Hyundai ĂĽbernimmt Boston Dynamics und setzt KI-Robotics in den Fabriken um
LONDON (IT BOLTWISE) – Hyundai sichert sich die volle Kontrolle ĂĽber Boston Dynamics und schafft damit einen direkten KI- und Robotics-Transfer in Produktion und Automatisierung. Gleichzeitig verschärft sich der Wettbewerbsdruck in der Unternehmens-IT: AI-native Anbieter greifen klassische Beratungspakete an, während neue Tools die Kosten fĂĽr KI-APIs messbar senken. In derselben Woche zeigen Benchmarks und Sicherheitsvorfälle, […]
F.N.B. (FNB): Langfristiges Geschäftsmodell im Regionalbank-Umfeld
NEW YORK / LONDON (IT BOLTWISE) – F.N.B. positioniert sich als regional verankerte Bank im US-Osten und setzt langfristig auf ein konservatives Ertragsmodell aus Kreditzinsen und wiederkehrenden GebĂĽhren. Während das Marktumfeld stark von Zinsniveau, Einlagenstabilität und Konjunkturerwartungen geprägt ist, investiert die Bank zugleich in digitale Prozesse fĂĽr Kontoeröffnung, Zahlungsverkehr und Kreditabwicklung. FĂĽr Anleger und Branchenbeobachter […]
Karnataka: Hacker und Kongress-naher Politiker im Unocoin-Bitcoin-Diebstahl vor Gericht
TUMAKURU / LONDON (IT BOLTWISE) – Ein Gericht in Karnataka nimmt eine Anklageschrift gegen einen international vermuteten Hacker und mehrere Mitverdächtige im Unocoin-Bitcoin-Diebstahl von 2017 zur Verhandlung auf. Neben dem Beschuldigten Srikrishna Ramesh (alias Sriki) soll auch der Youth-Congress-Politiker Mohammed Haris Nalapad am 24. Juni vor Gericht erscheinen. Die Ermittlungen stĂĽtzen sich auf IT-forensische Hinweise, […]
ARD Grup Bilisim Technologies: Langfristiges Geschäftsmodell bei IT-Sicherheit
ISTANBUL / LONDON (IT BOLTWISE) – ARD Grup Bilisim Technologies positioniert sich als Systemintegrator fĂĽr Sicherheits- und IT-Lösungen in der TĂĽrkei und kombiniert Projektgeschäft mit wiederkehrenden Service- und Wartungsleistungen. FĂĽr Investoren und Entscheider ist vor allem relevant, wie sich dabei Erlösstabilität, Kapitalbindung und Skalierbarkeit im Betrieb ĂĽber mehrere Projektphasen hinweg gestalten lassen. Der Beitrag ordnet […]
KI-Community diskutiert Retrieval-Fact-Checker, Modellzugriff und Kostenrisiken
LONDON (IT BOLTWISE) – Ein universitätsgebauter Fact-Checker mit Retrieval dominiert den Community-Feed: Live-Transkripte werden per Suche gegen Quellen geprĂĽft, bevor die KI urteilt. Parallel kreisen Entwickler um den praktischen Umgang mit politisch veränderlichen Modellzugriffen und um die Kostenfallen „runaway agents“. Zusätzlich wird intensiv diskutiert, was „Opus 4.8“ im Alltag tatsächlich besser macht – und warum […]
Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020
LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]
Digitale Arbeitssicherheit: So schaffen KMU rechtssichere Unterweisungsnachweise
HAMBURG / LONDON (IT BOLTWISE) – Unternehmen digitalisieren Unterweisungen und Nachweise, doch die rechtssichere Dokumentation bleibt der Knackpunkt. Gerade bei § 12 ArbSchG und DGUV-Vorgaben verlangen Aufsichtsbehörden und Versicherungen im Ernstfall belastbare Belege. Das bringt KMU unter Druck, Prozesse schnell zu modernisieren, ohne die Haftungsrisiken auszulagern. Gleichzeitig rĂĽcken IT-Sicherheit und revisionssichere Speicherung als Arbeitsschutzthema in […]
USA heben Blockade auf, doch Iran stoppt Gespräche: Risiko für den Seehandel
LONDON (IT BOLTWISE) – US-Zentralbefehl hebt die Blockade fĂĽr iranische Seehäfen auf und erlaubt Handel nach einem neuen MOU. Gleichzeitig lassen iranische Verhandler Berichten zufolge Gespräche in der Schweiz platzen, weil Israel weiter Angriffe in SĂĽdlibanon fortsetzt. Damit wackelt die vereinbarte Verhandlungsstruktur – und die Auswirkungen reichen bis in die maritime Sicherheit am Persischen Golf […]
KI-Exportkontrollen, Amazon-Chips und 80 Minen im Hormuz: Der neue Tech- und Energiemix
PERSISCHER GOLF / LONDON (IT BOLTWISE) – Während im Strait of Hormuz weiterhin rund 80 Minen den Verkehr blockieren und Tanker auf das nächste „Safety Signal“ warten, verschiebt sich parallel das Kräfteverhältnis im KI- und Chip-Ă–kosystem. Amazon verhandelt Berichten zufolge externe Verkäufe seiner Trainium- und Inferentia-Chips, und chinesische Modelle werben mit „NVIDIA-freier“ Rechenkapazität. Gleichzeitig heizt […]
Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD
LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]
usbliter8: Unpatchbarer SecureROM-USB-Exploit fĂĽr Apple A12 und A13
LONDON (IT BOLTWISE) – Security-Forscher veröffentlichen mit usbliter8 einen USB-Exploit, der auf Apple A12- und A13-Chips in der SecureROM-Bootkette beliebigen Code ermöglicht. Entscheidend ist: Der Code bleibt dauerhaft im Silicon und ist damit durch Firmware-Updates nicht mehr zu entfernen. Der Angriff erfordert zwar physischen Zugriff und DFU-Modus, verschiebt aber das Risiko hin zu Hardware-Custody und […]
The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein
LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]
AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus
LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]
AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann
LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]
Operation Endgame: SocGholish-Botnetz aus WordPress entfernt
NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]
CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]
RoguePlanet zeigt: Wenn Microsoft Defender selbst zur Angriffsfläche wird
LONDON (IT BOLTWISE) – RoguePlanet (CVE-2026-50656) nutzt eine Schwachstelle in Microsoft Defender, um per Race Condition SYSTEM-Rechte zu erlangen. Microsoft hat den Fehler bestätigt, der Fix ist jedoch noch in Entwicklung. Damit kippt fĂĽr betroffene Unternehmen das Sicherheitsmodell „Detection first“: Die Instanz, die Angriffe erkennen soll, kann zugleich der Einstiegspunkt sein. Der Beitrag ordnet ein, […]
Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind
LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]
Agentic KI fĂĽr CTEM: Threat Management wird zum geschlossenen Regelkreis
LONDON (IT BOLTWISE) – Viele Security-Teams arbeiten noch in einem reaktiven Rhythmus, obwohl Angreifer längst im Maschinen-Takt handeln. Agentic KI soll deshalb nicht nur Alerts erklären, sondern CTEM als geschlossenen Prozess aus Intelligenz, Validierung und Reaktion dauerhaft betreiben. Der entscheidende Hebel liegt in einer Orchestrierungs-Schicht, die Daten zwischen Tools durchreicht und Entscheidungen mit Kontext absichert. […]
Agentic KI für CTEM: Bedrohungen kontinuierlich verstehen, testen und entschärfen
LONDON (IT BOLTWISE) – Immer mehr Security-Teams sehen, dass klassische Tool-Landschaften zwar Daten liefern, aber Bedrohungen zu spät stoppen. Der Paradigmenwechsel von assistierender zu agentischer KI soll CTEM von einer Strategiefolie in eine laufende Sicherheitsoperation ĂĽberfĂĽhren. Dazu braucht es eine Orchestrierungsschicht, die Bedrohungswissen, Exposure-Validierung und Response zu einem geschlossenen Prozess verbindet. Der Beitrag zeigt, warum […]
Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist
LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]
TinyPulse-Angriff bei Nintendo: Was zur Datenexposition wirklich bekannt ist
REDMOND / LONDON (IT BOLTWISE) – Nintendo bestätigt eine Datenexposition im Umfeld der TinyPulse-Umfrageplattform, die intern fĂĽr Mitarbeiterbefragungen genutzt wird. Laut Unternehmen seien dabei keine Nintendo-eigenen Systeme kompromittiert worden und es habe kein Zugriff auf Kundendaten oder Finanzinformationen stattgefunden. Gleichzeitig behauptet der Angreifer Shadowbyt3$, er habe mehr persönliche Mitarbeiterdaten exfiltriert und fordert 2 Millionen US-Dollar […]
FortiBleed: Hudson Rock beschleunigt Disclosure mit Look-up-Portal und APIs
LONDON (IT BOLTWISE) – Hudson Rock beschreibt, wie nach den FortiBleed-Offenlegungen innerhalb weniger Tage ein globaler Disclosure- und CERT-Wirkverbund in Gang kam. Das Unternehmen integriert den Datensatz nativ in seine Cavalier-Plattform sowie in eine API, damit betroffene Organisationen schneller Abfragen und Warnungen ausspielen können. Gleichzeitig betreibt Hudson Rock ein kostenloses Look-up-Portal, ĂĽber das Firmen ihre […]

























#Sophos