grafana-lehnt-loese-geld-ab-quellcode-github-token

Grafana lehnt Lösegeld nach Quellcode-Diebstahl ab und stärkt GitHub-Schutz

PORTLAND / LONDON (IT BOLTWISE) – Grafana Labs berichtet ĂĽber unbefugten Zugriff auf Teile seiner GitHub-Umgebung, nachdem ein kompromittierter Token missbraucht wurde, um den Quellcode herunterzuladen. Das Unternehmen sagt, es gebe keine Hinweise auf eine Gefährdung von Kundendaten oder auf Auswirkungen in Kundenumgebungen. Zugleich bestätigt Grafana, dass der Angreifer anschlieĂźend Lösegeld forderte, um den veröffentlichten […]

prudential-deal-indien-icici-prudential-fuer-anleger

Prudential-Deal in Indien: Was ICICI Prudential fĂĽr Anleger bedeutet

MĂśNCHEN / LONDON (IT BOLTWISE) – Prudential plant in Indien eine Mehrheitsbeteiligung an Bharti Life und muss dafĂĽr seine Anteile an ICICI Prudential Life Insurance auf unter 10 Prozent senken. Damit rĂĽckt nicht nur die Aktionärsstruktur, sondern auch die strategische Ausrichtung des Joint Ventures in den Fokus internationaler Anleger. FĂĽr das laufende Geschäft sind vor […]

atg-hack-usa-ot-sicherheit-vermutete-iranische-spur

ATG-Hack in den USA: Zweifel an Abwehr, mögliche iranische Urheberschaft

LONDON (IT BOLTWISE) – US-Behörden und Sicherheitskreise vermuten iranische Angreifer hinter kompromittierten Systemen, die in mehreren US-Bundesstaaten den FĂĽllstand von Tankanlagen fĂĽr Tankstellen ĂĽberwachen. Die EinbrĂĽche sollen vor allem auf ungeschĂĽtzte Automatic Tank Gauge (ATG)-Anbindungen zurĂĽckgehen, wodurch Anzeigen manipuliert, physische Schäden aber bisher nicht nachgewiesen worden sein sollen. Gleichzeitig wächst die Sorge, dass schon der […]

ki-hiring-mai-2026-ats-hn-vergleich

KI-Hiring im Mai 2026: Was ATS- und HN-Daten ĂĽber Softwarejobs verraten

LONDON (IT BOLTWISE) – Aus öffentlichen ATS-APIs und HN-Kommentaren zeichnet sich ein Mai-2026-Bild: KI bleibt der dominierende Hiring-Treiber, während klassische Softwarejobs zeitgleich unter Druck geraten. Die Daten zeigen eine deutliche Verschiebung hin zu „agentic“ KI-Stellen und weg von den Spitzenwerten beim Remote-Anteil. Gleichzeitig klaffen mehrere Messquellen auseinander, sodass „heiß“ und „kĂĽhl“ nebeneinander wahr sein können. […]

thorchain-warnung-fake-refund-scams-nach-hack-10m

THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams

LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von ĂĽber 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, ĂĽber Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht fĂĽr Nutzer […]

blm-stoppt-disersed-camping-sr9-zion

BLM stoppt weites Dispersed Camping an SR-9 bei Zion National Park

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Innenministerium verschärft den Zugang zu freiem Camping rund um den Zion National Park: Das Bureau of Land Management will Dispersed Camping entlang des State Route 9 Korridors weitgehend beenden. Die MaĂźnahme soll den Druck durch steigende Besucherzahlen mindern und Schäden durch wildes Campen reduzieren. Kritiker warnen jedoch, dass […]

nginx-cve-2026-42945-im-wilden-rce-openDCIM

NGINX CVE-2026-42945 im Wilden: Worker-Crashs und möglicher RCE

SAN FRANCISCO / LONDON (IT BOLTWISE) – NGINX Plus und NGINX Open sind Tage nach der Veröffentlichung von CVE-2026-42945 bereits Ziel aktiver Ausnutzung in der Praxis. Betroffen ist der ngx_http_rewrite_module mit einem Heap-Buffer-Overflow (CVSS 9,2), der bei passenden Bedingungen Worker-Prozesse zum Absturz bringen oder sogar Remote Code Execution ermöglichen kann. Branchenwarnungen betonen dabei die besondere […]

exchange-server-zero-day-owa-xss-briefing

Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch

LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen mĂĽssen vorerst eine Notfall-Minderung anwenden, weil es fĂĽr On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die LĂĽcke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausfĂĽhren kann. FĂĽr Cloud-Nutzer […]

harju-elekter-ee3100004250-infrastruktur-anleger

Harju Elekter (EE3100004250): Warum deutsche Anleger das Netztechnik-Profil prĂĽfen sollten

TALLINN / LONDON (IT BOLTWISE) – Harju Elekter steht fĂĽr Elektrifizierung und robuste Stromverteiltechnik in Europa. FĂĽr deutsche Anleger ist vor allem das Infrastrukturprofil interessant: Schaltanlagen, stationäre Energieverteilung und kundenspezifische Industrie- und Netzinfrastrukturprojekte. Da in den letzten 30 Tagen keine neuen, belastbaren Unternehmensmeldungen vorlagen, rĂĽckt die Einordnung des Geschäftsmodells in den Vordergrund. Der Artikel ordnet […]

grafana-github-token-leak-codebase-erpressung

Grafana-Token-Leak mit Codebase-Download und Erpressungsversuch

LONDON (IT BOLTWISE) – Grafana meldet einen Token-Vorfall, bei dem Unbefugte Zugriff auf das GitHub-Umfeld erhielten und die Codebasis herunterladen konnten. Das Unternehmen betont, dass keine Kundendaten oder personenbezogene Informationen betroffen gewesen seien. Parallel kam es zu einer Erpressungs- und Lösegeldforderung, auf die Grafana nach FBI-Hinweisen nicht einzugehen will. Der Vorfall zeigt, wie schnell kompromittierte […]

windows-11-drei-zero-days-pwn2own-berlin-fix-90-tage

Windows 11 im Fokus: Drei Zero-Days bei Pwn2Own Berlin fĂĽhren zu Fix-Fenster

BERLIN / LONDON (IT BOLTWISE) – Auf Pwn2Own Berlin haben Sicherheitsforscher mehrere Zero-Day-LĂĽcken in Windows 11 demonstriert. Die Erkenntnisse werden an Microsoft ĂĽbergeben, das anschlieĂźend ein Fix-Fenster von 90 Tagen startet. Das klingt nach Alarmstimmung, ist aber auch ein Zeichen dafĂĽr, dass verantwortungsvolle Disclosure-Prozesse funktionieren. FĂĽr Unternehmen bedeutet das vor allem: Patch-Strategien und Monitoring mĂĽssen […]

ai-grafana-github-token-breach-extortion

Grafana-Breach: GitHub-Token gestattete Code-Download und Erpressung

Grafana hat einen Sicherheitsvorfall offengelegt, der weniger nach klassischem „Ransomware“-Szenario aussieht, aber in seiner Wirkung fĂĽr Entwicklerorganisationen mindestens ähnlich kritisch ist. Laut Unternehmensangaben gelang es einer nicht autorisierten Partei, einen Token zu erlangen, der den Zugriff auf die GitHub-Umgebung von Grafana ermöglichte. Damit konnte der Angreifer den Codebestand des Unternehmens herunterladen. Bemerkenswert ist, dass Grafana […]

hacker-attacken-wahlplattform-belarus-ausfall-8-stunden

Hackerangriffe legten Belarussische Wahlplattform fĂĽr 8+ Stunden lahm

MINSK / LONDON (IT BOLTWISE) – Eine zentrale Abstimmungsplattform fĂĽr die Wahlen zum Koordinierungsrat in Belarus fiel nach Hackerangriffen länger als acht Stunden aus. Die Vorsitzende der Wahlkommission meldete die Störung, betonte aber, dass die Stimmabgabe inzwischen fortgesetzt werde und die Plattform wieder normal arbeite. Trotz der Unterbrechung wurden bereits 1.237 Stimmen abgegeben, wobei auch […]

microsoft-mdash-ki-16-windows-schwachstellen

Microsofts MDASH findet 16 Windows-Schwachstellen, bevor Angreifer sie ausnutzen

REDMOND / LONDON (IT BOLTWISE) – Microsoft zeigt mit MDASH, wie KI-gestĂĽtzte Sicherheitssuche in Betriebssystemen praktisch vor Angriffen laufen kann. Das System hat 16 Windows-Schwachstellen identifiziert – darunter vier kritisch ausnutzbare LĂĽcken mit Remote Code Execution – und alle wurden im Mai Patch Tuesday geschlossen. Entscheidend ist dabei nicht nur die Trefferquote, sondern die Art […]

canvas-hack-lernenplattformen-angreifbar-wiederholung

Canvas-Hack zeigt: Lernplattformen sind nach Eindringen deutlich angreifbarer

NEUSEELAND / LONDON (IT BOLTWISE) – Nach dem erfolgreichen Hack des Learning-Management-Systems Canvas warnen Experten, dass Universitäten kĂĽnftig deutlich verwundbarer sind, sobald Angreifer bereits „inside“ die Software gelangt sind. Betroffen waren unter anderem Namen, E-Mail-Adressen, Telefonnummern sowie Nachrichten zwischen Studierenden und Mitarbeitenden. Die Systeme waren zeitweise offline, inzwischen meldet der Betreiber zwar Entwarnung – doch […]

seattle-tiny-house-villages-shelter-acceleration

Seattle beschleunigt Tiny-House-Dörfer: 500 zusätzliche Microshelter bei unveränderten Standards

SEATTLE / LONDON (IT BOLTWISE) – Seattle prĂĽft, ob der Stadtrat das „Shelter Acceleration“-Programm von BĂĽrgermeisterin Katie Wilson ĂĽbernimmt. Damit sollen Tiny-House-Dörfer schneller ausgebaut und ĂĽber 500 zusätzliche Betten geschaffen werden. Entscheidend ist dabei: Die MaĂźnahme soll die Regeln nicht verwässern und bestehende Schutz- und Genehmigungsstandards beibehalten. Branchenbeobachter sehen darin einen Versuch, Tempo und Verantwortung […]

salmonellen-rueckruf-snack-mischungen-target-qvc

Salmonellen-RĂĽckruf bei Snack-Mischungen: Wie Kontaminationsketten ĂĽber Lieferanten wirken

CALIFORNIA / LONDON (IT BOLTWISE) – Ein Salmonellen-RĂĽckruf betrifft beliebte Snack-Mischungen, die bei Target und QVC sowie weiteren Händlern unter mehreren Marken verkauft wurden. Auslöser ist eine GewĂĽrzmischung, deren Lieferkette zuvor bereits mit trockenem Milchpulver in Verbindung stand. Zwar fielen die betroffenen Chargen in Tests zunächst negativ aus, das Unternehmen startet den RĂĽckruf jedoch vorsorglich. […]

fbi-razzia-pig-butchering-krypto-276-festnahmen

FBI- und Partner-Razzia gegen „Pig Butchering“: 276 Festnahmen, 701 Mio. US-Dollar eingefroren

WASHINGTON / LONDON (IT BOLTWISE) – Ermittler haben international gegen „Pig Butchering“-Krypto-Scam-Netzwerke zugeschlagen: Insgesamt kam es zu 276 Festnahmen, neun Betrugszentren wurden abgeschaltet und es wurden Kryptowährungen im Umfang von mehr als 701 Millionen US-Dollar eingefroren. Besonders kritisch: Die Maschen kombinieren emotionale Manipulation mit gefälschten Investment-Plattformen und schnellen Geldwäsche-Schritten ĂĽber weitere Krypto-Konten. FĂĽr den Kryptosektor […]

kazuar-modulares-p2p-botnet-kernel-bridge-worker

Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups

BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]

cyberangriffe-tank-monitoring-atg-usa

Cyberangriffe auf Tank-Monitoring: USA fĂĽrchten Manipulation statt Treibstoffdiebstahl

WASHINGTON / LONDON (IT BOLTWISE) – US-Behörden prĂĽfen Berichte, wonach mit Iran-Bezug verknĂĽpfte Angreifer Tank-Monitoring-Systeme an US-Tankstellen kompromittiert haben sollen. Im Fokus stehen sogenannte Automatic Tank Gauge (ATG)-Systeme, die FĂĽllstände und Leckagehinweise erfassen und teils online ausgelesen werden. Auch wenn laut aktuellen Angaben der Kraftstoffbestand nicht physisch verändert wurde, könnte eine Manipulation der Anzeigen dennoch […]

woocommerce-checkout-skimming-funnel-builder-3-15-0-3

WooCommerce-Checkout wird per Funnel-Builder-Schwachstelle skimmbar

AMSTERDAM / LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird bereits aktiv ausgenutzt, um Checkout-Seiten zu manipulieren. Angreifer injizieren dabei bösartiges JavaScript, das Zahlungsdaten wie Kreditkartennummern, CVVs und Rechnungsadressen abgreift. Betroffen sind Versionen vor 3.15.0.3, die in Zehntausenden WooCommerce-Shops im Einsatz sind. FĂĽr Betreiber zählt jetzt vor allem das schnelle Update […]

woocommerce-funnel-builder-checkout-skimming-schwachstelle

WooCommerce: Funnel-Builder-Schwachstelle ermöglicht Checkout-Skimming per JavaScript-Injektion

Ein besonders unangenehmer Security-Fund trifft derzeit viele Betreiber von WooCommerce-Shops: Eine Schwachstelle im WordPress-Plugin Funnel Builder wird Berichten zufolge bereits aktiv ausgenutzt, um Checkout-Seiten mit fremdem JavaScript zu kompromittieren. Das Muster ist in der Praxis bekannt, aber im Detail immer wieder effektiv: Der Code wird so platziert, dass er wie ein vermeintliches Analytics- oder Tag-Manager-Snippet […]

verdaechtige-cyberangriffe-tankstellen-sicherheit-schluss

Verdächtige Cyberangriffe auf Tankstellen: Sicherheitslage und Schutzmaßnahmen

RENO / LONDON (IT BOLTWISE) – Berichten zufolge stehen Tankstellenkassen und angrenzende Systeme im Fokus mutmaĂźlicher Cyberangriffe. Gerade weil Bargeld- und Kartenprozesse oft mit Netzwerken auĂźerhalb klassischer IT verknĂĽpft sind, reichen einfache VirenschutzmaĂźnahmen nicht mehr aus. Unternehmen mĂĽssen prĂĽfen, wie Zahlterminals, Backoffice-Server und Steuerungs- bzw. Tank-Ă–kosysteme abgesichert sind. Der Artikel ordnet ein, welche technischen Kontrollen […]

microsoft-exchange-ketten-exploit-pwn2own-drei-zero-days

Microsoft Exchange: Ketten-Exploit bei Pwn2Own gelingt – drei Zero-Days werden gezeigt

BERLIN / LONDON (IT BOLTWISE) – Bei Pwn2Own in Berlin gelang es Sicherheitsforschern, einen Microsoft-Exchange-Exploit als Kette aus drei bisher unbekannten Schwachstellen vorzufĂĽhren. Ziel war SYSTEM-level Remote Code Execution – also Code-AusfĂĽhrung mit höchstem lokalen Berechtigungsniveau ĂĽber das Netzwerk. Die Demonstration zeigt, wie schnell sich das Risiko von Windows- und Exchange-Welten gegenseitig verstärken kann, und […]

1.137 Leser gerade online auf IT BOLTWISE


KI-Jobs