windows-exchange-zero-days-bitlocker-defender-2026

Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck

Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches fĂĽr die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rĂĽcken sofort wirksame MaĂźnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschlieĂźen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting fĂĽr Anwendungen sowie eine engmaschige Ăśberwachung auf […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

kazuar-modulares-p2p-botnet-kernel-bridge-worker

Modularer Kazuar-P2P-Botnet: Microsoft warnt vor flexiblen Spionage-Setups

BERLIN / LONDON (IT BOLTWISE) – Forschende berichten, dass die Kazuar-Backdoor weiterentwickelt wurde: Aus dem einzelnen Schadcode wurde ein modularer P2P-Botnet-Ansatz fĂĽr langfristige Persistenz. Besonders kritisch ist die “Kernel-Bridge-Worker”-Aufteilung, die Kommunikation tarnt und Daten schrittweise fĂĽr den Abfluss vorbereitet. FĂĽr Unternehmen bedeutet das vor allem: Statische Signaturen reichen oft nicht mehr, stattdessen mĂĽssen Verhalten und […]

cyberkriminalitaet-2026-ki-phishing-android-ios

Cyberkriminalität 2026: KI treibt Phishing-Welle und neue App-Angriffe

STUTTGART / LONDON (IT BOLTWISE) – Cyberkriminelle treffen 2026 immer häufiger nicht nur Unternehmen, sondern auch Privathaushalte: In Deutschland soll inzwischen jeder neunte Internetnutzer betroffen sein. Besonders kritisch ist, dass KĂĽnstliche Intelligenz die Erstellung ĂĽberzeugender Betrugsnachrichten massiv beschleunigt und dadurch Phishing, Quishing und Vishing verstärkt. Dazu kommen neue Schwachstellen in Mobilplattformen sowie raffinierte, getarnte Apps, […]

norton-360-schutz-suite-vpn-backup-passwortmanager

Norton 360: Schutz-Suite mit VPN, Backup und Passwortmanager im Ăśberblick

LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt gleich mehrere Sicherheitsbausteine in einer einzigen App: Virenschutz, VPN, Passwortmanager und je nach Tarif auch Cloud-Backup. Damit verlagert sich die Sicherheitsroutine fĂĽr Privatnutzer und kleine Teams von vielen Einzeltools hin zu einer zentralen Bedienoberfläche. Gerade im Alltag mit mehreren Geräten und im Homeoffice kann das die HĂĽrden fĂĽr […]

norton-360-suite-sicherheitscheck-virenschutz-firewall-passwort-backup

Norton 360 im Alltag: Virenschutz, Firewall und Passwortschutz im Suite-Check

BERLIN / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt mehrere Sicherheitsfunktionen wie Echtzeitschutz, Firewall, Passwortmanager und Cloud-Backup in einer Suite. FĂĽr deutsche Nutzer ist das vor allem dann relevant, wenn der Alltag zunehmend ĂĽber Smartphone, Banking-Apps und Cloud-Dienste stattfindet. Der Artikel ordnet ein, wie die Funktionen praktisch zusammenspielen und worauf Verbraucher sowie kleine Unternehmen beim […]

tanstack-supply-chain-openai-zwei-gerate-betroffen

TanStack-Supply-Chain-Angriff trifft OpenAI: Zwei Geräte betroffen

LONDON (IT BOLTWISE) – OpenAI meldet einen gezielten Supply-Chain-Vorfall, der zwei Mitarbeitenden-Geräte im Unternehmensumfeld betroffen hat. Auslöser war offenbar eine Variante des als „Mini Shai-Hulud“ beschriebenen Angriffs, der ĂĽber TanStack-Kettenkomponenten und den Build-Kontext TĂĽren öffnet. Das Unternehmen betont, dass keine Kundendaten, keine Produktionssysteme und kein geistiges Eigentum unbefugt verändert wurden. Gleichzeitig zeigt der Fall, wie […]

microsoft-ki-mdash-vorab-erkennung-windows-schwachstellen

Microsoft nutzt KI MDASH zur Vorab-Erkennung von Windows-Schwachstellen

REDMOND / LONDON (IT BOLTWISE) – Microsoft rĂĽstet den Patch-Zyklus mit einem KI-System namens MDASH auf und will kritische Windows-Fehler schneller finden, bevor Angreifer sie ausnutzen. Laut den vorliegenden Bewertungen arbeiteten dafĂĽr ĂĽber 100 spezialisierte KI-Agenten zusammen und erzielten im CyberGym-Rahmen eine hohe Erfolgsquote. Gleichzeitig steigen die Risiken parallel: Neue Zero-Days, aktive Angriffe auf einzelne […]

orbit-rootkit-linux-ssh-sudo-pam-sm-authenticate

OrBit-Rootkit: GitHub-Variante attackiert Linux und manipuliert SSH-Authentifizierung

LONDON (IT BOLTWISE) – Ein Rootkit namens OrBit soll seit Jahren Linux-Systeme infiltrieren, indem es Login- und Sudo-Zugangsdaten abgreift und gleichzeitig bei vielen Sicherheitschecks verborgen bleibt. Neue Analysen zeigen, dass OrBit nicht neu entwickelt wurde, sondern eine abgeänderte Version eines öffentlich verfĂĽgbaren Rootkits ist. Besonders kritisch ist ein Funktionssprung: In einer späteren Version kann OrBit […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

interne-angriffsflaeche-in-45-tagen-bitdefender-attack-surface

Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar

LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]

openai-tanstack-lieferkettenangriff-macos-updates

OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]

tanstack-supply-chain-angriff-openai-macos-updates-zertifikate

TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]

bitlocker-exploit-yellowkey-greenplasma-windows-11

BitLocker-Exploit YellowKey und weiterer Zero-Day: Windows-Notstand ohne Patch

LONDON (IT BOLTWISE) – Zwei neu entdeckte Zero-Days setzen auf physische Zugriffsmöglichkeiten: Der als „YellowKey“ bekannte Exploit kann BitLocker unter Windows 11 und aktuellen Server-Editionen in Sekunden aushebeln, obwohl bislang kein offizieller Fix verfĂĽgbar ist. Kurz danach taucht mit „GreenPlasma“ eine zweite Schwachstelle auf, die ĂĽber den CTFMON-Dienst Rechteausweitungen ermöglicht. Parallel bleibt der Druck hoch, […]

avast-antivirus-kostenloser-basis-schutz-suedamerika

Avast Antivirus: kostenlose Basis-Schutzfunktionen fĂĽr SĂĽdamerika

LATEINAMERIKA / LONDON (IT BOLTWISE) – Avast Antivirus richtet sich mit einer kostenlosen Basis-Engine an Nutzer, die Alltagstasks wie Downloads, Browser-Surfen und das Ă–ffnen von Anhängen nicht ständig manuell absichern wollen. Im Fokus stehen Schutz vor Malware, Warnungen bei Phishing-Risiken und die praktische Quarantäne-Logik bei Fehlalarmen. Gleichzeitig erklärt der Artikel, wo die Free-Variante endet und […]

mobile-cyberkriminalitaet-2026-apple-google-quishing-diebstahl

Mobile Cyberkriminalität 2026: Apple und Google erhöhen den Schutz gegen Quishing & Diebstahl

BERLIN / LONDON (IT BOLTWISE) – Die Schäden durch mobile Cyberkriminalität erreichen 2026 rund 442 Milliarden Euro. Besonders Diebstahl von Geräten und der Zugriff auf sensible Finanzdaten treiben die Zahlen nach oben. Apple und Google reagieren mit Sicherheitsupdates, die Konten schneller absichern und Betrugsmuster wie Quishing eindämmen sollen. Gleichzeitig verschärft sich der Wettbewerb zwischen Angriffstechniken […]

avast-antivirus-gratis-schutz-suedamerika

Avast Antivirus gratis im Test: Funktionen, Grenzen und Kauf-Check fĂĽr SĂĽdamerika

LIMA / LONDON (IT BOLTWISE) – Avast Antivirus verspricht fĂĽr wenig Geld bzw. kostenlos eine solide Basis gegen Malware, Ransomware und Phishing. Entscheidend ist dabei, wie Echtzeitschutz, Signaturen und heuristische Analysen im Alltag zusammenspielen und welche Bausteine im Gratis-Plan fehlen. Gerade in SĂĽdamerika, wo Online-Banking, digitale Wallets und Shared Wi‑Fi oft aufeinandertreffen, kann ein gut […]

android-sideloading-google-24-stunden-wartezeit

Android-Sideloading: Google fĂĽhrt 24-Stunden-Wartezeit und Entwicklerregistrierung ein

LONDON (IT BOLTWISE) – Google verschärft die Regeln fĂĽr Sideloading: KĂĽnftig mĂĽssen nicht verifizierte Drittanbieter-Apps eine 24-stĂĽndige Wartezeit ĂĽberstehen, bevor sie installiert werden dĂĽrfen. Gleichzeitig verlangt der Konzern ab Ende März eine Entwicklerregistrierung inklusive IdentitätsprĂĽfung und SignaturschlĂĽssel-Hinterlegung. FĂĽr Power-User bleiben Ausnahmen wie Limited Distribution Accounts sowie Installationen via ADB bestehen. Parallel baut Google mit Live […]

android-17-ios-ki-schutz-gegen-quishing-otp-betrug

Android 17 und iOS-Updates: KI-Schutz gegen Quishing, OTP-Diebstahl und Social Engineering

BERLIN / LONDON (IT BOLTWISE) – Android 17 und iOS erhalten neue Sicherheitsfunktionen, die Betrugsmethoden wie Quishing, OTP-Abgriff und manipulative Bankanrufe gezielt adressieren. Im Mittelpunkt stehen KI-gestĂĽtzte Echtzeit-Erkennung, kryptografische Schutzmechanismen und hardwarenahe Protokollierung. FĂĽr Unternehmen und Banken verschiebt sich damit der Fokus von reinen Passwort-Checks hin zu gerätegebundenen Identitäten und skalierbaren Abwehrketten. Gleichzeitig rĂĽckt die […]

ai-node-ipc-security-breach

SicherheitslĂĽcke in Node-IPC: Entwicklergeheimnisse im Visier

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Node-IPC-Bibliothek gefährdet die Geheimnisse von Entwicklern weltweit. Drei kĂĽrzlich veröffentlichte Versionen des npm-Pakets enthalten schädlichen Code, der darauf abzielt, sensible Daten zu stehlen und an externe Server zu senden. Experten raten zur Vorsicht und empfehlen, betroffene Versionen sofort zu entfernen. In der Welt der Softwareentwicklung […]

ai-node-ipc-backdoor

Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]

ai-openai-security-breach

OpenAI bestätigt Datenverlust nach Angriff auf Open-Source-Projekte

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass bei einem Angriff auf Open-Source-Projekte Daten gestohlen wurden. Der Vorfall zeigt erneut die Verwundbarkeit von Software-Lieferketten, da Hacker gezielt Open-Source-Bibliotheken kompromittieren, um Malware zu verbreiten. Trotz der SicherheitslĂĽcke gibt OpenAI an, dass keine Nutzerdaten betroffen sind. Die jĂĽngsten Ereignisse um OpenAI verdeutlichen die anhaltende Bedrohung durch sogenannte […]

ai-malware-threat

KI-gestĂĽtzte Malware: Eine neue Dimension der Bedrohung

LONDON (IT BOLTWISE) – Eine neue Welle von KI-gestĂĽtzter Malware bedroht Unternehmen weltweit. Kriminelle nutzen fortschrittliche Technologien wie KĂĽnstliche Intelligenz und Blockchain, um Sicherheitssysteme zu umgehen. Besonders betroffen sind Industrie- und Bildungseinrichtungen, die sich nun mit einer dramatisch veränderten Bedrohungslage konfrontiert sehen. Die jĂĽngsten Entwicklungen im Bereich der Schadsoftware zeigen eine alarmierende Tendenz: Kriminelle setzen […]

mobile-cyberkriminalitaet-smishing-quishing

Mobile Cyberkriminalität: Smishing und Quishing auf dem Vormarsch

BERLIN / LONDON (IT BOLTWISE) – Die Bedrohung durch mobile Cyberkriminalität nimmt weltweit zu. Smishing und Quishing sind dabei besonders perfide Methoden, die Nutzer in die Falle locken. Google und Apple reagieren mit umfassenden Sicherheitsupdates, um den Schutz ihrer Nutzer zu gewährleisten. Die Bedrohung durch mobile Cyberkriminalität hat in den letzten Jahren eine neue Dimension […]

1.156 Leser gerade online auf IT BOLTWISE


KI-Jobs