ai-atomic-arch-ebpf-rootkit-aur

Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer

LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]

cyberangriff-iran-staatsbanken-online-zahlungen-stoerung

Cyberangriff auf iranische Staatsbanken: Online-Zahlungen fallen aus

TEHERAN / LONDON (IT BOLTWISE) – Nach einem Cyberangriff auf mehrere staatliche Banken im Iran kam es laut Berichten zu massiven Störungen bei elektronischen Dienstleistungen. Online-Zahlungen fielen zeitweise vollständig aus, während in der Hauptstadt auch Geldautomaten betroffen waren. Der Banken-Koordinationsrat meldete später eine Behebung der Probleme und eine RĂĽckkehr zum Normalbetrieb. Der Vorfall reiht sich […]

ai-microsoft-office-word-outlook-security

Microsoft schlieĂźt kritische Word- und Outlook-SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft liefert dringende Sicherheitsupdates fĂĽr Word und Outlook und schlieĂźt mehrere hochriskante LĂĽcken, ĂĽber die Angreifer Schadcode einschleusen konnten. Besonders Office LTSC 2024-Nutzer sollten die Patches unmittelbar nachziehen, da die Schwachstellen mit einem CVSS-Wert von 8,4 als kritisch eingestuft sind. Parallel treibt der Konzern die KI-Integration in Word voran, während Administratoren […]

ai-windows-exploits-bitlocker-defender

Windows-Exploits: BitLocker- und Defender-Umgehung im Patch-Fokus

LONDON (IT BOLTWISE) – Sicherheitsforscher veröffentlichen Exploit-Codes, die BitLocker sowie Microsoft Defender Offline-Szenarien angreifen sollen. Parallel fällt die Veröffentlichung auf den Juni-Patchday mit 206 Sicherheitsupdates, darunter ein BitLocker-Fix (CVE-2026-50507). Experten weisen jedoch darauf hin, dass ein Teil der beschriebenen Wirksamkeit stark von Vorbedingungen wie Administratorrechten abhängt. FĂĽr Unternehmen bedeutet das: Patchen allein reicht nicht, wenn […]

ai-it-impersonation-fbi-remote-usb

FBI-Warnung: Hacker geben sich als IT aus und schleusen Remote-Zugriff ein

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem Betrug, bei dem Angreifer als IT-Support auftreten und Beschäftigte zu Remote-Zugriff verleiten. Scheitert der Versuch am Telefon, erscheinen Täter offenbar auch persönlich, etwa mit USB-Sticks und externen Datenträgern, um sensible Dateien zu kopieren und anschlieĂźend Erpressung vorzubereiten. FĂĽr Unternehmen bedeutet das: Das Risiko […]

ai-android-adbd-sandbox-escape-remote-access

Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion

LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]

ai-phishing-deepfake-fraud

KI-Phishing und Deepfakes: 82,6 Prozent aller Betrugs-Mails

DEUTSCHLAND / LONDON (IT BOLTWISE) – Laut Bitdefender werden inzwischen 82,6 Prozent aller Phishing-E-Mails mit KĂĽnstlicher Intelligenz erstellt. Gleichzeitig zeigen VerbraucherschĂĽtzer und Polizei neue Betrugsvarianten, etwa gefälschte ELSTER-Nachrichten und Schockanrufe mit manipulierten Identitäten. FĂĽr Unternehmen und Behörden wird damit klar: Prävention muss stärker in Prozesse, Identitäts-Absicherung und Aufklärung verzahnt werden. Der Beitrag ordnet Technik, Markt- […]

betrugswelle-identitaetstaeuschungen-plus-300-prozent-2026

Betrugswelle mit Identitätstäuschungen: +300% Angriffe und neue Malware-Methoden

INDIEN / LONDON (IT BOLTWISE) – Eine neue Betrugswelle kombiniert Identitätstäuschung, Schadsoftware und psychologisches Taktieren, um Konten zu plĂĽndern und groĂźe Geldsummen abzuschöpfen. Besonders problematisch sind Kampagnen ĂĽber WhatsApp und gefälschte Banking-Apps, die Zugangsdaten und Einmalpasswörter abgreifen. Dazu kommt ein deutlicher Anstieg der Angriffe in Indien um mehr als 300 Prozent zwischen 2024 und 2025. […]

ai-sheets-sheeetcreep-kommandozentrale

KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]

ai-atomic-arch-aur-infostealer-ebpf

Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit

LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]

ai-frostyneighbor-eset-phishing-patch-chain

FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele

WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]

ai-peopleSoft-zero-day-oracle-warning

Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen

AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]

ai-threatscape-maas-supplychain-agent-phishing

MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege

LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]

ai-oceanlotus-spectralviper-supplychain

OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an

HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]

ai-microsoft-github-wurm-miasma-105-sekunden

Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden

LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]

ai-bsi-microsoft-azure-warnung-m365-teams

BSI stuft Microsoft-Lücken und Azure/Microsoft-365 Risiken am 4. Juni als höchstes Level ein

BERLIN / LONDON (IT BOLTWISE) – Das BSI stuft am 4. Juni SicherheitslĂĽcken in Azure und Microsoft 365 in die höchste Risikoklasse ein. Kurz danach wird zudem ein Wurm bekannt, der GitHub-Repositorys und Azure-Funktionen beeinträchtigen kann. Parallel rĂĽckt die Diskussion um neue Standortfunktionen in Teams und um KI-gestĂĽtzte Agenten wie Scout in den Fokus. FĂĽr […]

ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-winrar-cve-2025-8088-stealer

WinRAR-Fehler CVE-2025-8088: Russland-nahe Gruppen zielen mit Stealern auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Zwei russlandnahe Kampagnen nutzen weiterhin CVE-2025-8088 in WinRAR, um ĂĽber NTFS Alternate Data Streams heimlich Payloads zu platzieren und Informationen abzugreifen. Obwohl der Hersteller den Fehler bereits im Juli 2025 gepatcht hatte, berichten Analysten von anhaltendem Missbrauch bis in den April 2026. Die aktuelle Angriffslogik koppelt einen RAR-Carrier mit […]

ai-hades-pypi-bun-setup-pth

Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth

LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]

ai-clickfix-captcha-malware

ClickFix: Gefälschte CAPTCHA-Seiten schleusen Schadsoftware ein

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Verbraucherschutzbehörde FTC warnt vor „ClickFix“-Seiten, die gefälschte CAPTCHA-Fenster als Köder nutzen, um Schadsoftware auszufĂĽhren. Angreifer tarnen die Manipulation so geschickt, dass auch vorsichtige Nutzer den Anweisungen scheinbar legitimer Sicherheitschecks folgen. Laut der Warnung wird dabei ĂĽber Zwischenablage und ein PowerShell-Skript ein Infostealer auf dem System installiert. FĂĽr […]

ai-magecart-stripe-gtm-checkout

Magecart nutzt Stripe-API und Google Tag Manager zum Diebstahl von Kartendaten

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Magecart-Variante, die ĂĽber legitime Tools wie Google Tag Manager und missbrauchte Stripe-API-Endpunkte Kreditkartendaten direkt während des Bezahlvorgangs exfiltriert. Der entscheidende Hebel: Der digitale Skimmer tarnt sich in der vertrauenswĂĽrdigen Zahlungs- und Container-Infrastruktur und erzeugt dadurch weniger klassische Alarmzeichen. FĂĽr Händler bedeutet das ein erhöhtes […]

ai-android-sicherheit-patch-124

Android-Juni-Update schließt 124 Lücken – eine wird bereits aktiv ausgenutzt

LONDON (IT BOLTWISE) – Googles Juni-Patch fĂĽr Android schlieĂźt 124 SicherheitslĂĽcken in den Versionen 14 bis 16. Besonders kritisch: Eine Schwachstelle wird bereits gezielt ausgenutzt, während weitere LĂĽcken ein hohes Risiko fĂĽr entfernte Rechteausweitung und Angriffe ohne Nutzerinteraktion darstellen. Parallel bringt das Update neue Funktionen wie Quick Share-Ă„hnlichkeiten und eine RCS-basierte KI-Fake-Erkennung – jedoch flankiert […]

682 Leser gerade online auf IT BOLTWISE


KI-Jobs