ai-brasilien-notfallwarnung-alertsystem

Unautorisierte Notfallwarnung in Brasilien: Behörden untersuchen Cyberangriff

BRASĂŤLIA / LONDON (IT BOLTWISE) – Nach Angaben brasilianischer Behörden soll ein mutmaĂźlicher Hacker einen unautorisierten Alarm ĂĽber das landesweite Warnsystem an Mobiltelefone in mehreren Bundesstaaten ausgelöst haben. Die Benachrichtigungsfunktion wurde dabei gegen 1:30 Uhr morgens offline genommen, nachdem die Nachricht angeblich das Wort „Misanthropy“ enthielt. Die zuständigen Stellen kĂĽndigen an, den Vorfall zur Untersuchung […]

ai-workplace-health-bgm-docs

Fachkräftemangel in Berlin: 9.500 BGM-Stellen unbesetzt

BERLIN / MĂśNCHEN / LONDON (IT BOLTWISE) – In Berlin klaffen zum 19. Juni rund 9.500 unbesetzte Stellen im betrieblichen Gesundheitsmanagement. Parallel suchen Unternehmen in Deutschland und der Schweiz händeringend Spezialisten fĂĽr Arbeitssicherheit und Gesundheitsschutz, weil regulatorische Pflichten immer komplexer werden. Während digitale Lern- und Dokumentationsprozesse den Aufwand senken sollen, bleiben rechtssichere Gefährdungsbeurteilungen der zentrale […]

ai-dialogue-mitgliederliste-ki-infrastruktur

Peter Thiel: Ermittelte Mitgliederliste zu „Dialogue“ zeigt KI- und Macht-Agenda

LONDON (IT BOLTWISE) – Eine geleakte Namensliste macht Peter Thiels „Dialogue“-Retreats deutlich weniger geheim. Laut Berichten sind 222 Registranten fĂĽr das Retreat im August 2026 in Dublin bestätigt, darunter fĂĽhrende Tech- und Politikvertreter. Im Zentrum stehen Themen, die KĂĽnstliche Intelligenz, Ăśberwachung, Energie und geopolitische Eskalation eng miteinander verknĂĽpfen. FĂĽr Unternehmen und Entwickler ist vor allem […]

ai-brazil-emergency-alert-incident

Sicherheitsvorfall in Brasiliens Notfallwarnsystem: mutmaßlicher Hacker löst illegale Handy-Alerts aus

S2O PAULO / LONDON (IT BOLTWISE) – Brasilien untersagt eine ungeplante Notfallmeldung, die nach Behördenangaben ĂĽber das nationale System fĂĽr BĂĽrgerwarnungen per Fernbefehl verteilt wurde. Das System ging in Teilen des Landes nach einem verdächtigen Auftrag zeitweise offline, nachdem eine Nachricht mit dem Begriff „misanthropy“ an Nutzer gesendet worden war. Die Ermittlungen laufen, die Verantwortlichkeit […]

ai-beats-studio-buds-bluetooth-microphone-update

Beats Studio Buds: Kritisches Bluetooth-Mikrofon-Leak per Firmware-Update

BERLIN / LONDON (IT BOLTWISE) – Apple hat eine Firmware-LĂĽcke bei den Beats Studio Buds geschlossen, die es Angreifern in Bluetooth-Reichweite ermöglichte, Audiodaten aus dem Mikrofon umzuleiten. Die Schwachstelle (CVE-2025-20701) lag rund ein Jahr unentdeckt und betrifft den Bluetooth-Audio-Chip des Herstellers Airoha Systems. Sicherheitsforscher demonstrierten die Attacke auf der TROOPERS 2025 in Deutschland. FĂĽr Nutzer […]

ai-spacex-ipo-retirement-index-funds

SpaceX-IPO: US-Rentensparen gerät in KI- und Tech-Abhängigkeit

LONDON (IT BOLTWISE) – Das SpaceX-IPO trifft in den USA auf wachsende Unruhe: Viele Menschen befĂĽrchten, dass ihre Rentenkonten ĂĽber indexbasierte 401(k)-Modelle indirekt zu Wetten auf einzelne Tech- und KI-Giganten werden. Besonders kritisch wird diskutiert, dass regulatorische Anpassungen den frĂĽhzeitigen Index-Einzug von SpaceX-Aktien ermöglichen könnten. Die Debatte reicht dabei von Ungleichheit und Marktrisiken bis zur […]

ai-jawbone-act-platform-moderation-transparency

JAWBONE Act soll „Jawboning“ von Plattformen und KI-Anbietern eindämmen

LONDON (IT BOLTWISE) – Der neue JAWBONE Act zielt darauf, dass Regierungen Plattformen, Intermediäre und KI-Anbieter nicht mehr zu Sperrungen oder Löschungen von rechtmäßigem Online-Speech drängen können. Die bipartisan Initiative schafft eine Klagebefugnis auf Bundesebene und verlangt Transparenz ĂĽber Kommunikationswege zwischen Behörden und Plattformen. Besonders im Fokus stehen auch Fälle, in denen Forderungen indirekt ĂĽber […]

ai-the-gentlemen-ransomware-raas-90cut

Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates

LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]

ai-boston-dynamics-hyundai-robotics-factory

Hyundai ĂĽbernimmt Boston Dynamics und setzt KI-Robotics in den Fabriken um

LONDON (IT BOLTWISE) – Hyundai sichert sich die volle Kontrolle ĂĽber Boston Dynamics und schafft damit einen direkten KI- und Robotics-Transfer in Produktion und Automatisierung. Gleichzeitig verschärft sich der Wettbewerbsdruck in der Unternehmens-IT: AI-native Anbieter greifen klassische Beratungspakete an, während neue Tools die Kosten fĂĽr KI-APIs messbar senken. In derselben Woche zeigen Benchmarks und Sicherheitsvorfälle, […]

ai-fnb-regionalbank-modell

F.N.B. (FNB): Langfristiges Geschäftsmodell im Regionalbank-Umfeld

NEW YORK / LONDON (IT BOLTWISE) – F.N.B. positioniert sich als regional verankerte Bank im US-Osten und setzt langfristig auf ein konservatives Ertragsmodell aus Kreditzinsen und wiederkehrenden GebĂĽhren. Während das Marktumfeld stark von Zinsniveau, Einlagenstabilität und Konjunkturerwartungen geprägt ist, investiert die Bank zugleich in digitale Prozesse fĂĽr Kontoeröffnung, Zahlungsverkehr und Kreditabwicklung. FĂĽr Anleger und Branchenbeobachter […]

ai-karnataka-unocoin-bitcoin-court-summons

Karnataka: Hacker und Kongress-naher Politiker im Unocoin-Bitcoin-Diebstahl vor Gericht

TUMAKURU / LONDON (IT BOLTWISE) – Ein Gericht in Karnataka nimmt eine Anklageschrift gegen einen international vermuteten Hacker und mehrere Mitverdächtige im Unocoin-Bitcoin-Diebstahl von 2017 zur Verhandlung auf. Neben dem Beschuldigten Srikrishna Ramesh (alias Sriki) soll auch der Youth-Congress-Politiker Mohammed Haris Nalapad am 24. Juni vor Gericht erscheinen. Die Ermittlungen stĂĽtzen sich auf IT-forensische Hinweise, […]

ard-grup-bilisim-technologies-langfristiges-modell

ARD Grup Bilisim Technologies: Langfristiges Geschäftsmodell bei IT-Sicherheit

ISTANBUL / LONDON (IT BOLTWISE) – ARD Grup Bilisim Technologies positioniert sich als Systemintegrator fĂĽr Sicherheits- und IT-Lösungen in der TĂĽrkei und kombiniert Projektgeschäft mit wiederkehrenden Service- und Wartungsleistungen. FĂĽr Investoren und Entscheider ist vor allem relevant, wie sich dabei Erlösstabilität, Kapitalbindung und Skalierbarkeit im Betrieb ĂĽber mehrere Projektphasen hinweg gestalten lassen. Der Beitrag ordnet […]

ai-claude-retrieval-factcheck-spend-limits

KI-Community diskutiert Retrieval-Fact-Checker, Modellzugriff und Kostenrisiken

LONDON (IT BOLTWISE) – Ein universitätsgebauter Fact-Checker mit Retrieval dominiert den Community-Feed: Live-Transkripte werden per Suche gegen Quellen geprĂĽft, bevor die KI urteilt. Parallel kreisen Entwickler um den praktischen Umgang mit politisch veränderlichen Modellzugriffen und um die Kostenfallen „runaway agents“. Zusätzlich wird intensiv diskutiert, was „Opus 4.8“ im Alltag tatsächlich besser macht – und warum […]

ai-gravitysmtp-api-keys-leak

Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020

LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]

ai-uk-social-media-under16-age-verification

UK plant Social-Media-Verbot für unter 16-Jährige – mit hohen Datenschutz- und Freiheitsrisiken

LONDON / LONDON (IT BOLTWISE) – Die britische Politik treibt ein Social-Media-Verbot fĂĽr Nutzerinnen und Nutzer unter 16 voran, das ab FrĂĽhjahr 2027 greifen soll. BefĂĽrworter verweisen auf Online-Schäden, Kritiker sehen jedoch vor allem zusätzliche HĂĽrden, die Privatsphäre und Meinungsfreiheit schwächen. Im Kern mĂĽssen Plattformen das Alter bis in den Zugriff hinein prĂĽfen – was […]

ai-work-safety-compliance-proof

Digitale Arbeitssicherheit: So schaffen KMU rechtssichere Unterweisungsnachweise

HAMBURG / LONDON (IT BOLTWISE) – Unternehmen digitalisieren Unterweisungen und Nachweise, doch die rechtssichere Dokumentation bleibt der Knackpunkt. Gerade bei § 12 ArbSchG und DGUV-Vorgaben verlangen Aufsichtsbehörden und Versicherungen im Ernstfall belastbare Belege. Das bringt KMU unter Druck, Prozesse schnell zu modernisieren, ohne die Haftungsrisiken auszulagern. Gleichzeitig rĂĽcken IT-Sicherheit und revisionssichere Speicherung als Arbeitsschutzthema in […]

ai-maritime-mou-hormuz-risk

USA heben Blockade auf, doch Iran stoppt Gespräche: Risiko für den Seehandel

LONDON (IT BOLTWISE) – US-Zentralbefehl hebt die Blockade fĂĽr iranische Seehäfen auf und erlaubt Handel nach einem neuen MOU. Gleichzeitig lassen iranische Verhandler Berichten zufolge Gespräche in der Schweiz platzen, weil Israel weiter Angriffe in SĂĽdlibanon fortsetzt. Damit wackelt die vereinbarte Verhandlungsstruktur – und die Auswirkungen reichen bis in die maritime Sicherheit am Persischen Golf […]

ai-hormuz-mine-markers-tanker-dashboard

KI-Exportkontrollen, Amazon-Chips und 80 Minen im Hormuz: Der neue Tech- und Energiemix

PERSISCHER GOLF / LONDON (IT BOLTWISE) – Während im Strait of Hormuz weiterhin rund 80 Minen den Verkehr blockieren und Tanker auf das nächste „Safety Signal“ warten, verschiebt sich parallel das Kräfteverhältnis im KI- und Chip-Ă–kosystem. Amazon verhandelt Berichten zufolge externe Verkäufe seiner Trainium- und Inferentia-Chips, und chinesische Modelle werben mit „NVIDIA-freier“ Rechenkapazität. Gleichzeitig heizt […]

ai-gentlemen-raas-gentlekiller-byovd-edr

Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD

LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]

ai-usbliter8-secure-rom-usb

usbliter8: Unpatchbarer SecureROM-USB-Exploit fĂĽr Apple A12 und A13

LONDON (IT BOLTWISE) – Security-Forscher veröffentlichen mit usbliter8 einen USB-Exploit, der auf Apple A12- und A13-Chips in der SecureROM-Bootkette beliebigen Code ermöglicht. Entscheidend ist: Der Code bleibt dauerhaft im Silicon und ist damit durch Firmware-Updates nicht mehr zu entfernen. Der Angriff erfordert zwar physischen Zugriff und DFU-Modus, verschiebt aber das Risiko hin zu Hardware-Custody und […]

ai-the-gentlemen-byovd-edr-killer-framework

The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein

LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]

ai-autojack-localhost-rce

AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus

LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]

ai-autojack-mcp-websocket-rce-host-code

AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann

LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]

ai-socgholish-operation-endgame-takedown

Operation Endgame: SocGholish-Botnetz aus WordPress entfernt

NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]

710 Leser gerade online auf IT BOLTWISE


KI-Jobs