Atomic Arch: Tausende AUR-Pakete mit eBPF-Rootkit und Credential-Stealer
LONDON (IT BOLTWISE) – Eine aktuelle Supply-Chain-Attacke im Arch Linux User Repository (AUR) betrifft laut Branchenberichten Tausende Pakete und kombiniert einen Rust-basierten Credential-Stealer mit einem eBPF-Rootkit. Die Malware wird ĂĽber kompromittierte AUR-„Adoptionen“ ausgeliefert, sobald Nutzer ein scheinbar legitimes PKGBUILD bauen. Auffällig ist, dass kein CVE veröffentlicht wurde und offizielle Arch-Repositorys unberĂĽhrt bleiben. Sonatype bewertet die […]
Cyberangriff auf iranische Staatsbanken: Online-Zahlungen fallen aus
TEHERAN / LONDON (IT BOLTWISE) – Nach einem Cyberangriff auf mehrere staatliche Banken im Iran kam es laut Berichten zu massiven Störungen bei elektronischen Dienstleistungen. Online-Zahlungen fielen zeitweise vollständig aus, während in der Hauptstadt auch Geldautomaten betroffen waren. Der Banken-Koordinationsrat meldete später eine Behebung der Probleme und eine RĂĽckkehr zum Normalbetrieb. Der Vorfall reiht sich […]
Microsoft schlieĂźt kritische Word- und Outlook-SicherheitslĂĽcken
LONDON (IT BOLTWISE) – Microsoft liefert dringende Sicherheitsupdates fĂĽr Word und Outlook und schlieĂźt mehrere hochriskante LĂĽcken, ĂĽber die Angreifer Schadcode einschleusen konnten. Besonders Office LTSC 2024-Nutzer sollten die Patches unmittelbar nachziehen, da die Schwachstellen mit einem CVSS-Wert von 8,4 als kritisch eingestuft sind. Parallel treibt der Konzern die KI-Integration in Word voran, während Administratoren […]
Windows-Exploits: BitLocker- und Defender-Umgehung im Patch-Fokus
LONDON (IT BOLTWISE) – Sicherheitsforscher veröffentlichen Exploit-Codes, die BitLocker sowie Microsoft Defender Offline-Szenarien angreifen sollen. Parallel fällt die Veröffentlichung auf den Juni-Patchday mit 206 Sicherheitsupdates, darunter ein BitLocker-Fix (CVE-2026-50507). Experten weisen jedoch darauf hin, dass ein Teil der beschriebenen Wirksamkeit stark von Vorbedingungen wie Administratorrechten abhängt. FĂĽr Unternehmen bedeutet das: Patchen allein reicht nicht, wenn […]
FBI-Warnung: Hacker geben sich als IT aus und schleusen Remote-Zugriff ein
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem Betrug, bei dem Angreifer als IT-Support auftreten und Beschäftigte zu Remote-Zugriff verleiten. Scheitert der Versuch am Telefon, erscheinen Täter offenbar auch persönlich, etwa mit USB-Sticks und externen Datenträgern, um sensible Dateien zu kopieren und anschlieĂźend Erpressung vorzubereiten. FĂĽr Unternehmen bedeutet das: Das Risiko […]
Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion
LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]
KI-Phishing und Deepfakes: 82,6 Prozent aller Betrugs-Mails
DEUTSCHLAND / LONDON (IT BOLTWISE) – Laut Bitdefender werden inzwischen 82,6 Prozent aller Phishing-E-Mails mit KĂĽnstlicher Intelligenz erstellt. Gleichzeitig zeigen VerbraucherschĂĽtzer und Polizei neue Betrugsvarianten, etwa gefälschte ELSTER-Nachrichten und Schockanrufe mit manipulierten Identitäten. FĂĽr Unternehmen und Behörden wird damit klar: Prävention muss stärker in Prozesse, Identitäts-Absicherung und Aufklärung verzahnt werden. Der Beitrag ordnet Technik, Markt- […]
KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]
GTA 6 Betrug im Vorfeld: Fake-Beta-Keys, Trojaner und Phishing
SCHWEIZ / LONDON (IT BOLTWISE) – Obwohl „GTA 6“ erst am 19. November 2026 erscheint, treiben Cyberkriminelle jetzt schon eine Betrugswelle voran: gefälschte Beta-Keys, verteilte Schadsoftware ĂĽber nachgebaute Installer und Phishing-Seiten fĂĽr Rockstar-Zugangsdaten. Sicherheitsforscher zeigen, wie die Maschen mit Hype, vermeintlicher Verifizierung und kurzfristig neu aufgesetzter Infrastruktur funktionieren. FĂĽr Betroffene bedeutet das vor allem eins: […]
Atomic Arch: AUR-Packages als Stealth-Infostealer mit eBPF-Rootkit
LONDON (IT BOLTWISE) – Angreifer haben im Arch User Repository (AUR) ĂĽber 400 Pakete gekapert, Build-Skripte umgeschrieben und damit einen KI-basiert? nein: einen KI-unabhängigen Infostealer auf Build-Hosts versteckt. Besonders kritisch: Das Vertrauen der Community in Paketnamen und Historie wurde ausgenutzt, nicht eine einzelne Schwachstelle. Je nach AusfĂĽhrung kann zusätzlich ein eBPF-Rootkit Prozesse und Verbindungen verschleiern, […]
FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele
WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]
Oracle warnt vor PeopleSoft-Zero-Day: Hacker nutzten ungesicherte Schwachstelle gegen 100+ Unternehmen
AUSTIN / LONDON (IT BOLTWISE) – Oracle warnt seine PeopleSoft-Kunden vor einer kritisch eingestuften Schwachstelle, die von einem Angreiferkollektiv offenbar bereits in einer Massenattacke missbraucht wurde. Laut Branchen- und Incident-Reports soll die Kampagne mehr als 100 Organisationen betroffen haben, darunter offenbar auch Bildungseinrichtungen. Besonders brisant ist, dass sich der Fehler ohne Authentifizierung ĂĽber das Internet […]
MaaS, Supply-Chain und Agent-Phishing: Sicherheitslage zeigt neue Credential- und Kompromisswege
LONDON (IT BOLTWISE) – Eine Woche, in der nicht der Exploit im Vordergrund steht, sondern die Kette: gestohlene Identitäten, professionell verpackte Malware-as-a-Service und immer besser getarnte Social-Engineering-Flows. Besonders auffällig ist, dass Infostealer und RATs mittlerweile wie Software-Produkte vertrieben werden, während Krypto-, Browser- und Token-AbflĂĽsse den Zugriff auf Cloud- und Kontosysteme dominieren. Dazu kommt Agent-Phishing, bei […]
OceanLotus: SPECTRALVIPER greift Vietnam-Zulieferkette und Anleger an
HANOI / LONDON (IT BOLTWISE) – OceanLotus setzt mit dem Backdoor SPECTRALVIPER auf eine gezielte Mischung aus Spionage und Supply-Chain-Angriffen gegen Vietnam. Laut ESET nutzt der Threat Actor Schwachstellen in einer beliebten Update-Kette (FireAnt Metakit), um einen Downloader selektiv an einen Teil von Börseninvestoren auszurollen. Parallel bleibt die Gruppe ĂĽber längere Zeit in der Infrastruktur- […]
Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden
LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]
BSI stuft Microsoft-Lücken und Azure/Microsoft-365 Risiken am 4. Juni als höchstes Level ein
BERLIN / LONDON (IT BOLTWISE) – Das BSI stuft am 4. Juni SicherheitslĂĽcken in Azure und Microsoft 365 in die höchste Risikoklasse ein. Kurz danach wird zudem ein Wurm bekannt, der GitHub-Repositorys und Azure-Funktionen beeinträchtigen kann. Parallel rĂĽckt die Diskussion um neue Standortfunktionen in Teams und um KI-gestĂĽtzte Agenten wie Scout in den Fokus. FĂĽr […]
Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]
Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth
LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]
Magecart nutzt Stripe-API und Google Tag Manager zum Diebstahl von Kartendaten
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Magecart-Variante, die ĂĽber legitime Tools wie Google Tag Manager und missbrauchte Stripe-API-Endpunkte Kreditkartendaten direkt während des Bezahlvorgangs exfiltriert. Der entscheidende Hebel: Der digitale Skimmer tarnt sich in der vertrauenswĂĽrdigen Zahlungs- und Container-Infrastruktur und erzeugt dadurch weniger klassische Alarmzeichen. FĂĽr Händler bedeutet das ein erhöhtes […]
Android-Juni-Update schließt 124 Lücken – eine wird bereits aktiv ausgenutzt
LONDON (IT BOLTWISE) – Googles Juni-Patch fĂĽr Android schlieĂźt 124 SicherheitslĂĽcken in den Versionen 14 bis 16. Besonders kritisch: Eine Schwachstelle wird bereits gezielt ausgenutzt, während weitere LĂĽcken ein hohes Risiko fĂĽr entfernte Rechteausweitung und Angriffe ohne Nutzerinteraktion darstellen. Parallel bringt das Update neue Funktionen wie Quick Share-Ă„hnlichkeiten und eine RCS-basierte KI-Fake-Erkennung – jedoch flankiert […]

























#Sophos