Autonome KI plus Analyst-Copilot: So sollte ein SOC „System 1/2“ kombinieren
MĂśNCHEN / LONDON (IT BOLTWISE) – Viele SOC-Teams stecken heute enorme Effort in KI-Agenten, aber die Architektur scheitert oft an der falschen Aufgabenverteilung: Die Flut der Alerts wird nicht konsequent automatisiert, während Menschen mit zu vielen Routinefällen belastet werden. Der Kern der Idee ist, dass ein „schnelles“ autonomes KI-Layer die meisten Entscheidungen im Hintergrund trifft […]
Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]
Seed-Phrase-Leak ermöglicht Wallet-Hijack: Memecoin-Pump-and-Dump aufgedeckt
LONDON (IT BOLTWISE) – Ein einmaliger Leak der Seed Phrase aus einer Live-Ăśbertragung hat offenbar gereicht, um eine Krypto-Wallet komplett zu ĂĽbernehmen. Der Angreifer orchestrierte zuerst einen Memecoin-Pump-and-Dump, lieĂź später auf der BNB Chain neue Token erscheinen und erhöhte das Volumen per Wash Trading. Netzwerkseitige Sperren ĂĽber die RPC-Integration können zwar weitere Bewegungen blockieren, die […]
Sam Neill stirbt mit 78 Jahren: Karriere ĂĽber VFX-Blockbuster bis TV-Serien
SYDNEY / LONDON (IT BOLTWISE) – Sam Neill ist im Alter von 78 Jahren gestorben. Mit Rollen in „Jurassic Park“, „The Piano“ und „Peaky Blinders“ prägte er ĂĽber Jahrzehnte sowohl Mainstream-Blockbuster als auch hochwertiges TV-Storytelling. Besonders deutlich wird, wie stark moderne Filmtechnik von einflussreichen Performances und wiederholbaren Produktionspipelines abhängt. Sein jĂĽngstes öffentliches Update zur ĂĽberstandenen […]
Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen
BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]
Hacker kapern SpaceXAI- und Starlink-Accounts und machen rund 125.000 US-Dollar
LONDON (IT BOLTWISE) – Ein Hacker soll die SpaceXAI- und Starlink-Accounts kompromittiert und anschlieĂźend den Token SCATMAN ausgegeben sowie massiv beworben haben. Laut On-Chain-Recherchen wurden dabei 10 Billionen SCATMAN gemint und gegen 59 ETH getauscht. Insgesamt wird der Gewinn auf etwa 125.000 US-Dollar beziffert. Der Vorfall zeigt, wie schnell Social-Engineering und Token-Provisionierung mit Börsen- und […]
Wie Evilginx-Forks zwei Wege für Microsoft-365-Phishing ohne echte MFA-Umgehung eröffnen
BUDAPEST / LONDON (IT BOLTWISE) – Eine Fehlkonfiguration auf einem öffentlich erreichbaren Python-Server hat einer französischen Sicherheitsfirma Einblick in gleich drei Evilginx-Phishingoperationen gegen Microsoft 365 gegeben. Laut Lexfo nutzten die Akteure zwei unterschiedlich gelagerte Umgehungswege rund um MFA: einmal durch klassisches Reverse-Proxy-Session-Hijacking und einmal ĂĽber Missbrauch des Microsoft Device-Code-Flow. Entscheidend ist: Stärkere passwortlose Verfahren blocken […]
Fresenius: Gesetz stärkt Krankenhausvergütung – EBIT-Ziel bleibt bei 10–12 %
LONDON (IT BOLTWISE) – Der Bundestag und Bundesrat haben ein Gesetz zur KrankenhausvergĂĽtung verabschiedet, und Fresenius sieht darin eine insgesamt positive Weichenstellung. Die Konzernziele bleiben nach Unternehmensangaben bestehen: FĂĽr Helios gelten die bisherigen Umsatzerwartungen weiter, ebenso die angepeilte EBIT-Marge von 10 bis 12 Prozent. An der Börse gibt die Aktie zeitweise minimal nach, während Investoren […]
CISA nimmt iCagenda und Balbooa Forms in KEV auf – Joomla-Zero-Days aktiv
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei Joomla-Extension-LĂĽcken mit maximaler Schwere in das KEV-Register aufgenommen, nachdem Angreifer sie offenbar als Zero-Days aktiv ausnutzen. Konkret geht es um iCagenda und Balbooa Forms, bei denen das fehlerhafte Hochladen von Dateien direkt zur PHP-Code-AusfĂĽhrung fĂĽhren kann. FĂĽr Betreiber ist das besonders dringend, weil die […]
Progress fordert ShareFile-Storage-Zone-Kunden zum Abschalten auf
BERLIN / LONDON (IT BOLTWISE) – Progress Software hat Kunden von ShareFile Storage Zone Controllern zu einer sofortigen Abschaltung der internetfähigen Windows-Server aufgefordert. Der Hersteller verweist auf eine „credible external security threat“ und schaltet deshalb testweise den Zugriff ĂĽber die betroffenen Controller-Knoten ab. FĂĽr Unternehmen bedeutet das: Der File-Zugriff ĂĽber die Cloud wird unterbrochen, während […]
AFA-Email gehackt: Cyberangriff nach VAR-WM-Aus gegen Ägypten
BUENOS AIRES / LONDON (IT BOLTWISE) – Die argentinische FuĂźballvereinigung AFA untersucht einen Vorfall mit nicht autorisierten Massennachrichten aus einem institutionellen E-Mail-Konto. Die Mails forderten „justice“ fĂĽr Ă„gypten und bezogen sich auf die kontroverse VAR-Entscheidung im WM-Achtelfinalspiel, das mit 3:2 an Argentinien ging. AFA warnt Empfänger, ungewöhnliche Nachrichten zu ignorieren, besonders wenn Links oder Anhänge […]
WP-SHELLSTORM kompromittiert tausende WordPress-Websites via Plugin-Webshells
LONDON (IT BOLTWISE) – Eine offen gelegte Angreifer-Infrastruktur zeigt die Reichweite der WP-SHELLSTORM-Kampagne: Tausende WordPress-Installationen wurden automatisiert ĂĽber Plugin-Schwachstellen kompromittiert. Betroffen sind laut Auswertung Zehntausende Exploit-Versuche mit einem Schwerpunkt auf Breeze und Joomla JCE Editor. Die Täter setzten persistenten Webshell-Zugriff und Backdoors ein, darunter Varianten des BestShell-Ă–kosystems. FĂĽr Organisationen ist der nächste Schritt klar: Patches […]
Ro Khanna berichtet von Festnahme durch bewaffnete Siedler im Westjordanland
JERUSALEM / LONDON (IT BOLTWISE) – Der US-Abgeordnete Ro Khanna schildert, wie bewaffnete israelische Siedler seine Delegation im besetzten Westjordanland festhielten. Er beschreibt dabei unter anderem, dass die Gruppe durch eine Blockade von der StraĂźe abgehalten wurde und anschlieĂźend die israelische Armee eintraf. Khanna verbindet die Episode mit seiner Kritik an Besatzung und Gewalt gegen […]
Cyber Resilience Act: Meldepflicht ab 11. September mit hohen BuĂźgeldern
BERLIN / LONDON (IT BOLTWISE) – Ab dem 11. September 2026 mĂĽssen Unternehmen bei Sicherheitsvorfällen innerhalb von 24 Stunden warnen und nach 72 Stunden vollständig berichten. Verfehlen sie diese Fristen, drohen BuĂźgelder von bis zu 15 Millionen Euro oder 2, 5 Prozent des weltweiten Jahresumsatzes. Während viele Firmen bei NIS2 noch hinterherhinken, rĂĽckt mit dem […]
Russische Hacker kompromittieren IP-Kameras auf NATO-Logistikrouten in Europa
NIEDERLANDE / LONDON (IT BOLTWISE) – Niederländische Sicherheitsbehörden warnen vor einer groĂź angelegten Kompromittierung internetfähiger IP-Kameras, die entlang von NATO-Logistikrouten in Europa installiert sind. Die Attacke zielt darauf ab, Art und Umfang von Waffentransfers in Richtung Ukraine zu identifizieren. Besonders betroffen sind offenbar schlecht abgesicherte Geräte, darunter gĂĽnstige Kameras und Smart-Doorbells. FĂĽr Betreiber und Integratoren […]
Verdächtiger AFA-Hack: Manipulationsvorwurf rund um VAR-Entscheidungen
LONDON (IT BOLTWISE) – Ermittler prĂĽfen einen möglichen Cyberangriff auf die Medien- und Kommunikationsdatenbank der argentinischen FuĂźballföderation. Laut Berichten sollen Angreifer Zugang zu journalistischen Konten genutzt haben, um Nachrichten zu verbreiten, die den WM-Erfolg gegen Ă„gypten als „gekauft“ darstellen. Das erfolgt wenige Tage nach einem hochkontroversen Spiel mit strittigen VAR-Szenen und fĂĽhrt nun zu neuen […]
KI-Agenten retten 1999er Java-Applets und machen neue Visualisierungen möglich
BERLIN / LONDON (IT BOLTWISE) – Terence Tao nutzt KI-Coding-Agenten, um 27 Jahre alten Java-1.0-Code in Stunden nach JavaScript zu portieren und dabei sogar zwei zuvor ĂĽbersehene Bugs zu finden. Besonders relevant ist sein Vertrauensrahmen: Agenten dĂĽrfen nur dann laufen, wenn Fehler schnell erkennbar, sichtbar und folgenarm bleiben. Damit liefert der Mathematiker eine greifbare Blaupause […]
Studie: Terrorgruppen nutzen Chatbots – KI-Schutz wird zur Sicherheitsfrage
LONDON / LONDON (IT BOLTWISE) – Eine Cambridge-Studie beschreibt, wie ISWAP und JAS in mehreren Phasen Operationen mit gängigen Chatbots unterstĂĽtzen lassen. Die Forschenden stĂĽtzen sich auf 57 Interviews mit 27 ehemaligen Mitgliedern und zeigen dabei nicht nur Wissensbeschaffung, sondern auch operative Umgehung von Sicherheitsmechanismen. Entscheidend ist die Schlussfolgerung: Das Problem wirkt strukturell und damit […]
Windows-11-App-Politik stößt bei Sysadmins auf harte Kritik
BERLIN / LONDON (IT BOLTWISE) – In vielen IT-Abteilungen wächst der Unmut ĂĽber Windows-11- und Microsoft-365-Ă„nderungen. Besonders ärgerlich wirkt, dass Sicherheits-Updates in RDS-Umgebungen offenbar Authentifizierungsketten unterbrechen und so produktive Geschäftsprozesse stoppen können. Gleichzeitig wird die Verwaltung von Microsofts Graph-PowerShell-Workflows als unnötig komplex beschrieben. Der Beitrag ordnet die Kritik technisch ein und zeigt, warum solche Muster […]
Adler-Auswilderung vor 50 Jahren: Wie ein Lineman in Dansville den Start prägte
DANSVILLE / NEW YORK / LONDON (IT BOLTWISE) – Vor 50 Jahren begann die Adler-RĂĽckkehr im Bundesstaat New York mit ungewöhnlichen Helfern: einem Lineman aus Dansville, der Aufmerksamkeit und Technikdenken mitbrachte. Die Geschichte zeigt, wie ein „Hacking“-Ansatz im Naturschutz damals den Grundstein fĂĽr erfolgreiche Auswilderungen legte. Heute verbinden sich die Lehren aus dem Feld mit […]
Conti-Leaks zeigen, wie Ransomware-Gangs intern zerbrechen und eskalieren
BERLIN / LONDON (IT BOLTWISE) – Die geleakten Conti-Nachrichten zeichnen nach, wie sich eine der einflussreichsten Ransomware-Gangs 2022 nach dem Ukraine-Krieg innerlich zerlegte. Statt einer einheitlichen Linie diskutierten Mitglieder ĂĽber Ziele, doch auch ĂĽber moralische Tabus und ĂĽber die Folgen falscher Entscheidungen. Gleichzeitig werden die technischen Abläufe hinter VerschlĂĽsselungs- und EntschlĂĽsselungsprozessen sowie die organisatorische Hektik […]
Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585
LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]
DHS-Server kompromittiert, Adobe beschleunigt Patches: Security-Lage im Ăśberblick
LONDON (IT BOLTWISE) – Mehrere Vorfälle greifen gleichzeitig in die Sicherheitslage ein: Ein mutmaĂźlicher Angriff auf die DHS-Dateninfrastruktur und ein kritischer Sandbox-Escape in Writer AI erhöhen den Druck auf Teams zur schnellen Härtung. Parallel kĂĽndigt Adobe eine schnellere Veröffentlichungsfrequenz fĂĽr Sicherheitspatches an, um die Zeitspanne fĂĽr aktive Ausnutzung nach Disclosure zu verkĂĽrzen. FĂĽr Unternehmen bedeutet […]

























#Sophos