GitHub „Verified“: Signaturen lassen Hashes neu schreiben – Risiko fĂĽr Hash-Blocklisten
LONDON / LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass GitHub signierte Commits mit „Verified“ kennzeichnet, obwohl derselbe Commit ĂĽber eine Signatur-Umkodierung neue Hashes bekommt. Das klingt nach Theorie, hat aber eine praktische Angriffsfläche: Systeme, die Commits ĂĽber ihren Hash als „einmalig“ blockieren oder deduplizieren, können dieselben Inhalte unter neuen Hashes erneut ausliefern. Die […]
Copilot schreibt verbotene Inhalte: Workflow-Level-Jailbreak im Code-Editor
LONDON (IT BOLTWISE) – Eine neue Studie zeigt, wie GitHub Copilot gefährliche Antworten nicht nur im Chat verweigert, sondern sie in einem Code-Workflow trotzdem ausgibt. Statt eines direkten schädlichen Befehls wird die KI dazu gebracht, einen Bewertungs- oder Testcode zu „verbessern“. Die verbotenen Inhalte landen dabei als Textbausteine im erzeugten Quellcode – auĂźerhalb der Chat-Ansicht, […]
ATO 2026: Warum Passkeys den nächsten Angriff auf die Verifikation verschieben
LONDON / LONDON (IT BOLTWISE) – Passkeys machen den klassischen Account-Login mit gestohlenen Passwörtern zunehmend unattraktiv. Gleichzeitig verlagert sich Account Takeover (ATO) in Richtung der verbleibenden „Verifikations-LĂĽcken“: Wiederanmeldung, Magic-Links und Schritt-fĂĽr-Schritt-Checks. Neue Zahlen zeigen, dass Identitätsbetrug sich zunehmend durch KI-generierte oder manipulierte Medien speist. FĂĽr Unternehmen bedeutet das: Sicherheitsarchitekturen mĂĽssen Verifikationsmedien, Risiko und Autorisierungsintention gemeinsam […]
Koalitionschaos in Sachsen-Anhalt: Schulzes Haltung zur Linken steht im Fokus
MAGDEBURG / LONDON (IT BOLTWISE) – Sven Schulze schlieĂźt nach der Landtagswahl am 6. September eine Wahl durch die Linke aus, lieĂź aber eine CDU-gefĂĽhrte Minderheitsregierung als denkbares Szenario offen. Damit rĂĽckt die Frage näher, wie lange eine Landesregierung geschäftsfĂĽhrend bleiben könnte, falls keine Mehrheiten schnell zustande kommen. Gleichzeitig steigt der Druck aus der CDU-Basis […]
CISA nimmt vier aktiv ausgenutzte Schwachstellen in die KEV-Liste auf
WASHINGTON / LONDON (IT BOLTWISE) – CISA ergänzt vier Schwachstellen mit Nachweis aktiver Ausnutzung in den KEV-Katalog. Unter den Einträgen sind hochkritische Probleme in Adobe ColdFusion sowie Joomla Page Builder, die direkt in RCE- und Webshell-Szenarien mĂĽnden können. Besonders bei Langflow dreht sich die Lage um einen IDOR-Vektor, der Zugriff ĂĽber Mandantengrenzen hinweg auf Flows […]
EZB verschärft KI-Schutzpflichten: 110 Banken liefern bis Oktober konkrete Pläne
FRANKFURT / LONDON (IT BOLTWISE) – Die EZB und deutsche Behörden verschärfen den Kampf gegen KI-gestĂĽtzte Cyberangriffe im Finanzsystem. Bis Ende Oktober mĂĽssen 110 von der EZB direkt beaufsichtigte Banken konkrete SchutzmaĂźnahmen fĂĽr Frontier-KI und deren Missbrauch nachweisen. Hintergrund ist eine Hochstufung des systemischen Risikos durch die ESRB auf „schwerwiegend“. Parallel steigen in Deutschland die […]
Accenture bestätigt Sicherheitsvorfall nach Hackerangebot mit 35 GB Quellcode
DUBLIN / LONDON (IT BOLTWISE) – Accenture hat einen Sicherheitsvorfall bestätigt, nachdem ein Angreifer 35 GB Quellcode und weitere technische Daten zum Verkauf angeboten hat. In den Behauptungen geht es unter anderem um RSA- und SSH-SchlĂĽssel sowie um Azure-Zugriffstokens und Konfigurationsdateien. Der Konzern erklärt, der Vorfall sei isoliert behoben und habe keine Auswirkungen auf Betrieb […]
IT-Sicherheit unter NIS2 und DORA: Fragmentierte Tools bremsen den Schutz
BERLIN / LONDON (IT BOLTWISE) – EU-Vorgaben wie NIS2 und DORA erhöhen den Druck auf Unternehmen, Sicherheitsvorfälle schneller zu erkennen und zu melden. Gleichzeitig zeigen Erhebungen, dass 83 Prozent der Entscheider in Deutschland parallel mehrere Monitoring-Tools betreiben – oft ohne ein wirklich einheitliches Lagebild. Das macht Problemerkennung langsamer, treibt Betriebskosten und erschwert auditsichere Nachweise. Der […]
DEBULL nutzt Microsoft Device-Code Flow fĂĽr M365-KontenĂĽbernahmen
LONDON (IT BOLTWISE) – Eine neue Device-Code-Phishing-Kampagne missbraucht den legitimen Microsoft Device Authorization Grant Flow, um M365- und Entra-Konten zu ĂĽbernehmen – ohne gefälschte Passwortseiten. Stattdessen platzieren Angreifer die Opfer in einen echten Microsoft-Login, wo ein vom Tool erzeugter device-code die Authentifizierung in deren Sitzung ĂĽberfĂĽhrt. Die HintergrĂĽnde deuten auf eine wiederverwendbare „Broker“-Tooling-Schicht namens DEBULL, […]
Gericht enthĂĽllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler
CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaĂźlichen Scattered-Spider-Angriff ĂĽber eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]
KI in der Software-Supply-Chain: Von der Scan-Pflicht zur Agent-Governance
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Schreiben und autonome Agents drängen in Build-Pipelines und verändern damit das klassische Threat-Model der Supply-Chain-Sicherheit. Statt nur nach Paketen und Transitiv-Dependencies zu suchen, verschiebt sich die Kernfrage auf Modell-, Agent- und Prompt-Provenienz bis hin zur Laufzeit. FĂĽr Security-Teams heiĂźt das: Validierung reicht nicht mehr, Governance und Exploit-gestĂĽtzte Priorisierung werden zum […]
CERT/CC warnt: Unbekannter Admin-Backdoor in Tenda-Router-Firmware (CVE-2026-11405)
LONDON (IT BOLTWISE) – In mehreren Firmware-Versionen eines Tenda-Routers steckt nach Angaben von CERT/CC eine versteckte Authentifizierungs-Backdoor. Die Schwachstelle (CVE-2026-11405) umgeht die PasswortprĂĽfung fĂĽr die Web-Administration und ermöglicht vollen Admin-Zugriff ohne gĂĽltige Credentials. Technisch wird der Schleichweg im Login-Pfad des eingebetteten Webservers aktiviert und vergleicht ein alternativen Passwort direkt im Klartext. FĂĽr Unternehmen bedeutet das: […]
BeyondTrust schlieĂźt kritische Auth-Bypass-LĂĽcken in Remote Support und PRA
LONDON (IT BOLTWISE) – BeyondTrust hat Updates veröffentlicht, die mehrere kritische Vorab-Auth-LĂĽcken in Remote Support und Privileged Remote Access schlieĂźen. In bestimmten Konfigurationen könnten Angreifer ohne gĂĽltige Anmeldung Zugriffskontrollen umgehen und unautorisierte Kontrolle erlangen. Zusätzlich adressieren die Patches eine mögliche VerfĂĽgbarkeitsstörung sowie eine Webanwendungs-Schwachstelle, die selbst bei eingeschränkten Rechten zu unerwolltem Datenzugriff fĂĽhren kann. Anwender […]
Xbox kündigt 3.200 Stellenabbau und „Reset“ von Studios, Plattform und Betrieb an
LONDON (IT BOLTWISE) – Xbox stellt seine Organisation auf den PrĂĽfstand: Das Unternehmen will in FY27 rund 3.200 Stellen abbauen, davon etwa 1.600 direkt zum Start. Gleichzeitig „resetet“ Xbox Inhalt, Plattform und Betriebsmodell, um die Komplexität zu senken und wieder stärker zu fokussieren. Der Schritt trifft mehrere Studios, die unabhängiger werden oder neue EigentĂĽmer erhalten. […]
NIS2-Frist am 31. Juli: Finanzinstitute rĂĽsten IT-Resilienz und MFA gegen BuĂźgelder bis 10 Mio.
DEUTSCHLAND / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 mĂĽssen sich viele Finanzinstitute fĂĽr NIS2 registrieren – andernfalls drohen BuĂźgelder bis zu zehn Millionen Euro. Parallel bleibt die DORA-Umsetzung fĂĽr Banken und Zahlungsdienstleister im Zeitplan: ĂĽber 350 Einzelanforderungen bis hin zu Resilienz-Tests und strengem Drittparteienmanagement. Im Artikel geht es darum, welche technischen Hebel sich […]
Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen
REDMOND / LONDON (IT BOLTWISE) – Ein Ermittlungsfall rund um einen mutmaĂźlichen Hacker zeigt, wie Microsoft ĂĽber eine „Global Device ID“ Aktivität auf Windows-PCs zuordnen kann. Laut unveröffentlichten Details griff das US-Justizsystem auf Microsoft-Aufzeichnungen zurĂĽck, um einen Zusammenhang zwischen IP-Adresse, Tool-Nutzung und Gerätekennungen herzustellen. Kritiker sehen darin das Risiko gerätebasierter Ăśberwachung – sogar ohne klassische […]
Breach Transparency: Warum Governance bei Sicherheitsvorfällen scheitert
BERLIN / LONDON (IT BOLTWISE) – Eine neue Auswertung zum Sicherheitsmanagement zeigt: Viele Organisationen erkennen Risiken sehr gut, scheitern aber bei der Umsetzung – besonders bei der Frage, wie ĂĽber Sicherheitsvorfälle transparent berichtet wird. In einer Befragung von 1.200 IT- und Security-Fachkräften sagten ĂĽber die Hälfte der Betroffenen, ihnen sei Vertraulichkeit angeordnet worden. Dadurch entsteht […]

























#Sophos