Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten
TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die ĂĽber ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]
UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain
LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]
SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]
Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack
CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]
Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche
LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]
LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
Onboarding-Passwörter: Wie temporäre Zugangsdaten unnötig Angriffsfläche schaffen
LONDON (IT BOLTWISE) – Beim Onboarding werden neue Mitarbeitende oft mit „first-day“-Passwörtern gestartet, die per E-Mail oder SMS verteilt werden. Genau diese Praxis erhöht das Risiko, dass temporäre Codes unbemerkt dauerhaft aktiv bleiben. Der Beitrag zeigt, warum Standardwege wie Weitergabe, fehlendes ZurĂĽcksetzen oder vergessene Default-Credentials Angreifern TĂĽr und Tor öffnen. Gleichzeitig wird eine sicherere Alternative […]
NCSC-Chef warnt: Ransomware-Resilienz muss zur strategischen Priorität werden
UK / LONDON (IT BOLTWISE) – Der NCSC-Chef Richard Horne fordert Organisationen auf, Ransomware-Resilienz wie eine Management-Strategie zu behandeln. In einem Podcast-Interview skizziert er einen harten Realitätscheck: Unternehmen mĂĽssen vier Wochen ohne kritische IT-Betriebssysteme durchhalten können. Im Fokus stehen getestete Wiederherstellungspläne, klare Verantwortlichkeiten in der FĂĽhrungsebene und die Ablehnung von Lösegeld als belastbare „Recovery“-Strategie. Gleichzeitig […]
152 Chrome-Extensions missbrauchen New-Tab-Wallpaper fĂĽr Adware-Fraud
LONDON (IT BOLTWISE) – Eine neu identifizierte Kampagne missbraucht 152 Google-Chrome-Extensions, die sich als New-Tab-Wallpaper tarnt, um unerwĂĽnschte Software (PUP) zu verteilen und „organischen“ Traffic zu fälschen. Laut Forschern laufen die Angebote ĂĽber 38 Publisher-Konten und wurden bereits rund 105.000 Mal installiert. Besonders kritisch: In Installations- und Deinstallationsphasen werden Tracking-Parameter und Google-Redirect-Formate genutzt, um Klicks […]
WordPress-Plugins kompromittiert: versteckte Backdoors via manipulierte Skripte
LONDON (IT BOLTWISE) – Eine Tatgruppe manipulierte JavaScript-Dateien mehrerer WordPress-Marketing-Plugins und nutzte die Sessions eingeloggter Administratoren, um verdeckte Web-Backdoors zu installieren. Betroffen sind unter anderem PushEngage, OptinMonster und TrustPulse, deren Skripte ĂĽber CDN-Endpunkte ausgeliefert wurden. Laut Sansec reicht die Reichweite der drei Plugins zusammen fĂĽr ĂĽber 1,2 Millionen betroffene Installationen, wobei PushEngage am längsten exponiert […]
PAN-OS GlobalProtect: CVE-2026-0257 wird aktiv ausgenutzt – Palo Alto warnt
PALO ALTO / LONDON (IT BOLTWISE) – Palo Alto Networks meldet, dass eine neu offengelegte Schwachstelle in PAN-OS (CVE-2026-0257) bereits aktiv ausgenutzt wird, um unautorisierte Zugriffe auf GlobalProtect-Portale einzurichten. Der Fehler betrifft Authentifizierungslogik in Portal- und Gateway-Komponenten und erhielt einen CVSS-Score von 7,8. Laut Unternehmen verliefen frĂĽhe Aktivitäten zunächst in begrenztem Umfang, ohne bestätigte Post-Exploitation […]
USA und Iran einigen sich vorläufig: Deeskalation mit Folgen für Handel und IT-Sicherheit
WASHINGTON / LONDON (IT BOLTWISE) – USA und Iran melden eine vorläufige Einigung zur Beendigung militärischer Operationen. Gleichzeitig rĂĽckt die Frage in den Vordergrund, ob die Lockerung bei der Schifffahrt durch die StraĂźe von Hormus tatsächlich einsetzt und wie schnell Unternehmen ihre Risiko-Modelle neu kalibrieren. Während Europa UnterstĂĽtzung fĂĽr die RĂĽckkehr der Handelsschifffahrt signalisiert, bleibt […]
AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln
LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]
FractalOS findet Phantom-Spekulation auf Apple M1 – „Safer“ gilt nicht mehr
CAMBRIDGE (MIT) / LONDON (IT BOLTWISE) – Der MIT-Kernel Fractal OS liefert erste Hinweise auf Phantom-Spekulation auf Apple-M1-Chips und stellt damit die verbreitete Annahme „Apple Silicon ist sicherer“ infrage. Besonders konkret wird es bei der Frage, wie stark Privileggrenzen im Conditional Branch Predictor tatsächlich getrennt sind. FrĂĽhere Forschung wirkte teilweise widersprĂĽchlich, weil sie auf macOS-Layern […]
Anti-AI-Klausel in jqwik und LLM-Scanner im Kampf gegen Worms in der Supply Chain
LONDON (IT BOLTWISE) – Eine Anti-AI-Klausel im Java-Testframework jqwik hat sich gegen KI-Coding-Agents gewendet: Ein versteckter Bot-Befehl lieĂź Tests in Log-Ausgaben scheinbar „verschwinden“. Parallel dazu zeigt eine neue Sicherheitsanalyse zu „Mini Shai-Hulud“-WĂĽrmern, wie Angreifer LLM-Scanner gezielt verwirren, etwa durch abstĂĽrzende oder verweigerungs-auslösende Codekommentare. Der Doppelbefund macht deutlich, dass KĂĽnstliche Intelligenz weder als SchutzmaĂźnahme noch als […]
Cyberangriff auf Philippinen: Behörden nach Website-Defacements zu härterer Security gezwungen
MANILA / LONDON (IT BOLTWISE) – Nach der Manipulation der offiziellen Websites von Senat und Repräsentantenhaus ruft die philippinische Nationalpolizei (PNP) alle Behörden zu einer umfassenden PrĂĽfung ihrer SicherheitsmaĂźnahmen auf. Der Angriff dient laut den Ermittlern als Weckruf fĂĽr bessere Abstimmung zwischen Ressorts, schnellere Reaktion und belastbares Monitoring gegen sich wandelnde Bedrohungen. Im Fokus stehen […]
Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]
Iranische Hacker wollen FBI-Drohnen zur FuĂźball-WM kompromittiert haben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Eine pro-iranische Hackergruppe behauptet, die Drohnen-Infrastruktur des FBI fĂĽr die Beobachtung der FuĂźball-WM kompromittiert zu haben. Laut den Aktivisten hätten sie Zugriff auf Bildmaterial aus der Luft, um Live-EindrĂĽcke von Spielen und Sicherheitslagen zu erhalten. Gleichzeitig richten sie Drohungen gegen Team-Busse und fordern strengere Kontrollen vor Ort. Das […]
VorwĂĽrfe zu Hacking-Angriffen auf Kaliforniens Wasserwerke: Keine OT-Ăśbernahme belegt
LONDON (IT BOLTWISE) – Ein mit dem Iran verknĂĽpfter Hacker behauptet, mehrere kalifornische Wasserwerke geknackt zu haben und zeigt angebliche Rechnungsdaten. Laut dem Betreiber gebe es bislang jedoch keine Hinweise auf Kompromittierung von Wasserproduktion oder -auslieferung in den IT-, OT- und Lieferketten. Experten verweisen darauf, dass zwar Zugriffe auf GPS-Korrektur- und Kundendatenbank-Systeme möglich waren, eine […]
Handala droht mit neuen Attacken in Israel – Sicherheitslage und KI-/SOC-Relevanz
LONDON (IT BOLTWISE) – Die Hackergruppe Handala kĂĽndigt in einer neuen Erklärung binnen Stunden weitere Angriffe auf Ziele in israelischem Territorium an. FĂĽr Unternehmen und Behörden ist vor allem entscheidend, wie solche Meldungen in der Praxis in Risiko- und Incident-Response-Planungen ĂĽbersetzt werden. Der Beitrag ordnet ein, warum die Kombination aus politischer Lage, unklarer Attribution und […]

























#Sophos