ai-forensik-soc-autonom-triage

Intezer gewinnt „Autonomous Security Operations Platform“-Award für forensische KI

BERLIN / LONDON (IT BOLTWISE) – Intezer wurde als Gewinner in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet und positioniert sein KI-gestĂĽtztes SOC als neue Betriebslogik gegen Alarmfluten. Die Plattform soll 24/7 forensische Triage und Untersuchung fĂĽr nahezu alle Alerts ĂĽbernehmen und nur einen kleinen Anteil zur manuellen PrĂĽfung eskalieren. Entscheidend ist dabei der Ansatz, […]

ai-hamburg-abschiebung-rechtslage

Hamburgs Innenminister fordert niedrigere Hürden bei Abschiebungen straffälliger Schutzberechtigter

HAMBURG / LONDON (IT BOLTWISE) – Hamburgs Innenminister Andy Grote will, dass Deutschland bei der RĂĽckfĂĽhrung straffälliger Schutzberechtigter die rechtlichen HĂĽrden senkt. Er argumentiert, dass eine zu hohe Schwelle die öffentliche Akzeptanz fĂĽr Schutz von GeflĂĽchteten untergräbt, vor allem wenn schwere Straftaten erst später folgen. Grote sieht auĂźerdem Bedarf, die RĂĽckfĂĽhrungen nach Syrien und Afghanistan […]

ai-lowcarbon-computing-smartphones-kubernetes

Low-Carbon-Computing mit alten Smartphones: Googles Ansatz im Rechenzentrum

LONDON (IT BOLTWISE) – Google skizziert, wie sich alte Smartphones als Low-Carbon-Computing-Knoten in Rechenzentren nutzen lassen. Der Vorschlag setzt darauf, nur die energie- und rechenrelevanten Bauteile nach einer Aufbereitung weiterzuverwenden und den mobilen Software-Stack durch eine servertaugliche Linux-Umgebung zu ersetzen. Zusätzlich adressiert das Team die Praxisfrage der Skalierung: Containerisierte Workloads sollen ĂĽber Kubernetes ĂĽber viele […]

ai-cybersense-ransomware-recovery-trusted-backups

CyberSense erhält Auszeichnung: KI-basierte Ransomware-Recovery für vertrauenswürdige Backups

NEW JERSEY / LONDON (IT BOLTWISE) – CyberSense wurde als Best Ransomware Recovery Platform ausgezeichnet und setzt dabei auf KI-gestĂĽtzte Datenintegritätsanalyse statt reiner Malware-Erkennung. Die Plattform soll kompromittierte Backups zuverlässig erkennen und Unternehmen helfen, nach einem Angriff schnell auf echte, unveränderte Wiederherstellungspunkte zuzugreifen. Damit verschiebt sich der Fokus der Cyber-Resilienz stärker von Prävention und Detektion […]

ai-clickfix-neue-loader-fake-updates

ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]

ai-vertexai-pickle-bucket-hijack

Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0

LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

plextrac-exposure-assessment-hacker-news-2026

PlexTrac gewinnt bei Hacker News Cybersecurity Stars 2026 als Exposure-Assessment-Plattform

BOISE / LONDON (IT BOLTWISE) – PlexTrac wurde bei den Cybersecurity Stars 2026 der The Hacker News als beste Exposure-Assessment-Plattform ausgezeichnet. Der Anbieter bĂĽndelt Findings aus Pentests, Scannern und Red-Teaming in einer Umgebung und priorisiert Risiken anhand von Business-Kontext. Im Artikel ordnen wir ein, wie sich daraus fĂĽr Security-Teams ein effizienterer Weg vom Bericht zur […]

ai-autonomous-soc-forensic-triage

Intezer gewinnt „Autonomous Security Operations“-Award: KI-Forensik für das SOC

NEW YORK / LONDON (IT BOLTWISE) – Intezer wurde bei den „Cybersecurity Stars Awards 2026“ als Sieger in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet. Im Fokus steht ein KI-gestĂĽtztes Vorgehen, das Security-Alerts fortlaufend triagiert und bei Bedarf in die forensische Untersuchung ĂĽberfĂĽhrt. Laut Anbieter werden weniger als 2% der Fälle zur manuellen PrĂĽfung eskaliert, […]

ai-rokarolla-android-banking-trojaner

Rokarolla: Neuer Android-Banking-Trojaner stiehlt PINs, SMS-Codes und Krypto

LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla entzieht Opfern Zugriff auf Sperrbildschirm-PINs, liest SMS inklusive Einmalcodes und lenkt Krypto-Zahlungen per Clipboard-Manipulation um. Laut Sicherheitsforschern kombiniert die Schadsoftware Fake-Apps, Overlay-Loginseiten und eine missbräuchliche Nutzung der Android-Accessibility-Schnittstelle zu einer durchgängigen Angriffskette. Zusätzlich schaltet Rokarolla Schutzfunktionen wie Play Protect gezielt aus und kann sogar Sperrbildschirm-Informationen auslesen, […]

ai-ip-intelligence-anonymized-infrastructure-dashboard

Anonymisierte IPs: Warum Security Teams trotz Datenflut reaktiv bleiben

LONDON (IT BOLTWISE) – Eine neue Umfrage zeigt: In fast jedem Incident spielt anonymisierte Infrastruktur eine Rolle, doch viele Teams können daraus kaum proaktive Entscheidungen ableiten. Der Engpass liegt weniger in der Datenmenge als im fehlenden Kontext und in fehlenden Workflows in Echtzeit. Besonders interne Risiken durch Proxy-Nutzung auf Mitarbeitergeräten werden dabei unterschätzt. Unternehmen mĂĽssen […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-sprysocks-windows-kernel-stealth

SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

ai-ip-intelligence-anonymized-proxies

Anonymisierte IPs: 94% der Vorfälle lassen Teams weiter nur reagieren

LONDON (IT BOLTWISE) – Eine Branchenumfrage zeigt: In 94% der Sicherheitsvorfälle steckt anonymisierte Infrastruktur, von VPNs bis zu residential Proxies. Gleichzeitig fehlt in vielen Security-Teams der Kontext, um aus der IP verlässliche Entscheidungen abzuleiten. Statt präventiver Workflows zu nutzen, bleiben Organisationen oft bei nachgelagerten Ermittlungen. Der Beitrag erklärt, warum Attribution, Korrelation und zielgerichtete Messgrößen nun […]

ai-sprysocks-windows-stealth

SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]

ai-fortisandbox-exploit-tri-cves

Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]

ai-narwhalrat-fake-microsoft-alerts

NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT

SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]

ai-cisco-sdwan-security-patch

Cisco schlieĂźt aktiv ausgenutzte SD-WAN-Schwachstelle mit Patch fĂĽr Catalyst SD-WAN Manager

SAN JOSE / LONDON (IT BOLTWISE) – Cisco stellt Security-Updates fĂĽr eine SD-WAN-Manager-Schwachstelle bereit, die bereits aktiv in Angriffen missbraucht wird. Betroffen ist die Web-UI von Catalyst SD-WAN Manager (frĂĽher SD-WAN vManage), wo unzureichende Validierung bei Datei-Uploads das Erstellen oder Ăśberschreiben beliebiger Dateien ermöglicht. Der Angriff kann sich bei vorhandenen Benutzerrechten bis zur Root-Rechteeskalation ausweiten. […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-cybercrime-ransomware-roundup

KI beschleunigt Cybercrime: Ransomware-Welle, Anthropic stoppt Tools und GitHub-Breach

LONDON (IT BOLTWISE) – KI macht Angriffe schneller und zielgerichteter: Laut Branchenmeldungen nutzen Täter generative Verfahren, um Schwachstellen zu finden und passende Malware zu erstellen. Gleichzeitig steigt die Ransomware-Rate deutlich, während Anthropic neue KI-Tools aus SicherheitsgrĂĽnden vorerst pausiert. Weitere Signale kommen von GitHub, wo ein kompromittierbares Entwickler-Setup interne Repositories traf, und vom US-Gesetzgebungsprozess rund um […]

ai-iranische-hackergruppe-cal-water-billing

Iranische Gruppe soll Cal Water mit Zugriff auf Billing-Daten angegriffen haben

CHICO / LONDON (IT BOLTWISE) – Eine iranische Hackergruppe behauptet, Systeme von California Water Service (Cal Water) in mehreren Städten kompromittiert zu haben, darunter auch Chico. Laut den VorwĂĽrfen betreffen die Hinweise vor allem die Abrechnungs- und Kundendaten – während Cal Water bisher keine Störungen im Wasser- und Abwassersystem bestätigt. Externe Sicherheitsrecherchen ordnen die geleakten […]

ai-unc6508-google-workspace-mail-theft

UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten

NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]

ai-unk-deaddrop-vscode-malware

UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]

ai-unc6508-google-workspace-regeln

UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration

LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]

896 Leser gerade online auf IT BOLTWISE


KI-Jobs