ai-pcpjack-smtp-relay-cloud

PCPJack missbraucht 230 Cloud-Server als verstecktes SMTP-Relay-Netz

LONDON (IT BOLTWISE) – Die Security-Firma Hunt.io berichtet, dass der Angreifer PCPJack rund 230 kompromittierte Cloud-Instanzen in AWS, Google Cloud und Azure zu einem verdeckten SMTP-Relay-Netz zusammengeschaltet hat. Die Server fungieren als E-Mail-Proxies, werden regelmäßig aktualisiert und prĂĽfen dabei gezielt, ob sie Mail effektiv weiterleiten können. DafĂĽr setzt der Angreifer auf Sliver als C2-Client, Chisel-Tunnel […]

ai-fifa-worldcup-2026-fraud-phishing-login

Betrugswelle zu WM 2026: Phishing-Domains, Banking-Malware und ĂĽbernommene Konten

LONDON (IT BOLTWISE) – Kurz vor dem WM-Start am 11. Juni trifft Fans bereits eine breite Betrugswelle: gefälschte FIFA-Websites, Banking-Malware in inoffiziellen Streaming-Apps und abgegriffene Zugangsdaten ermöglichen KontenĂĽbernahmen. Sicherheitsforscher berichten von tausenden Lookalike-Domains, teilweise mit nahezu identischen Login-Seiten, die Passwörter und MFA-Codes missbrauchen. FĂĽr Unternehmen bedeutet das: FrĂĽhzeitige Erkennung von Credential-Diebstahl und ein Last- sowie […]

ai-operation-taxshadow-taxportal-malware

Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]

ai-flutterbridge-macos-malware-podcast-app

macOS-Malware FlutterBridge tarnt sich als Podcast-App und klaut Browserdaten

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der macOS-Kampagne „Operation FlutterBridge“: Die FlutterShell-Backdoor tarnt sich als legitime Podcast- und PDF-Apps, um ĂĽber manipulierte Anzeigen und Browserzugriffe sensible Daten abzugreifen. Besonders kritisch ist, dass die schädlichen Komponenten nicht nur signiert, sondern auch notarisiert sind und damit SicherheitsprĂĽfungen gezielt aushebeln. Parallel zeigt der Blick auf […]

ai-ta4922-phishing-dll-sideloading

TA4922 erweitert Phishing nach Europa und nutzt DLL-Side-Loading fĂĽr RAT

LONDON / LONDON (IT BOLTWISE) – Eine China-verbundene Cybercrime-Gruppe namens TA4922 weitet ihren Fokus auf Unternehmen in GroĂźbritannien, Deutschland, Italien und SĂĽdafrika aus. Laut Branchenberichten kombiniert der Akteur einen „rapid operational tempo“ mit ständig wechselnden Malware-Werkzeugen wie ValleyRAT und Atlas RAT sowie neu beobachteten Loadern wie RomulusLoader und SilentRunLoader. Auffällig ist dabei, dass TA4922 zunehmend […]

ai-ki-wurm-autonome-angreifer-infrastruktur

KI-WĂĽrmer: Autonome Angreifer kompromittieren groĂźe Teile der IT-Infrastruktur

BERLIN / LONDON (IT BOLTWISE) – Forscher haben einen adaptiven KI-Wurm beschrieben, der sich ohne menschliche Eingriffe durch Systeme bewegt und in Tests einen GroĂźteil isolierter Geräte kompromittiert. Besonders kritisch ist, dass der Wurm Sicherheitsmechanismen wie IP-Sperrlisten umgehen kann und dabei Schwachstellen auch auĂźerhalb der Trainingsphase adressiert. Parallel wächst die Nachfrage nach KI-gestĂĽtzter Verteidigung und […]

ai-ta4922-phishing-europe-messenger-dll

TA4922 weitet Phishing auf UK, Deutschland, Italien und SĂĽdafrika aus

LONDON / LONDON (IT BOLTWISE) – TA4922, eine mutmaĂźlich China-verknĂĽpfte Cybercrime-Gruppe, erweitert laut Proofpoint ihren Fokus auf europäische Ziele. Im Zentrum stehen Phishing-Kampagnen mit Personal-, Unternehmens- und Steuerbezug, die Zugangsdaten stehlen und Schadsoftware ausliefern. Zusätzlich versuchen die Angreifer Gespräche aus E-Mail-Kanälen in Messenger wie LINE, WhatsApp und Microsoft Teams zu verlagern, um Sicherheitskontrollen zu umgehen. […]

ai-fake-open-source-downloads-tds

Gefälschte Open-Source-Downloadseiten: TDS schleust Malware über Google

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine groĂź angelegte Kampagne, bei der täuschend echte Open-Source-Projektseiten bei Google weit oben erscheinen. Hinter einem vermeintlichen „Download“-Button startet eine Traffic-Distribution-Engine (TDS), die Nutzer per Klickbestätigung, Anti-Bot-Logik und VPN-/Datacenter-Filtern in eine mehrstufige Weiterleitung zwingt. Ab Januar 2026 wurde die gleiche Infrastruktur gezielt fĂĽr Malware-Distribution umgenutzt, darunter SessionGate, Remus Stealer […]

ai-redhat-supplychain-infostealer-npm

Red Hat-Lieferkettenleck: Infostealer kapern npm-Pakete und zielen auf Entwickler

LONDON (IT BOLTWISE) – Red Hat meldet einen gravierenden Lieferkettenvorfall: Angreifer schleusen Schadcode in npm-Pakete der redhat-cloud-services-Reihe ein, nachdem sie zuvor Entwicklerkonten kompromittiert hatten. Der Fall macht sichtbar, wie eng KĂĽnstliche Intelligenz-fähige Produktivumgebungen, Open-Source-Ă–kosysteme und Identitätsmanagement mittlerweile miteinander verflochten sind. Gleichzeitig zeigt die Breite weiterer Kampagnen, dass Infostealer nicht nur Endgeräte treffen, sondern vor allem […]

ai-mobile-security-m365-android

Microsoft-365-Apps und Android: Debug-Fehler und Zero-Click-Risiken im Update-Rennen

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt in seinen 365-Apps fĂĽr Android einen Debug-Fehler, der Authentifizierungstoken ohne Nutzerinteraktion zugänglich machen konnte. Parallel veröffentlicht Google fĂĽr Android 2026 ein Update mit 124 Patches, darunter eine bereits ausgenutzte Integer-Overflow-Schwachstelle, die als Zero-Click gilt. Ergänzend melden Sicherheitsanbieter weitere Angriffswege: von Prompt-Injection gegen einen Meta-KI-Chatbot bis hin zu […]

ai-npm-trojan-krypto-wallet-theft

Microsoft warnt vor zwei kompromittierten npm-Paketen mit Krypto-Wallet-Diebstahl

LONDON (IT BOLTWISE) – Microsoft hat zwei schädliche npm-Pakete identifiziert, die ĂĽber einen Remote-Access-Trojaner Kryptowährungen und Entwickler-Zugangsdaten auslesen. Die Angreifer tarnen den Datenabfluss als KI-Entwicklungsverkehr und nutzen dafĂĽr sogar Repositories auf einer populären KI-Plattform. Parallel wurde Red Hats Cloud-Ă–kosystem kurz zuvor durch manipulierte Pakete und eine kompromittierte GitHub-Workflow-Pipeline belastet. FĂĽr Unternehmen bedeutet das: SicherheitsprĂĽfungen in […]

ai-llmshare-ki-share-link-missbrauch

LLMShare-Angriffe: KI-„Share“-Links missbrauchen Windows- und Mac-Nutzer

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der LLMShare-Kampagne, bei der gefälschte Suchanzeigen ĂĽber KI-„Share“-Links zu Malware fĂĽhren. Die Angreifer kombinieren dabei eine Täuschungs-„Ausfallseite“ mit externen Download-Umleitungen und Cloaking, sodass automatische Scanner harmlosere Inhalte sehen. Besonders kritisch ist, dass die Schadsoftware Browser-Zugangsdaten, Sitzungstokens und sogar Kryptowallet-Daten ausliest. FĂĽr Unternehmen bedeutet das: KI-Link-Monitoring, sichere […]

ai-ultrahuman-wellness-breach-analytics-credentials

Ultrahuman: Hacker erbeuteten Wellness-Daten ĂĽber Malware-gestohlene Logins

INDIEN / LONDON (IT BOLTWISE) – Ultrahuman meldet einen Sicherheitsvorfall, bei dem Unbefugte auf Wellness-Daten von Kundinnen und Kunden zugriffen. Ausgelöst wurde der Vorfall offenbar durch gestohlene Zugangsdaten, die ĂĽber Malware auf einem Laptop eines Mitarbeiters entwendet wurden. Laut Anbieter betraf der Zugriff einen internen Analyse-Stack, während keine Zahlungs- oder Produktionssysteme kompromittiert worden seien. Jetzt […]

ai-doubleclick-malspam-desckvb-rat

DoubleClick-Malspam liefert DesckVB RAT: Angriffskette im Detail

LONDON (IT BOLTWISE) – In einer neuen Malspam-Kampagne missbrauchen Angreifer Googles DoubleClick-Domain, um eine ErkennungshĂĽrde zu umgehen und den .NET-basierten RAT DesckVB zu verteilen. Der Angriff nutzt dynamische Seiten-Inszenierung, um Empfängerinformationen automatisch einzubinden, bevor ein Loader weitere Payloads nachlädt. Besonders kritisch: Die Malware manipuliert Windows-Telemetrie auf API-Ebene, richtet Persistenz ein und fĂĽhrt Code in signierte […]

ai-illegale-streams-europol-malware

Europol zerschlägt illegale Streaming-Netzwerke: 3,7 Mio. Nutzer ohne Lizenz

BULGARIEN / LONDON (IT BOLTWISE) – Europäische Ermittler haben neun illegale Streaming-Netzwerke zerschlagen und dabei mehr als 27.000 Adressen sowie rund 18.000 IPs identifiziert. Die Operation „Kratos 2“ fĂĽhrte in 13 Ländern zu Festnahmen, während Europol vor einem besonders hohen Risiko durch Malware und Datendiebstahl warnt. Besonders während groĂźer Sport-Events greifen viele Nutzer aus Bequemlichkeit […]

ai-cybersecurity-2026-breaches-overview

2026: Größte Cyberangriffe, Datenleaks und Infrastruktur-Schäden im Überblick

LONDON (IT BOLTWISE) – In 2026 verschiebt sich das Risiko in der IT: von klassischen Ransomware-Exzessen hin zu Angriffen auf Identität, Lieferketten und sogar kritische Infrastruktur. Gleichzeitig bleiben staatlich unterstĂĽtzte Gruppen aktiv, und die Angriffsfläche wächst durch Schwachstellen in Open-Source-Projekten und schlecht gehärtete Systeme. Der Artikel ordnet die gravierendsten Vorfälle ein – inklusive möglicher GroĂźleaks […]

ai-nfc-malware-overlay-phantom-mobile-scams

NFC-Malware, Fake-Jobs und Dating-Betrug: BaFin warnt vor neuen Scams

LONDON (IT BOLTWISE) – BaFin warnt vor einer neuen Welle von Betrugsmaschen, bei der KĂĽnstliche Intelligenz, Social Engineering und speziell ausgerichtete Schadsoftware zusammenkommen. Besonders auffällig: NFC-Malware-Angriffe steigen laut Sicherheitsdienstleistern um 188 Prozent, während Fake-Jobs und Dating-Scams weiterhin hohe sechs- bis siebenstellige Schäden auslösen. Der Artikel ordnet die Muster ein, zeigt typische Angriffspfade auf und erklärt, […]

weedhack-countloader-minecraft-malware-maaS

Weedhack und CountLoader: Minecraft-Malware als MaaS und neue Downloader-Ketten

LONDON (IT BOLTWISE) – KĂĽnstliche Zugriffe ĂĽber YouTube und manipulierte Links machen neue Malware-Kampagnen fĂĽr Minecraft-Accounts besonders gefährlich. McAfee Labs beschreibt „Weedhack“ als Malware-as-a-Service, der JAR-Dateien tarnt, Zugangsdaten stiehlt und sogar aus der Ferne weitere Payloads nachlädt. Parallel zeigt die Analyse zu „CountLoader“, wie JavaScript-Downloader ĂĽber manipulierte Software und Wechseldatenträger Zehntausende Systeme kompromittieren. Ergänzend wird […]

ai-weedhack-countloader-minecraft-malware

Weedhack & CountLoader: Malware fĂĽr Minecraft und Mining im Umlauf

LONDON (IT BOLTWISE) – McAfee Labs meldet eine neue MaaS-Kampagne namens Weedhack, die ĂĽber YouTube und manipulierte Downloads Minecraft-Konten und Systeme ĂĽbernimmt. Parallel zeigt die Analyse eine groĂź angelegte CountLoader-Aktion mit rund 86.000 betroffenen Rechnern, verteilt ĂĽber geknackte Software und Wechseldatenträger. Die Fälle verbinden Social-Engineering-Disziplin (SEO-Poisoning, Video-Weiterleitungen) mit modularen Java/Payload-Ketten und reichen bis zu Kryptomining […]

ai-winrar-cve-gamaredon-gammaworm-chain

Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten

KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]

ai-ki-patchverzoegerung-43-tage

KI findet Bugs in Sekunden – doch Patches dauern 43 Tage

LONDON (IT BOLTWISE) – Angreifer nutzen die LĂĽcke zwischen KI-gestĂĽtzter Schwachstellenfindung und langsamer Patch-Umsetzung zunehmend aus. Ein Bericht deutet auf eine durchschnittliche Patch-Verzögerung von 43 Tagen hin – während erfolgreiche Angriffe teilweise in unter 30 Sekunden durchlaufen. Besonders kritisch: Viele nicht genehmigte KI-Tools laufen ĂĽber Mitarbeiterkonten, wodurch „Shadow AI“ zur zusätzlichen Angriffsfläche wird. Der Artikel […]

ai-bookingcom-phishing-scam-germany

Booking.com-Betrug: Deutsche Opfer zahlen bei personalisiertem Phishing fast doppelt so viel

LONDON (IT BOLTWISE) – Kriminelle nutzen geleakte Buchungsdaten, um in Deutschland besonders zielgerichtete Phishing-Angriffe auszulösen. Betroffene verlieren im Schnitt 1.180 Euro, während der weltweite Durchschnitt bei 630 Euro liegt. Auffällig ist dabei die Tempo-Spirale: Viele zahlen innerhalb von nur 30 Minuten. Der Vorfall zeigt, warum Unternehmen und Privatpersonen Sicherheitsmechanismen wie Passkeys und strikte KanalprĂĽfung bei […]

ai-operation-xenofiscal-xenorat

Operation XENOFISCAL: Xeno RAT per Pashto-LNK und mshta.exe gegen Afghan Finance

KABUL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben die gezielte Kampagne „Operation XENOFISCAL“, bei der die Gruppe SideCopy offenbar mit Pashto-sprachigen LNK-Dateien und einem mehrstufigen mshta.exe/HTA-Ablauf das afghanische Finanzministerium angreift. Im Fokus stehen Spear-Phishing-Ziparchive, obfuscated JavaScript im Speicher und eine Registry-Persistenz, die sich wie ein Microsoft-Edge-Mechanismus tarnt. Die Hinterlassenschaften reichen von TCP-basierter Fernsteuerung bis zu […]

701 Leser gerade online auf IT BOLTWISE


KI-Jobs