ai-gravitysmtp-api-keys-leak

Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020

LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]

ai-uk-social-media-under16-age-verification

UK plant Social-Media-Verbot für unter 16-Jährige – mit hohen Datenschutz- und Freiheitsrisiken

LONDON / LONDON (IT BOLTWISE) – Die britische Politik treibt ein Social-Media-Verbot fĂĽr Nutzerinnen und Nutzer unter 16 voran, das ab FrĂĽhjahr 2027 greifen soll. BefĂĽrworter verweisen auf Online-Schäden, Kritiker sehen jedoch vor allem zusätzliche HĂĽrden, die Privatsphäre und Meinungsfreiheit schwächen. Im Kern mĂĽssen Plattformen das Alter bis in den Zugriff hinein prĂĽfen – was […]

ai-work-safety-compliance-proof

Digitale Arbeitssicherheit: So schaffen KMU rechtssichere Unterweisungsnachweise

HAMBURG / LONDON (IT BOLTWISE) – Unternehmen digitalisieren Unterweisungen und Nachweise, doch die rechtssichere Dokumentation bleibt der Knackpunkt. Gerade bei § 12 ArbSchG und DGUV-Vorgaben verlangen Aufsichtsbehörden und Versicherungen im Ernstfall belastbare Belege. Das bringt KMU unter Druck, Prozesse schnell zu modernisieren, ohne die Haftungsrisiken auszulagern. Gleichzeitig rĂĽcken IT-Sicherheit und revisionssichere Speicherung als Arbeitsschutzthema in […]

ai-maritime-mou-hormuz-risk

USA heben Blockade auf, doch Iran stoppt Gespräche: Risiko für den Seehandel

LONDON (IT BOLTWISE) – US-Zentralbefehl hebt die Blockade fĂĽr iranische Seehäfen auf und erlaubt Handel nach einem neuen MOU. Gleichzeitig lassen iranische Verhandler Berichten zufolge Gespräche in der Schweiz platzen, weil Israel weiter Angriffe in SĂĽdlibanon fortsetzt. Damit wackelt die vereinbarte Verhandlungsstruktur – und die Auswirkungen reichen bis in die maritime Sicherheit am Persischen Golf […]

ai-hormuz-mine-markers-tanker-dashboard

KI-Exportkontrollen, Amazon-Chips und 80 Minen im Hormuz: Der neue Tech- und Energiemix

PERSISCHER GOLF / LONDON (IT BOLTWISE) – Während im Strait of Hormuz weiterhin rund 80 Minen den Verkehr blockieren und Tanker auf das nächste „Safety Signal“ warten, verschiebt sich parallel das Kräfteverhältnis im KI- und Chip-Ă–kosystem. Amazon verhandelt Berichten zufolge externe Verkäufe seiner Trainium- und Inferentia-Chips, und chinesische Modelle werben mit „NVIDIA-freier“ Rechenkapazität. Gleichzeitig heizt […]

ai-gentlemen-raas-gentlekiller-byovd-edr

Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD

LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]

ai-usbliter8-secure-rom-usb

usbliter8: Unpatchbarer SecureROM-USB-Exploit fĂĽr Apple A12 und A13

LONDON (IT BOLTWISE) – Security-Forscher veröffentlichen mit usbliter8 einen USB-Exploit, der auf Apple A12- und A13-Chips in der SecureROM-Bootkette beliebigen Code ermöglicht. Entscheidend ist: Der Code bleibt dauerhaft im Silicon und ist damit durch Firmware-Updates nicht mehr zu entfernen. Der Angriff erfordert zwar physischen Zugriff und DFU-Modus, verschiebt aber das Risiko hin zu Hardware-Custody und […]

ai-the-gentlemen-byovd-edr-killer-framework

The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein

LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]

ai-autojack-localhost-rce

AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus

LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]

ai-autojack-mcp-websocket-rce-host-code

AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann

LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]

ai-socgholish-operation-endgame-takedown

Operation Endgame: SocGholish-Botnetz aus WordPress entfernt

NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]

ai-fortibleed-fortigate-credential-scan

CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]

ai-rogueplanet-defender-system

RoguePlanet zeigt: Wenn Microsoft Defender selbst zur Angriffsfläche wird

LONDON (IT BOLTWISE) – RoguePlanet (CVE-2026-50656) nutzt eine Schwachstelle in Microsoft Defender, um per Race Condition SYSTEM-Rechte zu erlangen. Microsoft hat den Fehler bestätigt, der Fix ist jedoch noch in Entwicklung. Damit kippt fĂĽr betroffene Unternehmen das Sicherheitsmodell „Detection first“: Die Instanz, die Angriffe erkennen soll, kann zugleich der Einstiegspunkt sein. Der Beitrag ordnet ein, […]

ai-shadowai-access-control-agents

Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind

LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]

ai-agentic-ctem-closed-loop

Agentic KI fĂĽr CTEM: Threat Management wird zum geschlossenen Regelkreis

LONDON (IT BOLTWISE) – Viele Security-Teams arbeiten noch in einem reaktiven Rhythmus, obwohl Angreifer längst im Maschinen-Takt handeln. Agentic KI soll deshalb nicht nur Alerts erklären, sondern CTEM als geschlossenen Prozess aus Intelligenz, Validierung und Reaktion dauerhaft betreiben. Der entscheidende Hebel liegt in einer Orchestrierungs-Schicht, die Daten zwischen Tools durchreicht und Entscheidungen mit Kontext absichert. […]

ai-agentic-ctem-threat-management-loop

Agentic KI für CTEM: Bedrohungen kontinuierlich verstehen, testen und entschärfen

LONDON (IT BOLTWISE) – Immer mehr Security-Teams sehen, dass klassische Tool-Landschaften zwar Daten liefern, aber Bedrohungen zu spät stoppen. Der Paradigmenwechsel von assistierender zu agentischer KI soll CTEM von einer Strategiefolie in eine laufende Sicherheitsoperation ĂĽberfĂĽhren. Dazu braucht es eine Orchestrierungsschicht, die Bedrohungswissen, Exposure-Validierung und Response zu einem geschlossenen Prozess verbindet. Der Beitrag zeigt, warum […]

ai-shadowai-access-control

Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist

LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]

ai-tinypulse-nintendo-data-exposure

TinyPulse-Angriff bei Nintendo: Was zur Datenexposition wirklich bekannt ist

REDMOND / LONDON (IT BOLTWISE) – Nintendo bestätigt eine Datenexposition im Umfeld der TinyPulse-Umfrageplattform, die intern fĂĽr Mitarbeiterbefragungen genutzt wird. Laut Unternehmen seien dabei keine Nintendo-eigenen Systeme kompromittiert worden und es habe kein Zugriff auf Kundendaten oder Finanzinformationen stattgefunden. Gleichzeitig behauptet der Angreifer Shadowbyt3$, er habe mehr persönliche Mitarbeiterdaten exfiltriert und fordert 2 Millionen US-Dollar […]

ai-fortibleed-disclosure-portal-api

FortiBleed: Hudson Rock beschleunigt Disclosure mit Look-up-Portal und APIs

LONDON (IT BOLTWISE) – Hudson Rock beschreibt, wie nach den FortiBleed-Offenlegungen innerhalb weniger Tage ein globaler Disclosure- und CERT-Wirkverbund in Gang kam. Das Unternehmen integriert den Datensatz nativ in seine Cavalier-Plattform sowie in eine API, damit betroffene Organisationen schneller Abfragen und Warnungen ausspielen können. Gleichzeitig betreibt Hudson Rock ein kostenloses Look-up-Portal, ĂĽber das Firmen ihre […]

ai-salesforce-klue-oauth-token-missbrauch

Salesforce sperrt Klue-Integration nach OAuth-Token-Missbrauch

SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat die App-Integration von Klue Battlecards vorerst deaktiviert, nachdem ein Missbrauch von OAuth-Tokens ungewöhnliche Aktivitäten ausgelöst haben soll. Betroffen ist nach Angaben des Unternehmens ausschlieĂźlich die Verbindung ĂĽber die Klue-App zu Salesforce, nicht aber eine Schwachstelle in der Salesforce-Plattform selbst. Parallel berichtet Klue von Zugriffen ĂĽber eine […]

ai-apple-beats-studio-buds-bluetooth-patch

Beats Studio Buds: Apple schlieĂźt Bluetooth-Spy-LĂĽcke (CVE-2025-20701)

CUPERTINO / LONDON (IT BOLTWISE) – Apple hat ein schwerwiegendes Sicherheitsproblem in den Beats Studio Buds behoben, das das unautorisierte Mithören ĂĽber das Mikrofon in Bluetooth-Nähe ermöglichen konnte. Betroffen ist die Implementierung des Airoha Bluetooth Audio SDK, bei der sich ein Gerät ohne Nutzerfreigabe koppeln lieĂź. Die Schwachstelle erhielt die Kennung CVE-2025-20701 mit einem CVSS-Score […]

ai-industrie-auftragsreserven-chemie-2026

Auftragsreserven in Deutschland steigen, Chemie rutscht ab

WIESBADEN / LONDON (IT BOLTWISE) – Die Auftragsreserven im deutschen verarbeitenden Gewerbe wachsen im April spĂĽrbar: Kalenderbereinigt steigen Bestellungen im Jahresvergleich um 8,4 Prozent. Treiber bleibt vor allem das Auslandsgeschäft, während die Chemiebranche im selben Zeitraum deutliche EinbuĂźen meldet. FĂĽr Industrieunternehmen wird damit nicht nur der Konjunkturzyklus greifbar, sondern auch die Dringlichkeit, digitale Produktions- und […]

ai-nis2-ai-act-compliance-2026

NIS2 und EU AI Act erhöhen den Druck: IT-Sicherheit und KI-Compliance 2026

DEUTSCHLAND / LONDON (IT BOLTWISE) – Seit Dezember 2025 greifen in Deutschland strengere NIS2-Pflichten fĂĽr zehntausende Unternehmen. Parallel rĂĽckt der EU AI Act näher: FĂĽr Hochrisiko-KI-Systeme stehen ab August 2026 Compliance- und Dokumentationsaufgaben an, die in die IT- und Rechtsprozesse hineinreichen. Dienstleister reagieren mit beschleunigten ISMS-Ansätzen, automatisierten Compliance-Workflows und Plattformen fĂĽr Risiko- und Geldwäsche-Analysen. Der […]

ai-nginx-f5-rce-patch

F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source

SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

1.103 Leser gerade online auf IT BOLTWISE


KI-Jobs