Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020
LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]
Digitale Arbeitssicherheit: So schaffen KMU rechtssichere Unterweisungsnachweise
HAMBURG / LONDON (IT BOLTWISE) – Unternehmen digitalisieren Unterweisungen und Nachweise, doch die rechtssichere Dokumentation bleibt der Knackpunkt. Gerade bei § 12 ArbSchG und DGUV-Vorgaben verlangen Aufsichtsbehörden und Versicherungen im Ernstfall belastbare Belege. Das bringt KMU unter Druck, Prozesse schnell zu modernisieren, ohne die Haftungsrisiken auszulagern. Gleichzeitig rĂĽcken IT-Sicherheit und revisionssichere Speicherung als Arbeitsschutzthema in […]
USA heben Blockade auf, doch Iran stoppt Gespräche: Risiko für den Seehandel
LONDON (IT BOLTWISE) – US-Zentralbefehl hebt die Blockade fĂĽr iranische Seehäfen auf und erlaubt Handel nach einem neuen MOU. Gleichzeitig lassen iranische Verhandler Berichten zufolge Gespräche in der Schweiz platzen, weil Israel weiter Angriffe in SĂĽdlibanon fortsetzt. Damit wackelt die vereinbarte Verhandlungsstruktur – und die Auswirkungen reichen bis in die maritime Sicherheit am Persischen Golf […]
KI-Exportkontrollen, Amazon-Chips und 80 Minen im Hormuz: Der neue Tech- und Energiemix
PERSISCHER GOLF / LONDON (IT BOLTWISE) – Während im Strait of Hormuz weiterhin rund 80 Minen den Verkehr blockieren und Tanker auf das nächste „Safety Signal“ warten, verschiebt sich parallel das Kräfteverhältnis im KI- und Chip-Ă–kosystem. Amazon verhandelt Berichten zufolge externe Verkäufe seiner Trainium- und Inferentia-Chips, und chinesische Modelle werben mit „NVIDIA-freier“ Rechenkapazität. Gleichzeitig heizt […]
Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD
LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]
usbliter8: Unpatchbarer SecureROM-USB-Exploit fĂĽr Apple A12 und A13
LONDON (IT BOLTWISE) – Security-Forscher veröffentlichen mit usbliter8 einen USB-Exploit, der auf Apple A12- und A13-Chips in der SecureROM-Bootkette beliebigen Code ermöglicht. Entscheidend ist: Der Code bleibt dauerhaft im Silicon und ist damit durch Firmware-Updates nicht mehr zu entfernen. Der Angriff erfordert zwar physischen Zugriff und DFU-Modus, verschiebt aber das Risiko hin zu Hardware-Custody und […]
The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein
LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]
AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus
LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]
AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann
LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]
Operation Endgame: SocGholish-Botnetz aus WordPress entfernt
NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]
CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte
WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]
RoguePlanet zeigt: Wenn Microsoft Defender selbst zur Angriffsfläche wird
LONDON (IT BOLTWISE) – RoguePlanet (CVE-2026-50656) nutzt eine Schwachstelle in Microsoft Defender, um per Race Condition SYSTEM-Rechte zu erlangen. Microsoft hat den Fehler bestätigt, der Fix ist jedoch noch in Entwicklung. Damit kippt fĂĽr betroffene Unternehmen das Sicherheitsmodell „Detection first“: Die Instanz, die Angriffe erkennen soll, kann zugleich der Einstiegspunkt sein. Der Beitrag ordnet ein, […]
Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind
LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]
Agentic KI fĂĽr CTEM: Threat Management wird zum geschlossenen Regelkreis
LONDON (IT BOLTWISE) – Viele Security-Teams arbeiten noch in einem reaktiven Rhythmus, obwohl Angreifer längst im Maschinen-Takt handeln. Agentic KI soll deshalb nicht nur Alerts erklären, sondern CTEM als geschlossenen Prozess aus Intelligenz, Validierung und Reaktion dauerhaft betreiben. Der entscheidende Hebel liegt in einer Orchestrierungs-Schicht, die Daten zwischen Tools durchreicht und Entscheidungen mit Kontext absichert. […]
Agentic KI für CTEM: Bedrohungen kontinuierlich verstehen, testen und entschärfen
LONDON (IT BOLTWISE) – Immer mehr Security-Teams sehen, dass klassische Tool-Landschaften zwar Daten liefern, aber Bedrohungen zu spät stoppen. Der Paradigmenwechsel von assistierender zu agentischer KI soll CTEM von einer Strategiefolie in eine laufende Sicherheitsoperation ĂĽberfĂĽhren. Dazu braucht es eine Orchestrierungsschicht, die Bedrohungswissen, Exposure-Validierung und Response zu einem geschlossenen Prozess verbindet. Der Beitrag zeigt, warum […]
Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist
LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]
TinyPulse-Angriff bei Nintendo: Was zur Datenexposition wirklich bekannt ist
REDMOND / LONDON (IT BOLTWISE) – Nintendo bestätigt eine Datenexposition im Umfeld der TinyPulse-Umfrageplattform, die intern fĂĽr Mitarbeiterbefragungen genutzt wird. Laut Unternehmen seien dabei keine Nintendo-eigenen Systeme kompromittiert worden und es habe kein Zugriff auf Kundendaten oder Finanzinformationen stattgefunden. Gleichzeitig behauptet der Angreifer Shadowbyt3$, er habe mehr persönliche Mitarbeiterdaten exfiltriert und fordert 2 Millionen US-Dollar […]
FortiBleed: Hudson Rock beschleunigt Disclosure mit Look-up-Portal und APIs
LONDON (IT BOLTWISE) – Hudson Rock beschreibt, wie nach den FortiBleed-Offenlegungen innerhalb weniger Tage ein globaler Disclosure- und CERT-Wirkverbund in Gang kam. Das Unternehmen integriert den Datensatz nativ in seine Cavalier-Plattform sowie in eine API, damit betroffene Organisationen schneller Abfragen und Warnungen ausspielen können. Gleichzeitig betreibt Hudson Rock ein kostenloses Look-up-Portal, ĂĽber das Firmen ihre […]
Salesforce sperrt Klue-Integration nach OAuth-Token-Missbrauch
SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat die App-Integration von Klue Battlecards vorerst deaktiviert, nachdem ein Missbrauch von OAuth-Tokens ungewöhnliche Aktivitäten ausgelöst haben soll. Betroffen ist nach Angaben des Unternehmens ausschlieĂźlich die Verbindung ĂĽber die Klue-App zu Salesforce, nicht aber eine Schwachstelle in der Salesforce-Plattform selbst. Parallel berichtet Klue von Zugriffen ĂĽber eine […]
Beats Studio Buds: Apple schlieĂźt Bluetooth-Spy-LĂĽcke (CVE-2025-20701)
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat ein schwerwiegendes Sicherheitsproblem in den Beats Studio Buds behoben, das das unautorisierte Mithören ĂĽber das Mikrofon in Bluetooth-Nähe ermöglichen konnte. Betroffen ist die Implementierung des Airoha Bluetooth Audio SDK, bei der sich ein Gerät ohne Nutzerfreigabe koppeln lieĂź. Die Schwachstelle erhielt die Kennung CVE-2025-20701 mit einem CVSS-Score […]
Auftragsreserven in Deutschland steigen, Chemie rutscht ab
WIESBADEN / LONDON (IT BOLTWISE) – Die Auftragsreserven im deutschen verarbeitenden Gewerbe wachsen im April spĂĽrbar: Kalenderbereinigt steigen Bestellungen im Jahresvergleich um 8,4 Prozent. Treiber bleibt vor allem das Auslandsgeschäft, während die Chemiebranche im selben Zeitraum deutliche EinbuĂźen meldet. FĂĽr Industrieunternehmen wird damit nicht nur der Konjunkturzyklus greifbar, sondern auch die Dringlichkeit, digitale Produktions- und […]
NIS2 und EU AI Act erhöhen den Druck: IT-Sicherheit und KI-Compliance 2026
DEUTSCHLAND / LONDON (IT BOLTWISE) – Seit Dezember 2025 greifen in Deutschland strengere NIS2-Pflichten fĂĽr zehntausende Unternehmen. Parallel rĂĽckt der EU AI Act näher: FĂĽr Hochrisiko-KI-Systeme stehen ab August 2026 Compliance- und Dokumentationsaufgaben an, die in die IT- und Rechtsprozesse hineinreichen. Dienstleister reagieren mit beschleunigten ISMS-Ansätzen, automatisierten Compliance-Workflows und Plattformen fĂĽr Risiko- und Geldwäsche-Analysen. Der […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]

























#Sophos