Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite
BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]
BRB Banco de BrasĂlia: Regionalbank, Digitalisierung und Staatskunden im Anlegerblick
SAO PAULO / LONDON (IT BOLTWISE) – BRB Banco de BrasĂlia rĂĽckt mit neuen Geschäftszahlen und einer klaren Digitalstrategie stärker in den Blick internationaler Investoren. Als Regionalbank mit starker Verankerung im Wirtschaftsraum Brasilias kombiniert sie Lohnabtretungsmodelle ffcr Staatsbedienstete mit digitalen Services. Entscheidend ist dabei, wie gut die Bank in einem zinsgetriebenen Umfeld Ertrag und Risiko […]
Brandenburgs Datenschutz: Behördliche Akteneinsicht stockt – auch bei KI-Projekten
BRANDENBURG / LONDON (IT BOLTWISE) – Der Datenschutzbericht aus Brandenburg macht sichtbar, warum BĂĽrger bei Akteneinsicht immer wieder auf Widerstand und Verzögerungen stoĂźen. Gleichzeitig rĂĽckt die Behörde KI-Projekte in den Fokus und kritisiert, dass Datenschutz und KI-spezifische Risiken oft zu spät mitgedacht werden. Besonders im Umfeld digitaler Sicherheitsvorfälle zeigen sich LĂĽcken in Transparenz und Dokumentation. […]
AI-Kommentare bei Absolventen: Warum Tech-Rhetorik auf dem Campus kippt
TUCSON / LONDON (IT BOLTWISE) – Mehrere Absolventenproteste ĂĽber AI-Kommentare bei Abschlussreden zeigen, wie emotional der KI-Diskurs inzwischen aufgeladen ist. Während BranchenfĂĽhrer KĂĽnstliche Intelligenz als Karrierechance rahmen, sehen viele Studierende sie gleichzeitig als Wettbewerbsdruck im Arbeitsmarkt. Der Vorfall lenkt den Fokus auf Kommunikationsqualität, KI-Transparenz und die Frage, ob Unternehmen und Hochschulen realistische Qualifikationspfade anbieten. Gleichzeitig […]
EchoProtocol-Hack: Hacker mischen Gelder ĂĽber TornadoCash
LONDON (IT BOLTWISE) – Ein Angriff auf EchoProtocol zeigt, wie schnell sich gestohlene Krypto-Assets in DeFi-Landschaften bewegen lassen. Laut Sicherheitsauswertungen wurden eBTC im Wert von rund 76,7 Millionen US-Dollar geprägt, ein Teil davon ĂĽber weitere Protokolle verschoben und schlieĂźlich in 384 ETH umgewandelt. Besonders kritisch: Der Abfluss lief ĂĽber TornadoCash, was die Ermittlungs- und Compliance-HĂĽrden […]
TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]
CISA-Leak in öffentlichem GitHub-Repo: Admin-Keys und Klartext-Passwörter
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein öffentlicher Code-Archivzugang eines CISA-nahem Dienstleisters enthĂĽllte hochprivilegierte AWS-GovCloud-Credentials sowie Klartext-Passwörter und Token fĂĽr interne Systeme. Sicherheitsforscher zeigen, dass dabei auch Mechanismen gegen Secret-Leaks in GitHub deaktiviert waren. Besonders heikel: Die gefundenen Artefakte deuten auf tiefe Einblicke in Build-, Test- und Deployment-Prozesse sowie auf potenziell missbrauchbare Lateralmöglichkeiten. CISA […]
CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe
LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]
Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days
GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]
7-Eleven-Breachdaten: ShinyHunters fordert Lösegeld und veröffentlicht offenbar Salesforce-Records
IRVING / LONDON (IT BOLTWISE) – 7-Eleven bestätigt einen unautorisierten Zugriff auf Systeme zur Ablage von Franchise-Bewerbungsunterlagen. Laut den Behauptungen der Gruppe ShinyHunters wurden dabei mehr als 600.000 Salesforce-Datensätze kompromittiert. Der Angreifer koppelt die Veröffentlichung offenbar an eine Lösegeldforderung mit Frist. FĂĽr Unternehmen zeigt der Vorfall, wie eng CRM-Plattformen, Partnerdaten und Incident-Response-Prozesse heute verzahnt sind. […]
Adshares-Bridge-Exploit: Angreifer erstattet 86% – Betrug in der Rückkehrphase
LONDON (IT BOLTWISE) – Ein Angreifer hinter dem Adshares-Bridge-Exploit vom 17. Mai hat einen Teil der Beute zurĂĽckgegeben und damit rund 86% des geschätzten Schadens abgedeckt. Forschende ordnen die Schwachstelle als Problem in der Bridge-Mint-Validierung ein und sehen den Vorfall als klassische LĂĽcke in der Cross-Chain-Logik. Gleichzeitig warnen Security-Teams: Gerade nach teilweisen RĂĽckzahlungen steigt die […]
Grafana Labs warnt vor Token-Leak: Angreifer exfiltrieren Code
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass ein Hacker ĂĽber einen geleakten Zugangstoken auf die GitHub-Umgebung zugreifen und den Code herunterladen konnte. Das Unternehmen betont, dass dabei keine Kundendaten oder personenbezogenen Informationen betroffen gewesen seien. Gleichzeitig seien Erpressungsversuche erfolgt, die Grafana Labs mit Verweis auf FBI-Empfehlungen zurĂĽckwies. Jetzt steht im Fokus, […]
Leidos: RĂĽstung und Cyber-Nachfrage stĂĽtzen die Auftragslage
RESTON / LONDON (IT BOLTWISE) – Leidos Holdings rĂĽckt nach neuen Quartalssignalen und einem starken Auftragseingang erneut in den Fokus internationaler Anleger. Im Zentrum steht die anhaltende Nachfrage aus Verteidigung, Geheimdiensten und sicherheitskritischer IT. Damit verbindet das Unternehmen Projektarbeit ĂĽber Jahre hinweg mit Service- und Modernisierungserlösen, die die Sichtbarkeit kĂĽnftiger Umsätze erhöhen können. Besonders im […]
KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]
KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]
Shadow AI macht Unternehmensnetze angreifbarer: Sichtbarkeit zählt
LONDON / LONDON (IT BOLTWISE) – Shadow AI verlagert den Fokus in der IT-Sicherheit: KI-Agenten laufen bereits in Unternehmen, ohne dass Security-Teams sie vollständig sehen oder steuern können. Gleichzeitig wächst der regulatorische Druck durch den EU AI Act, der nicht verwaltete KI-Nutzung auch finanziell sanktioniert. Der Beitrag zeigt, warum ein neues Sichtbarkeits- und Kontrollmodell nötig […]
Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt
LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]
Early Phishing Detection: SOC-Risiko messbar schlieĂźen
BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]
Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows
LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]
Rheinland-Pfalz: CDU stellt erstmals seit 35 Jahren Ministerpräsident
MAINZ / LONDON (IT BOLTWISE) – Rheinland-Pfalz bekommt erstmals seit 35 Jahren wieder einen Ministerpräsidenten aus den Reihen der CDU: Gordon Schnieder wird im Landtag gewählt und vereidigt. Die neue Koalition aus CDU und SPD startet damit in eine politische Neuordnung nach Jahrzehnten SPD-Regierung. Besonders im Fokus stehen nun kommunale Finanzen, Bildung sowie Staatsmodernisierung und […]

























#Sophos