ai-sniper-dz-browser-push-fraud-mena

Sniper Dz: PhaaS-Kit missbraucht Browser-Benachrichtigungen und Linktree-Umleitungen in MENA

LONDON (IT BOLTWISE) – Laut Sicherheitsforschern nutzt Sniper Dz ein Phishing-as-a-Service-Kit, um Nutzer in MENA ĂĽber Social-Engineering, „Allow“-Benachrichtigungen und Umleitungs-Ketten systematisch in eine Monetarisierungs-Funnel zu fĂĽhren. Statt klassischer Malware setzen die Betreiber auf Missbrauch legitimer Web-Mechanismen, Premium-SMS, kostenpflichtige Anrufe und Anlagebetrug. Besonders auffällig: Wiederverwendete VAPID-SchlĂĽssel deuten auf eine gemeinsame Push-Notification-Infrastruktur hin. Damit rĂĽckt der Missbrauch […]

ai-narwahlrat-phishing-trojan

NarwahlRAT: APT37 tarnt Trojaner als Naver Whale Browser – und trifft potenziell auch Europa

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Spear-Phishing-Kampagne aufgedeckt, die mit gefälschten Microsoft-Sicherheitsmeldungen arbeitet und europaweite Folgeeffekte nach sich ziehen könnte. Im Zentrum steht der Trojaner NarwahlRAT, der sich als Naver Whale Browser tarnt und auf Nutzer des Messengers KakaoTalk abzielt. Parallel zeigen weitere Vorfälle, wie stark Supply-Chain-Angriffe, KI-gestĂĽtztes Phishing und Zero-Day-Ausnutzung den […]

ai-amd-auto-updater-rce-cve-2026-40677

AMD Auto Updater: RCE-Lücke, verzögerte Meldung und Streit um Bug-Bounty-Regeln

LONDON (IT BOLTWISE) – Eine Schwachstelle im AMD Auto Updater ermöglicht offenbar das Einschleusen von Schadcode per Remote Code Execution, wenn Angreifer Kommunikationswege manipulieren. Der Security-Researcher MrBruh meldete den Fehler frĂĽhzeitig, doch das Bug-Bounty-Programm stufte ihn zunächst als nicht förderfähig ein. Erst später folgte die öffentliche Offenlegung mit der CVE-Nummer CVE-2026-40677 und Empfehlungen fĂĽr Updates […]

ai-atomic-arch-ebpf-rootkit-aur

Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer

LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]

cyberangriff-iran-staatsbanken-online-zahlungen-stoerung

Cyberangriff auf iranische Staatsbanken: Online-Zahlungen fallen aus

TEHERAN / LONDON (IT BOLTWISE) – Nach einem Cyberangriff auf mehrere staatliche Banken im Iran kam es laut Berichten zu massiven Störungen bei elektronischen Dienstleistungen. Online-Zahlungen fielen zeitweise vollständig aus, während in der Hauptstadt auch Geldautomaten betroffen waren. Der Banken-Koordinationsrat meldete später eine Behebung der Probleme und eine RĂĽckkehr zum Normalbetrieb. Der Vorfall reiht sich […]

ai-microsoft-office-word-outlook-security

Microsoft schlieĂźt kritische Word- und Outlook-SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft liefert dringende Sicherheitsupdates fĂĽr Word und Outlook und schlieĂźt mehrere hochriskante LĂĽcken, ĂĽber die Angreifer Schadcode einschleusen konnten. Besonders Office LTSC 2024-Nutzer sollten die Patches unmittelbar nachziehen, da die Schwachstellen mit einem CVSS-Wert von 8,4 als kritisch eingestuft sind. Parallel treibt der Konzern die KI-Integration in Word voran, während Administratoren […]

ai-windows-exploits-bitlocker-defender

Windows-Exploits: BitLocker- und Defender-Umgehung im Patch-Fokus

LONDON (IT BOLTWISE) – Sicherheitsforscher veröffentlichen Exploit-Codes, die BitLocker sowie Microsoft Defender Offline-Szenarien angreifen sollen. Parallel fällt die Veröffentlichung auf den Juni-Patchday mit 206 Sicherheitsupdates, darunter ein BitLocker-Fix (CVE-2026-50507). Experten weisen jedoch darauf hin, dass ein Teil der beschriebenen Wirksamkeit stark von Vorbedingungen wie Administratorrechten abhängt. FĂĽr Unternehmen bedeutet das: Patchen allein reicht nicht, wenn […]

ai-it-impersonation-fbi-remote-usb

FBI-Warnung: Hacker geben sich als IT aus und schleusen Remote-Zugriff ein

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem Betrug, bei dem Angreifer als IT-Support auftreten und Beschäftigte zu Remote-Zugriff verleiten. Scheitert der Versuch am Telefon, erscheinen Täter offenbar auch persönlich, etwa mit USB-Sticks und externen Datenträgern, um sensible Dateien zu kopieren und anschlieĂźend Erpressung vorzubereiten. FĂĽr Unternehmen bedeutet das: Das Risiko […]

ai-android-adbd-sandbox-escape-remote-access

Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion

LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]

ai-phishing-deepfake-fraud

KI-Phishing und Deepfakes: 82,6 Prozent aller Betrugs-Mails

DEUTSCHLAND / LONDON (IT BOLTWISE) – Laut Bitdefender werden inzwischen 82,6 Prozent aller Phishing-E-Mails mit KĂĽnstlicher Intelligenz erstellt. Gleichzeitig zeigen VerbraucherschĂĽtzer und Polizei neue Betrugsvarianten, etwa gefälschte ELSTER-Nachrichten und Schockanrufe mit manipulierten Identitäten. FĂĽr Unternehmen und Behörden wird damit klar: Prävention muss stärker in Prozesse, Identitäts-Absicherung und Aufklärung verzahnt werden. Der Beitrag ordnet Technik, Markt- […]

betrugswelle-identitaetstaeuschungen-plus-300-prozent-2026

Betrugswelle mit Identitätstäuschungen: +300% Angriffe und neue Malware-Methoden

INDIEN / LONDON (IT BOLTWISE) – Eine neue Betrugswelle kombiniert Identitätstäuschung, Schadsoftware und psychologisches Taktieren, um Konten zu plĂĽndern und groĂźe Geldsummen abzuschöpfen. Besonders problematisch sind Kampagnen ĂĽber WhatsApp und gefälschte Banking-Apps, die Zugangsdaten und Einmalpasswörter abgreifen. Dazu kommt ein deutlicher Anstieg der Angriffe in Indien um mehr als 300 Prozent zwischen 2024 und 2025. […]

ai-sheets-sheeetcreep-kommandozentrale

KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]

ai-atomic-arch-aur-infostealer-ebpf

Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit

LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]

ai-frostyneighbor-eset-phishing-patch-chain

FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele

WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]

ai-peopleSoft-zero-day-oracle-warning

Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen

AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-oceanlotus-spectralviper-supplychain

OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an

HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]

ai-microsoft-github-wurm-miasma-105-sekunden

Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden

LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]

ai-bsi-microsoft-azure-warnung-m365-teams

BSI stuft Microsoft-Lücken und Azure/Microsoft-365 Risiken am 4. Juni als höchstes Level ein

BERLIN / LONDON (IT BOLTWISE) – Das BSI stuft am 4. Juni SicherheitslĂĽcken in Azure und Microsoft 365 in die höchste Risikoklasse ein. Kurz danach wird zudem ein Wurm bekannt, der GitHub-Repositorys und Azure-Funktionen beeinträchtigen kann. Parallel rĂĽckt die Diskussion um neue Standortfunktionen in Teams und um KI-gestĂĽtzte Agenten wie Scout in den Fokus. FĂĽr […]

ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-winrar-cve-2025-8088-stealer

WinRAR-Fehler CVE-2025-8088: Russland-nahe Gruppen zielen mit Stealern auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Zwei russlandnahe Kampagnen nutzen weiterhin CVE-2025-8088 in WinRAR, um ĂĽber NTFS Alternate Data Streams heimlich Payloads zu platzieren und Informationen abzugreifen. Obwohl der Hersteller den Fehler bereits im Juli 2025 gepatcht hatte, berichten Analysten von anhaltendem Missbrauch bis in den April 2026. Die aktuelle Angriffslogik koppelt einen RAR-Carrier mit […]

2.700 Leser gerade online auf IT BOLTWISE


KI-Jobs