MVPNalyzer prĂĽft 281 kostenlose Android-VPN-Apps und deckt Datenlecks sowie schwache VerschlĂĽsselung auf
MĂśNCHEN / LONDON (IT BOLTWISE) – Forscher haben 281 kostenlose Android-VPN-Apps einem automatisierten Testsystem unterzogen und dabei grundlegende Sicherheitsfehler gefunden. 29 Apps leaken Traffic aus dem verschlĂĽsselten Tunnel, darunter auch DNS-Anfragen, die besuchten Websites sichtbar machen können. Besonders kritisch sind fĂĽnf Apps, die Konfigurationsdateien unverschlĂĽsselt laden und dadurch anfällig fĂĽr Tunnel-Hijacking werden. Ergänzend zeigen die […]
XRING: Ungepatchte XQUIC-Fehlberechnung kann HTTP/3-Server per Legal-Traffic crashen
SICHERHEITS-CHECK / LONDON (IT BOLTWISE) – Eine einzelne Fehlberechnung in der QUIC- und HTTP/3-Bibliothek XQUIC lässt sich offenbar ohne Anmeldung und ohne speziell „kaputten“ Verkehr auslösen: Ein kurzer, regelkonformer QPACK-Stream kann den Serverprozess zum Absturz bringen. Betroffen ist laut Sicherheitsmeldung jede XQUIC-Version bis 1.9.4 – und damit nicht nur der Alibaba-Stack, sondern auch zahlreiche Integrationen […]
Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe
BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene SchlĂĽssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]
Ransomware-„Negotiator“ erhält 70 Monate Haft wegen Hilfe bei BlackCat-Angriffen
MIAMI / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Negotiator ist in den USA zu 70 Monaten Haft verurteilt worden, weil er vertrauliche Verhandlungsinformationen an das BlackCat-Kollektiv weitergab. Laut Anklage erleichterte er damit die Erpressung mehrerer Opfer und half zeitweise auch bei weiteren Attacken im Jahr 2023. Zusätzlich beschlagnahmten Behörden Vermögenswerte in Höhe von rund 10 […]
Ill Bloom: Schwache Seed-Phrasen in Crypto-Wallets ermöglichen Diebstahl von 3, 1 Mio. US-Dollar
LONDON (IT BOLTWISE) – Krypto-Angreifer nutzen eine von Coinspect als „Ill Bloom“ bezeichnete Schwachstelle aus, um Seed-Recovery-Phrasen mit schwacher Zufallsqualität zu knacken. Laut der Sicherheitsfirma wurde am 27. Mai ein koordnierter Abgriff gestartet, bei dem rund 3, 1 Millionen US-Dollar aus 431 Wallets abgeflossen sind. Weitere Ăśberweisungen seitdem deuten auf zusätzliche betroffene Bestände hin, die […]
Ransomware-Insider fĂĽr BlackCat-Angriffe zu 70 Monaten Haft verurteilt
LAND O’Lakes / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler erhält in den USA 70 Monate Haft, weil er BlackCat-Operatoren beim Erpressen unterstĂĽtzt hat. Laut Anklage lieferte der Insider vertrauliche Informationen ĂĽber Versicherungsgrenzen und Verhandlungspositionen an die Angreifer – ohne Wissen der Opfer. Damit stieg offenbar die Zahlungsfähigkeit der Täter, wodurch Erpressung und Schaden maximiert […]
„Ill Bloom“: Schwache Recovery Phrases entlarvt 3, 1 Mio. Dollar in Wallets
LONDON / LONDON (IT BOLTWISE) – Eine in Software-Wallets gefundene Schwäche bei Recovery Phrases wird bereits aktiv ausgenutzt: Am 27. Mai sollen rund 431 Wallets etwa 3, 1 Millionen US-Dollar verloren haben. Coinspect ordnet „Ill Bloom“ als Problem der Zufallserzeugung ein und macht damit nachvollziehbar, warum einzelne Seed Phrases zu Suchräumen schrumpfen. Besonders riskant sind […]
Kims Geheimdienstauftrag: Signal für mehr militärische Vorbereitung in Nordkorea
PYEONGYANG / LONDON (IT BOLTWISE) – Nordkoreas neue Anweisung zur Verbesserung von Geheimdienstoperationen deutet auf eine strategische Schwerpunktverlagerung hin. Der Schritt erhöht die Wahrscheinlichkeit, dass das Regime stärker auf FrĂĽhwarnung, GegenmaĂźnahmen und operative Steuerung setzt. FĂĽr Unternehmen in Ostasien bedeutet das potenziell mehr Marktschwankungen, Lieferkettenrisiken und einen spĂĽrbar höheren Bedarf an Sicherheits- und Compliance-Planung. Gleichzeitig […]
Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen
LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit ĂĽber Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]
Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]
Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs
BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]
Cloud-Bucket-Hijacking, Windows-LPE und Betrugswellen: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – ThreatsDay zeigt diesmal, wie „normale“ Admin-Abläufe zu Einfallstoren werden: von Cloud-Bucket-Hijacking ĂĽber Windows-LPE-Ketten bis zu neuen Phishing- und Ransomware-Varianten. Besonders kritisch ist der Bucket-Umleitungsangriff, weil ein weltweit eindeutiger Name als Namespace-Risiko missbraucht wird. Parallel häufen sich Schwachstellen in Integrations- und AusfĂĽhrungswegen, etwa in ArcGIS Server sowie bei OAuth-ähnlichen Tokenpfaden. FĂĽr Unternehmen […]
Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein
LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. FĂĽr Teams bedeutet das: Automationen mĂĽssen kĂĽnftig auf OIDC oder staged […]
ThreatsDay: Cloud-Bucket-Hijacking und Windows-LPE-Kette zeigen neue Angriffswege
LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Runde greifen Angreifer gleich in mehreren Schichten an: von paketbasiertem Typosquatting ĂĽber Windows-spezifische Privilege-Escalation bis hin zu Cloud-Bucket-Hijacking, das Logs und sensible Daten in fremde Umgebungen umleitet. Besonders kritisch ist dabei die Kombination aus ausnutzbarer Architektur und laxen Berechtigungsannahmen. FĂĽr Betreiber bedeutet das weniger ein „Alarm fĂĽr das […]
Fortreum gewinnt 2026 Cybersecurity Stars Award fĂĽr KI-natives Compliance-Management
LANSDOWNE, VA / LONDON (IT BOLTWISE) – Fortreum wurde mit dem „Best Compliance Program Management Platform“-Preis bei den 2026 Cybersecurity Stars Awards ausgezeichnet. Im Mittelpunkt steht XRAMP, eine Plattform fĂĽr kontinuierliche Compliance-Validierung, die Nachweise und Kontrollen ĂĽber mehrere Regulierungsrahmen hinweg wiederverwendbar macht. Damit sollen Unternehmen fĂĽr formale Assessments schneller vorbereitet sein, ohne dass die unabhängige […]
Clearinghouses im Sommer: Warum die eigentliche Leistung in der schnellen Ausspielung steckt
LONDON (IT BOLTWISE) – In den letzten Wochen sind besonders viele neue Clearinghouses fĂĽr SicherheitslĂĽcken angekĂĽndigt worden – oft mit viel PR. Der Kern der Analyse dreht sich jedoch um eine unbequemere Frage: Wie schnell wird aus einem Fund eine tatsächlich verteilte, getestete und signierte Fix-Version, die wirklich in der jeweiligen Produktlandschaft landet? Dabei wird […]
AI-basierte Angriffe im Minuten-Takt: Zero-Trust-Blueprint aus dem Webinar
BERLIN / LONDON (IT BOLTWISE) – Angriffe mit KI verkĂĽrzen Zyklen von Tagen auf Minuten, weil Täter mehr testen und schneller weiterziehen. Genau diese Geschwindigkeit macht herkömmliche Runbooks und menschlich getaktete Reaktionsprozesse angreifbar. In einem einstĂĽndigen Webinar wird gezeigt, wie man mit Zero Trust, weniger Angriffsfläche und designierter Segmentierung die LĂĽcke schlieĂźt. Ziel ist ein […]
KI-Angriffe laufen in Minuten an: Webinar zeigt Zero-Trust-Abwehr in Echtzeit
LONDON (IT BOLTWISE) – Angriffe mit KI verkĂĽrzen die Reaktionszeit von Tagen auf Minuten, weil Mustererkennung, Zielsuche und das Ausnutzen der nächsten Schwachstelle automatisiert ablaufen. In einem einstĂĽndigen Format zerlegt ein Anbieter die Mechanik von AI-Powered Attacks und zeigt, warum klassische Runbooks oft hinterherhinken. Der Fokus liegt auf Zero Trust mit Zugriff nach Bedarf, reduzierter […]
GodDamn-Ransomware setzt auf den PoisonX-Treiber zur Abschaltung von Endpoint-Defenses
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Ransomware-Familie namens GodDamn, die offenbar den PoisonX-Kernel-Treiber einsetzt, um Endpoint-Protection gezielt zu neutralisieren. Auffällig ist dabei die Kombination aus Signierung durch Microsoft und dem BYOVD-Mechanismus (Bring Your Own Vulnerable Driver), wodurch Windows die Komponente automatisch lädt. In frĂĽhen Angriffen kamen zudem AnyDesk fĂĽr den […]
Clearinghouses im KI-Zeitalter: Warum nicht der Pool, sondern die Actuation zählt
LONDON (IT BOLTWISE) – In diesem Sommer schieĂźen angeblich neue Clearinghouses fĂĽr SicherheitslĂĽcken wie Pilze aus dem Boden. Der entscheidende Punkt steckt jedoch weniger im „Pool“ als in der Geschwindigkeit, mit der aus einem Befund ein getesteter, signierter Patch wird. Der Text beschreibt auĂźerdem, warum private Pre-Disclosure-Befunde gerade deshalb entstehen: KI-Modelle finden Schwächen im laufenden […]
Microsoft schlieĂźt RoguePlanet-LĂĽcke in Defender: SYSTEM-Privilegeskalation
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine RoguePlanet-Schwachstelle in der Defender-Komponente der Microsoft Malware Protection Engine behoben, die Angreifern potenziell SYSTEM-Privilegien verschaffen kann. Die LĂĽcke (CVE-2026-50656, CVSS 7, 8) wurde fast einen Monat nach der öffentlichen Offenlegung durch Updates geschlossen. Betroffen ist eine Race-Condition in mpengine.dll, wodurch sich unter bestimmten Bedingungen eine Shell […]
Friendly Fire: KI-Code-Agenten lassen sich durch README-Skripte austricksen
LONDON (IT BOLTWISE) – Eine neue Proof-of-Concept-Studie zeigt, dass KI-Code-Agenten bei automatischen Freigaben nicht nur Schwachstellen finden, sondern auch selbst zum AusfĂĽhrungsweg fĂĽr Schadcode werden können. Der Angriff „Friendly Fire“ arbeitet gezielt gegen Claude Code und Codex, wenn sie in Autonomie-Modi laufen, die Kommandos nach Risiko-Scoring erlauben. Besonders brisant: Die Autoren verstecken den Payload in […]
























#Sophos