Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]
TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]
Avast Free Antivirus: Funktionen, Installation & Datenschutz im Blick
LONDON (IT BOLTWISE) – Avast Free Antivirus richtet sich an Privatnutzer, die einen kostenlosen Einstieg in den Malware-Schutz suchen. Der Text erklärt, wie Echtzeitschutz, Scans auf Abruf und Web-/Phishing-Abwehr technisch zusammenspielen und worauf Nutzer bei der Einrichtung achten sollten. Zusätzlich ordnet er die Rolle kostenloser Antivirus-Lösungen im Markt ein und zeigt, wo sie fĂĽr Banken, […]
Norton 360 im Testfokus: Antivirus, VPN und Identitätsschutz für Privat und KMU
LONDON / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Antivirus, integrierte VPN-Funktionen, Cloud-Backups und Identitätsschutz in einer einzigen Sicherheitsumgebung. Gerade fĂĽr Heimanwender und kleine Teams senkt das den Aufwand bei Updates und reduziert typische Angriffsflächen ĂĽber unsichere WLANs. Der Artikel ordnet die technischen Bausteine, den Wettbewerb im Sicherheitsmarkt und die Auswirkungen fĂĽr KMU sowie Datenschutzanforderungen […]
KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]
KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]
Microsoft Defender 2026: Endpoint-Security mit Hardware-Trust und KI
LONDON (IT BOLTWISE) – Microsoft Defender baut 2026 seine Vormachtstellung im Endpoint-Schutz weiter aus und koppelt moderne Sicherheitsfunktionen enger an die Hardwarearchitektur aktueller PCs. Entscheidend ist dabei nicht nur die Performance in Tests, sondern auch die Entwicklung von einem softwarelastigen zu einem chip-gestĂĽtzten Sicherheitsmodell. Gleichzeitig rĂĽckt Microsoft mit Security Copilot stärker in Richtung automatisierter SOC-Workflows, […]
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen
LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]
Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß
LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]
PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
Fast16: FrĂĽhe Malware sabotage fĂĽr nukleare Simulationssoftware
BERLIN / LONDON (IT BOLTWISE) – Eine neue Analyse zu der Lua-basierten Fast16-Malware ordnet sie als gezieltes Sabotage-Tool ein, das nukleare Waffentestsimulationen verfälschen sollte. Besonders brisant ist die nachgewiesene Kopplung an konkrete Simulationsprogramme und Aktivierungslogik, die nur unter physikalisch passenden Betriebszuständen eingreift. Damit rĂĽckt die Frage in den Fokus, wie lange solche Angriffe auf industrielle […]
Fast16: Vor-Stuxnet-Tool sabotiert nukleare Simulationsrechnungen
MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neue Auswertung zu Fast16 legt nahe, dass das Lua-basierte Malware-Framework gezielt Nuklearwaffen-Simulationen verfälschte. Im Fokus standen offenbar LS-DYNA und AUTODYN, also Software, die reale physikalische Belastungen, Materialmodelle und Detonationsprozesse nachbildet. Die Manipulation soll nur unter spezifischen Bedingungen fĂĽr schwere Schockkompressionen aktiv geworden sein, wodurch der Angriff besonders auf […]
Trend Micro: Quartalsumsatz steigt – wiederkehrende Erlöse stützen Cybersecurity
LONDON (IT BOLTWISE) – Trend Micro meldet steigende Umsätze im ersten Quartal 2024 und hebt dabei vor allem wiederkehrende Erlöse aus Cloud- und Unternehmenslösungen hervor. FĂĽr Anleger ist entscheidend, dass das Geschäftsmodell stärker planbar wirkt als bei softwarelastigen Einmalprojekten. Gleichzeitig bleibt der Wert durch die Notierung in Tokio international ausgerichtet, während der europäische Bedarf an […]
Android-Banking-Trojaner im Aufwind: Zero-Click, Browser-Speicher und Identitätsrisiken
BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Lagebericht zu mobilen Angriffen zeigt, wie stark Android-Banking-Trojaner zunehmen und warum das Thema inzwischen weit ĂĽber Virenschutz hinausgeht. Besonders brisant: Zero-Click-Exploits und die Ausnutzung von Speicherpfaden machen klassische Abwehrmechanismen weniger wirksam. Gleichzeitig geraten Browser-Passwortspeicher, bösartige Apps im Play Store und Tracker in Finanz-Apps ins Visier. Der Artikel […]
Android-Malware-Welle: Falsche Apps, ADB-LĂĽcken und neue Banking-Trojaner
BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Welle zielt mit gefälschten Android-Apps gezielt auf Finanzdaten. Besonders kritisch sind dabei Schwachstellen wie eine ADB-LĂĽcke, die Schadcode ohne Benutzerinteraktion begĂĽnstigt, sowie Umgehungen bei Always-On-VPNs. Gleichzeitig nehmen Quishing ĂĽber QR-Codes und Voice-Phishing mit KI-Stimmenklonen weiter zu. FĂĽr Unternehmen heiĂźt das: Mobile Security ist längst kein Nischenthema mehr, […]
Samsung integriert in One UI 9 eine zentrale Verwaltung für „Unbekannte Apps“
SEOUL / LONDON (IT BOLTWISE) – Samsung fĂĽhrt mit One UI 9 und Android 17 eine neue Funktion ein, die das Risiko beim Installieren von Apps auĂźerhalb offizieller Stores reduzieren soll. „Unbekannte Apps verwalten“ bĂĽndelt diese Sideloads an einem Ort, sodass Nutzer verdächtige oder veraltete Anwendungen schneller erkennen und entfernen können. In der Beta-Version ist […]
Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck
Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches fĂĽr die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rĂĽcken sofort wirksame MaĂźnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschlieĂźen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting fĂĽr Anwendungen sowie eine engmaschige Ăśberwachung auf […]
Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]
Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups
BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]
Cyberkriminalität 2026: KI treibt Phishing-Welle und neue App-Angriffe
STUTTGART / LONDON (IT BOLTWISE) – Cyberkriminelle treffen 2026 immer häufiger nicht nur Unternehmen, sondern auch Privathaushalte: In Deutschland soll inzwischen jeder neunte Internetnutzer betroffen sein. Besonders kritisch ist, dass KĂĽnstliche Intelligenz die Erstellung ĂĽberzeugender Betrugsnachrichten massiv beschleunigt und dadurch Phishing, Quishing und Vishing verstärkt. Dazu kommen neue Schwachstellen in Mobilplattformen sowie raffinierte, getarnte Apps, […]

























#Sophos