SystemBC-Server enthĂĽllt ĂĽber 1.570 Opfer der Gentlemen-Ransomware
LONDON (IT BOLTWISE) – Eine neue Untersuchung hat die Aktivitäten der Gentlemen-Ransomware-Gruppe aufgedeckt, die mit dem Einsatz von SystemBC-Malware ĂĽber 1.570 Opfer weltweit kompromittiert hat. Diese Gruppe nutzt ausgeklĂĽgelte Techniken, um ihre Angriffe zu verschleiern und ihre Reichweite zu erweitern. Die Bedrohungsakteure, die mit der Ransomware-as-a-Service (RaaS) Operation The Gentlemen in Verbindung stehen, wurden bei […]
Sicherheitslücken in Lantronix und Silex Geräten bedrohen Netzwerke
LONDON (IT BOLTWISE) – Sicherheitsforscher haben 22 neue Schwachstellen in beliebten Modellen von Serial-to-IP-Konvertern von Lantronix und Silex entdeckt. Diese Schwachstellen, die unter dem Namen BRIDGE:BREAK bekannt sind, könnten ausgenutzt werden, um anfällige Geräte zu kapern und die von ihnen ausgetauschten Daten zu manipulieren. In der Welt der Netzwerksicherheit sind neue Bedrohungen aufgetaucht, die die […]
Ransomware-Verhandlungen: Insider unterstĂĽtzt BlackCat-Angriffe
LAND O’LAKES / LONDON (IT BOLTWISE) – Ein ehemaliger Ransomware-Verhandler hat sich schuldig bekannt, US-Unternehmen durch die UnterstĂĽtzung der BlackCat-Gruppe geschädigt zu haben. Angelo Martino nutzte seine Position, um vertrauliche Informationen an die Cyberkriminellen weiterzugeben und so höhere Lösegeldforderungen zu ermöglichen. In einem aufsehenerregenden Fall von Cyberkriminalität hat Angelo Martino, ein ehemaliger Ransomware-Verhandler aus Land […]
Effiziente SOCs: Wie sie MTTR optimieren und Zeitverschwendung vermeiden
LONDON (IT BOLTWISE) – In der heutigen digitalen Welt ist die Minimierung der Mean Time to Respond (MTTR) entscheidend fĂĽr den Schutz von Unternehmensdaten. Reife Security Operations Centers (SOCs) haben Wege gefunden, ihre Reaktionszeiten zu optimieren, indem sie Bedrohungsinformationen nahtlos in ihre Arbeitsabläufe integrieren. In der modernen Cybersicherheitslandschaft ist die Mean Time to Respond (MTTR) […]
Neue Malware-Kampagne in Brasilien: NGate nutzt HandyPay zur NFC-Datenentwendung
BRASILIEN / LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt auf brasilianische Nutzer ab, indem sie die legitime App HandyPay missbraucht. Die Angreifer haben die App mit bösartigem Code versehen, um NFC-Daten und PINs von Zahlungskarten zu stehlen. In Brasilien ist eine neue Malware-Kampagne aufgetaucht, die sich die Android-Malware-Familie NGate zunutze macht. Diese Kampagne zielt […]
SicherheitslĂĽcke in Googles Antigravity IDE behoben
LONDON (IT BOLTWISE) – Google hat eine kritische SicherheitslĂĽcke in seiner Entwicklungsumgebung Antigravity geschlossen. Diese Schwachstelle ermöglichte es Angreifern, durch eine sogenannte Prompt Injection beliebigen Code auszufĂĽhren. Die SicherheitslĂĽcke wurde durch eine Kombination aus unzureichender Eingabevalidierung und der Ausnutzung von Antigravitys Datei-Erstellungsfähigkeiten verursacht. Google hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seiner integrierten Entwicklungsumgebung Antigravity geschlossen, […]
Identitätsbasierte Angriffe: Die unterschätzte Gefahr für Unternehmen
LONDON (IT BOLTWISE) – Identitätsbasierte Angriffe sind eine der größten Bedrohungen fĂĽr die Cybersicherheit von Unternehmen. Angreifer nutzen gestohlene Anmeldedaten, um sich Zugang zu verschaffen, ohne dass aufwendige Exploits nötig sind. Die Geschwindigkeit und Raffinesse dieser Angriffe nehmen durch den Einsatz von KI weiter zu. In der Welt der Cybersicherheit hat sich in den letzten […]
SicherheitslĂĽcke bei AMD-Prozessoren und Xen: Niedriges Risiko, aber Handlungsbedarf
BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke betrifft AMD-Prozessoren und das Open-Source-Virtualisierungstool Xen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat einen Sicherheitshinweis veröffentlicht, der die Betriebssysteme Linux und UNIX betrifft. Die Schwachstelle ermöglicht es Angreifern, Informationen offenzulegen, wird jedoch als niedriges Risiko eingestuft. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) […]
SicherheitslĂĽcke bei Apache Airflow: Hohe Risiken fĂĽr UNIX-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine neue Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) betrifft Apache Airflow und den Apache Airflow Keycloak Provider. Mehrere Schwachstellen gefährden UNIX-Systeme und ermöglichen Angreifern potenziell den Zugriff auf sensible Daten. Die SicherheitslĂĽcke wird als hoch eingestuft und erfordert umgehende MaĂźnahmen. Das Bundesamt fĂĽr Sicherheit in der […]
IBM SPSS: Sicherheitslücke gefährdet Systeme weltweit
BONN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in IBM SPSS bedroht die IT-Sicherheit weltweit. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine mittelgradige Schwachstelle identifiziert, die es Angreifern ermöglicht, Denial-of-Service-Angriffe durchzufĂĽhren. Betroffen sind Systeme auf Linux, UNIX und Windows. IBM SPSS, ein weit verbreitetes Softwarepaket fĂĽr statistische Analysen, steht derzeit im […]
SicherheitslĂĽcke in dnsmasq: Risiko fĂĽr Linux und UNIX
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in dnsmasq bedroht Linux- und UNIX-Systeme. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat eine Warnung herausgegeben, die auf die Möglichkeit eines Denial-of-Service-Angriffs hinweist. Die Schwachstelle, die mit einem CVSS-Score von 7,5 bewertet wurde, erfordert dringende MaĂźnahmen zur Absicherung betroffener Systeme. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in […]
Langflow: SicherheitslĂĽcken bedrohen UNIX und Windows
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat eine Warnung bezĂĽglich mehrerer SicherheitslĂĽcken in Langflow herausgegeben. Diese Schwachstellen betreffen sowohl UNIX als auch Windows und könnten von Angreifern ausgenutzt werden, um Dateien zu manipulieren oder vertrauliche Informationen offenzulegen. Die betroffenen Systeme sollten dringend aktualisiert werden, um die Risiken zu […]
CISA fĂĽgt acht neue Schwachstellen hinzu: SicherheitslĂĽcken bei Cisco und anderen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat acht neue Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Darunter befinden sich kritische SicherheitslĂĽcken in Cisco Catalyst SD-WAN Manager, die bereits aktiv ausgenutzt werden. Diese Entwicklungen unterstreichen die Dringlichkeit, dass Bundesbehörden bis April 2026 MaĂźnahmen ergreifen mĂĽssen. Die […]
CISA fĂĽgt acht neue Schwachstellen zur KEV-Liste hinzu
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat acht neue Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese betreffen unter anderem Cisco Catalyst SD-WAN Manager und zeigen die Dringlichkeit auf, SicherheitslĂĽcken in Unternehmensnetzwerken schnell zu schlieĂźen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]
Warum Backups bei Ransomware-Angriffen oft versagen
LONDON (IT BOLTWISE) – Unternehmen glauben oft, dass sie auf Ransomware-Angriffe vorbereitet sind, doch die Realität sieht anders aus. Trotz vorhandener Backups und Wiederherstellungspläne scheitern viele an der schnellen und zuverlässigen Datenwiederherstellung. Dies liegt häufig an der mangelnden Zuverlässigkeit und Geschwindigkeit der Backup-Systeme. Viele Unternehmen sind der Meinung, dass sie gut auf Ransomware-Angriffe vorbereitet sind, […]
Arbitrum-Sicherheitsrat friert gestohlene 30.766 ETH ein
LONDON (IT BOLTWISE) – Der Arbitrum-Sicherheitsrat hat erfolgreich 30.766 ETH eingefroren, die von einem Hacker im Zusammenhang mit einer SicherheitslĂĽcke bei KelpDAO gestohlen wurden. Mit UnterstĂĽtzung von Strafverfolgungsbehörden konnte der Angreifer identifiziert werden, ohne dass die Sicherheit oder Integrität der Arbitrum-Community beeinträchtigt wurde. Die gestohlenen Gelder wurden in eine sichere Zwischen-Wallet transferiert, um weiteren Schaden […]
Vercel-Hack zwingt Krypto-Entwickler zur Sicherung von API-SchlĂĽsseln
LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Vercel hat die Krypto-Entwicklergemeinschaft in Alarmbereitschaft versetzt. Der Angriff fĂĽhrte dazu, dass API-SchlĂĽssel und andere sensible Daten potenziell kompromittiert wurden. Entwickler sind nun gezwungen, ihre SicherheitsmaĂźnahmen zu ĂĽberdenken und ihre Systeme zu ĂĽberprĂĽfen. Ein kĂĽrzlich erfolgter Sicherheitsvorfall bei Vercel, einem Anbieter von Web-Infrastruktur, hat die Krypto-Community in Aufruhr […]
Sicherheitsvorfall bei Vercel durch KI-Tool verursacht
LONDON (IT BOLTWISE) – Vercel hat einen Sicherheitsvorfall gemeldet, der auf den Missbrauch eines Drittanbieter-KI-Tools zurĂĽckzufĂĽhren ist. Der Vorfall fĂĽhrte zu einem unbefugten Zugriff auf interne Systeme, wobei die Angreifer ĂĽber ein kompromittiertes Google Workspace-Konto eindringen konnten. Vercel arbeitet nun mit Cybersicherheitsexperten zusammen, um den Vorfall zu untersuchen und die betroffenen Kunden zu informieren. Vercel, […]
Iranische Cyberoperationen: Verdeckte Angriffe und psychologische KriegsfĂĽhrung
TEHERAN / LONDON (IT BOLTWISE) – Iranische Cyberoperationen stehen im Verdacht, durch das Ministerium fĂĽr Nachrichtendienste und Sicherheit (MOIS) koordiniert zu werden. Sicherheitsforscher haben die Gruppen Homeland Justice, Karma und Handala als Teil eines staatlich gelenkten Netzwerks identifiziert, das auf Störung, Spionage und psychologische Beeinflussung abzielt. Iranische Cyberoperationen haben in den letzten Jahren an Komplexität […]
Massiver Krypto-Hack löst Panikabhebungen in Milliardenhöhe aus
LONDON (IT BOLTWISE) – Ein massiver Krypto-Hack hat die DeFi-Branche erschĂĽttert und zu Panikabhebungen in Milliardenhöhe gefĂĽhrt. Ein Angriff auf ein kleineres Krypto-Projekt fĂĽhrte dazu, dass Investoren 9 Milliarden US-Dollar von Aave, der größten Kreditplattform des Marktes, abgezogen haben. Dies hat eine erhebliche Liquiditätskrise ausgelöst und die Verwundbarkeit von Cross-Chain-BrĂĽcken erneut ins Rampenlicht gerĂĽckt. Ein […]
Iranische Cyberkampagne: MOIS nutzt mehrere Hacker-Personas
LONDON (IT BOLTWISE) – Eine detaillierte Untersuchung hat aufgedeckt, dass das iranische Ministerium fĂĽr Nachrichtendienste und Sicherheit (MOIS) eine koordinierte Cyberkampagne betreibt, die mehrere Hacker-Identitäten nutzt. Diese Kampagne zielt darauf ab, Regierungen und Organisationen weltweit zu beeinflussen und zu destabilisieren. Das iranische Ministerium fĂĽr Nachrichtendienste und Sicherheit (MOIS) hat eine ausgeklĂĽgelte Cyberkampagne gestartet, die drei […]
Kritische Sicherheitslücke in SGLang ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in SGLang, einem Open-Source-Framework fĂĽr Sprachmodelle, könnte Angreifern die AusfĂĽhrung von beliebigem Code ermöglichen. Die Schwachstelle, die als CVE-2026-5760 identifiziert wurde, betrifft die Verarbeitung von GGUF-Modelldateien und wird als äuĂźerst kritisch eingestuft. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in SGLang, einem leistungsstarken Open-Source-Framework zur Bereitstellung von groĂźen Sprachmodellen, hat die […]
Vertrauensbruch durch Vercel: SicherheitslĂĽcken und neue Bedrohungen
LONDON (IT BOLTWISE) – Vercel, ein fĂĽhrender Anbieter von Webinfrastruktur, hat einen Sicherheitsvorfall gemeldet, der durch die Kompromittierung eines Drittanbieter-Tools ausgelöst wurde. Diese Schwachstelle hat es Angreifern ermöglicht, auf interne Systeme zuzugreifen und sensible Daten zu gefährden. Der Vorfall verdeutlicht die zunehmende Bedrohung durch Supply-Chain-Angriffe und die Notwendigkeit, SicherheitsmaĂźnahmen zu verstärken. In der heutigen digitalen […]

























#Sophos