ai-smartphone-hitze-akku-schutz

Smartphone-Hitze bis 42 Grad: Akku schĂĽtzen, Daten sicher halten

SĂśDWESTDEUTSCHLAND / LONDON (IT BOLTWISE) – Eine anhaltende Hitzewelle bringt in SĂĽdwestdeutschland Temperaturen von bis zu 42 Grad in Reichweite und erhöht damit das Risiko fĂĽr Akku- und Performance-Schäden bei Smartphones und Laptops. Zusätzlich steigt in Hitzephasen die Wahrscheinlichkeit, dass Nutzer unnötig lange laden, in der Sonne verwenden oder durch instabile Bedingungen ihre Geräte schlecht […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-gta-vi-phishing-ki

GTA-6-Phishing mit KI: Wie BetrĂĽger Fans um Vorbestellungen und Daten bringen

LONDON (IT BOLTWISE) – Während Fans auf GTA VI warten, nutzen BetrĂĽger die Vorfreude fĂĽr eine KI-gestĂĽtzte Phishing-Welle. Gefälschte E-Mails und Webseiten wirken wie echte Rockstar-Mitteilungen und zielen auf Bankdaten und Kontozugänge. Besonders tĂĽckisch sind vermeintliche Beteiligungsprogramme wie „Build Vice City“ sowie eine angebliche „Mobile“-Version, die Schadsoftware nachlädt. Wer vorbestellt, sollte ausschlieĂźlich offizielle Kanäle nutzen, […]

ai-operation-endgame-socgholish

Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]

ai-clickonce-dfsvc-monitoring

ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]

ai-quishing-qr-code-fraud-android

Quishing nimmt Fahrt auf: QR-Code-Betrug trifft US-Touristenstädte stark

MIAMI / LONDON (IT BOLTWISE) – In US-Touristenstädten sind Quishing-Angriffe mit manipulierten QR-Codes im ersten Halbjahr 2026 deutlich stärker geworden. Laut aktuellen Branchenauswertungen stiegen die Fälle um 146 Prozent, weil Kriminelle Aufkleber ĂĽber legitime Codes kleben und Nutzer auf gefälschte Seiten fĂĽhren. Dort geht es häufig um Kreditkartendaten, aber auch um Schadsoftware und das Abfangen […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-android-developer-verifier-against-banking-trojans

Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]

ai-npm-supply-chain-nordkorea-140-packages

Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete

LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]

ai-the-gentlemen-ransomware-raas-90cut

Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates

LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]

ai-g7-crypto-theft-ki-supplychain

G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets

LONDON (IT BOLTWISE) – Die G7 stuft die systematischen Kryptowährungsdiebstähle mit Nordkorea-Bezug als akute Gefahr fĂĽr die internationale Sicherheit ein. FĂĽr 2025 nennen Branchenanalysten mehr als 1,8 Milliarden Euro erbeutete Gelder und insgesamt rund 6,75 Milliarden Euro ĂĽber die Jahre. Besonders schwer wiegen Kampagnen, die KI-gestĂĽtztes Social Engineering mit Supply-Chain-Manipulationen und Wallet-Zielen kombinieren. Der Text […]

ai-blankbot-banking-trojaner-1243-banken

BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]

ai-identity-theft-device-access

Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck

HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]

ai-echoCreep-graphWorm-webworm-discord-graph-api

EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph

LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]

ai-gen-digital-hold-analyst-downgrade

Gen Digital: Herabstufung auf Hold belastet das Chance-Risiko-Profil

NEW YORK / LONDON (IT BOLTWISE) – Die Aktie von Gen Digital gerät am Wochenende unter Druck, weil eine neue Analystenstudie die Empfehlung von Buy auf Hold anpasst. Im Kern geht es um ein verändertes Chance-Risiko-Profil: Ein Teil des erwarteten Ergebnis-Potenzials gilt als bereits eingepreist, während operative Impulse sichtbar werden mĂĽssen. FĂĽr Anleger und das […]

ai-crypto-clipboard-hijacking-malware

Microsoft warnt vor CryptoBandits: Clipboard-Hijacking trifft Krypto-Betrug

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor der neuen „CryptoBandits“-Clipper-Malware, die Windows-Zwischenablagen gezielt ĂĽberwacht und Kryptowährungsadressen austauscht. Parallel verschärfen US-Behörden die Ermittlungen gegen Phishing- und Identitätsdiebstahlmaschen, die gezielt Krypto-Investoren treffen. Besonders die Kombination aus Betrugswebsites, Social-Media-Ansprache und Manipulation ĂĽber USB-Sticks erhöht das Risiko fĂĽr erfolgreiche Ăśbergriffe. Der Bericht zeigt auĂźerdem, warum Krypto-Broker kĂĽnftig […]

ai-telegram-mini-apps-fake-login-krypto

Telegram-Betrug mit Mini-Apps: Fake-Logins gefährden Bezahldaten und Krypto

BERLIN / LONDON (IT BOLTWISE) – Kriminelle missbrauchen Telegram-Min-Apps, um Nutzer mit gefälschten Login-Seiten in die Falle zu locken. Laut Sicherheitsberichten tarnten Angreifer ihre Angebote zuletzt häufig als bekannte Marken und kombinierten Phishing mit Schadsoftware, die Zugangsdaten gezielt ausliest. Besonders kritisch: Werden Seed-Phrasen oder Wallet-SchlĂĽssel in der Messenger-Umgebung eingegeben, kann der Schaden schnell eskalieren. Behörden […]

ai-popa-botnet-android-tv-proxy

Popa-Botnetz: Millionen Android-TV-Boxen als Proxy fĂĽr Betrug missbraucht

LONDON (IT BOLTWISE) – Kriminelle missbrauchen Millionen Android-TV-Boxen als versteckte Proxy-Server und verschleiern damit Werbebetrug, Datenscraping und KontoĂĽbernahmen. Laut Sicherheitsforschern greift das Botnetz täglich auf etwa 1,5 bis 2,5 Millionen aktive IP-Adressen zu und ist technisch ein Plugin eines bekannten Botnetzes. Die Ermittlungen zeigen zudem mögliche LĂĽcken im Identitätscheck bei der Neukundenaufnahme eines kommerziellen Proxy-Anbieters. […]

ai-crypto-clipper-dragonforce-usb-teams-relays

Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays

LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]

ai-amd-tsme-consumer-ram-cold-boot

AMD schaltet TSME bei Consumer-Ryzen ab: Folgen fĂĽr Cold-Boot-Schutz und Windows-Strategie

LONDON (IT BOLTWISE) – AMD hat TSME bei Consumer-Ryzen-Chips per Firmware-Update deaktiviert und damit eine wichtige Schutzschicht gegen Cold-Boot-Angriffe aus dem Produktsegment herausgezogen. Betroffen sind mehrere Ryzen-Generationen, während Enterprise-Varianten wie Ryzen Pro und EPYC die Funktion behalten. Sicherheitsforscher haben die Ă„nderung u. a. an einem Ryzen 7 9700X nachvollzogen; offen bleibt, warum AMD diese Einschränkung […]

ai-android-developer-verification-identity-check

Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]

4.952 Leser gerade online auf IT BOLTWISE


KI-Jobs