ai-ki-governance-local-model-tokens

KI-Controlling, lokale Modelle und neue Benchmarks: Was sich gerade ändert

LONDON (IT BOLTWISE) – Meta stoppt Berichte zufolge intern das ungebremste KI-„Tokenmaxxing“ und koppelt Kostenbegrenzungen an die Erkenntnis, dass Anreizsysteme sonst nur Nutzung statt Nutzen optimieren. Parallel wird bei Claude Code ein Premium-Workflow durch strengere Safety-Mechanismen und höhere Preise spĂĽrbar ausgebremst. Google liefert mit Gemma 4 ein 12B-Modell, das sich lokal auf einem 16-GB-Laptop betreiben […]

ai-pamstealer-fake-maccy-pam-macos

PamStealer: Fake-Maccy-Websites nutzen PAM fĂĽr stille Passwort-Abgriffe auf macOS

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einem neuen macOS-Infostealer, der sich als Maccy-Clipoard-Manager ausgibt. Der Angriff kombiniert einen mehrstufigen AppleScript-Dropper, JavaScript for Automation und eine Rust-Zweitstufe, um Browserdaten und Wallet-Informationen abzugreifen. Besonders kritisch: PamStealer validiert Passwörter lokal ĂĽber PAM, bevor es sie entwendet, und nutzt zusätzlich täuschende Gatekeeper-ähnliche Meldungen. Das Ziel sind stille […]

ai-ezb-ki-phishing-it-sicherheit

EZB fordert mehr IT-Sicherheit gegen KI-beschleunigte Phishing-Angriffe

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EZB verlangt von Banken deutlich höhere Investitionen in die IT-Sicherheit. Hintergrund ist die Beobachtung, dass Fortschritte in der KĂĽnstlichen Intelligenz insbesondere bei Large Language Models die Qualität und Taktung von Cyberangriffen steigern. Gleichzeitig zeigen Gerichte, dass Banken bei grober Fahrlässigkeit der Kundenseite weniger haften mĂĽssen, während Plattformen nach […]

ai-ransomware-citrix-bleed-2-byovd

Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials

LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]

ai-citrix-bleed2-anubis-ransomware

Anubis nutzt Citrix Bleed 2 fĂĽr Ransomware-Zugriff per RMM und BYOVD

LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-LĂĽcke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach auĂźen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen fĂĽr die seitliche Bewegung im Netzwerk im Fokus. FĂĽr Unternehmen wird […]

ai-residential-proxy-netnut-exit-node

Google schwächt NetNut: Millionen Home-Geräte als Proxy-Relays

LONDON (IT BOLTWISE) – Google hat mit UnterstĂĽtzung des FBI und weiterer Partner einen groĂźen Teil von NetNut (Popa) geschwächt, einem Netzwerk, das Millionen Heimgeräte als umgehende Relays fĂĽr fremden Traffic nutzt. Nach Angaben aus dem Umfeld der Threat Intelligence Group wurde die Zahl der nutzbaren Exit Nodes in kurzer Zeit um Millionen reduziert. Damit […]

ai-residential-proxy-exit-node

Google schwächt NetNut: Millionen weniger Exit-Node-Geräte im Wohnnetz

LONDON (IT BOLTWISE) – Google berichtet, dass es das NetNut-Proxy-Netzwerk deutlich geschwächt hat: Laut Threat Intelligence Group sinkt die Zahl nutzbarer Exit-Node-Geräte um Millionen. Das Vorgehen läuft in enger Abstimmung mit mehreren Partnern, darunter u. a. das FBI. FĂĽr Betroffene bedeutet das vor allem eines: Anzeichen fĂĽr riskante „Bandwidth“-Apps und falsch konfiguriertes Internetzugang-Routing bleiben ein […]

ai-ransomware-citrix-bleed2-byovd

Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD

LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschlieĂźend Tools fĂĽr Cloud-Exfiltration, bevor VerschlĂĽsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]

ai-threatsday-ki-compute-hijacking

ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus

LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]

ai-identity-lifecycle-ki-agents-governance

KI-Agents sprengen das Identity Lifecycle Management: neue Governance-Ansätze

LONDON (IT BOLTWISE) – KI-Agents erhalten in vielen Unternehmen Berechtigungen, ohne dass das Identity Lifecycle Management jemals einen „Joiner“ sieht. Dadurch entstehen Governance-LĂĽcken: Zertifizierungen routen ins Leere, Deprovisioning greift oft nicht, und API-Scopes können sich im Betrieb erweitern. Der Beitrag zeigt, wie sich klassische IGA-Logik fĂĽr Menschen an KI-Entitäten anpassen lässt – mit kontinuierlicher Entdeckung, […]

ai-umbrij-oauth-headless-gmail

Umbrij-Malware nutzt OAuth und Headless Chrome fĂĽr Gmail-Zugriff

LONDON (IT BOLTWISE) – Die neue Umbrij-Malware aus dem Umfeld von ToddyCat automatisiert den Zugriff auf Unternehmens-Gmail ĂĽber die Google API, indem sie OAuth 2.0 Tokens aus einer bereits eingeloggten Browsersitzung abgreift. Die Angreifer starten dafĂĽr Chromium-basierten Browser headless, verbinden sich per Remote-Debugging-Port und leiten anschlieĂźend einen OAuth-Authorization-Code ab. Laut Sicherheitsanalysten erhöht genau diese Automatisierung […]

identity-lifecycle-management-ki-agenten-iga

Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt

LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]

ai-fortibleed-fortigate-ransomware-credentials

FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]

ai-langflow-ransomware-agent

Ransomware-Agent missbraucht Langflow: RCE bis Datenlöschung

LONDON (IT BOLTWISE) – Sicherheitsforscher von Sysdig berichten von einem KI-Agenten, der einen Angriff von der ersten Ausnutzung bis zur VerschlĂĽsselung und zum Löschen einer Produktionsdatenbank autonom durchkettet. Im Zentrum steht der Missbrauch einer zuvor gepatchten Schwachstelle in Langflow, der es ohne Authentifizierung erlaubt, Python-Code auf betroffenen Servern auszufĂĽhren. AnschlieĂźend soll der Agent gezielt Zugangsdaten […]

ai-fortibleed-credentials-ransomware

FortiBleed: Millionen Credentials, INC- und Lynx-Ransomware erstmals gekoppelt

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiGate-Credential-Diebstahlkampagne namens FortiBleed wird Berichten zufolge direkt mit INC- und Lynx-Ransomware-Operationen in Verbindung gebracht. Dabei sollen Angreifer zuvor gestohlene Admin-Zugänge genutzt haben, um die vollständige Angriffskette bis zur VerschlĂĽsselung von Systemen auszufĂĽhren. Laut Analyse betraf die Aktion tausende Ziele in vielen Ländern und sammelte dabei ĂĽber 110 Millionen […]

ai-langflow-rce-agent-ransomware

KI-Agent nutzt Langflow-RCE fĂĽr automatisierten Database-Ransomware-Angriff

LONDON (IT BOLTWISE) – Sicherheitsteams beschreiben einen KI-gestĂĽtzten Angriff, der eine Langflow-Schwachstelle nutzt, Produktionssysteme kompromittiert und eine Datenbank verschlĂĽsselt. Laut Sysdig erledigte ein KI-Agent die Schritte von der initialen Infiltration bis zur Löschung nach dem eigentlichen Zugriff weitgehend autonom. Besonders brisant: Das Vorgehen setzt auf nicht gepatchte, im Internet erreichbare Komponenten und raubt ĂĽber API- […]

ai-chocopoc-rat-fake-poc-dependency-chain

ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]

ai-chocopoc-rat

ChocoPoC: Trojaner tarnt sich in Python-PoCs und liefert Shells an Sicherheitsforscher

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber den Trojaner „ChocoPoC“, der sich als scheinbare Python-Exploit- oder PoC-Repositories auf GitHub tarnt. Der Trick: Die sichtbaren PoC-Codes bleiben sauber, während das eigentliche Schadprogramm als Dependency erst beim Installieren aktiviert wird. Laut den aktuellen Analysen waren sowohl Malware als auch Steuerserver zum Zeitpunkt der Veröffentlichung noch […]

ai-sharepoint-cve-2026-45659-kev-cisa

CVE-2026-45659: SharePoint-RCE landet in der CISA-KEV – FCEB-Updates bis 4. Juli

WASHINGTON / LONDON (IT BOLTWISE) – CISA hat die SharePoint-Remote-Code-Execution CVE-2026-45659 nach aktiver Ausnutzung in sein KEV-Programm aufgenommen. Microsoft bewertet die Schwachstelle mit 8,8 CVSS und schlieĂźt nicht aus, dass ein authentifizierter Angreifer sie ohne Administratorrechte auslösen kann. FĂĽr Behörden der US-Bundesverwaltung gilt: Patches mĂĽssen bis spätestens 4. Juli 2026 umgesetzt sein. Parallel ordnet Microsoft […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint RCE CVE-2026-45659 in CISA KEV – Microsoft warnt vor aktiver Ausnutzung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA hat CVE-2026-45659 mit 8,8 CVSS als „Known Exploited Vulnerability“ in den KEV-Katalog aufgenommen, nachdem die aktive Ausnutzung belegt wurde. Die LĂĽcke ermöglicht Remote Code Execution durch die Deserialisierung nicht vertrauenswĂĽrdiger Daten in Microsoft SharePoint Server. Microsoft hat den Fehler bereits im Mai 2026 fĂĽr mehrere SharePoint-Editionen geschlossen […]

ai-playstation-disc-ausstieg-januar-2028

PlayStation stoppt ab Januar 2028 die Produktion von physischen Spielmedien

LONDON (IT BOLTWISE) – Sony Interactive Entertainment beendet die Produktion physischer Game-Discs fĂĽr alle neuen PlayStation-Titel ab Januar 2028. Neue Spiele sind dann ausschlieĂźlich digital ĂĽber den PlayStation Store und ausgewählte Händler verfĂĽgbar. FĂĽr bereits veröffentlichte Discs ändert sich nichts. Der Schritt verschiebt damit die Lieferkette in Richtung Download, Streaming-nahe Workflows und dauerhaft verwalteter Nutzerrechte. […]

ai-lattice-macxo5-nx-tdq-pqc-award

Lattice MachXO5-NX TDQ gewinnt Cybersecurity Star fĂĽr Post-Quantum-Kryptografie

HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor hat fĂĽr seine Lattice MachXO5-NX TDQ FPGA-Familie den 2026 Cybersecurity Stars Award in der Kategorie „Best Post-Quantum Cryptography“ erhalten. Im Mittelpunkt steht, dass die bereits ausgelieferte Hardware laut Hersteller Hardware-rooted Security mit Crypto-Agility verbinden und so PQC-Migrationspfade fĂĽr Unternehmen beschleunigen soll. Die Meldung knĂĽpft an regulatorischen Druck […]

ai-argo-cd-repo-server-redis-risiko

Argo-CD-repo-server ohne Authentifizierung: Schwachstelle gefährdet Kubernetes-Cluster

BERLIN / LONDON (IT BOLTWISE) – Branchenexperten warnen vor einer ungepatchten Schwachstelle im Argo-CD-„repo-server“, die bereits mit Erreichbarkeit eines internen Ports Angreifer Code ausfĂĽhren lassen kann. Synacktiv zeigt, wie daraus bis zur Cluster-Ăśbernahme werden kann, inklusive Manipulation des Deployment-Caches ĂĽber Redis. Weil es keine fixierte Version und keine CVE gibt, bleibt als praktische SofortmaĂźnahme vor […]

ai-lattice-pqc-fpga-machxo5-nx-tdq

Lattice gewinnt Cybersecurity-Stars-Award fĂĽr PQC-ready FPGA MachXO5-NX TDQ

HILLSBORO / LONDON (IT BOLTWISE) – Lattice Semiconductor hat fĂĽr seine Lattice MachXO5-NX TDQ FPGA-Familie den „Cybersecurity Stars Award“ in der Kategorie „Best Post-Quantum Cryptography“ gewonnen. Im Fokus steht hardware-gestĂĽtzte Sicherheit, schnelle Crypto-Agility und die Fähigkeit, sich mit wechselnden PQC-Standards weiterzuentwickeln. Laut Meldung sind die Chips bereits im Versand und in Kundensystemen im Einsatz. Der […]

2.916 Leser gerade online auf IT BOLTWISE


KI-Jobs