Claude Code auf macOS: Reverse-Tunnel und Persistenz ĂĽber KI-Sitzungen
LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Ausnutzung von Sitzungen des KI-gestĂĽtzten Programmierwerkzeugs Claude Code auf macOS. In den Untersuchungen werden diese Sessions missbraucht, um Reverse-Tunnel einzurichten und per LaunchAgents dauerhafte Mechanismen zu etablieren. Zusätzlich zeigen die Fälle, wie wenig die ĂĽbliche Prozesshierarchie Aufmerksamkeit schafft, weil bösartige Schritte im Kontext legitimer Parent-Prozesse laufen. […]
Gericht enthĂĽllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler
CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaĂźlichen Scattered-Spider-Angriff ĂĽber eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]
Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen
REDMOND / LONDON (IT BOLTWISE) – Ein Ermittlungsfall rund um einen mutmaĂźlichen Hacker zeigt, wie Microsoft ĂĽber eine „Global Device ID“ Aktivität auf Windows-PCs zuordnen kann. Laut unveröffentlichten Details griff das US-Justizsystem auf Microsoft-Aufzeichnungen zurĂĽck, um einen Zusammenhang zwischen IP-Adresse, Tool-Nutzung und Gerätekennungen herzustellen. Kritiker sehen darin das Risiko gerätebasierter Ăśberwachung – sogar ohne klassische […]
Microsoft GDID enthüllt Vorwürfe gegen Scattered Spider: Ermittler verknüpfen Geräte
WASHINGTON / LONDON (IT BOLTWISE) – In einer US-Anklage wird behauptet, ein weltweiter Microsoft-Gerätebezeichner (GDID) habe die Spuren eines mutmaĂźlichen Scattered-Spider-Täters zusammengefĂĽhrt. Das Gericht stĂĽtzt sich dabei auf Ermittlungsdaten, die nach einer VPN-Nutzung und ĂĽber ngrok-Zugriffe wieder eindeutig zu einem konkreten Windows-Installationsgerät zurĂĽckfĂĽhren. Zusätzlich sollen IP-Adressverläufe mit Login-Zeiten von Snapchat, Apple und Facebook korreliert haben. […]





#Sophos