ai-windows10-esu-verlaengerung-2027

Microsoft verlängert Windows-10-ESU bis Oktober 2027 – Details fĂĽr Privat und Unternehmen

LONDON (IT BOLTWISE) – Microsoft verschiebt das Sicherheits-Exit-Datum fĂĽr Windows 10 spĂĽrbar nach hinten: Extended Security Updates (ESU) fĂĽr Verbraucher laufen nun bis zum 12. Oktober 2027. Besonders relevant ist die Voraussetzung, dass das Gerät weiterhin auf Windows 10 Version 22H2 betrieben wird – automatische Verteilung gibt es nicht. FĂĽr Unternehmen bleibt dagegen ein kostenpflichtiger […]

ai-bluehammer-microsoft-defender

CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entfĂĽhren. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. FĂĽr Verteidiger wird Sichtbarkeit in […]

ai-linux-live-usb-recovery

RoguePlanet: Zero-Day in Microsoft Defender zeigt, warum Linux-Rettungsmedien Pflicht werden

LONDON (IT BOLTWISE) – Neue Hinweise auf die Zero-Day-Schwachstelle RoguePlanet zeigen, dass selbst vollständig gepatchte Windows-10- und -11-Systeme unter Druck geraten können. Die LĂĽcke nutzt eine Race-Condition in Microsoft Defender, wodurch Angreifer trotz aktueller Updates Zugriff erlangen. Parallel warnen Sicherheitsforscher vor einem USB-basierten Wurm, der Krypto-Stealer-Malware ĂĽber manipulierte VerknĂĽpfungen ausrollt und ĂĽber das Tor-Netzwerk kommuniziert. […]

ai-clickfix-neue-loader-fake-updates

ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]

ai-kali365-phishing-microsoft365

FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker

LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]

ai-avast-antivirus-gen-digital-abo-privacy

Avast Antivirus nach Gen-Digital-Ăśbernahme: Kostenlos, aber mit Daten- und Abo-Fokus

LONDON (IT BOLTWISE) – Avast Antivirus bleibt fĂĽr viele Nutzerinnen und Nutzer die erste kostenlose Sicherheitsstufe, doch das Geschäftsmodell hat sich spĂĽrbar verändert. Mit dem neuen EigentĂĽmer Gen Digital verschiebt sich der Schwerpunkt stärker in Richtung Zusatzfunktionen und Abomodelle, während Datenschutzfragen weiterhin kritisch sind. Der Artikel zeigt, was der Gratis-Schutz im Alltag realistisch abdeckt, welche […]

avast-antivirus-gratis-schutz-suedamerika

Avast Antivirus gratis im Test: Funktionen, Grenzen und Kauf-Check fĂĽr SĂĽdamerika

LIMA / LONDON (IT BOLTWISE) – Avast Antivirus verspricht fĂĽr wenig Geld bzw. kostenlos eine solide Basis gegen Malware, Ransomware und Phishing. Entscheidend ist dabei, wie Echtzeitschutz, Signaturen und heuristische Analysen im Alltag zusammenspielen und welche Bausteine im Gratis-Plan fehlen. Gerade in SĂĽdamerika, wo Online-Banking, digitale Wallets und Shared Wi‑Fi oft aufeinandertreffen, kann ein gut […]

ai-dragon-breath-security

Dragon Breath nutzt RONINGLOADER zur Umgehung von SicherheitsmaĂźnahmen

LONDON (IT BOLTWISE) – Die Bedrohungsakteure von Dragon Breath setzen den RONINGLOADER ein, um SicherheitsmaĂźnahmen zu umgehen und den Gh0st RAT zu verbreiten. Diese Kampagne zielt hauptsächlich auf chinesischsprachige Nutzer ab und nutzt trojanisierte NSIS-Installer, die sich als legitime Software tarnen. Die Hackergruppe Dragon Breath, auch bekannt als APT-Q-27 und Golden Eye, hat eine neue […]

ai-godot-engine-malware-cybersecurity

Cyberkriminelle nutzen Godot-Engine zur Verbreitung von Malware

MĂśNCHEN (IT BOLTWISE) – Die beliebte Open-Source-Spiel-Engine Godot wird von Cyberkriminellen missbraucht, um eine neue Malware-Kampagne namens GodLoader zu starten, die seit Juni 2024 ĂĽber 17.000 Systeme infiziert hat. Die Godot Engine, bekannt fĂĽr ihre Fähigkeit, plattformĂĽbergreifende 2D- und 3D-Spiele zu entwickeln, wird nun von Cyberkriminellen genutzt, um Malware zu verbreiten. Diese neue Bedrohung, die […]

2.332 Leser gerade online auf IT BOLTWISE


KI-Jobs