usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only
CUPERTINO / LONDON (IT BOLTWISE) – Ein aktueller usbliter8-Exploit demonstriert willkĂĽrliche CodeausfĂĽhrung in Apple SecureROM auf A12- und A13-Chips. Da der schädliche Zustand laut Proof-of-Concept bereits beim Silizium-Layout „eingebrannt“ ist, hilft kein Software-Update, die Ausnutzung zu verhindern. Betroffen sind vor allem Geräte der Jahre 2018 bis 2020, sofern sie im DFU-Modus physisch erreichbar bleiben. FĂĽr […]
Klue-Breach: OAuth-Token kompromittiert, Salesforce-Zugriff durch Icarus
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Marktbeobachtung ist im Kern sicherheitskritisch: Beim Klue-Vorfall wurden OAuth-Token missbraucht, um Salesforce-Umgebungen verbundener Kunden auszulesen. Das Extortion-Label „Icarus“ beansprucht inzwischen die Verantwortung fĂĽr den Datenabfluss. Betroffen sind laut ersten Meldungen mehrere Organisationen, während Klue seine Integrationsverbindungen gezielt sperrt und Experten ins Incident Response holt. Der Vorfall um die Marktintelligenz-Plattform Klue […]
AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets
REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]
Volkswagen sperrt GrapheneOS-Nutzer: Streit um App-Zugriff und Fahrzeugdaten
WOLFSBURG / LONDON (IT BOLTWISE) – Volkswagen sorgt fĂĽr Unruhe bei datenschutzbewussten Fahrern: Nutzer des gehärteten Android-Systems GrapheneOS berichten, dass sie sich in der VW-App nicht mehr anmelden und keine Fahrzeugdaten synchronisieren können. Der Hersteller verweist Betroffene auf die eigene Zuständigkeit fĂĽr das Ă–kosystem und ordnet GrapheneOS als nicht offizielles Angebot ein. Die VorwĂĽrfe reichen […]
Brasilien: Fake-Notfallalarm per Cell Broadcast trifft Millionen – Hacker vermutet
BRASILIEN / LONDON (IT BOLTWISE) – Brasiliens Zivilschutz hat seinen mobilen Notfall-Alarmdienst nach einem möglichen Cyberangriff vorĂĽbergehend abgeschaltet. Millionen Menschen sollen nachts falsche Warnmeldungen erhalten haben, darunter eine Nachricht mit dem ungewöhnlichen Begriff „misanthropy“. Behörden und Telekom-Aufsicht betonen zwar, es bestehe keine akute Gefahr fĂĽr die Bevölkerung, doch die technische Auslegung deutet auf einen kompromittierten […]
Brasilien: Mutmaßlicher Cyberangriff löst landesweite Notfall-SMS aus
RIO DE JANEIRO / LONDON (IT BOLTWISE) – Ein mutmaĂźlicher Hackerangriff hat in Brasilien ein landesweites Notfall-Warnsystem aktiviert und BĂĽrger in mehreren Bundesstaaten frĂĽh am Morgen aus dem Schlaf gerissen. Behörden untersuchen den Vorfall, nachdem die Regierung die nationale Benachrichtigungsinfrastruktur kurz nach der Auslösung umgehend abgeschaltet hat. Im Zentrum steht eine ungewöhnliche Nachricht, die offenbar […]
Leak zu Peter Thiels „Dialogue“-Geheimgesellschaft: Von KI bis Nuklearpolitik
ZĂśRICH / SILICON VALLEY / LONDON (IT BOLTWISE) – Ein Hacker hat offenbar interne Mitglieder- und Eventaufzeichnungen der Einladungsgesellschaft „Dialogue“ online offengelegt. Die Sessions reichen von „Democracy Under Surveillance“ bis zu Themen wie Deep Fakes, Iran-Prognosen und sogar der Frage nach der Zukunft von Weltkonflikten. Laut Medienberichten wird das Umfeld von Peter Thiel, MitgrĂĽnder von […]
Wie finnische Bibliotheken Demokratie stärken – statt Bücher nur zu leihen
HELSINKI / LONDON (IT BOLTWISE) – Finnische Bibliotheken werden immer stärker daran gemessen, wie gut sie gesellschaftlichen Zusammenhalt ermöglichen: von Nähmaschinen-Verleih bis zu digitaler Hilfe bei Behördenportalen. Während in anderen Ländern Filialen schlieĂźen oder in ehrenamtliche Modelle wechseln, investiert Finnland gezielt in Bibliotheken als öffentlich finanzierte Community-Zentren. Im Zentrum steht dabei eine klare Idee: Bibliotheken […]
Unautorisierte Notfallwarnung in Brasilien: Behörden untersuchen Cyberangriff
BRASĂŤLIA / LONDON (IT BOLTWISE) – Nach Angaben brasilianischer Behörden soll ein mutmaĂźlicher Hacker einen unautorisierten Alarm ĂĽber das landesweite Warnsystem an Mobiltelefone in mehreren Bundesstaaten ausgelöst haben. Die Benachrichtigungsfunktion wurde dabei gegen 1:30 Uhr morgens offline genommen, nachdem die Nachricht angeblich das Wort „Misanthropy“ enthielt. Die zuständigen Stellen kĂĽndigen an, den Vorfall zur Untersuchung […]
Fachkräftemangel in Berlin: 9.500 BGM-Stellen unbesetzt
BERLIN / MĂśNCHEN / LONDON (IT BOLTWISE) – In Berlin klaffen zum 19. Juni rund 9.500 unbesetzte Stellen im betrieblichen Gesundheitsmanagement. Parallel suchen Unternehmen in Deutschland und der Schweiz händeringend Spezialisten fĂĽr Arbeitssicherheit und Gesundheitsschutz, weil regulatorische Pflichten immer komplexer werden. Während digitale Lern- und Dokumentationsprozesse den Aufwand senken sollen, bleiben rechtssichere Gefährdungsbeurteilungen der zentrale […]
Peter Thiel: Ermittelte Mitgliederliste zu „Dialogue“ zeigt KI- und Macht-Agenda
LONDON (IT BOLTWISE) – Eine geleakte Namensliste macht Peter Thiels „Dialogue“-Retreats deutlich weniger geheim. Laut Berichten sind 222 Registranten fĂĽr das Retreat im August 2026 in Dublin bestätigt, darunter fĂĽhrende Tech- und Politikvertreter. Im Zentrum stehen Themen, die KĂĽnstliche Intelligenz, Ăśberwachung, Energie und geopolitische Eskalation eng miteinander verknĂĽpfen. FĂĽr Unternehmen und Entwickler ist vor allem […]
Sicherheitsvorfall in Brasiliens Notfallwarnsystem: mutmaßlicher Hacker löst illegale Handy-Alerts aus
S2O PAULO / LONDON (IT BOLTWISE) – Brasilien untersagt eine ungeplante Notfallmeldung, die nach Behördenangaben ĂĽber das nationale System fĂĽr BĂĽrgerwarnungen per Fernbefehl verteilt wurde. Das System ging in Teilen des Landes nach einem verdächtigen Auftrag zeitweise offline, nachdem eine Nachricht mit dem Begriff „misanthropy“ an Nutzer gesendet worden war. Die Ermittlungen laufen, die Verantwortlichkeit […]
Beats Studio Buds: Kritisches Bluetooth-Mikrofon-Leak per Firmware-Update
BERLIN / LONDON (IT BOLTWISE) – Apple hat eine Firmware-LĂĽcke bei den Beats Studio Buds geschlossen, die es Angreifern in Bluetooth-Reichweite ermöglichte, Audiodaten aus dem Mikrofon umzuleiten. Die Schwachstelle (CVE-2025-20701) lag rund ein Jahr unentdeckt und betrifft den Bluetooth-Audio-Chip des Herstellers Airoha Systems. Sicherheitsforscher demonstrierten die Attacke auf der TROOPERS 2025 in Deutschland. FĂĽr Nutzer […]
SpaceX-IPO: US-Rentensparen gerät in KI- und Tech-Abhängigkeit
LONDON (IT BOLTWISE) – Das SpaceX-IPO trifft in den USA auf wachsende Unruhe: Viele Menschen befĂĽrchten, dass ihre Rentenkonten ĂĽber indexbasierte 401(k)-Modelle indirekt zu Wetten auf einzelne Tech- und KI-Giganten werden. Besonders kritisch wird diskutiert, dass regulatorische Anpassungen den frĂĽhzeitigen Index-Einzug von SpaceX-Aktien ermöglichen könnten. Die Debatte reicht dabei von Ungleichheit und Marktrisiken bis zur […]
JAWBONE Act soll „Jawboning“ von Plattformen und KI-Anbietern eindämmen
LONDON (IT BOLTWISE) – Der neue JAWBONE Act zielt darauf, dass Regierungen Plattformen, Intermediäre und KI-Anbieter nicht mehr zu Sperrungen oder Löschungen von rechtmäßigem Online-Speech drängen können. Die bipartisan Initiative schafft eine Klagebefugnis auf Bundesebene und verlangt Transparenz ĂĽber Kommunikationswege zwischen Behörden und Plattformen. Besonders im Fokus stehen auch Fälle, in denen Forderungen indirekt ĂĽber […]
Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates
LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]
Hyundai ĂĽbernimmt Boston Dynamics und setzt KI-Robotics in den Fabriken um
LONDON (IT BOLTWISE) – Hyundai sichert sich die volle Kontrolle ĂĽber Boston Dynamics und schafft damit einen direkten KI- und Robotics-Transfer in Produktion und Automatisierung. Gleichzeitig verschärft sich der Wettbewerbsdruck in der Unternehmens-IT: AI-native Anbieter greifen klassische Beratungspakete an, während neue Tools die Kosten fĂĽr KI-APIs messbar senken. In derselben Woche zeigen Benchmarks und Sicherheitsvorfälle, […]
F.N.B. (FNB): Langfristiges Geschäftsmodell im Regionalbank-Umfeld
NEW YORK / LONDON (IT BOLTWISE) – F.N.B. positioniert sich als regional verankerte Bank im US-Osten und setzt langfristig auf ein konservatives Ertragsmodell aus Kreditzinsen und wiederkehrenden GebĂĽhren. Während das Marktumfeld stark von Zinsniveau, Einlagenstabilität und Konjunkturerwartungen geprägt ist, investiert die Bank zugleich in digitale Prozesse fĂĽr Kontoeröffnung, Zahlungsverkehr und Kreditabwicklung. FĂĽr Anleger und Branchenbeobachter […]
Karnataka: Hacker und Kongress-naher Politiker im Unocoin-Bitcoin-Diebstahl vor Gericht
TUMAKURU / LONDON (IT BOLTWISE) – Ein Gericht in Karnataka nimmt eine Anklageschrift gegen einen international vermuteten Hacker und mehrere Mitverdächtige im Unocoin-Bitcoin-Diebstahl von 2017 zur Verhandlung auf. Neben dem Beschuldigten Srikrishna Ramesh (alias Sriki) soll auch der Youth-Congress-Politiker Mohammed Haris Nalapad am 24. Juni vor Gericht erscheinen. Die Ermittlungen stĂĽtzen sich auf IT-forensische Hinweise, […]
ARD Grup Bilisim Technologies: Langfristiges Geschäftsmodell bei IT-Sicherheit
ISTANBUL / LONDON (IT BOLTWISE) – ARD Grup Bilisim Technologies positioniert sich als Systemintegrator fĂĽr Sicherheits- und IT-Lösungen in der TĂĽrkei und kombiniert Projektgeschäft mit wiederkehrenden Service- und Wartungsleistungen. FĂĽr Investoren und Entscheider ist vor allem relevant, wie sich dabei Erlösstabilität, Kapitalbindung und Skalierbarkeit im Betrieb ĂĽber mehrere Projektphasen hinweg gestalten lassen. Der Beitrag ordnet […]
KI-Community diskutiert Retrieval-Fact-Checker, Modellzugriff und Kostenrisiken
LONDON (IT BOLTWISE) – Ein universitätsgebauter Fact-Checker mit Retrieval dominiert den Community-Feed: Live-Transkripte werden per Suche gegen Quellen geprĂĽft, bevor die KI urteilt. Parallel kreisen Entwickler um den praktischen Umgang mit politisch veränderlichen Modellzugriffen und um die Kostenfallen „runaway agents“. Zusätzlich wird intensiv diskutiert, was „Opus 4.8“ im Alltag tatsächlich besser macht – und warum […]
Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020
LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]
Digitale Arbeitssicherheit: So schaffen KMU rechtssichere Unterweisungsnachweise
HAMBURG / LONDON (IT BOLTWISE) – Unternehmen digitalisieren Unterweisungen und Nachweise, doch die rechtssichere Dokumentation bleibt der Knackpunkt. Gerade bei § 12 ArbSchG und DGUV-Vorgaben verlangen Aufsichtsbehörden und Versicherungen im Ernstfall belastbare Belege. Das bringt KMU unter Druck, Prozesse schnell zu modernisieren, ohne die Haftungsrisiken auszulagern. Gleichzeitig rĂĽcken IT-Sicherheit und revisionssichere Speicherung als Arbeitsschutzthema in […]

























#Sophos