ai-authncontext-amr-acr-trust-layer

AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird

LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]

ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce ĂĽber OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der SchlĂĽssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff fĂĽr Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Ăśberberechtigungen […]

ai-child-safety-online-eu-altersregeln

EU plant strengere Regeln fĂĽr Social-Media-Altersschranken und Kinderschutz

LONDON (IT BOLTWISE) – Die EU-Kommission rĂĽckt nach Empfehlungen eines Sonderpanels den Kinderschutz online deutlich stärker in den Fokus. Im Bericht geht es um schärfere SchutzmaĂźnahmen, mehr Verantwortung fĂĽr Plattformen und altersgerechte Zugänge zu Social Media. Gleichzeitig verweist Ursula von der Leyen auf die Digital Services Act als Rahmen, um schädliche Mechanismen konsequent zu adressieren. […]

ai-ciso-resilienz-sicherheitsdashboard

IT-Sicherheit: 90% der CISOs unter Druck – Resilienz und Tool-Konsolidierung

BERLIN / LONDON (IT BOLTWISE) – In Deutschland geraten viele CISOs in einen Dauerstress, denn laut den vorliegenden Erhebungen stehen etwa 90% der Verantwortlichen fĂĽr IT-Sicherheit unter erheblichem Druck. Gleichzeitig wird die durchschnittliche Amtszeit mit nur 18 bis 26 Monaten angegeben, was fĂĽr Organisationen ein erhebliches Risiko fĂĽr Kontinuität darstellt. Unternehmen reagieren mit Resilienzprogrammen, Deeskalations-Trainings […]

ai-ofac-first-vpn-ransomware-sanktionen

OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support

LONDON (IT BOLTWISE) – Das US-Finanzministerium verhängt Sanktionen gegen eine VPN-Infrastruktur und gegen Personen, die Kryptor-Tools zum Verschleiern von Ransomware und anderer Malware verkauft haben. Im Zentrum steht „First VPN Service“, das laut Behörden seit Jahren von Kriminellen genutzt wurde, um Angriffe zu tarnen und Exfiltrationsdaten zu verwalten. Die MaĂźnahmen fallen zeitlich mit neuen EU- […]

ai-npm-student-proxy-ddos-browser-botnet

NPM: 148 „Student-Proxies“ wurden zu Browser-DDoS-Botnetzen

LONDON (IT BOLTWISE) – Eine Angriffsserie mit 148 npm-Paketen tarnte sich als „Student-Proxy“ und verwandelte Browser in ein DDoS-Botnetz. Laut Analyse von JFrog lief die Kampagne Anfang Mai rund zwei Wochen und nutzte dabei einen Proxy-Client als Zustellmechanismus. Im Kern wird nicht beim npm-Installieren zugeschlagen, sondern erst im geöffneten Tab: Remote-Code wird nachgeladen und anschlieĂźend […]

ai-ransomware-vpn-sanctions-snmp

US sanktioniert VPN-Anbieter und Cryptor-Verkäufer wegen Ransomware-Unterstützung

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium (OFAC) sanktioniert einen VPN-Anbieter sowie Personen, die Cryptor-Tools verkaufen und Ransomware-Aktivitäten absichern. Gleichzeitig ordnen Ermittler die Taktik dahinter ein: Infrastruktur zum Verbergen von Angriffsorten, zum Ausweichen vor Sicherheitskontrollen und zur systematischen Verbreitung von Schadsoftware. Parallel dazu warnen FBI und CISA vor russischen Akteuren, die ĂĽber schlecht konfigurierte […]

ai-npm-browser-proxy-ddos-botnet

148 getarnte npm-Pakete verwandeln Browser-Proxies in DDoS-Botnetze

LONDON (IT BOLTWISE) – Eine neu analysierte npm-Kampagne nutzt 148 scheinbare Proxy-Tools als getarnte Botnet-Zellen: Jeder, der eine Proxy-Seite im Browser öffnet, gerät in den Datenstrom. Laut der Untersuchung bleibt die Schadlogik bewusst auĂźerhalb des Install-Prozesses, um gängige PrĂĽfmechanismen zur Build-Zeit zu umgehen. Stattdessen laden die Pakete zur Laufzeit Remote-Code ĂĽber einen mutable CDN-Zweig und […]

ai-microsoft-salesforce-oauth-attackpaths

Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff

LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster ĂĽber einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-PlattformlĂĽcke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswĂĽrdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten fĂĽr Standard-Login- und […]

ai-ntb-private-banking-offshore-compliance

NTB-Aktie im Private-Banking-Fokus: GebĂĽhrenprofil, Risiko und Offshore-Compliance

LONDON (IT BOLTWISE) – Die NTB-Aktie bewegt sich im Kernbereich, in dem wiederkehrende GebĂĽhren aus Private Banking und Vermögensverwaltung oft stabiler wirken als reine Handelsgewinne. Entscheidend ist dabei das Zusammenspiel aus verwalteten Volumina, Zinsumfeld und dem Aufwand fĂĽr Compliance im Offshore-Kontext. FĂĽr Anleger steht damit weniger eine einzelne Quartalsbewegung im Mittelpunkt, sondern die Frage, wie […]

ai-claude-agentic-coding-pricing

Claude Sonnet 5 vs Sonnet 4.6 vs Opus 4.8: Agentic Coding im Kostenvergleich

LONDON (IT BOLTWISE) – Anthropic stellt fĂĽr den 30. Juni 2026 einen Vergleich von Claude Sonnet 5, Sonnet 4.6 und Opus 4.8 in den Fokus: Kosten pro Task, Token-Verbrauch und Ergebnisse aus Agentic-Coding-Benchmarks. Besonders relevant ist dabei, wie sich der aktualisierte Tokenizer auf die tatsächliche Abrechnung auswirkt. Wer Coding-Agents in Produktion betreibt, kann damit schneller […]

ai-modheader-collector-removal

ModHeader-Chaos: Google und Microsoft entfernen Extension nach verstecktem Collector

LONDON / LONDON (IT BOLTWISE) – Google und Microsoft haben die ModHeader-Erweiterung aus Chrome und Edge entfernt, nachdem eine Analyse einen versteckten Daten-Collector in der offiziellen Store-Version gefunden hat. Der Code blieb zwar inaktiv, bis eine interne Allow-List hätte befĂĽllt werden können – genau das fehlte im untersuchten Stand. Gleichzeitig zeigte die Untersuchung weitere Telemetrie-Schritte, […]

ai-networking-device-threat-cisco-smart-install

NSA warnt vor staatlich unterstĂĽtzten Angriffen auf Cisco Smart Install

FORT MEADE / LONDON (IT BOLTWISE) – Die US-Behörden warnen in einer gemeinsamen Mitteilung, dass russisch gesteuerte Angreifer gezielt verwundbare Netzwerkgeräte kompromittieren. Im Fokus stehen dabei schlecht konfigurierte und potenziell verwundbare Cisco Smart Install-Geräte, mit denen Angreifer Zugriffe auf kritische Infrastrukturen vorbereiten. Verfolgt werden die Aktivitäten unter den Namen „Berzerk Bear“ beziehungsweise „Dragonfly“. Zusätzlich kĂĽndigten […]

ai-modheader-collector-removal

ModHeader: Google und Microsoft entfernen gefährlichen Collector aus Chrome- und Edge-Extension

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Microsoft haben die Header-Editing-Extension ModHeader nach einer Code-Analyse aus dem WebStore entfernt. Im Paket soll ein Collector stecken, der beim ersten Blick wie inaktiv wirkt, aber bei einer einfachen Aktualisierung hätte aktiv werden können. Die Untersuchung prĂĽfte Signaturen der offiziellen Stores und ordnet die Abfragen konkreten, […]

ai-security-incident-patching-pressure

Sicherheits-Update-Druck steigt: ShareFile-NotmaĂźnahmen, Citrix Bleed 2 und KI-Coding-Angriffe

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: SicherheitslĂĽcken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschlieĂźen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und neuen Backdoor-Varianten verschiebt sich der Fokus auf Patch-Tempo, Log-Management und schnelle Session-Beendigungen. Gleichzeitig zeigen Studien zu HalluSquatting, wie […]

ai-crashstealer-macos-notarized-dropper-gatekeeper

CrashStealer unter macOS: Notarisierter C++-Dropper umgeht Gatekeeper

BERLIN / LONDON (IT BOLTWISE) – CrashStealer ist ein neuer macOS-Informationsdieb, der sensible Daten direkt von Browsern, Wallets und Keychain abgreift. Besonders kritisch ist die Lieferkette: Ein signierter und Apple-notarisierter Dropper soll Gatekeeper-Ausnahmen ausnutzen, bevor ein weiterer Payload-Kaskadenstart erfolgt. Zusätzlich validiert der Code Passwörter lokal, entsperrt die Login-Keychain und verschleiert die Verarbeitung mit clientseitiger AES-GCM-VerschlĂĽsselung. […]

ai-ryuk-plea-courtroom

Ryuk-Ransomware: Angeklagter aus der Ukraine plädiert schuldig

PORTLAND / LONDON (IT BOLTWISE) – Ein aus der Ukraine an die USA ausgelieferter Mann hat in Portland eine Schuldanerkennung zu Ryuk-Ransomware-VorwĂĽrfen abgegeben. Die US-Justiz wirft ihm vor, zwischen 2019 und 2020 in Systeme mehrerer Organisationen eingedrungen zu sein und daraus die VerschlĂĽsselungsketten anzustoĂźen. In den Akten tauchen konkrete Opfer auf, darunter eine US-Firma, die […]

ai-forg365-phishing-device-code-aitm-m365

Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365

LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt ĂĽbernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies ĂĽber eine Chromium-Erweiterung fortgeschrieben und dann fĂĽr OWA, OneDrive und SharePoint eingesetzt […]

ai-eu-uk-gru-turla-sanktionen

EU und UK sanktionieren GRU-Hacker-Netzwerk und Turla-Betreiber

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU und das Vereinigte Königreich haben mehrere russische GRU-Offiziere sowie mit Russland verknĂĽpfte Hackergruppen mit Sanktionen belegt. Im Zentrum stehen VorwĂĽrfe, dass ein orchestriertes Ă–kosystem hinter Angriffen auf kritische Infrastruktur und öffentliche Dienste in Europa steckt. Besonders relevant ist die Identifizierung des 16. Centre des russischen FSB als […]

ai-vastaamo-wanted-notice-kivimaki

Finnische Polizei: Haftbefehl gegen Vastaamo-Hacker Kivimäki nach Urteil

HELSINKI / LONDON (IT BOLTWISE) – Finnlands Polizei hat bundesweit eine FahndungsankĂĽndigung gegen Aleksanteri Kivimäki herausgegeben. Der Cyberangreifer war wegen eines Angriffs auf das Psychotherapie-Zentrum Vastaamo und eines versuchten Erpressungsfalls verurteilt worden. Ausgelöst wurde die MaĂźnahme, nachdem Finnlands Oberster Gerichtshof einen Antrag auf Berufungszulassung abgelehnt hatte. Kivimäki soll festgenommen und in das dafĂĽr bestimmte Gefängnis […]

ai-security-recap-patching

Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche

LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits fĂĽr Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ă–kosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]

memghost-e-mail-falsche-memory-in-k-i-agenten

MemGhost-Angriff: Eine E-Mail kann KI-Agenten dauerhaft täuschen

LONDON (IT BOLTWISE) – Forschende zeigen, wie eine einzige E-Mail KI-Agenten dauerhaft in die Irre fĂĽhren kann, indem sie falsche Fakten in deren Persistenzspeicher injiziert. Der Angriff bleibt dabei oft unsichtbar, weil Agenten Tool-Schritte nicht im Chat anzeigen. In Benchmarks erreicht MemGhost in Background-Szenarien bis zu 87,5% Erfolg gegen eine Open-Source-Implementierung und bleibt auch gegenĂĽber […]

1.120 Leser gerade online auf IT BOLTWISE


KI-Jobs