ai-c2-offline-openssh-tailscale-persistence

Bedrohung bleibt nach C2-Ausfall: Angreifer nutzt OpenSSH und Tailscale als Persistence

PARIS / LONDON (IT BOLTWISE) – Ein französischsprachiger Angreifer hielt trotz Offline-Schaltung seines Command-and-Control-Servers Zugriff auf eine kompromittierte Windows-Maschine. Der Trick: Er installierte OpenSSH Server und Tailscale und baute damit einen separaten, verschlĂĽsselten RĂĽckkanal ohne offene Ports. Als die Havoc-Infrastruktur Stunden später ausfiel, reaktivierten sich die Agenten automatisch, sobald der C2 wieder online war. Der […]

ai-attack-surface-exposures-2026

Die häufigsten Attack-Surface-Exposures 2026: Admin-Panels, APIs und Datenbanken

LONDON (IT BOLTWISE) – In vielen Organisationen beginnt die nächste SicherheitslĂĽcke nicht mit einem Zero-Day, sondern mit einer falsch exponierten Angriffsfläche: Admin-Panels, leicht zu findende API-Dokumentation und direkt aus dem Internet erreichbare Datenbanken. Eine aktuelle Auswertung, die tausende Angriffsflächen untersucht hat, zeigt besonders auffällige Muster bei MySQL und Postgres, aber auch bei Remote-Diensten und Legacy-Protokollen. […]

ai-microsoft-defender-rogueplanet-patch

Microsoft arbeitet an Patch für Defender Zero-Day „RoguePlanet“ (CVE-2026-50656)

REDMOND / LONDON (IT BOLTWISE) – Microsoft bestätigt einen Defender Zero-Day mit dem Codenamen „RoguePlanet“ und hat dafĂĽr die CVE-Nummer CVE-2026-50656 vergeben. Der Fehler ist als Privilege-Escalation im Microsoft Malware Protection Engine beschrieben, der erfolgreiche Ausnutzung theoretisch zu SYSTEM-Rechten fĂĽhren kann. Ein Sicherheitsforscher ordnet den Exploit als Race-Condition ein, die je nach Systemzustand unterschiedlich zuverlässig […]

ai-adversarial-exposure-validation-prioritization

Adversarial Exposure Validation macht Security-Entscheidungen zuverlässiger statt nur sichtbar zu sein

LONDON (IT BOLTWISE) – Security-Teams stehen vor einer neuen Art von Flaschenhals: Nicht mehr die Sichtbarkeit auf Schwachstellen ist das Hauptproblem, sondern die belastbare Entscheidung, welche Risiken sofort gehandelt werden mĂĽssen. Adversarial Exposure Validation (AEV) setzt dafĂĽr auf realistische Angreifer-Simulationen, um erreichbare und wirklich ausnutzbare Angriffsflächen von theoretischer Exponierung zu trennen. Der Beitrag ordnet ein, […]

ai-joint-emergency-medicine-jexm-triage-fort-hood

Joint Emergency Medicine Exercise: Militärmediziner trainieren Einsätze unter Beschuss

FORT HOOD / LONDON (IT BOLTWISE) – Mehr als 130 Militärmediziner und Combat Medics haben beim jährlichen Joint Emergency Medicine Exercise unter realistischen Gefechtsbedingungen kritischste Erste Hilfe trainiert. Das Training, das vom Carl R. Darnall Army Medical Center organisiert wird, kombiniert standardisierte Triage- und Versorgungsabläufe mit kompetenzĂĽbergreifender Zusammenarbeit zwischen Teilstreitkräften und verbĂĽndeten Teams. Im Mittelpunkt […]

ai-adversarial-exposure-validation-prioritization

Adversarial Exposure Validation: Von Security-„Sichtbarkeit“ zu belastbaren Prioritäten

LONDON (IT BOLTWISE) – Security-Teams sehen heute mehr potenzielle Schwachstellen denn je – aber damit steigt der Entscheidungsdruck. Adversarial Exposure Validation (AEV) setzt deshalb auf Validierung statt reiner Beobachtung: Sie prĂĽft, welche Exposures real erreichbar und ausnutzbar sind. Damit sollen Teams ihre knappe Reaktions- und Remediation-Kapazität schneller dort einsetzen, wo tatsächlich Risiko fĂĽr Geschäftsprozesse entsteht. […]

ai-attack-surface-2026-exposures

Angriffsfläche 2026: Intruder zeigt typische Exposures und warum Patchen allein nicht reicht

LONDON (IT BOLTWISE) – Angriffsflächen bleiben 2026 ein unterschätztes Einfallstor: Eine Auswertung von 3.000 Umgebungen zeigt, wie häufig Admin- und Management-Interfaces, riskante Ports sowie direkt erreichbare Datenbanken ohne Not ins Internet gelangen. Besonders kritisch ist der RĂĽckstand bei der Reduktion von Exposures gegenĂĽber dem klassischen Vulnerability-Management. Analysten verweisen darauf, dass eine geringe „Time-to-Exploit“ nicht nur […]

ai-jetbrains-plugins-api-key-theft-chrome-promptsnatcher

Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei getrennten Angriffswellen: Erst stehlen bösartige JetBrains-Plugins bei der Eingabe von KI-API-Keys die Zugangsdaten und missbrauchen sie fĂĽr LLM-Calls. Parallel dazu wurden im Chrome Web Store ältere Adblocker-Erweiterungen entdeckt, die KI-Chatverläufe und Nutzungsdaten ĂĽber ein verstecktes Telemetrie-Backend abgreifen. Beide Fälle zeigen, wie schnell sich Angreifer von […]

ai-npm-mastra-supply-chain-loader

Mastra-npm-Welle: 144 Pakete ĂĽber Hijacked-Account mit Loader kompromittiert

LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar ĂĽber einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird ĂĽber eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]

ai-mastras-npm-supplychain-easy-day-js

Mastra-spezifische npm-Pakete kompromittiert: 144 Trojaner ĂĽber easy-day-js

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Mastra-npm-Scope 144 Pakete kompromittiert: Der Schadcode wird nicht direkt in den Paketen selbst versteckt, sondern ĂĽber eine manipulierte Abhängigkeit („easy-day-js“) nach der Installation nachgeladen. Besonders kritisch ist die postinstall-AusfĂĽhrung, die Build-Umgebungen und Workstations bereits im Setup-Phase gefährden kann, bevor Entwickler den Code ĂĽberhaupt importieren. Im npm-Ă–kosystem schlägt […]

ai-joomla-jce-php-kev-2026-48907

CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um ĂĽber neue Editor-Profile fĂĽr nicht authentifizierte Nutzer PHP-Code hochzuladen und auszufĂĽhren. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]

ai-forensik-soc-autonom-triage

Intezer gewinnt „Autonomous Security Operations Platform“-Award für forensische KI

BERLIN / LONDON (IT BOLTWISE) – Intezer wurde als Gewinner in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet und positioniert sein KI-gestĂĽtztes SOC als neue Betriebslogik gegen Alarmfluten. Die Plattform soll 24/7 forensische Triage und Untersuchung fĂĽr nahezu alle Alerts ĂĽbernehmen und nur einen kleinen Anteil zur manuellen PrĂĽfung eskalieren. Entscheidend ist dabei der Ansatz, […]

ai-hamburg-abschiebung-rechtslage

Hamburgs Innenminister fordert niedrigere Hürden bei Abschiebungen straffälliger Schutzberechtigter

HAMBURG / LONDON (IT BOLTWISE) – Hamburgs Innenminister Andy Grote will, dass Deutschland bei der RĂĽckfĂĽhrung straffälliger Schutzberechtigter die rechtlichen HĂĽrden senkt. Er argumentiert, dass eine zu hohe Schwelle die öffentliche Akzeptanz fĂĽr Schutz von GeflĂĽchteten untergräbt, vor allem wenn schwere Straftaten erst später folgen. Grote sieht auĂźerdem Bedarf, die RĂĽckfĂĽhrungen nach Syrien und Afghanistan […]

ai-lowcarbon-computing-smartphones-kubernetes

Low-Carbon-Computing mit alten Smartphones: Googles Ansatz im Rechenzentrum

LONDON (IT BOLTWISE) – Google skizziert, wie sich alte Smartphones als Low-Carbon-Computing-Knoten in Rechenzentren nutzen lassen. Der Vorschlag setzt darauf, nur die energie- und rechenrelevanten Bauteile nach einer Aufbereitung weiterzuverwenden und den mobilen Software-Stack durch eine servertaugliche Linux-Umgebung zu ersetzen. Zusätzlich adressiert das Team die Praxisfrage der Skalierung: Containerisierte Workloads sollen ĂĽber Kubernetes ĂĽber viele […]

ai-cybersense-ransomware-recovery-trusted-backups

CyberSense erhält Auszeichnung: KI-basierte Ransomware-Recovery für vertrauenswürdige Backups

NEW JERSEY / LONDON (IT BOLTWISE) – CyberSense wurde als Best Ransomware Recovery Platform ausgezeichnet und setzt dabei auf KI-gestĂĽtzte Datenintegritätsanalyse statt reiner Malware-Erkennung. Die Plattform soll kompromittierte Backups zuverlässig erkennen und Unternehmen helfen, nach einem Angriff schnell auf echte, unveränderte Wiederherstellungspunkte zuzugreifen. Damit verschiebt sich der Fokus der Cyber-Resilienz stärker von Prävention und Detektion […]

ai-clickfix-neue-loader-fake-updates

ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]

ai-vertexai-pickle-bucket-hijack

Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0

LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

plextrac-exposure-assessment-hacker-news-2026

PlexTrac gewinnt bei Hacker News Cybersecurity Stars 2026 als Exposure-Assessment-Plattform

BOISE / LONDON (IT BOLTWISE) – PlexTrac wurde bei den Cybersecurity Stars 2026 der The Hacker News als beste Exposure-Assessment-Plattform ausgezeichnet. Der Anbieter bĂĽndelt Findings aus Pentests, Scannern und Red-Teaming in einer Umgebung und priorisiert Risiken anhand von Business-Kontext. Im Artikel ordnen wir ein, wie sich daraus fĂĽr Security-Teams ein effizienterer Weg vom Bericht zur […]

ai-autonomous-soc-forensic-triage

Intezer gewinnt „Autonomous Security Operations“-Award: KI-Forensik für das SOC

NEW YORK / LONDON (IT BOLTWISE) – Intezer wurde bei den „Cybersecurity Stars Awards 2026“ als Sieger in der Kategorie „Autonomous Security Operations Platform“ ausgezeichnet. Im Fokus steht ein KI-gestĂĽtztes Vorgehen, das Security-Alerts fortlaufend triagiert und bei Bedarf in die forensische Untersuchung ĂĽberfĂĽhrt. Laut Anbieter werden weniger als 2% der Fälle zur manuellen PrĂĽfung eskaliert, […]

ai-rokarolla-android-banking-trojaner

Rokarolla: Neuer Android-Banking-Trojaner stiehlt PINs, SMS-Codes und Krypto

LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla entzieht Opfern Zugriff auf Sperrbildschirm-PINs, liest SMS inklusive Einmalcodes und lenkt Krypto-Zahlungen per Clipboard-Manipulation um. Laut Sicherheitsforschern kombiniert die Schadsoftware Fake-Apps, Overlay-Loginseiten und eine missbräuchliche Nutzung der Android-Accessibility-Schnittstelle zu einer durchgängigen Angriffskette. Zusätzlich schaltet Rokarolla Schutzfunktionen wie Play Protect gezielt aus und kann sogar Sperrbildschirm-Informationen auslesen, […]

ai-ip-intelligence-anonymized-infrastructure-dashboard

Anonymisierte IPs: Warum Security Teams trotz Datenflut reaktiv bleiben

LONDON (IT BOLTWISE) – Eine neue Umfrage zeigt: In fast jedem Incident spielt anonymisierte Infrastruktur eine Rolle, doch viele Teams können daraus kaum proaktive Entscheidungen ableiten. Der Engpass liegt weniger in der Datenmenge als im fehlenden Kontext und in fehlenden Workflows in Echtzeit. Besonders interne Risiken durch Proxy-Nutzung auf Mitarbeitergeräten werden dabei unterschätzt. Unternehmen mĂĽssen […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-sprysocks-windows-kernel-stealth

SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

594 Leser gerade online auf IT BOLTWISE


KI-Jobs