Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt
MOSKAU / LONDON (IT BOLTWISE) – Ein neu entdeckter Supply-Chain-Angriff hat die Installationsdateien der beliebten Software DAEMON Tools kompromittiert. Diese Dateien, die von der offiziellen Website heruntergeladen werden können, enthalten nun schädliche Software, die von den digitalen Zertifikaten der Entwickler signiert ist. Die Angriffe, die seit April 2026 aktiv sind, haben bereits Tausende von Infektionsversuchen […]
China-verbundene APT-Gruppe UAT-8302 greift Regierungen an
LONDON (IT BOLTWISE) – Eine raffinierte, mit China verbundene APT-Gruppe, bekannt als UAT-8302, hat seit Ende 2024 gezielte Angriffe auf Regierungsbehörden in SĂĽdamerika und SĂĽdosteuropa durchgefĂĽhrt. Diese Angriffe umfassen den Einsatz von maĂźgeschneiderten Malware-Familien, die auch von anderen China-nahen Hackergruppen verwendet werden. Eine hochentwickelte, mit China verbundene Advanced Persistent Threat (APT)-Gruppe, die als UAT-8302 bekannt […]
Sicherheitsrisiko bei Microsoft Edge: Passwörter im Klartext im RAM
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher hat eine Schwachstelle in Microsoft Edge entdeckt, die gespeicherte Passwörter im Klartext im RAM belässt. Diese Praxis könnte Angreifern das Auslesen von Passwörtern erleichtern, obwohl bereits administrative Zugriffsrechte erforderlich sind. Microsoft Edge, der beliebte Webbrowser des Technologieriesen, steht derzeit im Fokus einer Sicherheitsdebatte. Ein Sicherheitsforscher hat herausgefunden, dass der […]
Kritische Sicherheitslücke in MetInfo CMS ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in MetInfo CMS wird derzeit von Angreifern ausgenutzt, um Remote-Code-AusfĂĽhrungen durchzufĂĽhren. Diese Schwachstelle, bekannt als CVE-2026-29014, betrifft die Versionen 7.9, 8.0 und 8.1 des Systems. Die LĂĽcke ermöglicht es Angreifern, durch manipulierte Anfragen beliebigen PHP-Code auszufĂĽhren und die vollständige Kontrolle ĂĽber betroffene Server zu erlangen. Eine kritische SicherheitslĂĽcke […]
Sicherheitslücke bei OAuth-Integrationen: Unternehmen sind gefährdet
LONDON (IT BOLTWISE) – Unternehmen weltweit stehen vor einer erheblichen Sicherheitsherausforderung: Unverwaltete OAuth-Integrationen stellen ein erhebliches Risiko dar. Trotz des Bewusstseins fĂĽr diese Gefahr haben viele Organisationen noch keine effektiven MaĂźnahmen zur Ăśberwachung und Verwaltung dieser Integrationen implementiert. Ein aktueller Vorfall zeigt, wie Angreifer legitime OAuth-Tokens nutzen, um auf sensible Daten zuzugreifen. In der heutigen […]
SicherheitslĂĽcke bei OAuth-Token: Unternehmen in Gefahr
LONDON (IT BOLTWISE) – Unternehmen weltweit stehen vor einer ernsthaften Bedrohung durch ungesicherte OAuth-Token. Diese Tokens, die oft ohne Ablaufdatum in Unternehmensumgebungen verbleiben, stellen ein erhebliches Sicherheitsrisiko dar, da sie von Angreifern genutzt werden können, um auf sensible Daten zuzugreifen. In der heutigen digitalen Landschaft, in der Unternehmen zunehmend auf KI-Tools und Automatisierung setzen, bleibt […]
Internationale Ransomware-Bande zerschlagen: SchlĂĽsselakteur verurteilt
LONDON (IT BOLTWISE) – Ein bedeutender Schlag gegen die internationale Cyberkriminalität: Ein lettischer StaatsbĂĽrger wurde zu ĂĽber acht Jahren Haft verurteilt, nachdem er als zentraler Akteur einer russisch verbundenen Ransomware-Organisation identifiziert wurde. Diese Gruppe hatte weltweit ĂĽber 54 Unternehmen ins Visier genommen und dabei Schäden in Millionenhöhe verursacht. Die Verurteilung eines lettischen StaatsbĂĽrgers markiert einen […]
Secunet-Aktien steigen nach starkem Auftragseingang
FRANKFURT / LONDON (IT BOLTWISE) – Die Aktien von Secunet Security Networks erlebten einen deutlichen Anstieg, nachdem das Unternehmen beeindruckende Zahlen und einen bestätigten Jahresausblick präsentierte. Der Kurs sprang um 8,5 Prozent, was Secunet zu einem der größten Gewinner im SDAX machte. Analysten loben insbesondere den fast verdoppelten Auftragseingang, der das Vertrauen in die zukĂĽnftige […]
Sicherheitslücken in KI-Infrastrukturen: Eine unterschätzte Gefahr
LONDON (IT BOLTWISE) – Die rasante Verbreitung von KI-Diensten bringt erhebliche Sicherheitsrisiken mit sich. Eine Untersuchung von ĂĽber einer Million exponierter KI-Dienste zeigt alarmierende SicherheitslĂĽcken, die Unternehmen gefährden könnten. Die schnelle Verbreitung von KI-Diensten hat in den letzten Jahren zu einem erheblichen Anstieg von Sicherheitsrisiken gefĂĽhrt. Während Unternehmen bestrebt sind, die Vorteile von KI als […]
Langflow: Sicherheitslücken gefährden IT-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der Open-Source-Software Langflow bedroht IT-Systeme weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf Schwachstellen hinweist, die es Angreifern ermöglichen könnten, beliebigen Code auszufĂĽhren. Betroffen sind die Betriebssysteme Linux, UNIX und Windows. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr Sicherheit […]
SicherheitslĂĽcke in Progress Software MOVEit Automation entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der Progress Software MOVEit Automation wurde entdeckt, die es Angreifern ermöglicht, Schwachstellen auszunutzen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die die Dringlichkeit von Updates und Patches unterstreicht. Die jĂĽngste Entdeckung einer SicherheitslĂĽcke in der Progress Software MOVEit Automation hat […]
IBM i: Sicherheitslücke ermöglicht Privilegieneskalation
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in IBM i ermöglicht es Angreifern, ihre Privilegien zu erhöhen. Die Schwachstelle wurde mit einem CVSS-Base-Score von 6,4 als mittel eingestuft. IBM hat bereits Empfehlungen zur Behebung veröffentlicht. IBM steht erneut im Fokus der IT-Sicherheitswelt, da eine neue Schwachstelle in ihrem Betriebssystem IBM i entdeckt wurde. Diese SicherheitslĂĽcke […]
Sicherheitslücke in JetBrains IntelliJ IDEA: Informationen gefährdet
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in JetBrains IntelliJ IDEA bedroht die Informationssicherheit auf verschiedenen Betriebssystemen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Schwachstelle gemeldet, die es Angreifern ermöglicht, sensible Daten offenzulegen. Betroffen sind die Betriebssysteme Linux, UNIX und Windows sowie mehrere Versionen der Software. Die jĂĽngste Sicherheitswarnung des […]
SicherheitslĂĽcke in FRRouting: Neue Schwachstellen entdeckt
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke im FRRouting Project FRRouting gefährdet UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die Möglichkeit von Denial-of-Service-Angriffen hinweist. Betroffene Systeme sollten dringend aktualisiert werden, um die Schwachstellen zu beheben. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat kĂĽrzlich […]
Sicherheitslücke in QT ermöglicht Codeausführung
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der QT-Software ermöglicht es Angreifern, beliebigen Code auszufĂĽhren. Betroffen sind mehrere Betriebssysteme, darunter Android, Linux, MacOS X und Windows. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben und empfiehlt dringend, die neuesten Sicherheitspatches zu installieren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der […]
ScarCruft nutzt Gaming-Plattform fĂĽr Cyberangriffe mit BirdCall-Malware
YANBIAN / LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe ScarCruft hat eine Gaming-Plattform kompromittiert, um die BirdCall-Malware zu verbreiten. Diese gezielte Attacke richtet sich gegen ethnische Koreaner in China und nutzt eine raffinierte Lieferkettenstrategie, um sowohl Windows- als auch Android-Geräte zu infizieren. Die nordkoreanische Hackergruppe ScarCruft hat erneut zugeschlagen und eine Gaming-Plattform kompromittiert, um die […]
Pro-iranische Hackergruppe behauptet Zugriff auf geheime Daten des Hafens Fujairah
FUJAIRAH / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe namens Handala hat behauptet, eine fortschrittliche Cyberoperation gegen den Hafen von Fujairah in den Vereinigten Arabischen Emiraten durchgefĂĽhrt zu haben. Die Gruppe gibt an, groĂźe Mengen an geheimem Material, darunter Verträge und Karten von Ă–lpipelines, erbeutet zu haben. Diese Daten sollen auch fĂĽr präzise Raketenangriffe genutzt […]
Pro-iranische Hackergruppe behauptet Angriff auf Hafen von Fujairah
FUJAIRAH / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe namens Handala hat einen koordinierten Cyber- und Raketenangriff auf den Hafen von Fujairah in den Vereinigten Arabischen Emiraten fĂĽr sich beansprucht. Die Gruppe behauptet, dass die Operation sowohl Hacking als auch anschlieĂźende Raketenangriffe umfasste, was die Verschmelzung von Cyber- und Raketenkrieg auf einem einzigen Schlachtfeld demonstriert. […]
Kritische SicherheitslĂĽcke in Weaver E-cology: Exploitation in freier Wildbahn
PEKING / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Unternehmenssoftware Weaver E-cology wird aktiv ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auszufĂĽhren. Sicherheitsforscher haben bereits erste Anzeichen von Angriffen festgestellt, die auf diese Schwachstelle abzielen. Eine kritische SicherheitslĂĽcke in der Unternehmenssoftware Weaver E-cology sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. […]
Microsoft enthĂĽllt groĂźangelegte Phishing-Kampagne
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat Einzelheiten zu einer groĂźangelegten Phishing-Kampagne veröffentlicht, die ĂĽber 35.000 Nutzer in 26 Ländern ins Visier genommen hat. Die Angriffe zielten vor allem auf die USA ab und nutzten ausgeklĂĽgelte Methoden, um Authentifizierungstoken zu stehlen. Microsoft hat kĂĽrzlich Details zu einer umfangreichen Phishing-Kampagne veröffentlicht, die zwischen dem 14. […]
Kombinierter Cyber- und Raketenangriff auf Fujairah Port
FUJAIRAH / LONDON (IT BOLTWISE) – Der Hafen von Fujairah in den Vereinigten Arabischen Emiraten wurde Ziel eines koordinierten Cyber- und Raketenangriffs. Die Gruppe Handala behauptet, die digitale Infrastruktur des Hafens kompromittiert zu haben, bevor Raketen auf das Gebiet abgefeuert wurden. Der Hafen von Fujairah, einer der bedeutendsten Umschlagplätze fĂĽr Ă–l und Gas in den […]
Canvas-Datenleck: SicherheitslĂĽcken und ihre Auswirkungen auf Bildungseinrichtungen
LONDON (IT BOLTWISE) – Ein kĂĽrzliches Datenleck bei Canvas hat die SicherheitslĂĽcken in Bildungstechnologie-Plattformen offengelegt. Die betroffenen Daten umfassen Namen, E-Mail-Adressen und Studentennummern, was bei Schulen und Universitäten Besorgnis ausgelöst hat. Während Instructure, das Unternehmen hinter Canvas, die Situation unter Kontrolle gebracht hat, bleibt die Sorge um die langfristigen Auswirkungen bestehen. Ein kĂĽrzlich aufgetretenes Datenleck […]
Pro-iranische Hackergruppe behauptet, geheime Daten von US-Marineinfanteristen erbeutet zu haben
PERSISCHER GOLF / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe namens Handala hat kĂĽrzlich behauptet, eine Datenbank der US-Marine gehackt und sensible Informationen ĂĽber 400 Marines erbeutet zu haben. Der Angriff, der als ‘Premature Death’ bezeichnet wird, zielte auf eine Marinebasis in einem arabischen Staat am Persischen Golf ab. Die Gruppe drohte den betroffenen Marines […]
Secunet verzeichnet Auftragsboom trotz gestiegener Kosten
ESSEN / LONDON (IT BOLTWISE) – Das IT-Sicherheitsunternehmen Secunet Security Networks erlebt einen Auftragsboom im öffentlichen Sektor, der den Umsatz im ersten Quartal um 4,4 Prozent auf 81,8 Millionen Euro steigen lieĂź. Trotz dieser positiven Entwicklung belasten gestiegene Personalkosten und eine veränderte Methodik bei BonusrĂĽckstellungen das operative Ergebnis. Secunet Security Networks, ein fĂĽhrendes Unternehmen im […]

























#Sophos
#AmazonPrime
#Bestseller
