ai-opera-gx-xs-leak-css-mod-install

Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

ai-skillcloak-runtime-scanner-evasion

SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung

HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]

ai-phishing-foto-archive-malware

Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen

EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]

ai-nfc-android-tap-to-pay-botnet

NFC-Betrug auf Android: Angriffe steigen um 188% und NetNut-Botnetz wird gestoppt

LONDON (IT BOLTWISE) – Der NFC-Betrug auf Android nimmt rasant zu: FĂĽr das erste Quartal 2026 melden Sicherheitsforscher einen Anstieg um 188% bei Angriffen auf die kontaktlose Schnittstelle. Betroffen sind vor allem „Tap-to-Pay“-Szenarien, in denen Schadsoftware Kartendaten und PINs ausliest. Parallel gelingt Ermittlern ein koordinierter Schlag gegen das NetNut-Residential-Proxy-Botnetz, das auf mehr als zwei Millionen […]

ai-phishing-paypal-ki

KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent

BERLIN / LONDON (IT BOLTWISE) – Eine neue KI-gestĂĽtzte Betrugswelle setzt PayPal-Nutzer unter Druck: In kurzer Zeit springt der Anteil betroffener KI-Phishing-Angriffe von 4 auf 56 Prozent. Die Masche nutzt Zeitnot, verdächtige Absender und Links zu gefälschten Login-Seiten. Sicherheitsbehörden raten, niemals per Mail-Link zu reagieren und stattdessen App oder offizielle Webseiten zu nutzen. Zusätzlich verschärfen […]

ai-tracetree-verhaltensanalyse-malware-juli

TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten

LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-netnut-botnetz-alarum-fbi-google-proxy

FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark

TEL AVIV / LONDON (IT BOLTWISE) – FBI und Google haben im Juli 2026 den Proxy-Dienst NetNut lahmgelegt und den Zugriff auf mehr als zwei Millionen Endgeräte gekappt. Ermittler gehen davon aus, dass das Netzwerk ohne Wissen der Besitzer Smart-TVs, Streaming-Boxen und Android-Geräte als Proxys missbrauchte. Parallel reagierte Google mit deaktivierten Konten und Updates fĂĽr […]

ai-biometrics-bank-verification-iso30107

Biometrie und Bank-Verifikation in SĂĽdkorea & Vietnam: So kontern BetrĂĽger

SĂśDKOREA / VIETNAM / LONDON (IT BOLTWISE) – SĂĽdkorea macht Gesichtserkennung bei neuen MobilfunkanschlĂĽssen verbindlich, während Vietnam biometrische Verifikation fĂĽr Banktransaktionen durchsetzt. Parallel nehmen Angreifer Android-Malware und neue macOS-Infostealer ins Visier, um Sicherheitsketten zu brechen. Der Artikel ordnet ein, wie Regulierungen, ISO-Standards und FIDO2/WebAuthn zusammen mit Liveness-Tests und sicherer Authentifizierung im Kampf gegen Identitätsdiebstahl wirken. […]

ai-smartphone-fraud-nfc-lock

Smartphone-Betrug: 25,5 Millionen Angriffe in vier Monaten und neue Abwehrmuster

HESSEN / BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Sicherheitsdienste melden in den ersten vier Monaten 2026 rund 25,5 Millionen blockierte Betrugsversuche auf Smartphones. Besonders häufig sind Scams ĂĽber WhatsApp, SMS und Kalendereinladungen, getrieben von Zeitdruck und täuschenden Nachrichten. Parallel steigen technische Angriffe auf NFC deutlich, während neue Betrugsformen wie Device-Code-Phishing und Deepfakes anziehen. Hersteller reagieren […]

ai-flubot-paket-sms-banking

FluBot-Welle ĂĽber Paket-SMS: Malware stiehlt Bankdaten und trifft nun Ungarn

LONDON (IT BOLTWISE) – Eine neue FluBot-Welle verbreitet sich ĂĽber gefälschte Paket-SMS und zielt auf Bankdaten. Laut Berichten aus Ungarn häufen sich dort bereits tausende Meldungen betroffener Nutzer. Sicherheitsunternehmen sehen in Deutschland einen deutlichen Trend zu Scams auf mobilen Geräten. Apple arbeitet parallel an einem neuen iOS-Sicherheitsframework, das Social Engineering direkt auf dem Gerät erkennen […]

ai-whatsapp-boss-scam-konten-kapern

WhatsApp-Boss-Scam: So kapern Angreifer Konten und täuschen Zahlungsvorgänge vor

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer neuen Welle von CEO-Fraud ĂĽber WhatsApp: Kriminelle kapern Konten, drängen zu Zahlungen per Zeitdruck und lassen Mitarbeiter manipulierte Anhänge öffnen. Im Hintergrund installiert sich dabei eine Fernwartungssoftware, die Passwörter auslesen und Kommunikation ĂĽberwachen kann. Laut Sicherheitsforschung sind mehrere Länder bereits betroffen – der Effekt lässt […]

ai-pamstealer-macos-pam-auth

PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API

CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]

ai-polinsider-contagious-interview-108-packages

PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.

LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]

ai-polinrider-supply-chain

PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos

LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

ai-avengercon-x-fpv-drone-race

AvengerCon X: Hacker-Kultur fĂĽr Cyber-Mission Force in Maryland

LAUREL, MD / LONDON (IT BOLTWISE) – AvengerCon X feierte 2026 sein 10-jähriges Bestehen und brachte die Hacker-Kultur fĂĽr die Cyber Mission Force zurĂĽck nach Maryland. Neben Vorträgen, Trainings-Workshops und einem Hacker-Village stand erstmals wieder eine FPV-Drohnen-Rennstrecke auf dem Programm. Entscheidend ist dabei weniger der Event-Glanz als die Struktur: Rang wird bewusst gegen Ideen getauscht, […]

ai-mb-cyber-firewall-kmu

ETH-Startup bringt Plug-and-Play-KI-Firewall fĂĽr KMU an den Start

ZUG / LONDON (IT BOLTWISE) – Das ETH-ZĂĽrich-Startup MB Cyber Security bringt ein Plug-and-Play-Firewall-Gerät fĂĽr KMU in den Markt und kombiniert klassische Netzschutzfunktionen mit KI-basierter Bedrohungserkennung. Ziel sind Unternehmen ohne eigene IT-Abteilung, die dennoch Angriffe wie Phishing, Malware oder Botnet-Traffic abwehren mĂĽssen. Das Modell wird als Abonnement vermarktet, während Kundendaten ausschlieĂźlich auf Schweizer Infrastruktur bleiben. […]

ai-netnut-botnet-takedown

FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten

WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und weitere Partner haben das NetNut-Botnetz zerschlagen und dabei zentrale Netzwerk-Domains beschlagnahmt. Die Operation startete am 2. Juli 2026 und zielte auf mindestens zwei Millionen kompromittierte Geräte, besonders Android-basierte TV-Boxen. Google deaktivierte betroffene Konten und aktualisierte Play Protect, um Nutzer vor der zugrunde liegenden Malware zu schĂĽtzen. […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

ai-ransomware-avalon-iso-msbuild-etw

Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das ĂĽber mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlĂĽsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]

ai-armored-likho-bussysnake

Armored Likho setzt Python-Infostealer BusySnake und RATs gegen Behörden und Energie ein

MOSKAU / BRASILIEN / KASACHSTAN / LONDON (IT BOLTWISE) – Armored Likho zielt laut Kaspersky auf Behörden und den Stromsektor. Neu ist mit BusySnake Stealer ein Python-basierter Infostealer fĂĽr Windows, der u. a. Browser-Cookies, Screenshots und Clipboard-Inhalte ausleitet. Der Angriffsablauf nutzt Spear-Phishing, geplante Tasks, obfuskiertes PowerShell und Reverse-Tunneling ĂĽber Go2Tunnel. Gleichzeitig zeigen Overlaps mit dem […]

ai-netnut-proxy-exit-nodes

FBI, Google und Lumen stoppen NetNut-Proxy-Netzwerk mit Millionen kompromittierter Geräte

WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und Lumen haben die Proxy-Infrastruktur von NetNut massiv gestört und dabei Domain-Assets sowie Konten deaktiviert. Besonders betroffen sind Smart-TVs und Streaming-Boxen, die ohne Wissen der Besitzer als sogenannte Proxy-Exit-Knoten liefen und damit die Spuren krimineller Akteure verschleierten. Google aktualisierte auĂźerdem Google Play Protect und warnt jetzt vor […]

ai-bka-phishing-passport-72h

BKA-Phishing mit Reisepassforderung: So kontern Unternehmen und Privatanwender die Betrugswellen

DRESDEN / LONDON (IT BOLTWISE) – Kriminelle treiben derzeit eine Phishing-Welle im Stil des BKA voran und fordern Betroffene mit angeblichen Haftbefehlen sowie einer 72-Stunden-Frist zur Reisepass-E-Mail auf. Die Masche zielt auf Identitätsdiebstahl und wird durch Drohkulissen und medienbezogene Erpressungsbehauptungen verstärkt. Parallel melden Sicherheitsdienstleister weitere Betrugsvarianten, darunter gefälschte Interpol-Mails mit Schadsoftware und Phishing in Finanzdienstleistungen […]

478 Leser gerade online auf IT BOLTWISE


KI-Jobs