ai-ghostwriter-prometheus-phishing-ukraine

Prometheus-Phishing gegen Ukraines Regierungsstellen: Ghostwriter missbraucht Malware-Kette

LONDON (IT BOLTWISE) – Ukraine berichtet von einer neu beobachteten Phishing-Welle gegen Regierungsstellen: Dabei werden Prometheus-bezogene Köder eingesetzt, um ĂĽber PDF-Links ZIP-Archive nachzuladen. Hinter den Downloads steckt eine mehrstufige Malware-Kette mit verschleiertem Payload-Writer, Systemabfrage per HTTP-C2 und anschlieĂźender AusfĂĽhrung weiterer Skripte. Besonders kritisch: Die letzte Stufe wird als Cobalt Strike-ähnliche Operator-Umgebung eingeordnet, was Folgeangriffe wahrscheinlicher […]

ai-based-apparel-malware-website-takedown

Kash Patels Based Apparel: Bekleidungs-Website offline nach Malware-Verdacht

LONDON (IT BOLTWISE) – Nachdem Berichte ĂĽber einen möglichen Malware-Angriff auf die Merchandise-Seite von Based Apparel aufkamen, wurde die Domain am Freitag abgeschaltet. Sicherheitsforscher hatten zuvor Hinweise auf einen Infostealer beschrieben, der Besucher gezielt kompromittieren und Zugangsdaten abgreifen könnte. Parallel zeigt ein weiterer Vorfall im Umfeld eines Mobilfunkanbieters, wie schnell persönliche Daten in den Fokus […]

ai-cyber-darknet-data-trading-cloud-signing

Datenhandel im Darknet und Missbrauch von Cloud-Zertifikaten: So reagieren Microsoft & Co.

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle aus Indien, Schwachstellen in Finanz-Workflows und ein Missbrauch von Microsoft-nahen Lieferketten zeigen: Angreifer kombinieren gestohlene Identitäten mit Cloud-Mechanismen und automatisieren den Angriffsbau. Während Microsoft gegen die Gruppe Fox Tempest vorgeht und Zertifikate abschaltet, steigt der Druck auf Unternehmen, Identitäten, Cloud-Integrationen und Mobile-Deployments konsequent härter zu ĂĽberwachen. Der Trend […]

ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

ai-android-banking-trojan-2026-passkeys-nfc

Android-Banking-Trojaner: 2026 explodieren Angriffe, KI und Passkeys rĂĽcken vor

BERLIN / LONDON (IT BOLTWISE) – Im ersten Quartal 2026 steigen Banking-Trojaner auf Android-Geräten sprunghaft um 196 Prozent auf 1,24 Millionen Fälle. Angreifer kombinieren Premium-Deception, Social Engineering und neue NFC-basierte Abgriffe, um Finanzdaten und Passcodes abzuluchsen. Gleichzeitig verschiebt sich die Abwehrstrategie: KI-gestĂĽtzte Live-Erkennung und passwortlose Authentifizierung mit Passkeys sollen Phishing-Angriffe spĂĽrbar reduzieren. Parallel treiben EU-Vorgaben […]

ai-taiwan-chip-schmuggel-nvidia-exportkontrolle

Taiwan stoppt Chip-Schmuggel: Gefälschte Nvidia-KI-Ware landet in China

TAIWAN / LONDON (IT BOLTWISE) – Taiwan geht mit einem Festnahmeantrag gegen einen Schmuggelring vor, der gefälschte Exportunterlagen nutzte, um leistungsfähige Nvidia-KI-Chips nach China zu bringen. Der Fall zeigt, wie lukrativ Umgehungswege im Halbleiterhandel geworden sind, obwohl die offiziellen Lieferwege weiter ausdĂĽnnen. Parallel steigt der Druck auf Unternehmen, Compliance in der gesamten Lieferkette belastbar umzusetzen. […]

ai-otp-social-engineering-onlinebanking-2fa

KI-getriebenes Social Engineering im Online-Banking: 2FA unter Druck

LONDON (IT BOLTWISE) – Social Engineering treibt im Finanzsektor einen massiven Wechsel bei Betrugsmaschen an: Kriminelle kombinieren KI-gestĂĽtzte Phishing-Kampagnen mit automatisierten OTP-Abläufen und kompromittieren so immer häufiger die Zwei-Faktor-Authentifizierung. Besonders betroffen sind Nutzer von Android-Banking-Trojanern, während OTP-Bots auf Plattformen wie Telegram weiter professionalisiert werden. Hinzu kommt ein Trend zu dezentraler „Botnet“-Infrastruktur, die Ermittlungen erschwert. FĂĽr […]

ai-paypal-pyusd-mobile-banking-security

PayPals PYUSD wächst auf 70 Märkte – und verschärft den Kampf gegen Mobile-Banking-Malware

BERLIN / LONDON (IT BOLTWISE) – PayPal treibt seinen Dollar-Stablecoin PayPal USD (PYUSD) stark voran und bringt ihn in 70 Länder. FĂĽr Unternehmen heiĂźt das: grenzĂĽberschreitende Zahlungen sollen kĂĽnftig schneller und planbarer ablaufen. Gleichzeitig warnt die Sicherheitslage vor einer wachsenden Welle aus Mobile-Banking-Angriffen, die mit neuer Malware und KI-gestĂĽtztem Phishing immer effektiver werden. Parallel schafft […]

ai-showboat-linux-socks5-proxy-backdoor

Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-github-repo-theft-vscode-extension

GitHub bestätigt Diebstahl von 3.800 Repositories durch manipulierte VS-Code-Erweiterung

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – GitHub bestätigt einen Vorfall, bei dem Angreifer rund 3.800 interne Code-Repositories ĂĽber eine manipulierte Visual-Studio-Code-Erweiterung abgriffen. Parallel meldet Microsoft die Zerschlagung der „Fox Tempest“-Signing-as-a-Service-Infrastruktur, die Malware ĂĽber kurzlebige Verifikationszertifikate tarnte. Der Doppel-Schlag zeigt, wie stark moderne Angriffe inzwischen auf die Identitäts- und Lieferkettenebene von Entwicklerplattformen […]

ai-android-scam-botnet

Android-Sicherheit: KI-Betrugs-Apps und Botnetze nehmen Fahrt auf

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugs-Apps und infizierte Android-Geräte verschieben das Risiko weg von einzelnen Schadprogrammen hin zu mehrstufigen Kampagnen. Sicherheitsforscher berichten von Fake-Apps, die ĂĽber Mobilfunkabrechnung abrechnen, sowie von Werbebetrug im groĂźen Stil. Zusätzlich zeigen kompromittierte Streaming-Boxen, wie stark Botnetze inzwischen auch die Heim-IT durch Lieferketten prägen. Der Artikel ordnet ein, welche technischen Kontrollpunkte […]

ai-steganografie-katzenfotos-malware

Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer ĂĽber Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

ai-mshta-lolbin-missbrauch

MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]

ai-github-vscode-extension-breach

GitHub meldet Datenabfluss aus Tausenden internen Repositories via kompromittierte VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat bestätigt, dass Angreifer Daten aus rund 3.800 internen Code-Repositories entwendet haben. Auslöser der Untersuchung war offenbar die Kompromittierung eines Mitarbeitergeräts durch eine „poisoned“ VS-Code-Erweiterung. GitHub betont zwar, es gebe keine Hinweise auf Kundendaten auĂźerhalb der eigenen internen Repositorien, während die Ermittlungen weiterlaufen. Der Vorfall zeigt, wie […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

reise-schnappchen-ki-fakes-qr-phishing-schutz

Reise-Schnäppchen: So erkennen Sie KI-Fakes, QR-Phishing und Betrugsseiten

BERLIN / LONDON (IT BOLTWISE) – In der Reisevorbereitung nehmen BetrĂĽger KI-gestĂĽtzte Fake-Angebote, manipulierbare QR-Codes und täuschend echte Buchungsbestätigungen ins Visier. Gerade unter Zeitdruck werden Links schneller angeklickt und Warnsignale ĂĽbersehen. Der Beitrag ordnet ein, warum diese Maschen funktionieren, welche technischen Merkmale verräterisch sind und wie Unternehmen sowie Reisende Sicherheitsroutinen umsetzen können. AuĂźerdem wird beleuchtet, […]

github-teamcpb-internen-repos-leak-supply-chain-wurm

GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]

android-sicherheit-ki-phishing-fast-alle-apps

Android-Apps unter Druck: Fast alle Ziele von Angriffen – Phishing mit KI eskaliert

MĂśNCHEN / LONDON (IT BOLTWISE) – Branchenberichte warnen: Angriffen auf Android-Apps kommt kaum noch Entkommen, besonders bei Finanz- und Auto-Anwendungen. Gleichzeitig senkt KI die Kosten fĂĽr personalisierte Phishing-Mails drastisch und macht Social Engineering effizienter. Neue Wellen von QR- und PDF-basierten Betrugsmaschen sowie steigende Versuche, Zwei-Faktor-Authentifizierung zu umgehen, verschärfen das Risiko. Unternehmen und Nutzer mĂĽssen deshalb […]

ki-gestuetzte-angriffe-2026-banken-passkeys-unter-druck

KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]

windows-11-mini-plasma-kritik-patch-womoglich-aktiv

Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch

LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekĂĽndigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]

2.571 Leser gerade online auf IT BOLTWISE


KI-Jobs