ai-unpatchable-bootrom-iphone

Unpatchbare Boot-ROM-Schwachstelle in Apple-Chips ermöglicht potenziellen iPhone-Jailbreak

BARCELONA / LONDON (IT BOLTWISE) – Eine offensive Security-Firma beschreibt eine Schwachstelle in Apple-Chips, die nicht nachträglich per Software behoben werden kann. Konkret betrifft die LĂĽcke die Boot-ROM-Phase, also die frĂĽheste Verteidigungsschicht beim Start älterer iPhones. Damit könnten Forschende mit physischem Zugriff weitere SchutzprĂĽfungen umgehen und Kettenangriffe entwickeln. Gleichzeitig bleibt die Lage fĂĽr die Praxis […]

ai-wordpress-supply-chain-sharedplugin-backdoor

WordPress: Supply-Chain-Angriff manipuliert ShapedPlugin-Pro-Updates mit Backdoor

LONDON (IT BOLTWISE) – Ein Supply-Chain-Angriff hat mehrere Pro-WordPress-Plugins von ShapedPlugin kompromittiert und Backdoor-Code ĂĽber offizielle Update-Kanäle ausgeliefert. Betroffen sind ausschlieĂźlich lizenzierten Builds, die ĂĽber die EDD-Infrastruktur und den Account des Anbieters verteilt wurden. Die Malware lädt per HTTP Payloads nach, tarnt sich als vermeintliches Plugin und kann Anmeldedaten, 2FA-Codes sowie Web-Shells ablegen. FĂĽr betroffene […]

ai-malvertising-oxloader-castlestealer

OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]

ai-android-developer-verifier-blocked-install

Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten

LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]

ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-gta6-pc-scam-ransomware

GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer

LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

ai-china-cyber-contractors-botnet-data-marketplace

Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility

Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]

ai-botnet-warrant-csis

CSIS darf erstmals Botnet-Geräte in Kanada per Urteil neutralisieren

OTTAWA / LONDON (IT BOLTWISE) – Kanadas Geheimdienst CSIS hat per gerichtlicher Anordnung erstmals eine Botnet-Bereinigung durchgefĂĽhrt, die auch Heimrouter, Server und IoT-Geräte direkt betrifft. Das Urteil erlaubt es dem Dienst, Botnet-Daten auf kompromittierten Systemen gezielt zu verändern, zu schwächen oder zu löschen und die Geräte aus den Netzen zu lösen. Entscheidend ist dabei: Das […]

ai-interpol-phishing-ransomware-deepfake-asia-pacific

INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik

SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. FĂĽr Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]

ai-arystinger-router-recon-proxy

AryStinger: Recon-Proxys aus alten Routern – 4.300 Legacy-Geräte betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens AryStinger macht alte Home-Router zu verteilten Recon- und Proxy-Knoten. Laut Sicherheitsforschung wurden bereits mindestens 4.300 Geräte infiziert, wobei die Zahl weiter steigen soll. Der Angriff setzt nicht auf den klassischen DDoS-Botnet-Ansatz, sondern auf die Vorbereitung von EinbrĂĽchen: Fingerprinting, Subdomain-Enumeration, Traffic-Tunneling und Remote-Befehle laufen aus der […]

ai-gta6-fake-download-malware

Betrügerische „GTA 6“-Downloads: So erkennen Unternehmen und Spieler Fake-Installationen

LONDON (IT BOLTWISE) – Die Vorfreude auf „GTA 6“ wird derzeit von BetrĂĽgern ausgenutzt, die gefälschte PC-Downloads und angebliche APKs verteilen. Dahinter stecken häufig Malware, Abo-Fallen oder Phishing-Weiterleitungen. FĂĽr Unternehmen und IT-Teams ist das ein Warnsignal, dass Markenhektik und Suchmaschinen-Traffic regelmäßig als Einstiegskanal dienen. Wer auf offizielle Kanäle setzt und Downloads konsequent verifiziert, senkt das […]

ai-interpol-cybercrime-apac-phishing-ransomware

INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu

LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, LĂĽcken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge fĂĽr die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestĂĽtzte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]

ai-smartphone-hitze-akku-schutz

Smartphone-Hitze bis 42 Grad: Akku schĂĽtzen, Daten sicher halten

SĂśDWESTDEUTSCHLAND / LONDON (IT BOLTWISE) – Eine anhaltende Hitzewelle bringt in SĂĽdwestdeutschland Temperaturen von bis zu 42 Grad in Reichweite und erhöht damit das Risiko fĂĽr Akku- und Performance-Schäden bei Smartphones und Laptops. Zusätzlich steigt in Hitzephasen die Wahrscheinlichkeit, dass Nutzer unnötig lange laden, in der Sonne verwenden oder durch instabile Bedingungen ihre Geräte schlecht […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-gta-vi-phishing-ki

GTA-6-Phishing mit KI: Wie BetrĂĽger Fans um Vorbestellungen und Daten bringen

LONDON (IT BOLTWISE) – Während Fans auf GTA VI warten, nutzen BetrĂĽger die Vorfreude fĂĽr eine KI-gestĂĽtzte Phishing-Welle. Gefälschte E-Mails und Webseiten wirken wie echte Rockstar-Mitteilungen und zielen auf Bankdaten und Kontozugänge. Besonders tĂĽckisch sind vermeintliche Beteiligungsprogramme wie „Build Vice City“ sowie eine angebliche „Mobile“-Version, die Schadsoftware nachlädt. Wer vorbestellt, sollte ausschlieĂźlich offizielle Kanäle nutzen, […]

ai-operation-endgame-socgholish

Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]

ai-clickonce-dfsvc-monitoring

ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]

ai-quishing-qr-code-fraud-android

Quishing nimmt Fahrt auf: QR-Code-Betrug trifft US-Touristenstädte stark

MIAMI / LONDON (IT BOLTWISE) – In US-Touristenstädten sind Quishing-Angriffe mit manipulierten QR-Codes im ersten Halbjahr 2026 deutlich stärker geworden. Laut aktuellen Branchenauswertungen stiegen die Fälle um 146 Prozent, weil Kriminelle Aufkleber ĂĽber legitime Codes kleben und Nutzer auf gefälschte Seiten fĂĽhren. Dort geht es häufig um Kreditkartendaten, aber auch um Schadsoftware und das Abfangen […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-android-developer-verifier-against-banking-trojans

Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]

801 Leser gerade online auf IT BOLTWISE


KI-Jobs