Smartphone-Hitze bis 42 Grad: Akku schĂĽtzen, Daten sicher halten
SĂśDWESTDEUTSCHLAND / LONDON (IT BOLTWISE) – Eine anhaltende Hitzewelle bringt in SĂĽdwestdeutschland Temperaturen von bis zu 42 Grad in Reichweite und erhöht damit das Risiko fĂĽr Akku- und Performance-Schäden bei Smartphones und Laptops. Zusätzlich steigt in Hitzephasen die Wahrscheinlichkeit, dass Nutzer unnötig lange laden, in der Sonne verwenden oder durch instabile Bedingungen ihre Geräte schlecht […]
Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert
LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]
O2-Phishing: Gefälschte SMS und Mails übernehmen MyO2-Konten gezielt
BERLIN / LONDON (IT BOLTWISE) – Betroffene melden erneut Phishing-Wellen gegen MyO2-Konten: BetrĂĽger tarnen sich mit SIM-Deaktivierungsdrohungen, angeblichen AGB-Updates und Netzumstellungen. Die Nachrichten setzen auf zeitliche Dringlichkeit, gefälschte O2-Seiten und das Ausspielen von Technikrisiken wie 3G-Abschaltungen. FĂĽr Unternehmen und IT-Verantwortliche wird damit klar: Account-Takeover entsteht nicht nur durch „klassische“ Mail-Links, sondern auch durch Nummern- und […]
npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet
LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]
GTA-6-Phishing mit KI: Wie BetrĂĽger Fans um Vorbestellungen und Daten bringen
LONDON (IT BOLTWISE) – Während Fans auf GTA VI warten, nutzen BetrĂĽger die Vorfreude fĂĽr eine KI-gestĂĽtzte Phishing-Welle. Gefälschte E-Mails und Webseiten wirken wie echte Rockstar-Mitteilungen und zielen auf Bankdaten und Kontozugänge. Besonders tĂĽckisch sind vermeintliche Beteiligungsprogramme wie „Build Vice City“ sowie eine angebliche „Mobile“-Version, die Schadsoftware nachlädt. Wer vorbestellt, sollte ausschlieĂźlich offizielle Kanäle nutzen, […]
Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln
BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]
ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]
Quishing nimmt Fahrt auf: QR-Code-Betrug trifft US-Touristenstädte stark
MIAMI / LONDON (IT BOLTWISE) – In US-Touristenstädten sind Quishing-Angriffe mit manipulierten QR-Codes im ersten Halbjahr 2026 deutlich stärker geworden. Laut aktuellen Branchenauswertungen stiegen die Fälle um 146 Prozent, weil Kriminelle Aufkleber ĂĽber legitime Codes kleben und Nutzer auf gefälschte Seiten fĂĽhren. Dort geht es häufig um Kreditkartendaten, aber auch um Schadsoftware und das Abfangen […]
macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko
LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]
Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]
Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete
LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]
Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates
LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]
BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]
Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck
HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]
EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph
LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]
Gen Digital: Herabstufung auf Hold belastet das Chance-Risiko-Profil
NEW YORK / LONDON (IT BOLTWISE) – Die Aktie von Gen Digital gerät am Wochenende unter Druck, weil eine neue Analystenstudie die Empfehlung von Buy auf Hold anpasst. Im Kern geht es um ein verändertes Chance-Risiko-Profil: Ein Teil des erwarteten Ergebnis-Potenzials gilt als bereits eingepreist, während operative Impulse sichtbar werden mĂĽssen. FĂĽr Anleger und das […]
Microsoft warnt vor CryptoBandits: Clipboard-Hijacking trifft Krypto-Betrug
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor der neuen „CryptoBandits“-Clipper-Malware, die Windows-Zwischenablagen gezielt ĂĽberwacht und Kryptowährungsadressen austauscht. Parallel verschärfen US-Behörden die Ermittlungen gegen Phishing- und Identitätsdiebstahlmaschen, die gezielt Krypto-Investoren treffen. Besonders die Kombination aus Betrugswebsites, Social-Media-Ansprache und Manipulation ĂĽber USB-Sticks erhöht das Risiko fĂĽr erfolgreiche Ăśbergriffe. Der Bericht zeigt auĂźerdem, warum Krypto-Broker kĂĽnftig […]
Telegram-Betrug mit Mini-Apps: Fake-Logins gefährden Bezahldaten und Krypto
BERLIN / LONDON (IT BOLTWISE) – Kriminelle missbrauchen Telegram-Min-Apps, um Nutzer mit gefälschten Login-Seiten in die Falle zu locken. Laut Sicherheitsberichten tarnten Angreifer ihre Angebote zuletzt häufig als bekannte Marken und kombinierten Phishing mit Schadsoftware, die Zugangsdaten gezielt ausliest. Besonders kritisch: Werden Seed-Phrasen oder Wallet-SchlĂĽssel in der Messenger-Umgebung eingegeben, kann der Schaden schnell eskalieren. Behörden […]
Popa-Botnetz: Millionen Android-TV-Boxen als Proxy fĂĽr Betrug missbraucht
LONDON (IT BOLTWISE) – Kriminelle missbrauchen Millionen Android-TV-Boxen als versteckte Proxy-Server und verschleiern damit Werbebetrug, Datenscraping und KontoĂĽbernahmen. Laut Sicherheitsforschern greift das Botnetz täglich auf etwa 1,5 bis 2,5 Millionen aktive IP-Adressen zu und ist technisch ein Plugin eines bekannten Botnetzes. Die Ermittlungen zeigen zudem mögliche LĂĽcken im Identitätscheck bei der Neukundenaufnahme eines kommerziellen Proxy-Anbieters. […]
Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays
LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]
AMD schaltet TSME bei Consumer-Ryzen ab: Folgen fĂĽr Cold-Boot-Schutz und Windows-Strategie
LONDON (IT BOLTWISE) – AMD hat TSME bei Consumer-Ryzen-Chips per Firmware-Update deaktiviert und damit eine wichtige Schutzschicht gegen Cold-Boot-Angriffe aus dem Produktsegment herausgezogen. Betroffen sind mehrere Ryzen-Generationen, während Enterprise-Varianten wie Ryzen Pro und EPYC die Funktion behalten. Sicherheitsforscher haben die Ă„nderung u. a. an einem Ryzen 7 9700X nachvollzogen; offen bleibt, warum AMD diese Einschränkung […]
Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]
Malware ĂĽber Steam: Wallpaper Engine wird seit 2025 missbraucht
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer seit 2025 laufenden Malware-Kampagne, die Steam-Nutzer ĂĽber präparierte Wallpaper tarnt. Täter missbrauchen dabei eine Wallpaper-Engine-Funktion, die eingebettete, ausfĂĽhrbare Inhalte ausfĂĽhren kann. Nach dem Aufspielen stehlen die Schadprogramme Kontodaten, kapern laufende Sessions und laden weitere schädliche Inhalte in die Steam-Workshops hoch. Steam hat die betroffenen Wallpaper inzwischen entfernt, […]

























#Sophos