ai-clickfix-agentic-login-session

Agentic Logins, ClickFix-Lures und neue Ransomware-Risiken: CISO-Update

LONDON (IT BOLTWISE) – Während Angreifer mit ClickFix- und Kill-Loop-Techniken Passwörter erzwingen und modularen Stealern hinterherlaufen, rĂĽckt bei Unternehmen gleichzeitig die Frage nach KI-sicheren Anmeldungen in den Vordergrund. 1Password koppelt bei „Agentic Mode“ Zugriffe an genehmigungspflichtige, sitzungsbasierte Berechtigungen – ohne dass die KI den Klartext-Secret sieht. Parallel zeigen Daten zu Windows-10-Altlasten und schnell wachsenden KI-Rechenzentren, […]

ai-tfl-hack-urteil-cyberattack

Londoner TfL-Hack: Zwei Briten wegen Cyberangriffen zu je 5,5 Jahren verurteilt

LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker, die 2024 den Londoner Nahverkehrbetreiber TfL angegriffen haben, sind zu jeweils 5,5 Jahren Haft verurteilt worden. Der Angriff verursachte laut Gericht rund 29 Millionen Euro Aufwand fĂĽr die Behebung der Schäden und benötigte etwa sechs Monate. Besonders pikant: Einer der Angeklagten sendete den Hack per Livestream, […]

ai-wordpress-wp2shell-rce-patch

WordPress schlieĂźt wp2shell: Pre-Auth RCE in Core betrifft 6.9 und 7.0

LONDON (IT BOLTWISE) – WordPress hat zwei SicherheitslĂĽcken geschlossen, die Angreifern ohne Authentifizierung CodeausfĂĽhrung im Core ermöglichen. Betroffen sind insbesondere Installationen ab Version 6.9 bis einschlieĂźlich 6.9.4 sowie 7.0.0 bis 7.0.1. Die Korrektur steckt in 6.9.5 und 7.0.2, die per Auto-Update erzwungen wurden. Wer heute nur nach dem Status der automatischen Updates schaut, sollte die […]

ai-wp2shell-rest-batch-rce

wp2shell: Kritische Pre-Auth-RCE in WordPress-Kern per Batch-Endpoint

BERLIN / LONDON (IT BOLTWISE) – Angreifer können offenbar mit einer anonymen HTTP-Anfrage Code auf WordPress-Instanzen ausfĂĽhren, und das schon bei einer Minimalinstallation ohne Plugins. Der Fehler sitzt im Core und betrifft insbesondere Releases im Bereich 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1, die erst durch 6.9.5 beziehungsweise 7.0.2 geschlossen wurden. Laut dem Angreifer-Surface-Team existiert […]

ai-openssl-hollowbyte-tls-memory-glibc

OpenSSL „HollowByte“: 11-Byte-TLS-Anfragen frieren Server-Speicher ein

LONDON (IT BOLTWISE) – Eine scheinbar harmlose TLS-Nachricht mit nur 11 Byte kann ungepatchte OpenSSL-Server dazu bringen, bis zu 131 KB Speicher pro Verbindung vorzuhalten und nie wieder freizugeben. In Tests fĂĽhrte das zu steigenden Heap-Fragmenten und im Extremfall zu OOM-Kills, selbst ohne die typischen HĂĽrde-Mechanismen von Authentifizierung oder Session-Setup. Kritisch ist dabei vor allem […]

ai-vitev-enom-blockchain-c2-rat

Maliziöse Vite-npm-Packages nutzen Blockchain-C2 für RAT-Zugriff

LONDON (IT BOLTWISE) – Sicherheitsforscher haben sieben bösartige npm-Packages identifiziert, die gezielt das Vite-Ă–kosystem ĂĽber eine Supply-Chain-Attacke kompromittieren. Die Kampagne „ViteVenom“ setzt auf eine mehrstufige Blockchain-basierte Command-and-Control (C2), um einen Remote-Access-Trojaner nachzuladen. Anders als viele klassische Malware-Loader wird die Payload nicht beim Installieren, sondern beim Import zur Laufzeit aktiviert. Betroffen sind insbesondere Entwickler, die Vite-basierte […]

ai-digicert-code-signing-ev

GoldenEyeDog: DigiCert missbraucht, EV-Zertifikate gestohlen

LONDON (IT BOLTWISE) – Der Vorfall bei DigiCert im April 2026 zeigt, wie gefährlich gestohlene Code‑Signing-Zertifikate fĂĽr Unternehmen werden können: Ein Angreiferkomplex aus dem Umfeld GoldenEyeDog gelangte ĂĽber kompromittierte Support-Zugänge an EV-Zertifikate und signierte damit eigene Malware. Die Attacke nutzte dazu eine vielstufige Lieferkette mit getarnten Screenshots, Downloadern und schlieĂźlich Golden Gh0st RAT samt Plug-ins […]

ai-nadmesh-mcp-kubernetes-keys

NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens

LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]

ai-gta6-kurtaj-retrial-court-document

GTA-6-Leaker Arion Kurtaj aus Klinik verlegt: Prozess-RĂĽckkehr im November

LONDON / LONDON (IT BOLTWISE) – Arion Kurtaj, der mutmaĂźliche GTA-6-Leaker, wurde aus der geschlossenen Klinik entlassen und soll im November erneut vor Gericht stehen. Damit endet eine längere Phase unklarer Berichterstattung, nachdem ein High-Court-Richter die Auflagen fĂĽr die Medien gelockert hat. Der Vorfall ist nicht nur fĂĽr Gaming-Fans relevant: Der ursprĂĽngliche Hack machte 2022 […]

ai-svg-ottercookie-ref9403-steganografie

REF9403: Falsche Coding-Tests verstecken OtterCookie-nahe Malware in SVG-Flagdateien

LONDON (IT BOLTWISE) – Eine neue Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber präparierte Repositories zu infizieren. Auffällig ist die Tarnung: In SVG-Dateien von Länderflaggen stecken Base64-kodierte Payload-Fragmente, die erst beim AusfĂĽhren rekonstruiert werden. Die Schadsoftware ist eng an OtterCookie angelehnt und kombiniert Credential-Diebstahl, Wallet-Erbeutung, File-Exfiltration sowie Remote-Control per Socket.IO. Damit […]

ai-usb-stick-data-recovery-nand

USB-Sticks bleiben riskant: Datenrettung durch NAND-Rekonstruktion in Aachen

AACHEN / LONDON (IT BOLTWISE) – Viele Firmen glauben, USB-Sticks seien längst abgelöst. Doch im Planungs- und Projektalltag dienen sie weiterhin als Transportweg zwischen Arbeitsplatz, Baustelle und Kunden. Wenn ein Stick nicht mehr erkannt wird, sind klassische Wiederherstellungsprogramme oft wirkungslos. Eine Datenrettung gelingt hier ĂĽber die Auslesung der NAND-Speicher und die Rekonstruktion der Rohdaten – […]

ai-svg-steganografie-malware

Fake-Coding-Tests verstecken DPRK-Malware in SVG-Flaggen (REF9403)

LONDON (IT BOLTWISE) – Eine Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber Slack zu erreichen. In scheinbar harmlosen SVG-Flaggen verbergen Angreifer Base64-Fragmente, die beim Start eines Servers zu einem mehrstufigen Schadprogramm zusammengesetzt werden. Laut Elastic Security stehlen die Module Browser- und Wallet-Credentials, entfĂĽhren Dateien, ĂĽbernehmen per Socket.IO entfernte Kontrolle und lesen […]

ai-android-dma-interoperabilitaet

EU zwingt Google zu Android-Interoperabilität: Kamera, Mic und Bildschirm für Rivalen

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission zwingt Google per Digital Markets Act dazu, Android-Assistenten mehr Zugriff auf Sensoren und UI-Elemente zu geben. Konkurrenten sollen Kamera, Mikrofon, Bildschirmdaten, Wake-Word-Trigger bei ausgeschaltetem Display sowie App-Automation per Tap- und Tippen-Imitation nutzen dĂĽrfen. FĂĽr die Umsetzung ist ein Zeitplan bis zur „Android 18“-Hauptversion vorgesehen, spätestens bis 1. […]

ai-trusted-information-infrastructure-defense-autonomy

Trusted Information Infrastructure: Die Bühne für militärische Autonomie

LONDON / LONDON (IT BOLTWISE) – Militärische Autonomie bekommt gerade nicht nur mehr Sensoren und Roboter, sondern vor allem eine neue Daten-„Staatsordnung“: Trusted Information Infrastructure soll Telemetrie, ISR und KI-Ausgaben missionsschnell ĂĽber Plattformen, Klassifikationen und BĂĽndnispartner hinweg bewegen. Während die USA, das Vereinigte Königreich und NATO-Initiativen die Beschaffung beschleunigen, entscheidet sich die tatsächliche Wirksamkeit zunehmend […]

ai-revil-interpol-identitaetsstreit-armenia

Armenien hält offenbar falschen Mann wegen REvil-Warrant fest

YEREWAN / LONDON (IT BOLTWISE) – In einem bemerkenswerten Fall prĂĽfen Anwälte in Armenien, ob ein U.S.-Haftbefehl wegen des REvil-/Sodinokibi-Komplexes den falschen Aleksandr Ermakov trifft. Der Festgenommene sitzt seit dem 28. Juni in Gewahrsam, während Washington Konsularzugang fĂĽr die Identitätsklärung verlangt und zugleich die Auslieferung anstrebt. Laut Verteidigung beruht die Zuordnung vor allem auf Namens- […]

ai-acr-stealer-clickfix-token-theft

ACR Stealer missbraucht ClickFix-Lures und klaut Microsoft 365 ĂĽber Token

LONDON (IT BOLTWISE) – Microsoft warnt vor ACR Stealer, der seit 2024 in Unternehmensnetzwerken Browserpasswörter, Live-Session-Tokens und Microsoft-365-Dokumente abgreift. Zwei Lieferketten kombinieren Social-Engineering mit einem fileless Start ĂĽber mshta.exe und späterer Extraktion von Payloads aus JPEG-Pixeln. Entscheidend ist: Das Problem lässt sich nicht nur durch Passwortrotation eindämmen, weil Angreifer Tokens direkt stehlen. Neben Indikatoren nennt […]

ai-goserpent-malware-espionage

GoSerpent Malware: Neuer Zugriffskanal fĂĽr Spionage in SĂĽdostasien

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die GoSerpent-Malware erweitert seit 2025 schrittweise ihren Werkzeugkasten fĂĽr langfristigen Zugriff und Datendiebstahl gegen Regierungen und Diplomaten. Laut Kaspersky kamen im Mai 2026 neue Komponenten hinzu, darunter ein weiterer RAT sowie ein zusätzliches exfiltrationsorientiertes Tool ĂĽber Netzwerkfreigaben. Technisch stĂĽtzt sich der Backdoor auf verschlĂĽsselte, Base64-kodierte Kommandoargumente mit einem SHA256-Hash […]

ai-sharepoint-cve-kev-58644-rce

CISA nimmt SharePoint-RCE-Zero-Day CVE-2026-58644 in KEV auf

WASHINGTON, DC / LONDON (IT BOLTWISE) – CISA hat CVE-2026-58644 in das KEV-Katalog aufgenommen und fordert FCEB-Behörden zur schnellen Umsetzung der Microsoft-Patches. Die Schwachstelle (CVSS 9,8) erlaubt laut Microsoft das Remote-AusfĂĽhren beliebigen Codes ĂĽber speziell manipulierte Serialisierungsdaten. Betroffen sind SharePoint Server 2016, 2019 und Subscription Edition – mit Patches, die im Patch-Tuesday-Release am 14. Juli […]

ai-gedig-erezept-epa-fax

Gesundheits-Digital-Gesetz (GeDIG) bringt eRezept, ePA und Fax-Ende

BERLIN / LONDON (IT BOLTWISE) – Das Gesundheits-Digital-Gesetz (GeDIG) macht eRezept und digitale Patientenakte schneller zum Alltag: Das Bundeskabinett beschloss am 15. Juli 2026 ein Ausbaupaket fĂĽr die digitale Gesundheits-Infrastruktur. Laut Regierung sind jährliche Entlastungen von rund 445 Millionen Euro vorgesehen. Gleichzeitig zieht die Fax-Ablösung bis Herbst 2029 eine harte Linie – mit KIM- und […]

ai-tfl-scattered-spider-urteil

Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise

LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fĂĽnf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]

ai-scattered-spider-tfl-hack-judgement

Zwei Scattered-Spider-Hacker erhalten 5,5 Jahre wegen TfL-Angriffen

LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker sind in GroĂźbritannien wegen des TfL-Angriffs 2024 zu jeweils rund fĂĽnfeinhalb Jahren Haft verurteilt worden. Der Fall betont, wie teuer Ausfälle im öffentlichen Verkehr werden können: 148 TfL-Systeme fielen aus, und Tausende Beschäftigte mussten Passwörter vor Ort neu setzen lassen. Im Zentrum steht die Anwendung von […]

ai-phantomenigma-govbr-malware

PhantomEnigma: 20+ gehijackte.gov.br-Websites als Malware-Verteilkanal

BRASILIEN / LONDON (IT BOLTWISE) – Mehr als 20 brasilianische Regierungswebseiten wurden in einer laufenden Kampagne als Verteilkanal fĂĽr Malware missbraucht. Die Angreifer verbinden dabei vertrauenswĂĽrdige.gov.br-Links und E-Mails mit mehrstufigen Installationsketten, die sich mit der Zeit anpassen. Laut Analyse entstehen zusätzliche HĂĽrden fĂĽr Security-Teams durch modulare Payloads, wechselnde Command-and-Control-Infrastruktur und eine schwer einzufangende Backdoor-Logik. FĂĽr […]

ai-tfl-scattered-spider-court-seizure

UK verurteilt Scattered-Spider-Hacker nach TfL-Angriff: 5,5 Jahre wegen 29 Millionen Pfund

LONDON / LONDON (IT BOLTWISE) – Das britische Justizsystem hat zwei mutmaĂźliche Scattered-Spider-Mitglieder wegen des TfL-Angriffs 2024 zu je fĂĽnf Jahren und sechs Monaten verurteilt. Laut NCA und CPS waren 148 Systeme betroffen, auĂźerdem mussten rund 27.000 TfL-Mitarbeitende ihre Zugänge vor Ort neu setzen lassen. Die Anklage stĂĽtzte sich auf den strengsten Tatbestand des Computer […]

ai-chrome-sync-stalking-ransomware-24h

Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches

LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]

950 Leser gerade online auf IT BOLTWISE


KI-Jobs