mini-shai-hulud-antv-npm-credential-stealer

Mini Shai-Hulud: Kompromittierte @antv-npm-Accounts pushen Credential-Stealer

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Erkenntnisse zeigen, wie eine kompromittierte npm-Publisher-Identität im @antv-Umfeld massenhaft manipulierte Pakete verteilt. Die Angreifer nutzen automatisierte Publish-Bursts, injecten Code ĂĽber preinstall Hooks und stehlen dabei breit Zugangsdaten aus Cloud- und DevOps-Umgebungen. Besonders kritisch: Viele betroffene Abhängigkeiten sind in Datenvisualisierung und React-Komponenten etabliert und werden oft automatisch aktualisiert. Damit […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

avast-free-antivirus-funktionen-installation-datenschutz

Avast Free Antivirus: Funktionen, Installation & Datenschutz im Blick

LONDON (IT BOLTWISE) – Avast Free Antivirus richtet sich an Privatnutzer, die einen kostenlosen Einstieg in den Malware-Schutz suchen. Der Text erklärt, wie Echtzeitschutz, Scans auf Abruf und Web-/Phishing-Abwehr technisch zusammenspielen und worauf Nutzer bei der Einrichtung achten sollten. Zusätzlich ordnet er die Rolle kostenloser Antivirus-Lösungen im Markt ein und zeigt, wo sie fĂĽr Banken, […]

norton-360-antivirus-vpn-identityschutz-fuer-kmu

Norton 360 im Testfokus: Antivirus, VPN und Identitätsschutz für Privat und KMU

LONDON / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Antivirus, integrierte VPN-Funktionen, Cloud-Backups und Identitätsschutz in einer einzigen Sicherheitsumgebung. Gerade fĂĽr Heimanwender und kleine Teams senkt das den Aufwand bei Updates und reduziert typische Angriffsflächen ĂĽber unsichere WLANs. Der Artikel ordnet die technischen Bausteine, den Wettbewerb im Sicherheitsmarkt und die Auswirkungen fĂĽr KMU sowie Datenschutzanforderungen […]

interpol-operation-ramz-201-festnahmen-gegen-phaas-phishing

INTERPOL Operation Ramz: 201 Festnahmen gegen PhaaS & Phishing in MENA

MENA-REGION / LONDON (IT BOLTWISE) – INTERPOL hat mit „Operation Ramz“ eine grenzĂĽberschreitende Razzia gegen Cyberkriminalität in Nordafrika und dem Nahen Osten durchgefĂĽhrt. 201 Festnahmen, 382 identifizierte Verdächtige und Hinweise auf mehrere Phishing- und Malware-Infrastrukturen zeigen die Reichweite des Vorgehens. Besonders auffällig ist die Störung eines Phishing-as-a-Service-Angebots (PhaaS) nach der Beschlagnahme eines Servers. Der Einsatz […]

ki-beschleunigt-exploits-exchange-sd-wan-supplychain-risiken

KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]

ki-beschleunigte-angriffe-exchange-sd-wan-supply-chain

KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck

LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]

microsoft-defender-2026-hardware-trust-ki-soc

Microsoft Defender 2026: Endpoint-Security mit Hardware-Trust und KI

LONDON (IT BOLTWISE) – Microsoft Defender baut 2026 seine Vormachtstellung im Endpoint-Schutz weiter aus und koppelt moderne Sicherheitsfunktionen enger an die Hardwarearchitektur aktueller PCs. Entscheidend ist dabei nicht nur die Performance in Tests, sondern auch die Entwicklung von einem softwarelastigen zu einem chip-gestĂĽtzten Sicherheitsmodell. Gleichzeitig rĂĽckt Microsoft mit Security Copilot stärker in Richtung automatisierter SOC-Workflows, […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

ai-mobile-cybercrime-otp-ki-fraud

Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß

LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]

pawsrunner-loader-steganographie-png-purelogs

PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]

fast16-malware-sabotage-nukleare-simulationen

Fast16: FrĂĽhe Malware sabotage fĂĽr nukleare Simulationssoftware

BERLIN / LONDON (IT BOLTWISE) – Eine neue Analyse zu der Lua-basierten Fast16-Malware ordnet sie als gezieltes Sabotage-Tool ein, das nukleare Waffentestsimulationen verfälschen sollte. Besonders brisant ist die nachgewiesene Kopplung an konkrete Simulationsprogramme und Aktivierungslogik, die nur unter physikalisch passenden Betriebszuständen eingreift. Damit rĂĽckt die Frage in den Fokus, wie lange solche Angriffe auf industrielle […]

fast16-vor-stuxnet-malware-sabotiert-nukleare-simul

Fast16: Vor-Stuxnet-Tool sabotiert nukleare Simulationsrechnungen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neue Auswertung zu Fast16 legt nahe, dass das Lua-basierte Malware-Framework gezielt Nuklearwaffen-Simulationen verfälschte. Im Fokus standen offenbar LS-DYNA und AUTODYN, also Software, die reale physikalische Belastungen, Materialmodelle und Detonationsprozesse nachbildet. Die Manipulation soll nur unter spezifischen Bedingungen fĂĽr schwere Schockkompressionen aktiv geworden sein, wodurch der Angriff besonders auf […]

cyberkriminalitaet-professioneller-identity-security

Cyberkriminalität wird professioneller: Identitätsdiebstahl trifft Behör­den und Firmen

BERLIN / LONDON (IT BOLTWISE) – Behörden und Unternehmen sehen sich einer Welle professioneller Phishing- und Kontoangriffe gegenĂĽber, die Identitäten zunehmend als primäre Angriffsfläche nutzen. Besonders kritisch: gefälschte Anfragen, manipulierte QR-Code-Kampagnen und Device-Code-Workarounds treffen vor allem Berufseinsteiger und Steuerzahler. Gleichzeitig steigen die Kosten nach Vorfällen durch Wiederherstellung, forensische Aufarbeitung und regulatorische Pflichten. Der Beitrag zeigt, […]

trend-micro-umsatz-steigt-wiederkehrende-erloese

Trend Micro: Quartalsumsatz steigt – wiederkehrende Erlöse stützen Cybersecurity

LONDON (IT BOLTWISE) – Trend Micro meldet steigende Umsätze im ersten Quartal 2024 und hebt dabei vor allem wiederkehrende Erlöse aus Cloud- und Unternehmenslösungen hervor. FĂĽr Anleger ist entscheidend, dass das Geschäftsmodell stärker planbar wirkt als bei softwarelastigen Einmalprojekten. Gleichzeitig bleibt der Wert durch die Notierung in Tokio international ausgerichtet, während der europäische Bedarf an […]

android-banking-trojaner-aufwind-zero-click-browser-memory

Android-Banking-Trojaner im Aufwind: Zero-Click, Browser-Speicher und Identitätsrisiken

BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Lagebericht zu mobilen Angriffen zeigt, wie stark Android-Banking-Trojaner zunehmen und warum das Thema inzwischen weit ĂĽber Virenschutz hinausgeht. Besonders brisant: Zero-Click-Exploits und die Ausnutzung von Speicherpfaden machen klassische Abwehrmechanismen weniger wirksam. Gleichzeitig geraten Browser-Passwortspeicher, bösartige Apps im Play Store und Tracker in Finanz-Apps ins Visier. Der Artikel […]

android-malware-welle-adb-vpn-banking-trojaner

Android-Malware-Welle: Falsche Apps, ADB-LĂĽcken und neue Banking-Trojaner

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Welle zielt mit gefälschten Android-Apps gezielt auf Finanzdaten. Besonders kritisch sind dabei Schwachstellen wie eine ADB-LĂĽcke, die Schadcode ohne Benutzerinteraktion begĂĽnstigt, sowie Umgehungen bei Always-On-VPNs. Gleichzeitig nehmen Quishing ĂĽber QR-Codes und Voice-Phishing mit KI-Stimmenklonen weiter zu. FĂĽr Unternehmen heiĂźt das: Mobile Security ist längst kein Nischenthema mehr, […]

samsung-one-ui-9-android-17-unbekannte-apps-verw

Samsung integriert in One UI 9 eine zentrale Verwaltung für „Unbekannte Apps“

SEOUL / LONDON (IT BOLTWISE) – Samsung fĂĽhrt mit One UI 9 und Android 17 eine neue Funktion ein, die das Risiko beim Installieren von Apps auĂźerhalb offizieller Stores reduzieren soll. „Unbekannte Apps verwalten“ bĂĽndelt diese Sideloads an einem Ort, sodass Nutzer verdächtige oder veraltete Anwendungen schneller erkennen und entfernen können. In der Beta-Version ist […]

windows-exchange-zero-days-bitlocker-defender-2026

Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck

Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches fĂĽr die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rĂĽcken sofort wirksame MaĂźnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschlieĂźen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting fĂĽr Anwendungen sowie eine engmaschige Ăśberwachung auf […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

kazuar-modulares-p2p-botnet-kernel-bridge-worker

Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups

BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]

cyberkriminalitaet-2026-ki-phishing-android-ios

Cyberkriminalität 2026: KI treibt Phishing-Welle und neue App-Angriffe

STUTTGART / LONDON (IT BOLTWISE) – Cyberkriminelle treffen 2026 immer häufiger nicht nur Unternehmen, sondern auch Privathaushalte: In Deutschland soll inzwischen jeder neunte Internetnutzer betroffen sein. Besonders kritisch ist, dass KĂĽnstliche Intelligenz die Erstellung ĂĽberzeugender Betrugsnachrichten massiv beschleunigt und dadurch Phishing, Quishing und Vishing verstärkt. Dazu kommen neue Schwachstellen in Mobilplattformen sowie raffinierte, getarnte Apps, […]

norton-360-schutz-suite-vpn-backup-passwortmanager

Norton 360: Schutz-Suite mit VPN, Backup und Passwortmanager im Ăśberblick

LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt gleich mehrere Sicherheitsbausteine in einer einzigen App: Virenschutz, VPN, Passwortmanager und je nach Tarif auch Cloud-Backup. Damit verlagert sich die Sicherheitsroutine fĂĽr Privatnutzer und kleine Teams von vielen Einzeltools hin zu einer zentralen Bedienoberfläche. Gerade im Alltag mit mehreren Geräten und im Homeoffice kann das die HĂĽrden fĂĽr […]

3.779 Leser gerade online auf IT BOLTWISE


KI-Jobs