eine ungesicherte Datenbank […]
Gefälschte CAPTCHAs: Neue Phishing-Gefahr im Netz
BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Masche nutzt gefälschte CAPTCHAs, um Nutzer zur AusfĂĽhrung schädlicher Skripte zu verleiten. Diese perfide Technik verbreitet Infostealer und Ransomware und stellt eine ernsthafte Bedrohung fĂĽr die IT-Sicherheit dar. In der digitalen Welt, in der SicherheitsmaĂźnahmen wie CAPTCHAs alltäglich geworden sind, haben Cyberkriminelle eine neue Methode entwickelt, um […]
Gefährliche Git-Repositories: Wie Entwickler durch Jobangebote in die Falle gelockt werden
BERLIN / LONDON (IT BOLTWISE) – Entwickler stehen zunehmend im Visier von Cyberkriminellen, die ĂĽber vermeintliche Jobangebote bösartige Git-Repositories verbreiten. Diese Masche, bekannt als ‘GitVenom’, nutzt die Neugier und den Eifer von Entwicklern aus, um Schadsoftware zu installieren, die sensible Daten stiehlt und Systeme kompromittiert. In der digitalen Welt, in der Entwickler ständig nach neuen […]
Infostealer und fehlende MFA fĂĽhren zu SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch Infostealer-Malware, kombiniert mit dem Fehlen von Multi-Faktor-Authentifizierung (MFA), hat zu zahlreichen Sicherheitsverletzungen bei groĂźen Unternehmen gefĂĽhrt. Diese Angriffe zeigen, wie wichtig es ist, MFA zu implementieren, um sensible Daten zu schĂĽtzen. In der heutigen digitalen Landschaft sind Sicherheitsverletzungen keine Seltenheit mehr, doch die jĂĽngsten Vorfälle, die durch […]
Synthient-Datenleck: Eine Bedrohung für digitale Identitäten weltweit
BERLIN / LONDON (IT BOLTWISE) – Ein massives Datenleck bei Synthient gefährdet weltweit digitale Identitäten. Experten warnen vor der Kombination gestohlener Zugangsdaten mit modernen Botnetzen, die zu groĂź angelegten Angriffen fĂĽhren könnten. Die jĂĽngsten Berichte ĂĽber das Synthient-Datenleck haben in der Cybersicherheitsbranche fĂĽr Aufsehen gesorgt. Mit fast 2 Milliarden kompromittierten E-Mail-Adressen und 1,3 Milliarden Passwörtern […]
Gefälschte Windows-Updates: Neue Malware-Kampagne ClickFix bedroht Nutzer
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens ClickFix tarnt sich als Windows-Update und bedroht Nutzer weltweit. Diese raffinierte Methode nutzt gefälschte Update-Bildschirme, um Schadsoftware zu verbreiten, die persönliche Daten stiehlt. Cyberkriminelle haben mit der ClickFix-Kampagne eine neue Methode entwickelt, um Schadsoftware zu verbreiten, indem sie sich als Windows-Updates tarnen. Diese Täuschung ist so ĂĽberzeugend, […]
Neue ClickFix-Angriffe nutzen gefälschte Windows-Updates zur Credential-Diebstahl
LONDON (IT BOLTWISE) – Eine neue Angriffswelle von ClickFix nutzt täuschend echte Windows-Update-Bildschirme, um Opfer zur Installation von Infostealer-Malware zu verleiten. Diese Angriffe haben sich als die häufigste Methode fĂĽr den ersten Zugriff von Angreifern etabliert, so Microsoft. Die Malware wird durch eine ausgeklĂĽgelte Technik in den Pixeln von PNG-Bildern versteckt. In der Welt der […]
LinkedIn als neues Ziel fĂĽr Phishing-Angriffe in Unternehmen
LONDON (IT BOLTWISE) – LinkedIn entwickelt sich zunehmend zu einem bevorzugten Ziel fĂĽr Phishing-Angriffe. Cyberkriminelle nutzen die Plattform, um ĂĽber gefälschte Nachrichten an Unternehmensdaten zu gelangen. Die mangelnde Implementierung von SicherheitsmaĂźnahmen auf sozialen Medien im Vergleich zu E-Mail-Systemen macht LinkedIn besonders anfällig. LinkedIn hat sich in den letzten Jahren zu einem wichtigen Werkzeug fĂĽr Fachleute […]
Internationale Polizeiaktion zerschlägt bedeutende Cybercrime-Netzwerke
ATHEN / LONDON (IT BOLTWISE) – In einer koordinierten Aktion hat Europol zusammen mit internationalen Strafverfolgungsbehörden drei bedeutende Cybercrime-Operationen zerschlagen. Die Operation zielte auf die Malware Rhadamanthys, das Botnet Elysium und den Remote Access Trojaner VenomRAT ab, die alle eine SchlĂĽsselrolle im internationalen Cybercrime spielten. In einer groĂź angelegten internationalen Operation, die von Europol koordiniert […]
Massiver Datenleak: 16 Milliarden Passwörter im Umlauf
LONDON (IT BOLTWISE) – Ein beispielloser Datenleak hat die Cybersecurity-Welt erschĂĽttert: 16 Milliarden Zugangsdaten, darunter Passwörter fĂĽr Apple, Google und Facebook, wurden online veröffentlicht. Die Daten stammen aus ĂĽber 30 Datenbanken und gefährden die Sicherheit von Regierungsbeamten und Unternehmen weltweit. Ein massiver Datenleak hat die Cybersecurity-Welt in Aufruhr versetzt. Insgesamt 16 Milliarden Zugangsdaten, darunter Passwörter […]
KI-gestützte Malware: Eine neue Ära der Cyberbedrohungen
LONDON (IT BOLTWISE) – Die Entdeckung von KI-gestĂĽtzter Malware markiert einen Wendepunkt in der Cyber-Sicherheit. Google-Forscher haben mehrere Prototypen identifiziert, die zeigen, wie KĂĽnstliche Intelligenz in zukĂĽnftigen Bedrohungen eingesetzt werden könnte. Diese Entwicklungen werfen Fragen zur Anpassungsfähigkeit und Erkennung solcher Bedrohungen auf. Die jĂĽngste Entdeckung von KI-gestĂĽtzter Malware durch Google-Forscher hat die Cyber-Sicherheitsbranche in Alarmbereitschaft […]

























#Sophos