Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff
LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]
Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar
LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]
OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]
TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]
BitLocker-Exploit YellowKey und weiterer Zero-Day: Windows-Notstand ohne Patch
LONDON (IT BOLTWISE) – Zwei neu entdeckte Zero-Days setzen auf physische Zugriffsmöglichkeiten: Der als „YellowKey“ bekannte Exploit kann BitLocker unter Windows 11 und aktuellen Server-Editionen in Sekunden aushebeln, obwohl bislang kein offizieller Fix verfĂĽgbar ist. Kurz danach taucht mit „GreenPlasma“ eine zweite Schwachstelle auf, die ĂĽber den CTFMON-Dienst Rechteausweitungen ermöglicht. Parallel bleibt der Druck hoch, […]
Avast Antivirus: kostenlose Basis-Schutzfunktionen fĂĽr SĂĽdamerika
LATEINAMERIKA / LONDON (IT BOLTWISE) – Avast Antivirus richtet sich mit einer kostenlosen Basis-Engine an Nutzer, die Alltagstasks wie Downloads, Browser-Surfen und das Ă–ffnen von Anhängen nicht ständig manuell absichern wollen. Im Fokus stehen Schutz vor Malware, Warnungen bei Phishing-Risiken und die praktische Quarantäne-Logik bei Fehlalarmen. Gleichzeitig erklärt der Artikel, wo die Free-Variante endet und […]
Mobile Cyberkriminalität 2026: Apple und Google erhöhen den Schutz gegen Quishing & Diebstahl
BERLIN / LONDON (IT BOLTWISE) – Die Schäden durch mobile Cyberkriminalität erreichen 2026 rund 442 Milliarden Euro. Besonders Diebstahl von Geräten und der Zugriff auf sensible Finanzdaten treiben die Zahlen nach oben. Apple und Google reagieren mit Sicherheitsupdates, die Konten schneller absichern und Betrugsmuster wie Quishing eindämmen sollen. Gleichzeitig verschärft sich der Wettbewerb zwischen Angriffstechniken […]
Avast Antivirus gratis im Test: Funktionen, Grenzen und Kauf-Check fĂĽr SĂĽdamerika
LIMA / LONDON (IT BOLTWISE) – Avast Antivirus verspricht fĂĽr wenig Geld bzw. kostenlos eine solide Basis gegen Malware, Ransomware und Phishing. Entscheidend ist dabei, wie Echtzeitschutz, Signaturen und heuristische Analysen im Alltag zusammenspielen und welche Bausteine im Gratis-Plan fehlen. Gerade in SĂĽdamerika, wo Online-Banking, digitale Wallets und Shared Wi‑Fi oft aufeinandertreffen, kann ein gut […]
Android-Sideloading: Google fĂĽhrt 24-Stunden-Wartezeit und Entwicklerregistrierung ein
LONDON (IT BOLTWISE) – Google verschärft die Regeln fĂĽr Sideloading: KĂĽnftig mĂĽssen nicht verifizierte Drittanbieter-Apps eine 24-stĂĽndige Wartezeit ĂĽberstehen, bevor sie installiert werden dĂĽrfen. Gleichzeitig verlangt der Konzern ab Ende März eine Entwicklerregistrierung inklusive IdentitätsprĂĽfung und SignaturschlĂĽssel-Hinterlegung. FĂĽr Power-User bleiben Ausnahmen wie Limited Distribution Accounts sowie Installationen via ADB bestehen. Parallel baut Google mit Live […]
SicherheitslĂĽcke in Node-IPC: Entwicklergeheimnisse im Visier
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Node-IPC-Bibliothek gefährdet die Geheimnisse von Entwicklern weltweit. Drei kĂĽrzlich veröffentlichte Versionen des npm-Pakets enthalten schädlichen Code, der darauf abzielt, sensible Daten zu stehlen und an externe Server zu senden. Experten raten zur Vorsicht und empfehlen, betroffene Versionen sofort zu entfernen. In der Welt der Softwareentwicklung […]
Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]
OpenAI bestätigt Datenverlust nach Angriff auf Open-Source-Projekte
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass bei einem Angriff auf Open-Source-Projekte Daten gestohlen wurden. Der Vorfall zeigt erneut die Verwundbarkeit von Software-Lieferketten, da Hacker gezielt Open-Source-Bibliotheken kompromittieren, um Malware zu verbreiten. Trotz der SicherheitslĂĽcke gibt OpenAI an, dass keine Nutzerdaten betroffen sind. Die jĂĽngsten Ereignisse um OpenAI verdeutlichen die anhaltende Bedrohung durch sogenannte […]
KI-gestĂĽtzte Malware: Eine neue Dimension der Bedrohung
LONDON (IT BOLTWISE) – Eine neue Welle von KI-gestĂĽtzter Malware bedroht Unternehmen weltweit. Kriminelle nutzen fortschrittliche Technologien wie KĂĽnstliche Intelligenz und Blockchain, um Sicherheitssysteme zu umgehen. Besonders betroffen sind Industrie- und Bildungseinrichtungen, die sich nun mit einer dramatisch veränderten Bedrohungslage konfrontiert sehen. Die jĂĽngsten Entwicklungen im Bereich der Schadsoftware zeigen eine alarmierende Tendenz: Kriminelle setzen […]
Mobile Cyberkriminalität: Smishing und Quishing auf dem Vormarsch
BERLIN / LONDON (IT BOLTWISE) – Die Bedrohung durch mobile Cyberkriminalität nimmt weltweit zu. Smishing und Quishing sind dabei besonders perfide Methoden, die Nutzer in die Falle locken. Google und Apple reagieren mit umfassenden Sicherheitsupdates, um den Schutz ihrer Nutzer zu gewährleisten. Die Bedrohung durch mobile Cyberkriminalität hat in den letzten Jahren eine neue Dimension […]
Die riesigen Malware-Datenbanken der Welt im Vergleich
LONDON (IT BOLTWISE) – Die schiere Menge an Malware-Daten, die von fĂĽhrenden Sicherheitsplattformen gesammelt wird, ist beeindruckend. Während vx-underground behauptet, die größte Sammlung von Malware-Quellcode mit 30 Terabyte zu besitzen, hat VirusTotal beeindruckende 31 Petabyte an Malware-Proben. Diese Datenmengen sind entscheidend fĂĽr die Entwicklung von Sicherheitslösungen und bieten Einblicke in die Evolution von Cyberangriffen. Die […]
Gefährliche Android-Malware bedroht europäische Bankkunden
PARIS / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr europäische Bankkunden ist aufgetaucht: Der Android-Trojaner TrickMo zielt auf Bank- und Krypto-Apps ab. Sicherheitsforscher warnen vor der Fähigkeit der Malware, Geräte vollständig fernzusteuern und sensible Daten zu stehlen. In der digitalen Welt, in der mobile Anwendungen zunehmend fĂĽr Bankgeschäfte genutzt werden, stellt die Sicherheit dieser […]
TCLBanker: Neuer Banking-Trojaner nutzt WhatsApp zur Verbreitung
BRASILIEN / LONDON (IT BOLTWISE) – Eine neue Malware namens TCLBanker bedroht die Finanzwelt, indem sie 59 Finanzplattformen ins Visier nimmt. Der Trojaner nutzt eine manipulierte Logitech-App zur Infektion und verbreitet sich selbstständig ĂĽber WhatsApp und Outlook. Die Bedrohung durch Cyberkriminalität nimmt mit der EinfĂĽhrung von TCLBanker, einer neuen Malware, die gezielt 59 Finanzplattformen angreift, […]
Neue TrickMo-Variante nutzt TON fĂĽr Android-Netzwerk-Pivots
PARIS / LONDON (IT BOLTWISE) – Eine neue Variante des TrickMo Android-Banking-Trojaners sorgt fĂĽr Aufsehen in der Cybersicherheitswelt. Diese Version nutzt das dezentrale Netzwerk The Open Network (TON) fĂĽr ihre Kommando- und Kontrollkommunikation und zielt auf Bank- und Kryptowährungsnutzer in Europa ab. Eine neue Variante des TrickMo Android-Banking-Trojaners hat die Aufmerksamkeit von Cybersicherheitsforschern auf sich […]
SicherheitslĂĽcke in PyPI-Paket: Mistralai v2.4.6 kompromittiert
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke im weit verbreiteten PyPI-Paket mistralai v2.4.6 sorgt fĂĽr Aufsehen in der Tech-Community. Microsoft hat entdeckt, dass das Paket mit einer HintertĂĽr versehen wurde, die sensible Daten stiehlt und destruktive Befehle ausfĂĽhren kann. Besonders betroffen sind Linux-Systeme, die das Paket installiert haben. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken […]
Avast Antivirus: Umfassender Schutz in der digitalen Welt
LONDON (IT BOLTWISE) – Avast Antivirus bietet weltweit Schutz vor Cyberbedrohungen und ist sowohl fĂĽr Privatnutzer als auch Unternehmen eine etablierte Lösung. Mit ĂĽber 435 Millionen Nutzern weltweit und einer Vielzahl an Funktionen, darunter Echtzeit-Schutz und Cloud-basierte VerhaltensĂĽberwachung, hebt sich Avast durch seine Community-basierte Bedrohungserkennung und aggressive Preisgestaltung von der Konkurrenz ab. In einer zunehmend […]
Neue SicherheitslĂĽcken in cPanel und WHM: Updates dringend empfohlen
LONDON (IT BOLTWISE) – cPanel und WHM haben kĂĽrzlich Patches fĂĽr drei neue SicherheitslĂĽcken veröffentlicht, die potenziell zu Privilegieneskalation, CodeausfĂĽhrung und Denial-of-Service fĂĽhren könnten. Diese Schwachstellen, von denen zwei einen CVSS-Score von 8,8 aufweisen, wurden noch nicht in freier Wildbahn ausgenutzt. Nutzer werden dringend aufgefordert, ihre Systeme zu aktualisieren, um optimalen Schutz zu gewährleisten. In […]
SicherheitslĂĽcken und neue Bedrohungen: Ein Ăśberblick ĂĽber aktuelle Cyberangriffe
LONDON (IT BOLTWISE) – Die Cyberwelt steht nie still, und auch diese Woche gab es zahlreiche neue Bedrohungen und SicherheitslĂĽcken, die Unternehmen und Privatpersonen gleichermaĂźen betreffen. Von Linux-Rootkits bis hin zu macOS-Krypto-Dieben, die Bedrohungslage bleibt komplex und dynamisch. Die jĂĽngsten Entwicklungen in der Cyberwelt zeigen erneut, wie wichtig es ist, stets wachsam zu bleiben. Eine […]

























#Sophos