CISA fordert 72-Stunden-Patches fĂĽr kritische LĂĽcken: BOD 26-04 setzt neue Sicherheitsstandards
LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verschärft ihre Vorgaben mit der Direktive BOD 26-04 und verlangt fĂĽr besonders riskante LĂĽcken Patches binnen 72 Stunden. Damit rĂĽckt die Patch-Geschwindigkeit vom bisherigen 15- bis 30-Tage-Zyklus in einen deutlich engeren Takt. Im Fokus stehen Schwachstellen aus dem KEV-Katalog, die öffentlich bekannt, automatisierbar und als schwerwiegend eingestuft sind. […]
ShinyHunters-Angriff auf Oracle PeopleSoft: CVE-9,8 und 3,1 TB bei NAIC
AUSTIN / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters hat laut Berichten Daten aus mehr als 100 Organisationen abgezogen und trifft damit auch den PeopleSoft-Umfeldbereich. Besonders schwer wiegt der Fall um die US-Versicherungsaufsicht NAIC: angeblich 3,1 Terabyte, darunter Produktionslogs, Cloud-Konfigurationen und Finanzberichte. Technisch verweist der Vorfall auf eine PeopleSoft-Schwachstelle mit kritischem CVSS-Score von 9,8, die […]
Cal Water bestätigt: Angriff betraf nur einzelne Konten – Mandiant findet keine Spuren in OT/IT
SAN FRANCISCO / LONDON (IT BOLTWISE) – California Water Service ordnet VorwĂĽrfe nach einer Cyberattacke ein: Laut Untersuchung war die Aktivität auf wenige Benutzerkonten in zwei ausgelagerten Plattformen begrenzt. Mandiant habe keine Hinweise auf Eindringaktivitäten in Cal Waters internen IT- oder OT-Umgebungen gefunden. Der Angriff nutzte gestohlene Zugangsdaten und traf zudem eine externe Website eines […]
Cisco Catalyst SD-WAN: Zero-Day CVE-2026-20245 fĂĽhrt zu Root-Zugriff
SAN JOSE / LONDON (IT BOLTWISE) – Google Threat Intelligence (Mandiant) berichtet von einem Zero-Day in Cisco Catalyst SD-WAN, der mindestens zwei Monate vor der öffentlichen Offenlegung ausgenutzt wurde. Die LĂĽcke (CVE-2026-20245, CVSS 7,8) ermöglicht einem authentifizierten Angreifer den Sprung auf privilegierte Kommandos via präparierter Datei. Laut Cisco und Mandiant arbeiteten die Täter zudem mit […]
ShinyHunters missbraucht PeopleSoft-Zero-Day CVE-2026-35273 an Uni-Systemen
LONDON (IT BOLTWISE) – ShinyHunters nutzt einen bislang ungepatchten Oracle-PeopleSoft-Fehler (CVE-2026-35273) fĂĽr einen Einbruch in Unternehmensumgebungen und fordert Lösegeld, um Daten geheim zu halten. Laut Google Mandiant begann die Ausnutzung bereits zwischen 27. Mai und 9. Juni, während Oracle erst am 10. Juni eine Empfehlung veröffentlichte. Der Angriff traf vor allem Bildungseinrichtungen und kombinierte Remote-Code-Execution […]
Time-to-Revoke: Das fehlende KPI im KI-Exploit-Zeitalter
LONDON (IT BOLTWISE) – In der KI-Exploit-Ă„ra schrumpfen die Zeiten von der Schwachstelle bis zur Ausnutzung dramatisch. FĂĽr CISOs wird damit aber eine zweite LĂĽcke sichtbar: Wie lange bleiben exponierte Zugriffsrechte tatsächlich gĂĽltig, bevor sie widerrufen werden können? Der Beitrag argumentiert, dass „Time-to-Revoke“ neben „Time-to-Detect“ und „Time-to-Respond“ zur zentralen Board-Kennzahl werden muss. Denn bei credential-basierten […]
Mandiant veröffentlicht Rainbow Tables zur NTLMv1-Sicherheitslücke
LONDON (IT BOLTWISE) – Mandiant hat kĂĽrzlich eine umfassende Datenbank von Net-NTLMv1 Rainbow Tables veröffentlicht, die die Sicherheitsrisiken veralteter Authentifizierungsprotokolle verdeutlicht. Diese Veröffentlichung senkt die HĂĽrden fĂĽr die Wiederherstellung von Zugangsdaten erheblich und macht eine theoretische Schwachstelle zu einem praktischen Angriffspunkt. Die Veröffentlichung von Mandiant, einem Unternehmen im Besitz von Google, markiert einen bedeutenden Schritt […]
Google Mandiant untersucht neue Erpressungswelle bei Oracle
LONDON (IT BOLTWISE) – Eine neue Welle von Erpressungsversuchen, die möglicherweise mit der Cl0p-Ransomware-Gruppe in Verbindung steht, hat Unternehmen weltweit alarmiert. Google Mandiant und die Google Threat Intelligence Group (GTIG) verfolgen diese Aktivitäten, die sich auf den Diebstahl sensibler Daten aus der Oracle E-Business Suite konzentrieren. Die Angriffe erfolgen ĂĽber kompromittierte E-Mail-Konten und nutzen bekannte […]
Neue Erpressungswelle: Oracle-Nutzer im Visier von Cl0p?
LONDON (IT BOLTWISE) – Eine neue Erpressungswelle hat Oracle-Nutzer im Visier, wobei die berĂĽchtigte Cl0p-Gruppe im Verdacht steht, hinter den Angriffen zu stecken. Google Mandiant und die Google Threat Intelligence Group untersuchen die Vorfälle, die sich durch den Versand von Erpresser-E-Mails an FĂĽhrungskräfte auszeichnen. Die jĂĽngsten Entwicklungen im Bereich der Cyberkriminalität haben erneut die Aufmerksamkeit […]
BRICKSTORM: Chinesische Cyberangriffe auf US-Rechts- und Technologiesektoren
WASHINGTON / LONDON (IT BOLTWISE) – Eine mutmaĂźlich China-verbundene Cyber-Spionagegruppe hat gezielt Unternehmen in den USA angegriffen, um ĂĽber die BRICKSTORM-HintertĂĽr Zugang zu sensiblen Daten zu erhalten. Die Angriffe richten sich insbesondere gegen den Rechts- und Technologiesektor, um Informationen zu nationaler Sicherheit und internationalem Handel zu sammeln. In einer zunehmend vernetzten Welt sind Cyberangriffe eine […]
Chinesische Hackerangriffe auf fĂĽhrende US-Kanzlei enthĂĽllt
WASHINGTON / LONDON (IT BOLTWISE) – In einem beunruhigenden Vorfall, der die Spannungen zwischen den USA und China weiter anheizen könnte, wurde eine fĂĽhrende Anwaltskanzlei in Washington, DC, Opfer eines mutmaĂźlichen Cyberangriffs durch chinesische Hacker. Die renommierte Anwaltskanzlei Wiley Rein, bekannt fĂĽr ihre Expertise in Handelsfragen und ihre Verbindungen zu Fortune-500-Unternehmen, hat kĂĽrzlich ihre Klienten […]
Schnelle Ausnutzung von SicherheitslĂĽcken: Ein Blick auf die Bedrohungslage 2025
MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe nimmt weiter zu, wie aktuelle Berichte ĂĽber die Ausnutzung von SicherheitslĂĽcken im Jahr 2025 zeigen. Die Geschwindigkeit, mit der Schwachstellen nach ihrer Entdeckung ausgenutzt werden, ist alarmierend hoch. Die Zahl der in freier Wildbahn ausgenutzten SicherheitslĂĽcken hat im ersten Quartal 2025 einen neuen Höchststand erreicht. Insgesamt wurden […]
Russische Cyberangriffe auf deutsche Politik: Hacker setzen auf WineLoader-Malware
MĂśNCHEN (IT BOLTWISE) – Eine neue Welle russischer Cyberangriffe, die deutsche Politikzirkel mit der raffinierten WineLoader-Malware ins Visier nimmt, hebt die wachsende Bedrohung durch gezielte Phishing-Kampagnen hervor. Russische Cyberkriminelle haben es in einer neuen Offensive gezielt auf deutsche Politiker und Parteien abgesehen. Diese Entwicklung folgt auf EnthĂĽllungen, dass die Angreifer zuvor direkten Zugriff auf Microsofts […]
Kreml-Hackergruppe Cozy Bear nimmt deutsche Politiker ins Visier: Deutsche Politiker im Fadenkreuz von russischen Hackern
MĂśNCHEN (IT BOLTWISE) – Russische Hacker der Gruppe “Cozy Bear” versuchten, deutsche Politiker durch fingierte CDU-Veranstaltungseinladungen auszuspionieren, entlarvt ein Mandiant-Bericht. Eine neue Cyberbedrohung hat die politische Landschaft Deutschlands erschĂĽttert. Die russische Hackergruppe Cozy Bear, auch bekannt unter dem Namen APT29, hat in einem beispiellosen Manöver versucht, durch gefälschte Einladungen zu einer CDU-Veranstaltung, deutsche Politiker mit […]


















#Sophos