KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]
KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
Device-Code-Phishing und CalPhishing: Warum klassische MFA bei Angreifern nicht mehr schĂĽtzt
LONDON / LONDON (IT BOLTWISE) – Device-Code-Phishing und Kalenderangriffe zeigen, wie Angreifer Multi-Faktor-Authentifizierung technisch ĂĽberlisten. Im Fokus stehen dabei Microsoft-Autorisierungsseiten, Sitzungstokens und das automatische Erstellen von Kalendereinträgen in Outlook. Zusätzlich verschärfen Lieferketten-Kompromittierungen und KI-gestĂĽtzter Betrug das Risiko fĂĽr Unternehmen und Mitarbeitende. Der Artikel ordnet die Mechanismen ein und erklärt, welche SchutzmaĂźnahmen jetzt besonders wirksam werden. […]
OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]
TeamPCP droht mit Verkauf von Mistral-KI-Code-Repositories
LONDON (IT BOLTWISE) – Eine Hackergruppe bietet offenbar fast 450 Code-Repositories aus dem Umfeld von Mistral AI zum Verkauf an, andernfalls droht ein Leak. Ausgelöst wurde der Vorfall durch eine Kettenreaktion nach einem Supply-Chain-Angriff auf CI/CD-Workflows, die auch in weitere Ă–kosysteme wie npm und PyPI hineinwirkten. Betroffene Akteure betonen, dass nicht das Kernmaterial kompromittiert worden […]
SicherheitslĂĽcke in Node-IPC: Entwicklergeheimnisse im Visier
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Node-IPC-Bibliothek gefährdet die Geheimnisse von Entwicklern weltweit. Drei kĂĽrzlich veröffentlichte Versionen des npm-Pakets enthalten schädlichen Code, der darauf abzielt, sensible Daten zu stehlen und an externe Server zu senden. Experten raten zur Vorsicht und empfehlen, betroffene Versionen sofort zu entfernen. In der Welt der Softwareentwicklung […]
Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]
Mini Shai-Hulud: Kritische SicherheitslĂĽcke in TanStack und weiteren Paketen entdeckt
LONDON (IT BOLTWISE) – Eine neue Angriffswelle hat die Software-Industrie erschĂĽttert: Der Mini Shai-Hulud Wurm hat mehrere npm- und PyPI-Pakete kompromittiert, darunter TanStack, Mistral AI und Guardrails AI. Diese Angriffe verdeutlichen die wachsende Bedrohung durch Supply-Chain-Angriffe, die sich auf die Integrität von Software-Ă–kosystemen auswirken können. Die jĂĽngste Angriffswelle, die von der Bedrohungsgruppe TeamPCP ausgeht, hat […]
Mini Shai-Hulud: Angriff auf die Software-Lieferkette
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat mehrere prominente Pakete kompromittiert. Der Mini Shai-Hulud Wurm hat es auf npm und PyPI abgesehen und gefährdet damit die Sicherheit zahlreicher Entwickler und Unternehmen. Ein neuer Angriff auf die Software-Lieferkette hat die Technologiebranche erschĂĽttert. Der Mini Shai-Hulud Wurm, der von der Hackergruppe TeamPCP entwickelt […]
Neue Bedrohung durch Mini Shai-Hulud: SAP npm-Pakete kompromittiert
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cybersicherheit hat die SAP-Entwicklergemeinde erschĂĽttert. Die Entdeckung von kompromittierten npm-Paketen, die mit der Mini Shai-Hulud Malware infiziert sind, hat die Alarmglocken läuten lassen. Diese Malware zielt darauf ab, sensible Anmeldedaten zu stehlen und sich ĂĽber Entwicklerumgebungen zu verbreiten. In der Welt der Cybersicherheit gibt […]
SicherheitslĂĽcke in SAP-npm-Paketen: Neue Bedrohung durch Credential-Stealing
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Softwareentwicklung: SAP-bezogene npm-Pakete wurden kompromittiert, um Anmeldeinformationen zu stehlen. Diese Supply-Chain-Attacke zielt auf Entwickler ab und nutzt raffinierte Techniken, um sensible Daten zu exfiltrieren. Die betroffenen Pakete sind Teil des JavaScript- und Cloud-Ă–kosystems von SAP. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken eine ständige Bedrohung, die […]
Neue Welle von Cyberangriffen aus Nordkorea nutzt KI und npm-Malware
LONDON (IT BOLTWISE) – Eine neue Cyberangriffswelle aus Nordkorea sorgt fĂĽr Aufsehen. Die Angreifer nutzen KI-gestĂĽtzte npm-Malware, um sensible Daten zu stehlen und Kryptowährungs-Wallets zu kompromittieren. Sicherheitsforscher haben die Kampagne, die unter dem Namen PromptMink bekannt ist, als Teil einer größeren Operation identifiziert. In einer beunruhigenden Entwicklung haben Sicherheitsforscher eine neue Cyberangriffswelle aus Nordkorea entdeckt, […]
LofyGang kehrt mit neuer Malware-Kampagne zurĂĽck
BRASILIEN / LONDON (IT BOLTWISE) – Eine brasilianische Hackergruppe namens LofyGang ist nach drei Jahren wieder aktiv und zielt mit einer neuen Malware-Kampagne auf Minecraft-Spieler ab. Die Gruppe nutzt eine als Hack getarnte Software, um sensible Daten zu stehlen. Diese Entwicklung zeigt die anhaltende Bedrohung durch Cyberkriminalität im Gaming-Sektor. Die brasilianische Hackergruppe LofyGang ist nach […]
Selbstverbreitender Supply-Chain-Wurm bedroht npm-Pakete
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Wurm hat npm-Pakete kompromittiert, um Entwickler-Token zu stehlen. Diese Bedrohung nutzt gestohlene Token, um sich selbst zu verbreiten und die Infrastruktur widerstandsfähig gegen Abschaltungen zu machen. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die die Integrität von npm-Paketen gefährdet. Forscher haben einen selbstverbreitenden Wurm entdeckt, der […]
Nordkoreanische Hacker nutzen Axios fĂĽr Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat den HTTP-Client Axios ins Visier genommen. Nordkoreanische Hacker haben manipulierte NPM-Versionen veröffentlicht, die Remote-Access-Trojaner installieren können. Diese Attacke wurde zunächst fälschlicherweise der Hackergruppe TeamPCP zugeschrieben. Der HTTP-Client Axios, ein weit verbreitetes Tool zur Verarbeitung von HTTP-Anfragen, ist kĂĽrzlich Ziel eines komplexen Supply-Chain-Angriffs geworden. Nordkoreanische Hacker haben es […]
SicherheitslĂĽcken und BudgetkĂĽrzungen: Herausforderungen fĂĽr die Cybersecurity
LONDON (IT BOLTWISE) – Die Cybersecurity-Welt steht vor neuen Herausforderungen: Von bösartigen npm-Paketen ĂĽber BudgetkĂĽrzungen bei der CISA bis hin zu Exploits in React2Shell. Diese Entwicklungen werfen ein Schlaglicht auf die zunehmende Komplexität und Dringlichkeit von SicherheitsmaĂźnahmen in der digitalen Welt. Die Entdeckung von 36 bösartigen npm-Paketen durch das Sicherheitsunternehmen SafeDep hat die Entwicklergemeinschaft alarmiert. […]
Gefährliche npm-Pakete zielen auf Redis und PostgreSQL
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Open-Source-Community wurde entdeckt: 36 bösartige npm-Pakete, die als Strapi CMS-Plugins getarnt sind, nutzen SicherheitslĂĽcken in Redis und PostgreSQL aus. Diese Pakete zielen darauf ab, Entwickler zu täuschen und schädliche Software zu installieren, die auf sensible Daten zugreifen kann. In der Welt der Open-Source-Software hat sich eine […]
Datenleck bei Anthropic: Einblicke in Claude Code
LONDON (IT BOLTWISE) – Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code offengelegt. Mehr als 512.000 Zeilen Code und etwa 2.000 Dateien wurden versehentlich veröffentlicht und bieten nun Einblicke in die interne Funktionsweise des Systems. Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code […]
Sicherheitsrisiken durch Code-Leak bei Anthropic
LONDON (IT BOLTWISE) – Ein massiver Code-Leak bei Anthropic hat etwa 500.000 Zeilen Code und 2.000 TypeScript-Dateien offengelegt. Diese SicherheitslĂĽcke könnte neue Angriffsvektoren eröffnen und zeigt, wie wichtig die Sicherung von Softwarelieferketten ist. Die durch den Leak gewonnenen Einblicke in die Architektur von Claude Code könnten Angreifern helfen, gezielte Attacken zu planen. Ein kĂĽrzlich aufgetretener […]
Google identifiziert nordkoreanische Gruppe hinter Axios npm Angriff
LONDON (IT BOLTWISE) – Google hat den jĂĽngsten Angriff auf die Axios npm-Bibliothek einer nordkoreanischen Hackergruppe zugeordnet. Diese Gruppe, bekannt als UNC1069, hat sich auf Lieferkettenangriffe spezialisiert, um finanzielle Gewinne zu erzielen. Der Vorfall könnte weitreichende Auswirkungen auf die Softwareentwicklungsbranche haben. Google hat offiziell bestätigt, dass der Angriff auf das beliebte Axios npm-Paket von einer […]
Anthropic bestätigt versehentliche Veröffentlichung von Claude Code-Quellcode
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat bestätigt, dass der Quellcode seines beliebten KI-Coding-Assistenten Claude Code versehentlich veröffentlicht wurde. Der Vorfall ereignete sich aufgrund eines menschlichen Fehlers bei der Veröffentlichung einer npm-Paketversion. Obwohl keine sensiblen Kundendaten betroffen waren, wirft der Vorfall Fragen zur Sicherheit und zum Schutz geistigen Eigentums auf. Anthropic, ein aufstrebendes […]

























#Sophos