turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

interne-angriffsflaeche-in-45-tagen-bitdefender-attack-surface

Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar

LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]

openai-tanstack-lieferkettenangriff-macos-updates

OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]

tanstack-supply-chain-angriff-openai-macos-updates-zertifikate

TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]

bitlocker-exploit-yellowkey-greenplasma-windows-11

BitLocker-Exploit YellowKey und weiterer Zero-Day: Windows-Notstand ohne Patch

LONDON (IT BOLTWISE) – Zwei neu entdeckte Zero-Days setzen auf physische Zugriffsmöglichkeiten: Der als „YellowKey“ bekannte Exploit kann BitLocker unter Windows 11 und aktuellen Server-Editionen in Sekunden aushebeln, obwohl bislang kein offizieller Fix verfĂĽgbar ist. Kurz danach taucht mit „GreenPlasma“ eine zweite Schwachstelle auf, die ĂĽber den CTFMON-Dienst Rechteausweitungen ermöglicht. Parallel bleibt der Druck hoch, […]

avast-antivirus-kostenloser-basis-schutz-suedamerika

Avast Antivirus: kostenlose Basis-Schutzfunktionen fĂĽr SĂĽdamerika

LATEINAMERIKA / LONDON (IT BOLTWISE) – Avast Antivirus richtet sich mit einer kostenlosen Basis-Engine an Nutzer, die Alltagstasks wie Downloads, Browser-Surfen und das Ă–ffnen von Anhängen nicht ständig manuell absichern wollen. Im Fokus stehen Schutz vor Malware, Warnungen bei Phishing-Risiken und die praktische Quarantäne-Logik bei Fehlalarmen. Gleichzeitig erklärt der Artikel, wo die Free-Variante endet und […]

mobile-cyberkriminalitaet-2026-apple-google-quishing-diebstahl

Mobile Cyberkriminalität 2026: Apple und Google erhöhen den Schutz gegen Quishing & Diebstahl

BERLIN / LONDON (IT BOLTWISE) – Die Schäden durch mobile Cyberkriminalität erreichen 2026 rund 442 Milliarden Euro. Besonders Diebstahl von Geräten und der Zugriff auf sensible Finanzdaten treiben die Zahlen nach oben. Apple und Google reagieren mit Sicherheitsupdates, die Konten schneller absichern und Betrugsmuster wie Quishing eindämmen sollen. Gleichzeitig verschärft sich der Wettbewerb zwischen Angriffstechniken […]

avast-antivirus-gratis-schutz-suedamerika

Avast Antivirus gratis im Test: Funktionen, Grenzen und Kauf-Check fĂĽr SĂĽdamerika

LIMA / LONDON (IT BOLTWISE) – Avast Antivirus verspricht fĂĽr wenig Geld bzw. kostenlos eine solide Basis gegen Malware, Ransomware und Phishing. Entscheidend ist dabei, wie Echtzeitschutz, Signaturen und heuristische Analysen im Alltag zusammenspielen und welche Bausteine im Gratis-Plan fehlen. Gerade in SĂĽdamerika, wo Online-Banking, digitale Wallets und Shared Wi‑Fi oft aufeinandertreffen, kann ein gut […]

android-sideloading-google-24-stunden-wartezeit

Android-Sideloading: Google fĂĽhrt 24-Stunden-Wartezeit und Entwicklerregistrierung ein

LONDON (IT BOLTWISE) – Google verschärft die Regeln fĂĽr Sideloading: KĂĽnftig mĂĽssen nicht verifizierte Drittanbieter-Apps eine 24-stĂĽndige Wartezeit ĂĽberstehen, bevor sie installiert werden dĂĽrfen. Gleichzeitig verlangt der Konzern ab Ende März eine Entwicklerregistrierung inklusive IdentitätsprĂĽfung und SignaturschlĂĽssel-Hinterlegung. FĂĽr Power-User bleiben Ausnahmen wie Limited Distribution Accounts sowie Installationen via ADB bestehen. Parallel baut Google mit Live […]

android-17-ios-ki-schutz-gegen-quishing-otp-betrug

Android 17 und iOS-Updates: KI-Schutz gegen Quishing, OTP-Diebstahl und Social Engineering

BERLIN / LONDON (IT BOLTWISE) – Android 17 und iOS erhalten neue Sicherheitsfunktionen, die Betrugsmethoden wie Quishing, OTP-Abgriff und manipulative Bankanrufe gezielt adressieren. Im Mittelpunkt stehen KI-gestĂĽtzte Echtzeit-Erkennung, kryptografische Schutzmechanismen und hardwarenahe Protokollierung. FĂĽr Unternehmen und Banken verschiebt sich damit der Fokus von reinen Passwort-Checks hin zu gerätegebundenen Identitäten und skalierbaren Abwehrketten. Gleichzeitig rĂĽckt die […]

ai-node-ipc-security-breach

SicherheitslĂĽcke in Node-IPC: Entwicklergeheimnisse im Visier

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Node-IPC-Bibliothek gefährdet die Geheimnisse von Entwicklern weltweit. Drei kĂĽrzlich veröffentlichte Versionen des npm-Pakets enthalten schädlichen Code, der darauf abzielt, sensible Daten zu stehlen und an externe Server zu senden. Experten raten zur Vorsicht und empfehlen, betroffene Versionen sofort zu entfernen. In der Welt der Softwareentwicklung […]

ai-node-ipc-backdoor

Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]

ai-openai-security-breach

OpenAI bestätigt Datenverlust nach Angriff auf Open-Source-Projekte

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass bei einem Angriff auf Open-Source-Projekte Daten gestohlen wurden. Der Vorfall zeigt erneut die Verwundbarkeit von Software-Lieferketten, da Hacker gezielt Open-Source-Bibliotheken kompromittieren, um Malware zu verbreiten. Trotz der SicherheitslĂĽcke gibt OpenAI an, dass keine Nutzerdaten betroffen sind. Die jĂĽngsten Ereignisse um OpenAI verdeutlichen die anhaltende Bedrohung durch sogenannte […]

ai-malware-threat

KI-gestĂĽtzte Malware: Eine neue Dimension der Bedrohung

LONDON (IT BOLTWISE) – Eine neue Welle von KI-gestĂĽtzter Malware bedroht Unternehmen weltweit. Kriminelle nutzen fortschrittliche Technologien wie KĂĽnstliche Intelligenz und Blockchain, um Sicherheitssysteme zu umgehen. Besonders betroffen sind Industrie- und Bildungseinrichtungen, die sich nun mit einer dramatisch veränderten Bedrohungslage konfrontiert sehen. Die jĂĽngsten Entwicklungen im Bereich der Schadsoftware zeigen eine alarmierende Tendenz: Kriminelle setzen […]

mobile-cyberkriminalitaet-smishing-quishing

Mobile Cyberkriminalität: Smishing und Quishing auf dem Vormarsch

BERLIN / LONDON (IT BOLTWISE) – Die Bedrohung durch mobile Cyberkriminalität nimmt weltweit zu. Smishing und Quishing sind dabei besonders perfide Methoden, die Nutzer in die Falle locken. Google und Apple reagieren mit umfassenden Sicherheitsupdates, um den Schutz ihrer Nutzer zu gewährleisten. Die Bedrohung durch mobile Cyberkriminalität hat in den letzten Jahren eine neue Dimension […]

ai-malware-data-banks

Die riesigen Malware-Datenbanken der Welt im Vergleich

LONDON (IT BOLTWISE) – Die schiere Menge an Malware-Daten, die von fĂĽhrenden Sicherheitsplattformen gesammelt wird, ist beeindruckend. Während vx-underground behauptet, die größte Sammlung von Malware-Quellcode mit 30 Terabyte zu besitzen, hat VirusTotal beeindruckende 31 Petabyte an Malware-Proben. Diese Datenmengen sind entscheidend fĂĽr die Entwicklung von Sicherheitslösungen und bieten Einblicke in die Evolution von Cyberangriffen. Die […]

ai-android-malware-security

Gefährliche Android-Malware bedroht europäische Bankkunden

PARIS / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr europäische Bankkunden ist aufgetaucht: Der Android-Trojaner TrickMo zielt auf Bank- und Krypto-Apps ab. Sicherheitsforscher warnen vor der Fähigkeit der Malware, Geräte vollständig fernzusteuern und sensible Daten zu stehlen. In der digitalen Welt, in der mobile Anwendungen zunehmend fĂĽr Bankgeschäfte genutzt werden, stellt die Sicherheit dieser […]

ai-tclbanker-malware

TCLBanker: Neuer Banking-Trojaner nutzt WhatsApp zur Verbreitung

BRASILIEN / LONDON (IT BOLTWISE) – Eine neue Malware namens TCLBanker bedroht die Finanzwelt, indem sie 59 Finanzplattformen ins Visier nimmt. Der Trojaner nutzt eine manipulierte Logitech-App zur Infektion und verbreitet sich selbstständig ĂĽber WhatsApp und Outlook. Die Bedrohung durch Cyberkriminalität nimmt mit der EinfĂĽhrung von TCLBanker, einer neuen Malware, die gezielt 59 Finanzplattformen angreift, […]

ai-trickmo-android-malware

Neue TrickMo-Variante nutzt TON fĂĽr Android-Netzwerk-Pivots

PARIS / LONDON (IT BOLTWISE) – Eine neue Variante des TrickMo Android-Banking-Trojaners sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Diese Version nutzt das dezentrale Netzwerk The Open Network (TON) fĂĽr ihre Kommando- und Kontrollkommunikation und zielt auf Bank- und Kryptowährungsnutzer in Europa ab. Eine neue Variante des TrickMo Android-Banking-Trojaners hat die Aufmerksamkeit von Cybersicherheitsforschern auf sich […]

ai-pypi-security-breach

SicherheitslĂĽcke in PyPI-Paket: Mistralai v2.4.6 kompromittiert

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im weit verbreiteten PyPI-Paket mistralai v2.4.6 sorgt fĂĽr Aufsehen in der Tech-Community. Microsoft hat entdeckt, dass das Paket mit einer HintertĂĽr versehen wurde, die sensible Daten stiehlt und destruktive Befehle ausfĂĽhren kann. Besonders betroffen sind Linux-Systeme, die das Paket installiert haben. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken […]

ai-avast-antivirus-protection

Avast Antivirus: Umfassender Schutz in der digitalen Welt

LONDON (IT BOLTWISE) – Avast Antivirus bietet weltweit Schutz vor Cyberbedrohungen und ist sowohl fĂĽr Privatnutzer als auch Unternehmen eine etablierte Lösung. Mit ĂĽber 435 Millionen Nutzern weltweit und einer Vielzahl an Funktionen, darunter Echtzeit-Schutz und Cloud-basierte VerhaltensĂĽberwachung, hebt sich Avast durch seine Community-basierte Bedrohungserkennung und aggressive Preisgestaltung von der Konkurrenz ab. In einer zunehmend […]

ai-shifty-corsair-attack

Shifty Corsair: Neue Angriffsmethoden der nordkoreanischen Hackergruppe enthĂĽllt

LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Shifty Corsair hat ihre Angriffsmethoden verfeinert und fĂĽhrt nun koordinierte Cyberangriffe durch. BlueVoyant hat in einem aktuellen Bericht aufgedeckt, dass die Gruppe sowohl auf den Kryptosektor als auch auf hochrangige Ziele abzielt. Die neuen Strategien umfassen komplexe Social-Engineering-Techniken und den Missbrauch von Open-Source-Projekten. Die Bedrohungsgruppe Shifty Corsair, die […]

ai-cpanel-security-update

Neue SicherheitslĂĽcken in cPanel und WHM: Updates dringend empfohlen

LONDON (IT BOLTWISE) – cPanel und WHM haben kĂĽrzlich Patches fĂĽr drei neue SicherheitslĂĽcken veröffentlicht, die potenziell zu Privilegieneskalation, CodeausfĂĽhrung und Denial-of-Service fĂĽhren könnten. Diese Schwachstellen, von denen zwei einen CVSS-Score von 8,8 aufweisen, wurden noch nicht in freier Wildbahn ausgenutzt. Nutzer werden dringend aufgefordert, ihre Systeme zu aktualisieren, um optimalen Schutz zu gewährleisten. In […]

ai-cybersecurity-threats

SicherheitslĂĽcken und neue Bedrohungen: Ein Ăśberblick ĂĽber aktuelle Cyberangriffe

LONDON (IT BOLTWISE) – Die Cyberwelt steht nie still, und auch diese Woche gab es zahlreiche neue Bedrohungen und SicherheitslĂĽcken, die Unternehmen und Privatpersonen gleichermaĂźen betreffen. Von Linux-Rootkits bis hin zu macOS-Krypto-Dieben, die Bedrohungslage bleibt komplex und dynamisch. Die jĂĽngsten Entwicklungen in der Cyberwelt zeigen erneut, wie wichtig es ist, stets wachsam zu bleiben. Eine […]

616 Leser gerade online auf IT BOLTWISE


KI-Jobs