ki-beschleunigte-angriffe-exchange-sd-wan-supply-chain

KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck

LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]

shadow-ai-neue-attackenflaeche-enterprise-security

Shadow AI macht Unternehmensnetze angreifbarer: Sichtbarkeit zählt

LONDON / LONDON (IT BOLTWISE) – Shadow AI verlagert den Fokus in der IT-Sicherheit: KI-Agenten laufen bereits in Unternehmen, ohne dass Security-Teams sie vollständig sehen oder steuern können. Gleichzeitig wächst der regulatorische Druck durch den EU AI Act, der nicht verwaltete KI-Nutzung auch finanziell sanktioniert. Der Beitrag zeigt, warum ein neues Sichtbarkeits- und Kontrollmodell nötig […]

grafana-github-vorfall-code-exfiltriert-loesegeld

Grafana-Hackerangriff auf GitHub: Code exfiltriert, Lösegelddrohung abgelehnt

LONDON (IT BOLTWISE) – Grafana bestätigt, dass Angreifer ĂĽber ein gestohlenes Token auf das GitHub-Umfeld zugegriffen und den Quellcode exfiltriert haben. Zwar fanden die ersten Untersuchungen laut Anbieter keine Hinweise auf Kundendaten oder eine Beeinträchtigung von Produktionssystemen. Die Angreifer versuchten anschlieĂźend, mit einer Lösegeldforderung den Code-Verbleib zu erzwingen. Grafana hat darauf reagiert, indem es Credentials […]

early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

phishing-risiko-schnell-eingrenzen-sandbox-threat

Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows

LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]

rheinland-pfalz-cdu-ministerpraesident-schnieder

Rheinland-Pfalz: CDU stellt erstmals seit 35 Jahren Ministerpräsident

MAINZ / LONDON (IT BOLTWISE) – Rheinland-Pfalz bekommt erstmals seit 35 Jahren wieder einen Ministerpräsidenten aus den Reihen der CDU: Gordon Schnieder wird im Landtag gewählt und vereidigt. Die neue Koalition aus CDU und SPD startet damit in eine politische Neuordnung nach Jahrzehnten SPD-Regierung. Besonders im Fokus stehen nun kommunale Finanzen, Bildung sowie Staatsmodernisierung und […]

verus-bridge-11-5-millionen-auf-grund-wert-luecke

Verus-Bridge-Ausfall: 11,5 Mio. Dollar durch fehlende Value-Bindung geleakt

LONDON (IT BOLTWISE) – Eine Cross-Chain-Bridge verliert rund 11,5 Millionen US-Dollar, nachdem ein Angreifer kryptografisch gĂĽltige, aber ökonomisch falsche Export-Daten nutzte. Laut Analyse bestätigte das System korrekt signierte Zustandswurzeln und Merkle-Beweise – doch es fehlte die PrĂĽfung, ob die Quelle wirklich den auszahlungsseitigen Wert hinterlegt. Der Abfluss landete anschlieĂźend in einer einzigen Wallet, nachdem die […]

developer-workstations-als-software-supply-chain

Developer Workstations als Teil der Software-Supply-Chain

LONDON (IT BOLTWISE) – In vielen Supply-Chain-Angriffen geht es längst nicht mehr nur um manipulierte Pakete oder Images, sondern um den Zugriff auf die Geheimnisse, die solche Systeme ĂĽberhaupt steuerbar machen. In kurzer Zeit trafen Kampagnen npm, PyPI und Docker Hub und zielten dabei auf Tokens, Cloud-Credentials und SSH-SchlĂĽssel aus Entwickler-Umgebungen und CI/CD-Pipelines. Der entscheidende […]

lottoland-urteil-oesterreich-online-casinos-eu-recht

Lottoland-Urteil: Was Österreich bei Online-Casinos rechtlich ändern muss

WIEN / LONDON (IT BOLTWISE) – Das Lottoland-Urteil bringt Bewegung in die Debatte, wie weit EU-weite Dienstleistungsfreiheit im GlĂĽcksspielbereich reicht. Im Zentrum steht die Frage, ob und wie nationale Regeln wie Maltas Artikel 56A die Vollstreckung von Urteilen in anderen Mitgliedstaaten beeinflussen dĂĽrfen. FĂĽr Ă–sterreich könnte das langfristig Anpassungen am Lizenz- und Durchsetzungsmodell auslösen, ohne […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

sicher-online-spielen-auslaendische-casinos-pruefpunkte

Sicher online spielen in ausländischen Casinos: Prüfpunkte für Spieler

BERLIN / LONDON (IT BOLTWISE) – Wer online in ausländischen Casinos spielt, muss mehr prĂĽfen als nur Optik und Spieleauswahl. Entscheidend sind Lizenzlage, Spielerschutzfunktionen, transparente Zahlungsprozesse und die Frage, ob nationale Verbraucherschutzregeln greifen. Ein bekanntes Gerichtsurteil hat gezeigt, dass rechtliche Grauzonen reale Konsequenzen fĂĽr Spieler haben können. Dieser Beitrag ordnet die wichtigsten PrĂĽfpunkte ein, damit […]

ki-fingerabdruck-riskante-selfies-handschutz

KI-gestohlene Fingerabdrücke: So riskant sind Selfies mit sichtbaren Händen

HANGZHOU / PEKING / LONDON (IT BOLTWISE) – Forschende und Sicherheitsexperten warnen vor einem neuen Angriffsweg: FingerabdrĂĽcke lassen sich aus scheinbar harmlosen Selfies rekonstruieren. Laut Berichten steigen die Risiken insbesondere bei hoher Auflösung, direkter Blickrichtung der Finger und wenn Angreifer mehrere Bildausschnitte kombinieren. Gleichzeitig zeigt sich, dass moderne Bildbearbeitung und KI die Spuren aus Fotos […]

ki-cybersecurity-wettlauf-daybreak-mythos-oai-claude

KI-gestĂĽtzte Cybersecurity im Wettlauf: OpenAI Daybreak vs. Anthropic Mythos

BRĂśSSEL / LONDON (IT BOLTWISE) – OpenAI und Anthropic treiben ihre KI-gestĂĽtzten Sicherheitsangebote deutlich voran: OpenAI bĂĽndelt Daybreak inklusive GPT-5.5-Cyber und Codex-Tools fĂĽr geprĂĽfte Verteidiger, während Anthropic Mythos als eng kontrolliertes System zum Auffinden von Schwachstellen veröffentlicht. In der EU-Diskussion steht dabei vor allem die Frage, wie schnell Modelle SicherheitslĂĽcken entdecken, ohne dass sich die […]

sicherheits-update-welle-ivanti-fortinet-sap-vmware-n8n

Sicherheits-Update-Welle: Ivanti, Fortinet, SAP, VMware und n8n schlieĂźen RCE-LĂĽcken

LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher und Vendor-Advisories melden eine neue Welle kritischer Schwachstellen, die Authentifizierung umgehen oder beliebigen Code nachladen können. Besonders brisant ist ein hochbewerteter Fehler in Ivantis Xtraction, der den Zugriff auf sensible Dateien und Client-seitige Angriffe begĂĽnstigen kann. Parallel schlieĂźen Fortinet und SAP LĂĽcken mit Potenzial fĂĽr CodeausfĂĽhrung beziehungsweise SQL-Injection. Auch […]

entwickler-workstations-als-supply-chain-boundary

Entwickler-Workstations als Teil der Software-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]

canvas-ausfall-hack-neuseeland-studierende

Canvas-Ausfall nach globalem Hack: Neuseeländische Studierende betroffen

NEUSEELAND / LONDON (IT BOLTWISE) – Ein globaler Angriff auf einen zentralen Lernplattform-Dienst hat in mehreren neuseeländischen Hochschulen den Betrieb ausgebremst. Studierende können teils keine Aufgaben abgeben und nicht wie gewohnt mit Tutorinnen und Tutoren kommunizieren, während Details zur Datenbetroffenheit ĂĽberprĂĽft werden. Betroffen sind insbesondere Name-, E-Mail- und Studenten-Identifikationsdaten sowie Nachrichten im System. Gleichzeitig betonen […]

cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

budibase-schwachstelle-cve-2026-45548-info-leak

Budibase-Schwachstelle CVE-2026-45548: Info-Leak bei Low-Code-Anwendungen

BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer Schwachstelle in Budibase, die bei einem Remote-Angriff mit Authentifizierung Informationen offenzulegen vermag. Laut GitHub Security Advisory ist die LĂĽcke dem CVE-2026-45548 zugeordnet und erreicht einen CVSS-Base-Score von 7,7. Betroffen sind Linux, UNIX und Windows sowie die Open-Source-Variante Budibase bis einschlieĂźlich 3.34.4. Unternehmen sollten jetzt […]

bsi-meldet-schwachstellen-mattermost-remote

BSI warnt: Mehrere Schwachstellen in Mattermost mit Remote-Angriffsrisiko

BERLIN / LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen in einem weit verbreiteten, webbasierten Team- und Messaging-Dienst. Betroffen sind bestimmte Server- und Plugin-Versionen, während ein Remote-Angriff grundsätzlich möglich ist. Mit einem CVSS-Base-Score von 7,3 steht das Thema zwar als „mittel“ da, erfordert aber dennoch zĂĽgiges Patchen und eine saubere Ausrollplanung. Welche Update- und […]

bsi-warnung-budibase-linux-unix-cvss-8-8

BSI-Warnung zu Budibase: Linux/UNIX mit hohem Risiko durch Budibase-LĂĽcke

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor mehreren SicherheitslĂĽcken in einer Open-Source Low-Code-Plattform und bewertet das Risiko als hoch. Besonders relevant: Ein entfernter, authentisierter Angreifer könnte Schutzmechanismen umgehen und je nach Schwachstelle Daten offengelegen, Code ausfĂĽhren oder Rechte erweitern. Mit einem CVSS Base Score von 8,8 und Remoteangriff als gegebenem Szenario rĂĽckt […]

verus-ethereum-bridge-hack-1158-mio-usd

Verus-Ethereum-Bridge gehackt: 11,58 Mio. USD Abfluss durch fehlende Betrag-Validierung

LONDON (IT BOLTWISE) – Bei einem Angriff auf eine Verus-Ethereum-Bridge sollen rund 11,58 Millionen US-Dollar aus dem Bridge-Reservebestand abgezogen worden sein. Entscheidend war laut technischen Analysen eine fehlende Validierung der Beträge auf der Quellkette: Der Smart Contract prĂĽfte Hash- und Zustandsbeweise, aber nicht, ob die angegebenen Quellbeträge auch wirklich zu den späteren Auszahlungen passten. Damit […]

fast16-malware-sabotage-nukleare-simulationen

Fast16: FrĂĽhe Malware sabotage fĂĽr nukleare Simulationssoftware

BERLIN / LONDON (IT BOLTWISE) – Eine neue Analyse zu der Lua-basierten Fast16-Malware ordnet sie als gezieltes Sabotage-Tool ein, das nukleare Waffentestsimulationen verfälschen sollte. Besonders brisant ist die nachgewiesene Kopplung an konkrete Simulationsprogramme und Aktivierungslogik, die nur unter physikalisch passenden Betriebszuständen eingreift. Damit rĂĽckt die Frage in den Fokus, wie lange solche Angriffe auf industrielle […]

809 Leser gerade online auf IT BOLTWISE


KI-Jobs