ai-smartphone-lockdown-notification

Sicherere Smartphone-Settings gegen Spyware: Lockdown, Advanced Protection und Strict Account

LONDON (IT BOLTWISE) – Zielgerichtete Spyware trifft immer häufiger Journalistinnen, Menschenrechtsverteidiger und politische Dissidenten – teils sogar per Zero-Click-Angriffen. Apple, Google und Meta sowie WhatsApp haben daher optionale Schutzfunktionen ausgebaut, die Angriffsflächen spĂĽrbar reduzieren. Der Beitrag erklärt, welche Features es gibt, wie sie aktiviert werden und welche Trade-offs Unternehmen bei der Sicherheitsstrategie berĂĽcksichtigen sollten. Zielgerichtete […]

ai-mobile-security-vishing-2026

KI treibt mobile Betrugswellen: Apple & Google schlieĂźen LĂĽcken

BERLIN / LONDON (IT BOLTWISE) – Die Prognosen zu mobilem Betrug werden 2026 deutlich dĂĽster: Branchenanalysen rechnen mit rund 442 Milliarden Euro Schaden durch Angriffe auf Smartphones. Verantwortlich sind auch KI-gestĂĽtzte Phishing-Varianten, die skalieren und dabei zunehmend authentisch wirken. Zeitgleich schieben Apple und Google Sicherheitsupdates nach, um Vishing, Malware und gefährliche Authentifizierungswege einzugrenzen. Ergänzend rĂĽcken […]

ai-denuvo-hypervisorless-bypass-lego-batman

LEGO-Batman-Spiel: voices38 umgeht Denuvo ohne Hypervisor – was das für DRM heißt

LONDON (IT BOLTWISE) – Beim neuen LEGO-Batman-Titel wird KĂĽnstliche Intelligenz nicht zum Thema, aber Kettensicherheit schon: Schon am Launch-Tag soll der Kopierschutz Denuvo durch einen Hackerbypass ĂĽberwunden worden sein. Statt auf einen komplizierten Hypervisor-Ansatz zu setzen, soll der Angreifer unter dem Alias voices38 die HĂĽrde ohne zusätzliche Emulationsschicht genommen haben. FĂĽr Entwickler und Publisher ist […]

ai-avast-antivirus-windows-schutz

Avast Antivirus für Windows: Gratis-Schutz, Stärken und Grenzen im Überblick

LONDON (IT BOLTWISE) – Avast Antivirus bleibt in Deutschland ein verbreiteter Einstieg in den Basisschutz gegen Malware und Phishing fĂĽr Windows-PCs. Der Artikel ordnet ein, wie Echtzeitscanner, Signatur- und heuristische Erkennung sowie Webschutz im Alltag zusammenspielen. Gleichzeitig beleuchtet er Risiken wie Telemetrie-Transparenz, Systemlast und die Grenzen von Antivirenprogrammen bei gezielten Angriffen. FĂĽr Unternehmen und Privatanwender […]

ai-supply-chain-laravel-credential-stealer

Supply-Chain-Angriff auf Laravel-Lang: Credential Stealer ĂĽber kompromittierte PHP-Packages

LONDON (IT BOLTWISE) – Neue Hinweise zu einem kompromittierten Laravel-Lang-Ă–kosystem zeigen, wie Angreifer ĂĽber manipulierte Composer-Tags einen automatisierten Credential-Stealer ausrollen. Betroffen sind zahlreiche Paketversionen, wobei ein eingebetteter Helfer-Code bei jeder PHP-Anfrage im Autoload-Kontext startet. Der Angriffsablauf zielt auf Token und Secrets in Cloud-, CI/CD- und Browser-Umgebungen und exfiltriert die Daten an einen externen Server. FĂĽr […]

ai-npm-supplychain-huggingface-malware

North-Korea-Angriff: Hugging-Face-Hosting fĂĽr Second-Stage-Malware im npm-Ă–kosystem

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen den KI-Dienst Hugging Face als Tarnplattform, um Second-Stage-Malware in einen npm-Lieferkettenangriff einzuschleusen. Startpunkt sind scheinbar harmlose Pakete, deren postinstall-Mechanismen Binärdaten nachladen und anschlieĂźend Daten von Geräten exfiltrieren. Besonders kritisch: Betroffene Entwickler mĂĽssen nicht nur bereinigen, sondern auch SchlĂĽssel und Authentifizierungen sofort rotieren. Der Vorfall zeigt, wie unscharf […]

ai-mobile-phishing-banking-trojan

442 Milliarden Euro Schaden: KI-Phishing und Banking-Trojaner auf dem Smartphone

LONDON (IT BOLTWISE) – FĂĽr 2026 wird ein Gesamtschaden von 442 Milliarden Euro durch mobile Angriffe erwartet. KI-gesteuertes Phishing und Banking-Trojaner treffen dabei besonders stark, weil sie psychologisches Social Engineering mit sehr glaubwĂĽrdigen Nachrichten verbinden. Apple, Google und Microsoft verschieben GegenmaĂźnahmen in Richtung stärkerer Erkennung, schnellere Updates und weniger anfällige Authentifizierung. Der Beitrag ordnet ein, […]

ai-litespeed-cpanel-cve-exploitation-root-scripts

LiteSpeed cPanel-Plugin: CVE-2026-48172 wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Eine maximale Schwachstelle im LiteSpeed-Plugin fĂĽr cPanel wird bereits aktiv in echten Systemen ausgenutzt. Die SicherheitslĂĽcke mit CVE-2026-48172 (CVSS 10,0) erlaubt Angreifern die AusfĂĽhrung beliebiger Skripte mit Root-Rechten. FĂĽr Admins zählt jetzt vor allem das schnelle Patchen auf die betroffenen Plugin-Versionen sowie die Suche nach Indikatoren im Logverzeichnis. Zusätzlich empfiehlt LiteSpeed, […]

ai-mobile-phishing-oauth-token

Mobile Phishing schlägt E-Mail: Neue OAuth-Angriffe gefährden Unternehmen

LONDON (IT BOLTWISE) – Mobile Phishing-Angriffe erzielen erstmals höhere Klickraten als klassische E-Mail-BetrĂĽgereien und treffen damit direkt Unternehmens-Accounts. Besonders kritisch: Mit OAuth-Token-Diebstahl können Täter den Zugriff auf Microsoft 365 wie Outlook, Teams und OneDrive dauerhaft ĂĽbernehmen – selbst bei aktivierter Zwei-Faktor-Authentifizierung. Zusätzlich zeigen neue Kampagnen und BootROM-Schwachstellen, wie eng Social Engineering und Hardware-Risiken inzwischen verzahnt […]

ai-iran-rat-spearphishing-espionage

Iran-gebundene Hacker setzen auf Spear-Phishing und neue RATs fĂĽr Espionage

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Unit 42 von Palo Alto Networks intensivieren Iran-gebundene Angreifer ihre Cyber-Spionage in den USA und im Nahen Osten. Im Fokus stehen vor allem Luft- und Raumfahrt, Verteidigung sowie Telekommunikation. Neue Remote-Access-Trojaner (RATs) werden dabei mit stark personalisierten Ködern kombiniert, sodass Opfer den Infektionsprozess selbst anstoĂźen. FĂĽr Unternehmen […]

ai-basedapparel-clickfix-macos-malware

Gefälschte Cloudflare-Seite auf BasedApparel.com: ClickFix-Malware für macOS

LISSABON / LONDON (IT BOLTWISE) – Auf BasedApparel.com wird macOS-Nutzerinnen und -Nutzern eine gefälschte Cloudflare-Bestätigungsseite als DDoS-Schutz getarnt. Wer auf den „Copy“-Button klickt, bekommt jedoch keinen harmlosen Text, sondern einen versteckten, mehrstufigen Befehl fĂĽr Terminal-AusfĂĽhrung. Die Attacke lädt anschlieĂźend eine Shell-Skript-Payload nach, die gezielt Credentials und Wallet-Daten einsammeln kann. Damit zeigt sich erneut, wie effektiv […]

cockroach-janta-party-neue-android-malware-banking

„Cockroach Janta Party“: Neue Android-Malware stiehlt Banking-Daten

INDIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher schlagen Alarm: Eine neue Android-Schadsoftware namens „Cockroach Janta Party“ kombiniert mehrere Angriffsrollen in einer einzigen Kampagne und zielt besonders auf mobile Bank- und Zahlungsdaten. Die Malware missbraucht dafĂĽr den Android Accessibility Service und kann Bildschirmaktivitäten auslesen, OTPs abgreifen und Geräte fernsteuern. Während sich Angreifer dabei auf Messenger und […]

ai-cloudflare-clickfix-infostealer

Hacker missbrauchen Cloudflare-Bestätigung auf Merch-Seite: ClickFix installiert Infostealer

LONDON (IT BOLTWISE) – Ein gehackter Shop fĂĽr Merchandising rund um den FBI-Direktor fĂĽhrte Nutzer auf eine manipulierte Cloudflare-„Verification“-Seite. Danach sollten Besucher einen Code in ein Terminal kopieren und damit unbemerkt Malware installieren. Experten ordnen den Angriff als ClickFix-Variante ein, die Identitätsdaten und Browserinformationen ausliest. Zusätzlich soll eine Zahlungskomponente auf der Checkout-Seite Kreditkartendaten abgreifen. Ein […]

ai-ghostwriter-prometheus-phishing-ukraine

Prometheus-Phishing setzt Ghostwriter Malware in ukrainischen Behörden ein

KYIV / LONDON (IT BOLTWISE) – Ghostwriter, ein Belarus-naher Angreifer, nutzt Prometheus-BezĂĽge aus der Ukraine, um ĂĽber Phishing-Mails kompromittierte Zugänge zu Regierungsorganisationen zu gewinnen. Laut CERT-UA wird die Kette ĂĽber eine PDF-Attrappe mit ZIP-Download und eine verschleierte JavaScript-Nachladung bis hin zu einer Cobalt-Strike-nahen Endkomponente gefĂĽhrt. Besonders kritisch ist die Datenerfassung direkt ĂĽber Windows-Systeminformationen, die anschlieĂźend […]

ai-ghostwriter-prometheus-phishing-ukraine

Prometheus-Phishing gegen Ukraines Regierungsstellen: Ghostwriter missbraucht Malware-Kette

LONDON (IT BOLTWISE) – Ukraine berichtet von einer neu beobachteten Phishing-Welle gegen Regierungsstellen: Dabei werden Prometheus-bezogene Köder eingesetzt, um ĂĽber PDF-Links ZIP-Archive nachzuladen. Hinter den Downloads steckt eine mehrstufige Malware-Kette mit verschleiertem Payload-Writer, Systemabfrage per HTTP-C2 und anschlieĂźender AusfĂĽhrung weiterer Skripte. Besonders kritisch: Die letzte Stufe wird als Cobalt Strike-ähnliche Operator-Umgebung eingeordnet, was Folgeangriffe wahrscheinlicher […]

ai-based-apparel-malware-website-takedown

Kash Patels Based Apparel: Bekleidungs-Website offline nach Malware-Verdacht

LONDON (IT BOLTWISE) – Nachdem Berichte ĂĽber einen möglichen Malware-Angriff auf die Merchandise-Seite von Based Apparel aufkamen, wurde die Domain am Freitag abgeschaltet. Sicherheitsforscher hatten zuvor Hinweise auf einen Infostealer beschrieben, der Besucher gezielt kompromittieren und Zugangsdaten abgreifen könnte. Parallel zeigt ein weiterer Vorfall im Umfeld eines Mobilfunkanbieters, wie schnell persönliche Daten in den Fokus […]

ai-cyber-darknet-data-trading-cloud-signing

Datenhandel im Darknet und Missbrauch von Cloud-Zertifikaten: So reagieren Microsoft & Co.

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle aus Indien, Schwachstellen in Finanz-Workflows und ein Missbrauch von Microsoft-nahen Lieferketten zeigen: Angreifer kombinieren gestohlene Identitäten mit Cloud-Mechanismen und automatisieren den Angriffsbau. Während Microsoft gegen die Gruppe Fox Tempest vorgeht und Zertifikate abschaltet, steigt der Druck auf Unternehmen, Identitäten, Cloud-Integrationen und Mobile-Deployments konsequent härter zu ĂĽberwachen. Der Trend […]

ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

ai-android-banking-trojan-2026-passkeys-nfc

Android-Banking-Trojaner: 2026 explodieren Angriffe, KI und Passkeys rĂĽcken vor

BERLIN / LONDON (IT BOLTWISE) – Im ersten Quartal 2026 steigen Banking-Trojaner auf Android-Geräten sprunghaft um 196 Prozent auf 1,24 Millionen Fälle. Angreifer kombinieren Premium-Deception, Social Engineering und neue NFC-basierte Abgriffe, um Finanzdaten und Passcodes abzuluchsen. Gleichzeitig verschiebt sich die Abwehrstrategie: KI-gestĂĽtzte Live-Erkennung und passwortlose Authentifizierung mit Passkeys sollen Phishing-Angriffe spĂĽrbar reduzieren. Parallel treiben EU-Vorgaben […]

ai-taiwan-chip-schmuggel-nvidia-exportkontrolle

Taiwan stoppt Chip-Schmuggel: Gefälschte Nvidia-KI-Ware landet in China

TAIWAN / LONDON (IT BOLTWISE) – Taiwan geht mit einem Festnahmeantrag gegen einen Schmuggelring vor, der gefälschte Exportunterlagen nutzte, um leistungsfähige Nvidia-KI-Chips nach China zu bringen. Der Fall zeigt, wie lukrativ Umgehungswege im Halbleiterhandel geworden sind, obwohl die offiziellen Lieferwege weiter ausdĂĽnnen. Parallel steigt der Druck auf Unternehmen, Compliance in der gesamten Lieferkette belastbar umzusetzen. […]

ai-otp-social-engineering-onlinebanking-2fa

KI-getriebenes Social Engineering im Online-Banking: 2FA unter Druck

LONDON (IT BOLTWISE) – Social Engineering treibt im Finanzsektor einen massiven Wechsel bei Betrugsmaschen an: Kriminelle kombinieren KI-gestĂĽtzte Phishing-Kampagnen mit automatisierten OTP-Abläufen und kompromittieren so immer häufiger die Zwei-Faktor-Authentifizierung. Besonders betroffen sind Nutzer von Android-Banking-Trojanern, während OTP-Bots auf Plattformen wie Telegram weiter professionalisiert werden. Hinzu kommt ein Trend zu dezentraler „Botnet“-Infrastruktur, die Ermittlungen erschwert. FĂĽr […]

ai-paypal-pyusd-mobile-banking-security

PayPals PYUSD wächst auf 70 Märkte – und verschärft den Kampf gegen Mobile-Banking-Malware

BERLIN / LONDON (IT BOLTWISE) – PayPal treibt seinen Dollar-Stablecoin PayPal USD (PYUSD) stark voran und bringt ihn in 70 Länder. FĂĽr Unternehmen heiĂźt das: grenzĂĽberschreitende Zahlungen sollen kĂĽnftig schneller und planbarer ablaufen. Gleichzeitig warnt die Sicherheitslage vor einer wachsenden Welle aus Mobile-Banking-Angriffen, die mit neuer Malware und KI-gestĂĽtztem Phishing immer effektiver werden. Parallel schafft […]

ai-showboat-linux-socks5-proxy-backdoor

Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]

3.947 Leser gerade online auf IT BOLTWISE


KI-Jobs