BarracudaONE erhält Auszeichnung für Unified Cybersecurity Platform
LONDON (IT BOLTWISE) – BarracudaONE wurde als beste „Unified Cybersecurity Platform“ in den Cybersecurity Stars Awards 2026 ausgezeichnet. Im Mittelpunkt steht ein integrierter Ansatz, der Schutz, Erkennung und Reaktion ĂĽber mehrere Domänen hinweg zusammenfĂĽhrt – von E-Mail bis Identitäten und Endpoints. Damit adressiert der Anbieter vor allem das Problem fragmentierter Tools, die in modernen Angriffsketten […]
BarracudaONE erhält Best Unified Cybersecurity Platform Award für KI-Ära-Schutz
CAMPBELL / LONDON (IT BOLTWISE) – Barracudaone wurde bei den 2026 Cybersecurity Stars Awards als „Best Unified Cybersecurity Platform“ ausgezeichnet. Die BegrĂĽndung: eine integrierte Plattformstrategie mit Managed XDR und 24/7 SOC, die blinde Flecken reduzieren und Sicherheitsprozesse vereinfachen soll. Besonders betont wird die „Integrated Email Protection“ als durchgängige Abwehr ĂĽber Microsoft 365 und Google Workspace […]
Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]
Kommunen in Bayern rufen zur Finanzreform: „Zwei vor Zwölf“ und Folgen für digitale Verwaltung
MĂśNCHEN / BERLIN / LONDON (IT BOLTWISE) – Kommunale Spitzenverbände schlagen kurz vor der Ministerpräsidentenkonferenz Alarm: Die Zahlungsfähigkeit der Städte und Gemeinden gerät wegen explodierender Sozial- und Personalkosten unter Druck. Während Bund und Länder ĂĽber Soforthilfen und KostenĂĽbernahmen diskutieren, rĂĽckt die Frage in den Vordergrund, wie kommunale Daseinsvorsorge technisch ĂĽberhaupt noch skalierbar bleibt. FĂĽr die […]
Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten
LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs
MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz fĂĽr fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht ĂĽber Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen frĂĽher im Angriffsverlauf zu erkennen und […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch
LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]
Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility
Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]
Sicherheitslücken in Freibädern: Warum smarte Zugangskontrolle nachts Leben schützen kann
LANDSHUT / LONDON (IT BOLTWISE) – In einem Freibad nahe Landshut ist ein 20-Jähriger nach einem nächtlichen Eindringen ĂĽber den Zaun schwer verletzt worden und später gestorben. Die Polizei untersucht insbesondere die Todesursache und mögliche HintergrĂĽnde wie Alkoholeinfluss; zudem laufen Ermittlungen wegen Hausfriedensbruchs. Aus Sicht von Schwimmmeistern zeigt der Fall ein wiederkehrendes Muster: Ohne Aufsicht […]
MBB im Strategieprofil: Buy-and-Build, Eigenkapitalstärke und IT-Security-Portfolio
BERLIN / LONDON (IT BOLTWISE) – MBB setzt im Kern auf eine langfristige Buy-and-Build-Logik und kombiniert dabei eine sehr eigenkapitalstarke Bilanz mit dezentralen Beteiligungsstrukturen. Im Unternehmensporträt rĂĽckt vor allem der Mix aus IT-Sicherheit, Cloud-nahen Managed Services und industriellen Nischenprofilen wie Holzwerkstoffen und E-Mobility-Anlagenbau in den Fokus. Die Kapitalreserve und die niedrige Verschuldung sollen weitere Zukäufe […]
Brasiliens Notfall-Warnsystem nach Cyberangriff abgeschaltet
BRASILIEN / LONDON (IT BOLTWISE) – Behörden in Brasilien gehen laut Berichten von einem Cyberangriff als Ursache fĂĽr eine unbefugte Notfallwarnung aus. In der Nacht zum 20. Juni erreichte eine Nachricht mit dem Wort „misanthropy“ zahlreiche Mobiltelefone in mehreren Regionen. Nach der Entdeckung schalteten Experten das öffentliche Warnsystem vollständig ab. Der Vorfall wirft Fragen nach […]
Sinkende Miet-Einnahmen in New York: Warum Affordable Housing unter Druck gerät
NEW YORK / LONDON (IT BOLTWISE) – In New York zahlen deutlich weniger Mieter in preisgebundenen Wohnungen ihre Miete zuverlässig als vor der Pandemie. Der RĂĽckgang trifft vor allem gemeinnĂĽtzige Träger und bringt ihre ohnehin knappen Budgets unter Druck, weil Versicherung, Instandhaltung und Finanzierungskosten weiter steigen. Branchenakteure diskutieren, ob strukturelle Armut oder bewusstes Nichtzahlen das […]
Hexaware holt Sunil Varkey als EVP & CISO fĂĽr Cybersecurity-Governance
CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey ĂĽbernimmt als EVP und CISO die Verantwortung fĂĽr Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern mĂĽssen. FĂĽr Varkey stehen dabei neben dem GRC-Ansatz […]
DeFi verliert fast 14 Milliarden US-Dollar nach GroĂźangriffen auf Kreditplattformen
LONDON (IT BOLTWISE) – Nach einer Serie hochkarätiger Cyberangriffe auf wichtige DeFi-Kredit- und Handelsplattformen sind laut Tracking-Daten fast 14 Milliarden US-Dollar aus dem dezentralen Finanzsektor abgezogen worden. Besonders zwei Exploits im April 2026 erschĂĽtterten das Vertrauen: ein Drift-Event mit rund 285 Millionen US-Dollar Verlust und ein KelpDAO-Vorfall, bei dem etwa 292 Millionen US-Dollar in rsETH […]
Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben
ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. FĂĽr […]
CSIS darf erstmals Botnet-Geräte in Kanada per Urteil neutralisieren
OTTAWA / LONDON (IT BOLTWISE) – Kanadas Geheimdienst CSIS hat per gerichtlicher Anordnung erstmals eine Botnet-Bereinigung durchgefĂĽhrt, die auch Heimrouter, Server und IoT-Geräte direkt betrifft. Das Urteil erlaubt es dem Dienst, Botnet-Daten auf kompromittierten Systemen gezielt zu verändern, zu schwächen oder zu löschen und die Geräte aus den Netzen zu lösen. Entscheidend ist dabei: Das […]

























#Sophos