ai-nis2-dora-nis2frist-mfa

NIS2-Frist am 31. Juli: Finanzinstitute rĂĽsten IT-Resilienz und MFA gegen BuĂźgelder bis 10 Mio.

DEUTSCHLAND / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 mĂĽssen sich viele Finanzinstitute fĂĽr NIS2 registrieren – andernfalls drohen BuĂźgelder bis zu zehn Millionen Euro. Parallel bleibt die DORA-Umsetzung fĂĽr Banken und Zahlungsdienstleister im Zeitplan: ĂĽber 350 Einzelanforderungen bis hin zu Resilienz-Tests und strengem Drittparteienmanagement. Im Artikel geht es darum, welche technischen Hebel sich […]

microsoft-global-device-id-windows-ueberwachung

Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen

REDMOND / LONDON (IT BOLTWISE) – Ein Ermittlungsfall rund um einen mutmaĂźlichen Hacker zeigt, wie Microsoft ĂĽber eine „Global Device ID“ Aktivität auf Windows-PCs zuordnen kann. Laut unveröffentlichten Details griff das US-Justizsystem auf Microsoft-Aufzeichnungen zurĂĽck, um einen Zusammenhang zwischen IP-Adresse, Tool-Nutzung und Gerätekennungen herzustellen. Kritiker sehen darin das Risiko gerätebasierter Ăśberwachung – sogar ohne klassische […]

ai-breach-transparency-governance-incident

Breach Transparency: Warum Governance bei Sicherheitsvorfällen scheitert

BERLIN / LONDON (IT BOLTWISE) – Eine neue Auswertung zum Sicherheitsmanagement zeigt: Viele Organisationen erkennen Risiken sehr gut, scheitern aber bei der Umsetzung – besonders bei der Frage, wie ĂĽber Sicherheitsvorfälle transparent berichtet wird. In einer Befragung von 1.200 IT- und Security-Fachkräften sagten ĂĽber die Hälfte der Betroffenen, ihnen sei Vertraulichkeit angeordnet worden. Dadurch entsteht […]

ai-kvm-januscape-shadow-mmu-guest-host

Januscape: Linux-KVM-UAF in Shadow-MMU ermöglicht Guest-to-Host auf Intel und AMD

LONDON (IT BOLTWISE) – Januscape (CVE-2026-53359) zeigt, wie ein 16 Jahre altes Use-after-free in der Linux-KVM-Shadow-MMU von einem Gastsystem aus den Host kompromittieren kann. Die öffentliche Proof-of-Concept fĂĽhrt zuverlässig zu einem Host-Panikzustand und damit zu einem Denial-of-Service fĂĽr alle VMs auf derselben Maschine. Ein separater, bisher nicht veröffentlichter Exploit soll die LĂĽcke darĂĽber hinaus bis […]

ai-easyjet-castlelake-takeover

EasyJet ĂĽbernimmt Kurs: Castlelake bietet 6, 90 ÂŁ je Aktie

LONDON / LONDON (IT BOLTWISE) – EasyJet stimmt einer Ăśbernahme durch den US-Private-Equity-Investor Castlelake im Wert von 6, 7 Milliarden US-Dollar zu. Der Deal bewertet die britische Airline mit 35 Milliarden Pfund und löst an der London Stock Exchange einen Kursanstieg von nahezu 10 Prozent aus. Castlelake soll bis zum 3. August ein formales Ăśbernahmeangebot […]

ai-cavern-c2-modular-net-framework

Cavern-C2: Iran-assoziierte Angreifer nutzen Modular-Framework und.NET-AOT fĂĽr Angriffe auf IT-Provider

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein modular aufgebautes Command-and-Control-Framework namens Cavern, das gezielt israelische Organisationen adressiert. Im Zentrum steht ein mehrstufiger Angriff ĂĽber IT-Provider und eine versteckte DLL-Side-Loading-Kette, die einen Trojaner als scheinbar legitimes Update tarnt. Technisch fällt auf, dass die Module auf mehreren.NET-Compilation-Zielen (u. A. Native AOT und Mixed-Mode C++/CLI) laufen und so […]

ai-cavern-c2-dotnet-modules

Iran-assoziierte Hacker nutzen „Cavern/Cav3rn“ Modular-C2 über.NET gegen israelische Ziele

LONDON (IT BOLTWISE) – Eine iranisch verknĂĽpfte Angreifergruppe setzt ein neues modular aufgebautes Command-and-Control-Framework namens Cavern (Cav3rn) ein, um israelische Organisationen anzugreifen. Laut Analyse startet die Kette ĂĽber SysAid-Updates und fĂĽhrt ĂĽber DLL-Side-Loading zur AusfĂĽhrung eines trojanisierten uxtheme.dll. Danach lädt ein Agent weitere Module nach Bedarf nach, nutzt mehrere.NET-Kompilationspfade und erschwert Reverse Engineering. Der Fall […]

ai-kvm-januscape-shadow-mmu

KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD

LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]

ai-gitea-cve-2026-20896-reverse-proxy-auth

Gitea-Docker-RCE: CVE-2026-20896 ermöglicht Auth-Bypass über X-WEBAUTH-USER

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine kritische Schwachstelle in Gitea-Docker-Images, die nach kurzer Zeit bereits aktiv untersucht wird. Der Fehler CVE-2026-20896 (CVSS 9, 8) vertraut dem HTTP-Header „X-WEBAUTH-USER“ ungeprĂĽft, wodurch ohne Passwort oder Token ein Anmeldestatus als beliebiger Nutzer möglich wird. Entscheidend ist die Default-Einstellung „REVERSE_PROXY_TRUSTED_PROXIES = *“, die faktisch jede Quelle akzeptiert. Wer […]

ai-browser-ransomware-file-access

KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]

ai-regionalbank-spfi-texas-kredit

South Plains Financial (SPFI) setzt auf Regionalbank-Wachstum in Texas

TEXAS / LONDON (IT BOLTWISE) – South Plains Financial (SPFI) zeigt, wie eine Regionalbank ihr klassisches Kredit- und Einlagengeschäft mit digitalen Services verknĂĽpft. Im Fokus stehen eine stabile Nettozinsmarge, eine konservative Kreditqualität und ein risikobewusster Bilanzansatz in einer Phase, die durch Zinswechsel geprägt ist. Gleichzeitig baut die Bank Online- und Mobile-Funktionen aus, um Effizienz und […]

ai-defi-apy-spike-summerfi

Summer.fi-Angriff: 2, 08 Millionen % APY-Fehlanzeige fĂĽhrt zu 6 Mio. USDC/DAI-Abfluss in DeFi

LONDON (IT BOLTWISE) – Der Multichain-Protocol Summer.fi (ehemals Oasis.app) meldet nach einem Angriff, bei dem automatisierte Vaults geleert wurden, einen Abfluss von rund 6 Millionen US-Dollar in DAI-Token. Auffällig ist die Mechanik: Mit einem Flash-Loan wurde die Liquidität in einem scheinbar „Low-Risk“-Pool so verzerrt, dass die angezeigte Rendite (APY) kurzfristig auf etwa 2, 08 Millionen […]

ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-soc-evaluation-2026-agentic

AI-SOC-Plattformen 2026 bewerten: So finden Sie echte Agenten statt Bolt-ons

BERLIN / LONDON (IT BOLTWISE) – Bei AI-SOC-Projekten entscheidet 2026 weniger das Marketing als die nachweisbare Automatisierung im Betrieb. Wer eine Plattform evaluiert, muss prĂĽfen, ob Agenten wirklich kontextbasiert handeln oder nur Alerts im SIEM zusammenfassen. Entscheidend sind dabei messbare Ergebnisse wie False-Positive-Rate und Mean Time to Respond, aber auch die Frage, ob die Architektur […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-cybersecurity-recap-proxy-browser-ransomware

Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche

LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]

ai-soc-evaluierung-2026-agenten

AI-SOC-Bewertung 2026: Diese 6 Fähigkeiten zeigen echte Agenten statt Bolt-on

LONDON (IT BOLTWISE) – Sicherheits-Teams bekommen 2026 viele Versprechen: „agentisch“, „KI-gestĂĽtzt“ und „wie ein SOC, nur schneller“. Der Unterschied zeigt sich aber nicht im Marketing, sondern darin, ob ein System Kontext vor dem Alert aufbaut und Entscheidungen nachweisbar begrĂĽndet. Wer in einem Proof of Concept nur Geschwindigkeit testet, läuft Gefahr, am Ende zusätzliche Analystenarbeit zu […]

ai-trojpix-emissions-video-cable

TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen

SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]

ai-quimarats-maaS-java-rat-loader

QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]

ai-opera-gx-xs-leak-css-mod-install

Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

ai-fastfood-budgethack-chickfil-a-45

Fastfood-Budgethack: FĂĽnf essen bei Chick-fil-A fĂĽr unter 45 US-Dollar

MIAMI / LONDON (IT BOLTWISE) – Ein viraler Familien-Tipp zeigt, wie sich ein Restaurantbesuch bei Chick-fil-A gĂĽnstiger planen lässt: Nuggets und separate Buns statt ganzer Sandwich-Bestellungen. Laut dem Post reichte das Budget fĂĽr eine Familie mit fĂĽnf Personen fĂĽr unter 45 US-Dollar. Der Knackpunkt: Die Preise variieren je nach Filiale, aber die Berechnung funktioniert offenbar […]

opera-gx-kritische-schwachstelle-mod-install

Opera GX: Kritische Schwachstelle installiert Mods still und exfiltriert Daten ĂĽber XS-Leaks

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine kritische LĂĽcke, die durch das automatische Installieren von GX-Mods ohne Nutzerfreigabe sensible Daten abziehen kann. In einem Proof of Concept rekonstruierten Forschende aus nur einem Seitenbesuch die vollständige Gmail-Adresse des angemeldeten Nutzers. Der Fix ist mit Opera GX 130.0.5847.89 ausgeliefert, ein CVE wurde nicht vergeben. Besonders brisant: […]

ai-fortinet-credential-darknet-breach

Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]

ai-skillcloak-runtime-scanner-evasion

SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung

HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]

669 Leser gerade online auf IT BOLTWISE


KI-Jobs