SicherheitslĂĽcken in Azure Airflow: Potenzielle Gefahren fĂĽr Kubernetes-Cluster
MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben Schwachstellen in der Azure Data Factory Apache Airflow-Integration von Microsoft entdeckt, die bei Ausnutzung einem Angreifer ermöglichen könnten, umfassende Kontrolle ĂĽber einen Kubernetes-Cluster zu erlangen. In der heutigen digitalen Landschaft sind SicherheitslĂĽcken in Cloud-Diensten ein ernstzunehmendes Risiko fĂĽr Unternehmen weltweit. KĂĽrzlich haben Sicherheitsforscher von Palo Alto Networks Unit 42 […]
Chinesische APT nutzt BeyondTrust-API-SchlĂĽssel fĂĽr Zugriff auf US-Finanzministerium
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das US-Finanzministerium hat die SicherheitslĂĽcken in der digitalen Infrastruktur der Regierung erneut ins Rampenlicht gerĂĽckt. Ein schwerwiegender Cyberangriff auf das US-Finanzministerium hat die SicherheitslĂĽcken in der digitalen Infrastruktur der Regierung erneut ins Rampenlicht gerĂĽckt. Am 8. Dezember 2024 wurde das Ministerium von einem Drittanbieter, BeyondTrust, […]
Neues US-Gesetz stoppt MassendatenĂĽbertragungen an feindliche Staaten
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – Die US-Regierung hat einen bedeutenden Schritt unternommen, um die Privatsphäre ihrer BĂĽrger zu schĂĽtzen und die nationale Sicherheit zu stärken. Die US-amerikanische Regierung hat eine neue Regelung eingefĂĽhrt, die den Transfer von Massendaten an Länder wie China, Russland und Iran einschränkt. Diese MaĂźnahme zielt darauf ab, die sensiblen […]
Cybersecurity-Updates: Neue Bedrohungen und SchutzmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Die digitale Welt steht ständig vor neuen Herausforderungen. Hacker finden immer neue Wege, um Systeme zu kompromittieren, während Verteidiger hart daran arbeiten, unsere Daten zu schĂĽtzen. In dieser Woche werfen wir einen Blick auf die wichtigsten Entwicklungen im Bereich der Cybersicherheit. Die digitale Landschaft ist in ständiger Bewegung, und jede Woche […]
Gefährliche Browser-Erweiterungen: Sicherheitsrisiken und Schutzmaßnahmen
MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Angriffe auf Browser-Erweiterungen haben die Sicherheitsrisiken dieser weit verbreiteten Tools erneut ins Rampenlicht gerĂĽckt. Ăśber 25 Erweiterungen mit mehr als zwei Millionen Nutzern wurden kompromittiert, was zu einem erheblichen Datenrisiko fĂĽr Unternehmen und Privatpersonen fĂĽhrt. Browser-Erweiterungen sind aus dem modernen Internet-Erlebnis nicht mehr wegzudenken. Sie bieten eine Vielzahl von […]
Gefährliche Sicherheitslücke: 16 Chrome-Erweiterungen kompromittiert
MĂśNCHEN (IT BOLTWISE) – Eine neue Angriffskampagne hat bekannte Chrome-Browser-Erweiterungen ins Visier genommen und mindestens 16 Erweiterungen kompromittiert, wodurch ĂĽber 600.000 Nutzer der Gefahr von Datendiebstahl ausgesetzt wurden. In einer alarmierenden Entwicklung wurden kĂĽrzlich mindestens 16 Chrome-Erweiterungen gehackt, was ĂĽber 600.000 Nutzer weltweit einem erheblichen Risiko von Datendiebstahl aussetzt. Diese Angriffe zielten auf die Herausgeber […]
Cyberangriff auf Mailänder Flughäfen: Prorussische Hackergruppe bekennt sich
MAILAND / MĂśNCHEN (IT BOLTWISE) – Ein Cyberangriff auf die beiden Flughäfen der italienischen Metropole Mailand hat am Samstag die Aufmerksamkeit auf die wachsende Bedrohung durch Cyberkriminalität gelenkt. Ein Cyberangriff auf die Flughäfen Linate und Malpensa in Mailand hat am Samstag die Aufmerksamkeit auf die wachsende Bedrohung durch Cyberkriminalität gelenkt. Die prorussische Hackergruppe Noname057 bekannte […]
Sicherheitslücke bei Four-Faith-Routern: Über 15.000 Geräte gefährdet
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Routern der Marke Four-Faith hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, die als CVE-2024-12856 bekannt ist, ermöglicht es Angreifern, ĂĽber nicht geänderte Standardanmeldedaten auf die Geräte zuzugreifen. Die SicherheitslĂĽcke in den Routern von Four-Faith, die von VulnCheck entdeckt wurde, betrifft insbesondere die Modelle F3x24 und F3x36. […]
NachoVPN-Angriff: Neue Bedrohung fĂĽr Unternehmens-VPNs
MĂśNCHEN (IT BOLTWISE) – Ein neuer Angriff auf Unternehmens-VPNs sorgt fĂĽr Aufsehen in der IT-Sicherheitsbranche. Forscher haben eine Schwachstelle entdeckt, die es Angreifern ermöglicht, bösartige Updates auf Zielsystemen zu installieren. Die IT-Sicherheitswelt ist in Aufruhr, nachdem Forscher eine neue Angriffsmethode namens “NachoVPN” vorgestellt haben. Diese Bedrohung zielt auf Unternehmens-VPN-Clients ab und nutzt ungepatchte Schwachstellen aus, […]
Nordkoreanische Hacker dominieren Kryptodiebstahl im Jahr 2024
MĂśNCHEN (IT BOLTWISE) – Im Jahr 2024 hat der Diebstahl von Kryptowährungen ein alarmierendes Niveau erreicht, wobei Nordkorea eine zentrale Rolle spielt. Eine aktuelle Analyse zeigt, dass fast zwei Drittel der gestohlenen Kryptogelder in die Hände nordkoreanischer Hacker gelangten. Der Diebstahl von Kryptowährungen hat im Jahr 2024 ein neues Rekordniveau erreicht. Mit einem Anstieg von […]
Cyberangriff auf Japan Airlines: Auswirkungen auf den Inlandsflugverkehr
TOKIO / MĂśNCHEN (IT BOLTWISE) – Ein gezielter Cyberangriff hat die Netzwerkinfrastruktur von Japan Airlines (JAL) erheblich beeinträchtigt und zu massiven Störungen im Inlandsflugverkehr gefĂĽhrt. Während einer der verkehrsreichsten Reisezeiten des Jahres wurden die internen und externen Kommunikationssysteme der Airline durch einen verteilten Denial-of-Service-Angriff (DDoS) ĂĽberlastet. Der jĂĽngste Cyberangriff auf Japan Airlines (JAL) hat die […]
Cloud Atlas: Neue Malware VBCloud zielt auf russische Ziele
MOSKAU / MĂśNCHEN (IT BOLTWISE) – Die Bedrohungsakteure von Cloud Atlas haben eine neue Malware namens VBCloud in ihren Cyberangriffskampagnen eingesetzt, die sich hauptsächlich gegen russische Ziele richten. Die Cyberbedrohungsgruppe Cloud Atlas, auch bekannt als Clean Ursa, Inception, Oxygen und Red October, hat eine neue Malware namens VBCloud entwickelt, die in ihren Angriffskampagnen gegen mehrere […]
Palo Alto Networks schlieĂźt kritische SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine schwerwiegende SicherheitslĂĽcke in seiner PAN-OS-Software bekannt gegeben, die zu einem Denial-of-Service (DoS) fĂĽhren kann. Diese Schwachstelle betrifft die DNS-Sicherheitsfunktion und ermöglicht es einem Angreifer, durch das Senden eines bösartigen Pakets die Firewall zum Neustart zu zwingen. Palo Alto Networks hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seiner […]
Brasilianischer Hacker wegen Bitcoin-Erpressung angeklagt
CURITIBA / MĂśNCHEN (IT BOLTWISE) – Ein brasilianischer StaatsbĂĽrger steht in den USA vor Gericht, nachdem er beschuldigt wurde, Daten gestohlen und mit deren Veröffentlichung gedroht zu haben. Ein brasilianischer StaatsbĂĽrger, Junior Barros De Oliveira, wurde in den USA angeklagt, nachdem er angeblich gedroht hatte, gestohlene Daten zu veröffentlichen, die er durch das Hacken eines […]
SicherheitslĂĽcken in Ruijie Networks’ Cloud-Plattform gefährden Tausende Geräte
MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben schwerwiegende Schwachstellen in der Cloud-Management-Plattform von Ruijie Networks entdeckt, die potenziell 50.000 Geräte fĂĽr Angriffe öffnen könnten. Sicherheitsforscher haben kritische Schwachstellen in der Cloud-Management-Plattform von Ruijie Networks aufgedeckt, die es Angreifern ermöglichen könnten, die Kontrolle ĂĽber Netzwerkanwendungen zu ĂĽbernehmen. Diese Schwachstellen betreffen sowohl die Reyee-Plattform als auch die auf […]
Kritische SicherheitslĂĽcke in Apache Traffic Control erfordert sofortiges Handeln
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Apache Traffic Control, die als CVE-2024-45387 bekannt ist, hat die Aufmerksamkeit der IT-Sicherheitsgemeinschaft auf sich gezogen. Diese Schwachstelle ermöglicht es Angreifern, durch eine SQL-Injection-Technik beliebige SQL-Befehle in der Datenbank auszufĂĽhren. Die Apache Software Foundation hat schnell reagiert und ein Update veröffentlicht, um dieses Problem zu beheben. Die […]
Iranische Hackergruppe Charming Kitten setzt neue Malware-Variante BellaCPP ein
ASIEN / MĂśNCHEN (IT BOLTWISE) – Die iranische Hackergruppe Charming Kitten hat eine neue Variante der bekannten Malware BellaCiao entwickelt, die als BellaCPP bezeichnet wird. Diese neue Bedrohung wurde von einem fĂĽhrenden russischen Cybersicherheitsunternehmen entdeckt und zeigt die fortschrittlichen Fähigkeiten der Gruppe im Bereich der Cyberkriminalität. Die iranische Hackergruppe Charming Kitten, die auch unter verschiedenen […]
Gefährliche PyPI-Pakete: Keystroke-Diebstahl und Social-Media-Hijacking
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken und bösartige Software keine Seltenheit. JĂĽngste Berichte ĂĽber zwei schädliche Pakete im Python Package Index (PyPI) haben die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Die jĂĽngsten Entdeckungen von Fortinet FortiGuard Labs haben zwei bösartige Pakete im Python Package Index (PyPI) ans Licht gebracht, die darauf […]
Nordkoreanische Hacker stehlen 308 Millionen US-Dollar in Bitcoin von DMM Bitcoin
TOKIO / MĂśNCHEN (IT BOLTWISE) – In einem spektakulären Cyberangriff haben nordkoreanische Hacker Kryptowährungen im Wert von 308 Millionen US-Dollar von der japanischen Firma DMM Bitcoin gestohlen. Die Behörden in Japan und den USA haben die Verantwortung fĂĽr den Diebstahl im Mai 2024 den nordkoreanischen Cyberakteuren zugeschrieben. Der jĂĽngste Cyberangriff auf das japanische Unternehmen DMM […]
Apache Tomcat Sicherheitslücke ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Die Apache Software Foundation hat kĂĽrzlich ein Sicherheitsupdate veröffentlicht, das eine bedeutende Schwachstelle in ihrer Tomcat-Server-Software adressiert. Diese Schwachstelle, bekannt als CVE-2024-56337, könnte unter bestimmten Bedingungen zu einer Remote-Code-AusfĂĽhrung fĂĽhren. Die Apache Software Foundation (ASF) hat ein wichtiges Sicherheitsupdate fĂĽr ihre Tomcat-Server-Software herausgegeben, um eine Schwachstelle zu beheben, die unter bestimmten […]
Cybersecurity-Trends 2025: KI, Datenschutz und Lieferkettensicherheit im Fokus
MĂśNCHEN (IT BOLTWISE) – Die Cybersecurity-Landschaft des Jahres 2025 wird von einer zunehmenden Komplexität geprägt sein, die durch fortschrittliche Bedrohungen, verstärkte Regulierung und schnell entwickelnde Technologien angetrieben wird. Die fortschreitende Digitalisierung und der Einsatz von KĂĽnstlicher Intelligenz (KI) bringen sowohl Chancen als auch Herausforderungen fĂĽr die Cybersicherheit mit sich. Im Jahr 2025 wird erwartet, dass […]
KI-Modelle generieren schwer erkennbare Malware-Varianten
MĂśNCHEN (IT BOLTWISE) – Die Nutzung von KĂĽnstlicher Intelligenz zur Generierung neuer Malware-Varianten stellt eine zunehmende Bedrohung fĂĽr die Cybersicherheit dar. Forscher haben herausgefunden, dass groĂźe Sprachmodelle (LLMs) in der Lage sind, bestehende Schadsoftware so umzuschreiben, dass sie schwerer zu erkennen ist. Die Fähigkeit von KĂĽnstlicher Intelligenz, bestehende Malware zu transformieren, hat das Potenzial, die […]
Cyberbedrohungen im Wandel: Neue Taktiken und SicherheitsmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Die digitale Welt steht niemals still, und die jĂĽngsten Entwicklungen zeigen, warum. Von der Festnahme von Ransomware-Entwicklern bis hin zu staatlich unterstĂĽtzten Hackern, die neue Tricks ausprobieren, ist die Botschaft klar: Cyberkriminelle ändern ständig ihre Angriffsmethoden, und wir mĂĽssen Schritt halten. In der sich ständig verändernden Welt der Cybersicherheit ist es […]
WhatsApp gewinnt Rechtsstreit gegen NSO Group wegen Pegasus-Spyware
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Ein bedeutender Sieg fĂĽr den Datenschutz: WhatsApp, im Besitz von Meta Platforms, hat einen wichtigen Rechtsstreit gegen den israelischen Spyware-Anbieter NSO Group gewonnen. Ein US-Bundesrichter in Kalifornien entschied zugunsten des Messaging-Dienstes, nachdem NSO Group eine SicherheitslĂĽcke ausgenutzt hatte, um die Pegasus-Spyware zu verbreiten. WhatsApp hat einen entscheidenden Sieg […]

























#Sophos