The Expanse: Osiris Reborn zeigt Mars-Untergrund und Hackerin Alisha – mit Release-Fenster 2027
LONDON (IT BOLTWISE) – Owlcat liefert neue Teaser zu „The Expanse: Osiris Reborn“ und macht damit zwei zentrale Spielsäulen konkret: den begehbaren Mars-Untergrund und die Hackerin Alisha. Spieler sollen in mehrstöckigen Gängen unter der Oberfläche handeln und dabei nicht nur ihre AusrĂĽstung, sondern auch Soft- und Hardware-Fähigkeiten strategisch einsetzen. Zusätzlich deutet das Studio einen zweiten […]
Step Finance: Angreifer konvertiert 261.933 SOL ĂĽber Ethereum in Tornado Cash
LONDON (IT BOLTWISE) – Ein Wallet, das mit dem Step-Finance-Angriff zusammenhing, ist nach fĂĽnf Monaten Inaktivität wieder aktiv geworden. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wechselte in ETH und leitete die Mittel in den Privacy-Mechanismus Tornado Cash. Die Route soll die Nachverfolgbarkeit erhöhen – während die Wirkung auf den SOL-Markt offenbar abgefedert wurde. FĂĽr […]
Japan schlieĂźt DABUS-Patentstreit: KI darf nicht Erfinder sein
TOKIO / LONDON (IT BOLTWISE) – Der japanische Oberste Gerichtshof hat die letzte Instanz im DABUS-Verfahren geschlossen und damit festgelegt, dass fĂĽr Patente nur natĂĽrliche Personen als Erfinder in Frage kommen. Das stärkt die internationale Linie, die auch in den USA, im Vereinigten Königreich und in der EU bereits gezogen wurde. Gleichzeitig bleibt die entscheidende […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
Wordgard ersetzt ProseMirrors Architekturfehler: neue KI-Editor-Bausteine
BERLIN / LONDON (IT BOLTWISE) – Der unabhängige Entwickler Marijn Haverbeke bringt mit Wordgard eine komplette Neuentwicklung fĂĽr rich-text-Editoren auf den Markt. Statt wie bei ProseMirror auf atomare „Steps“ setzt Wordgard auf ein Delta-Ă„nderungsmodell, das Transaktionen klarer macht und kollaboratives Editing näher an die Grundarchitektur rĂĽckt. Auch die Schema-Logik, Cursor- und Selection-Behandlung sowie das Erweiterungsmodell […]
SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen
LONDON (IT BOLTWISE) – FĂĽr Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszufĂĽhren. FĂĽr Unternehmen heiĂźt das: Patch-Status prĂĽfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]
Solana-Raub: Step Finance transferiert SOL nach Ethereum und nutzt Tornado Cash
LONDON (IT BOLTWISE) – Nach der Step-Finance-Attacke von Januar 2026 tauchen die gestohlenen SOL-Werte rund fĂĽnf Monate später erneut auf. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wandelte den Erlös in ETH um und deponierte ihn anschlieĂźend im Privacy-Protokoll Tornado Cash. Diese Abfolge gilt als klassisches Muster, um Spuren zu verwischen und die Nachverfolgbarkeit zu […]
Alibaba soll Claude Code aus Sicherheitsgründen verbieten – und warnt vor Datenlecks
SINGAPUR / LONDON (IT BOLTWISE) – Berichten zufolge stoppt Alibaba den Einsatz von Claude Code im Unternehmen. Im Kern geht es um die Sorge vor verdeckten Funktionen, die in proprietäre Codebasen eindringen und Daten abflieĂźen lassen könnten. Gleichzeitig zeigen neue Studien, wie unterschiedlich Menschen KI in Bildung und Arbeitsalltag bewerten: Vertrauen, emotionale Nuancen und die […]
Wie Arbeitsgedächtnis zum Bewusstsein beitragen könnte: Tür-Effekt, Kapazität und Aufmerksamkeit
LONDON (IT BOLTWISE) – Ein Moment, in dem wir einen Raum betreten, genĂĽgt: Der Grund fĂĽr unser Kommen ist plötzlich weg. Forschende diskutieren, ob genau diese Mechanik des Arbeitsgedächtnisses das Bewusstsein mit formt. Der Beitrag verbindet den „Doorway Effect“ mit Kapazitätsmodellen, Aufmerksamkeitssteuerung und Experimenten zu bewusst und unbewusst verarbeiteten Reizen. Dabei zeigt sich: Zwischen Denken, […]
KI-Förderung in Mecklenburg-Vorpommern: bis 50.000 Euro ab Juli
ROSTOCK / LONDON (IT BOLTWISE) – Mecklenburg-Vorpommern startet ab dem 3. Juli eine neue KI-Förderrichtlinie: Unternehmen können bis zu 50.000 Euro pro Vorhaben beantragen. Das Land ĂĽbernimmt bis zu 50 Prozent der förderfähigen Kosten, begrenzt die Projektlaufzeit auf maximal zwölf Monate und adressiert explizit Bereiche wie Produktion, Logistik, Marketing und IT-Sicherheit. Gleichzeitig zeigt ein Blick […]
UAE: KI treibt 500.000 bis 700.000 Cyberangriffe täglich an
ABU DHABI / LONDON (IT BOLTWISE) – Die Vereinigten Arabischen Emirate melden einen drastischen Anstieg von Cyberangriffen auf 500.000 bis 700.000 Vorfälle pro Tag. Laut dem Cyber Security Council nutzen Angreifer KI-gestĂĽtzte Werkzeuge, um schneller zu scannen, ĂĽberzeugendere Phishing-Kampagnen aufzubauen und Desinformation zu skalieren. Im Zentrum stehen dabei Angriffe auf strategische Bereiche, während die nationalen […]
BBC-Podcast „Cyber Hack: The Conti Files“: Ransomware-Realität im Detail
LONDON / LONDON (IT BOLTWISE) – BBC „Cyber Hack: The Conti Files“ startet als neue sechsteilige Lokalsendung und fĂĽhrt vom britischen Redcar bis nach Moskau. Im Mittelpunkt steht die Conti-Ransomware-Gang – inklusive Rekonstruktionen der Arbeitsweise anhand geleakter Nachrichten. Die Serie zeigt, wie sich Cyberkriminalität in Services, Daten und Menschenleben auswirkt, etwa bei kommunalen Strukturen und […]
UXLINK-Hacker tauscht 10,5 Mio. DAI in ETH und sendet sie an Tornado Cash
ZUG (IT BOLTWISE) – Laut Onchain-Analysen hat der mutmaĂźliche UXLINK-Hacker einen GroĂźteil der Beute in 6.001 ETH getauscht. DafĂĽr setzte er rund 10,54 Millionen DAI ein, bevor die Mittel an den Privacy-Mixer Tornado Cash ĂĽberwiesen wurden. Der Schritt gilt als typisches Muster, um Transaktionsspuren auf dem öffentlichen Ethereum-Ledger deutlich zu erschweren. FĂĽr DeFi-Teams bedeutet das: […]
KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]
mcpsnoop macht MCP-Debugging sichtbar: Proxy statt Inspektion von auĂźen
LONDON (IT BOLTWISE) – Entwickler erhalten mit mcpsnoop erstmals eine „Wireshark fĂĽr MCP“-Sicht auf echte Tool-Aufrufe zwischen Agent und Server. Das Tool liegt als transparentes Proxy in der Datenstrecke, kopiert JSON-RPC-Frames in eine Live-TUI und macht auch tool-level Fehler sichtbar, die auf HTTP-Ebene als Erfolg erscheinen. Damit lassen sich hängende Calls, Capability-Drift und fehlerhafte Argumente […]
ctx: Lokales Indexieren von Agent-Logs verhindert Kontext-Amnesie beim Programmieren
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Coding-Agenten verlieren beim Start oft den roten Faden: Wochenlange Projekt-Historie passt nicht in das Token-Limit, und ungefilterte Transcript-Suchen fressen Kontextbudget. Das neue Open-Source-Tool ctx indiziert Agent-Sitzungen lokal in einer SQLite-Datenbank und macht gezielte History-Abfragen per Ein-Befehl möglich. Laut Benchmark reduziert ctx den Token-Verbrauch fĂĽr eine relevante Suche von rund 45.734 […]
Credential Stuffing erkennen: 19% bis 44% der Logins in Unternehmensdaten
LONDON (IT BOLTWISE) – Credential Stuffing bleibt fĂĽr viele Unternehmen ein zähes Betriebsproblem: Anmeldeversuche mit echten Passwörtern, die automatisiert in groĂźen Mengen getestet werden. Aus Auswertungen fĂĽr 2025 geht hervor, dass Credential Stuffing je nach Unternehmensgröße im Mittel 19% bis 25% der täglichen Authentifizierungsversuche ausmacht und an einzelnen Tagen auf 44% springen kann. Der Artikel […]
PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.
LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]
„Kairos“-Extortion: US-Behörde zahlt rund 1 Million BTC nach Datendiebstahl ohne Verschlüsselung
OHIO / LONDON (IT BOLTWISE) – Eine US-County soll rund 9,44 Bitcoin, also etwa eine Million US-Dollar, gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Der Fall „Kairos“ unterscheidet sich dabei von klassischem Ransomware: Laut Fallanalyse wurde nichts verschlĂĽsselt. Stattdessen nutzten die Angreifer Datendiebstahl als Druckmittel – inklusive Countdown, Fristen und Drohung mit der Veröffentlichung […]
Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung
UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]
PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos
LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

























#Sophos
#AmazonPrime
#Bestseller
