ai-ki-phishing-bank-fraud-klickrate

KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau

BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]

ai-nato-logistik-ip-kameras-attacke

Russische Hacker kompromittieren IP-Kameras auf NATO-Logistikrouten in Europa

NIEDERLANDE / LONDON (IT BOLTWISE) – Niederländische Sicherheitsbehörden warnen vor einer groĂź angelegten Kompromittierung internetfähiger IP-Kameras, die entlang von NATO-Logistikrouten in Europa installiert sind. Die Attacke zielt darauf ab, Art und Umfang von Waffentransfers in Richtung Ukraine zu identifizieren. Besonders betroffen sind offenbar schlecht abgesicherte Geräte, darunter gĂĽnstige Kameras und Smart-Doorbells. FĂĽr Betreiber und Integratoren […]

ai-ki-phishing-android-scam-detection

KI-Phishing trifft Banken: 54% Klickrate und neue Android-Sicherheitsregeln

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie aggressiv KI-generierte Phishing-Nachrichten wirken: In Analysen erreichen sie 54% Klickrate, während klassische Maschen bei 12% liegen. Parallel zieht Google Sicherheitsmechanismen in Android nach und passt die Backup-Anrechnung in der Cloud an. FĂĽr Unternehmen wird damit zweierlei relevant: Schutz auf Endgeräten und fein granulierte Admin-Kontrollen fĂĽr KI-Funktionen. […]

ai-cyberbetrug-indien-smartphone-beweismittel

Indiens Cyberrazzien decken 370-Millionen-Euro-Netzwerk auf

INDIEN / LONDON (IT BOLTWISE) – Koordinierte Razzien in mehreren indischen Bundesstaaten haben ein Netzwerk von Cyberkriminellen zerschlagen, das nach Ermittlungen einen Betrug in der Größenordnung von umgerechnet rund 370 Millionen Euro betrieben haben soll. In Gujarat wurden 15 Verdächtige festgenommen, darunter zwei MBA-Studenten, während parallel in weiteren Regionen mutmaĂźliche Betrugs- und Geldwäschestrukturen aufgedeckt wurden. […]

ai-redhook-adb-shell-android

RedHook-Malware nutzt Android-ADB-Shell fĂĽr Root-freies Eindringen

LONDON (IT BOLTWISE) – Die RedHook-Malware erweitert ihren Zugriff auf Android-Geräte massiv, ohne Root-Rechte zu benötigen. Sie nutzt die Wireless Android Debug Bridge (ADB) und verschafft sich Shell-Fähigkeiten auf Systemebene, indem sie Accessibility-Berechtigungen missbraucht. AnschlieĂźend aktiviert die Schadsoftware Entwicklereinstellungen, holt Pairing-Informationen und fĂĽhrt Befehle ĂĽber ein Shizuku-basiertes Framework aus. FĂĽr Unternehmen erhöht das den Druck, […]

ai-security-weekly-585

Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585

LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]

ai-security-week-dhs-adobe-writer-sandbox

DHS-Server kompromittiert, Adobe beschleunigt Patches: Security-Lage im Ăśberblick

LONDON (IT BOLTWISE) – Mehrere Vorfälle greifen gleichzeitig in die Sicherheitslage ein: Ein mutmaĂźlicher Angriff auf die DHS-Dateninfrastruktur und ein kritischer Sandbox-Escape in Writer AI erhöhen den Druck auf Teams zur schnellen Härtung. Parallel kĂĽndigt Adobe eine schnellere Veröffentlichungsfrequenz fĂĽr Sicherheitspatches an, um die Zeitspanne fĂĽr aktive Ausnutzung nach Disclosure zu verkĂĽrzen. FĂĽr Unternehmen bedeutet […]

ai-rokarrla-sms-otp-accessibility

Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]

ai-rokarolla-redwing-telegram-accessibility

Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]

ai-kioscurity-lawsuit-threat-report

KI-Sicherheitsbericht vor Gericht: MeetingTV klagt gegen Koi und Palo Alto Networks

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein KI-gestĂĽtzter Sicherheitsbericht hat bei MeetingTV juristischen Gegenwind ausgelöst. Das Unternehmen klagt gegen Koi Security und die ĂĽbergeordnete Muttergesellschaft Palo Alto Networks, weil der Bericht angeblich unbelegte VerknĂĽpfungen zwischen MeetingTV und einer mutmaĂźlichen Cybercrime-Kampagne herstellte. Im Zentrum steht die Frage, ob eine automatisierte Threat-Analyse ohne ausreichende menschliche PrĂĽfung […]

ai-balochistan-police-portal-cms

Angriffe auf Balochistan Police: Spionagegruppen kapern Portal-CMS und liefern Malware

QUETTA / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine langlaufende Cyberespionage-Kampagne gegen pakistanische Strafverfolgungsbehörden. Im Zentrum steht das Portal „Complaint Management System“ der Balochistan Police, ĂĽber das Angreifer sowohl Citizen- als auch Mitarbeiterdaten in ihren Zugriff bringen konnten. Laut Analyse wurden mehrere Web- und Netzwerk-Komponenten kompromittiert und verschiedene Malwarefamilien wie PlugX, ShadowPad, Cobalt Strike […]

ai-jscrambler-8140-npm-infostealer

Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall

LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]

ai-windows-defender-rogueplanet-patch

Windows Defender: Microsoft schlieĂźt RoguePlanet-Race-Condition mit Notfall-Patch

REDMOND / LONDON (IT BOLTWISE) – Microsoft verteilt einen auĂźerplanmäßigen Sicherheitspatch fĂĽr die Malware Protection Engine von Windows Defender. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-LĂĽcke ermöglicht lokalen Angreifern eine Rechteausweitung bis auf SYSTEM-Ebene. Während der Konzern eine hohe Ausnutzungswahrscheinlichkeit einräumt, warnen andere Stellen zugleich vor potenziellen Nebenwirkungen des Updates. Administratoren sollten den Patch-Status der betroffenen Engine-Versionen […]

ai-windows-defender-rogueplanet-patch

Windows Defender Notfall-Patch gegen RoguePlanet-Race-Condition

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft liefert einen auĂźerplanmäßigen Patch fĂĽr die Windows Defender Malware Protection Engine nach. Die als CVE-2026-50656 bekannte RoguePlanet-LĂĽcke erlaubt lokal eine Rechteausweitung bis auf SYSTEM. Auffällig ist das Timing: Der Schritt kommt kurz nachdem ein Forscher einen Proof-of-Concept-Exploit öffentlich gestellt hat und dabei auch potenzielle Nebenwirkungen des Updates beschreibt. […]

ai-supply-chain-github-halluSquatting-gigawiper

Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine groĂź angelegte Kampagne aufgedeckt, die ĂĽber 222 GitHub-Repositories kompromittierte Go-Module in Entwickler-Workflows einspeist. Gleichzeitig zeigt ein Fall aus der Wallet-Entwicklung, wie ein einziges infiziertes npm-Paket in weniger als einer Stunde Schaden anrichten kann. Neu kommt der Angriff namens HalluSquatting hinzu: KI-Entwicklungswerkzeuge können durch Paket- und URL-Halluzinationen […]

ai-wp-shellstorm-server-leak

WP-SHELLSTORM: Leckter Server zeigt Webshell-Brokerage fĂĽr Millionen WordPress- und Joomla-Seiten

LONDON (IT BOLTWISE) – Ein offengelegter Server liefert Einblicke in WP-SHELLSTORM: eine Webshell-Zwischenhandelskampagne, die ĂĽber bekannte Plugin-LĂĽcken massenhaft Backdoors auf kompromittierten WordPress- und Joomla-Seiten installiert. Die betroffene Infrastruktur blieb laut den Forschern rund drei Wochen ohne Passwort erreichbar, wodurch Werkzeuge, Logs und Ziellisten sichtbar wurden. Besonders brisant ist, dass kein Zero-Day nötig war: Externe Exploits […]

ai-promptspy-ki-spyware

PromptSpy: KI-gestützte Smartphone-Spyware fängt SMS und Passwörter ab

BERLIN / LONDON (IT BOLTWISE) – PromptSpy zeigt, wie generative KI kĂĽnftig direkt in Spyware integriert werden kann: Auf dem Smartphone werden gestohlene Daten zur Laufzeit ausgewertet. Laut den beteiligten Sicherheitsakteuren kombiniert die Schadsoftware gefälschte Bildungs-Apps mit Mechanismen, die SMS, Kontakte und Passwörter auslesen sowie Kamera-Zugriff ermöglichen. Gleichzeitig bleibt das Risiko nicht auf klassische Malware […]

ai-windows-defender-disk-fill-risk

Patch zu Windows Defender 0-Day kann Festplatte durch massives Schreiben fĂĽllen

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat einen Patch fĂĽr einen 0-Day in der Defender-Sicherheitskomponente angekĂĽndigt, der automatisch ausgeliefert wird. Der Entdecker warnt jedoch, dass die ergänzten SchutzmaĂźnahmen in bestimmten Fällen dazu fĂĽhren können, dass Windows extrem groĂźe Dateien schreibt und dadurch den verfĂĽgbaren Speicherplatz vollständig aufbraucht. Konkret nennt er einen Zusammenspiel-Effekt rund um […]

ai-samsung-android-ghostlock-nfc

Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus

LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]

ai-cyberangriffe-roundcube-hochschulen-unk-mastraction

Gezielte Cyberangriffe: UNK_MassTraction missbraucht Roundcube-LĂĽcken an US- und kanadischen Hochschulen

LONDON (IT BOLTWISE) – Sicherheitsforscher sehen eine neue Welle gezielter Angriffe, die sich gegen Universitäten in den USA und Kanada richtet. Im Zentrum steht der Missbrauch mehrerer Roundcube-Webmail-Schwachstellen, um langfristige Spionage und Datendiebstahl vorzubereiten. Parallel melden Analysten ähnliche Muster gegen Infrastruktur in SĂĽdasien sowie wachsende Risiken fĂĽr Android-Nutzer. FĂĽr IT-Teams wird damit einmal mehr klar: […]

ai-gigawiper-windows-backdoor

Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]

ai-lurking-lizard-230-domains-proxy-network

Lurking Lizard: 230 Domains fĂĽr illegales Proxy-Netzwerk per Fake-Apps

BERLIN / LONDON (IT BOLTWISE) – Die Gruppe „Lurking Lizard“ macht aus kompromittierten Smartphones illegale Proxy-Knoten und lenkt damit Datenverkehr ĂĽber fremde IP-Adressen um. Laut Analysen der Infrastruktur wurden mehr als 230 Domains fĂĽr die Verbreitung der Schadsoftware genutzt. Besonders kritisch: Die Kampagne missbraucht legitime Installationspfade, darunter gefälschte Versionen populärer Tools und manipulierte Einträge in […]

ai-defender-rogueplanet-patch

RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]

ai-promptspy-gemini-android-malware

PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an

LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rĂĽcken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schlieĂźt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestĂĽtzter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]

766 Leser gerade online auf IT BOLTWISE


KI-Jobs