ki-beschleunigt-exploits-exchange-sd-wan-supplychain-risiken

KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]

ki-beschleunigte-angriffe-exchange-sd-wan-supply-chain

KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck

LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]

vier-boesartige-npm-pakete-phantom-bot-ddos

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]

device-code-phishing-calphishing-mfa-umgehung

Device-Code-Phishing und CalPhishing: Warum klassische MFA bei Angreifern nicht mehr schĂĽtzt

LONDON / LONDON (IT BOLTWISE) – Device-Code-Phishing und Kalenderangriffe zeigen, wie Angreifer Multi-Faktor-Authentifizierung technisch ĂĽberlisten. Im Fokus stehen dabei Microsoft-Autorisierungsseiten, Sitzungstokens und das automatische Erstellen von Kalendereinträgen in Outlook. Zusätzlich verschärfen Lieferketten-Kompromittierungen und KI-gestĂĽtzter Betrug das Risiko fĂĽr Unternehmen und Mitarbeitende. Der Artikel ordnet die Mechanismen ein und erklärt, welche SchutzmaĂźnahmen jetzt besonders wirksam werden. […]

openai-tanstack-lieferkettenangriff-macos-updates

OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]

teampcp-mistral-ki-code-repositories-supply-chain

TeamPCP droht mit Verkauf von Mistral-KI-Code-Repositories

LONDON (IT BOLTWISE) – Eine Hackergruppe bietet offenbar fast 450 Code-Repositories aus dem Umfeld von Mistral AI zum Verkauf an, andernfalls droht ein Leak. Ausgelöst wurde der Vorfall durch eine Kettenreaktion nach einem Supply-Chain-Angriff auf CI/CD-Workflows, die auch in weitere Ă–kosysteme wie npm und PyPI hineinwirkten. Betroffene Akteure betonen, dass nicht das Kernmaterial kompromittiert worden […]

ai-node-ipc-security-breach

SicherheitslĂĽcke in Node-IPC: Entwicklergeheimnisse im Visier

LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Node-IPC-Bibliothek gefährdet die Geheimnisse von Entwicklern weltweit. Drei kĂĽrzlich veröffentlichte Versionen des npm-Pakets enthalten schädlichen Code, der darauf abzielt, sensible Daten zu stehlen und an externe Server zu senden. Experten raten zur Vorsicht und empfehlen, betroffene Versionen sofort zu entfernen. In der Welt der Softwareentwicklung […]

ai-node-ipc-backdoor

Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]

ai-mini-shai-hulud-worm

Mini Shai-Hulud: Kritische SicherheitslĂĽcke in TanStack und weiteren Paketen entdeckt

LONDON (IT BOLTWISE) – Eine neue Angriffswelle hat die Software-Industrie erschĂĽttert: Der Mini Shai-Hulud Wurm hat mehrere npm- und PyPI-Pakete kompromittiert, darunter TanStack, Mistral AI und Guardrails AI. Diese Angriffe verdeutlichen die wachsende Bedrohung durch Supply-Chain-Angriffe, die sich auf die Integrität von Software-Ă–kosystemen auswirken können. Die jĂĽngste Angriffswelle, die von der Bedrohungsgruppe TeamPCP ausgeht, hat […]

ai-mini-shai-hulud-worm

Mini Shai-Hulud: Angriff auf die Software-Lieferkette

LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat mehrere prominente Pakete kompromittiert. Der Mini Shai-Hulud Wurm hat es auf npm und PyPI abgesehen und gefährdet damit die Sicherheit zahlreicher Entwickler und Unternehmen. Ein neuer Angriff auf die Software-Lieferkette hat die Technologiebranche erschĂĽttert. Der Mini Shai-Hulud Wurm, der von der Hackergruppe TeamPCP entwickelt […]

ai-sap-npm-malware

Neue Bedrohung durch Mini Shai-Hulud: SAP npm-Pakete kompromittiert

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cybersicherheit hat die SAP-Entwicklergemeinde erschĂĽttert. Die Entdeckung von kompromittierten npm-Paketen, die mit der Mini Shai-Hulud Malware infiziert sind, hat die Alarmglocken läuten lassen. Diese Malware zielt darauf ab, sensible Anmeldedaten zu stehlen und sich ĂĽber Entwicklerumgebungen zu verbreiten. In der Welt der Cybersicherheit gibt […]

ai-sap-npm-security

SicherheitslĂĽcke in SAP-npm-Paketen: Neue Bedrohung durch Credential-Stealing

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Softwareentwicklung: SAP-bezogene npm-Pakete wurden kompromittiert, um Anmeldeinformationen zu stehlen. Diese Supply-Chain-Attacke zielt auf Entwickler ab und nutzt raffinierte Techniken, um sensible Daten zu exfiltrieren. Die betroffenen Pakete sind Teil des JavaScript- und Cloud-Ă–kosystems von SAP. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken eine ständige Bedrohung, die […]

ai-cyberattack-npm-malware

Neue Welle von Cyberangriffen aus Nordkorea nutzt KI und npm-Malware

LONDON (IT BOLTWISE) – Eine neue Cyberangriffswelle aus Nordkorea sorgt fĂĽr Aufsehen. Die Angreifer nutzen KI-gestĂĽtzte npm-Malware, um sensible Daten zu stehlen und Kryptowährungs-Wallets zu kompromittieren. Sicherheitsforscher haben die Kampagne, die unter dem Namen PromptMink bekannt ist, als Teil einer größeren Operation identifiziert. In einer beunruhigenden Entwicklung haben Sicherheitsforscher eine neue Cyberangriffswelle aus Nordkorea entdeckt, […]

ai-lofygang-malware

LofyGang kehrt mit neuer Malware-Kampagne zurĂĽck

BRASILIEN / LONDON (IT BOLTWISE) – Eine brasilianische Hackergruppe namens LofyGang ist nach drei Jahren wieder aktiv und zielt mit einer neuen Malware-Kampagne auf Minecraft-Spieler ab. Die Gruppe nutzt eine als Hack getarnte Software, um sensible Daten zu stehlen. Diese Entwicklung zeigt die anhaltende Bedrohung durch Cyberkriminalität im Gaming-Sektor. Die brasilianische Hackergruppe LofyGang ist nach […]

ai-supply-chain-worm

Selbstverbreitender Supply-Chain-Wurm bedroht npm-Pakete

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Wurm hat npm-Pakete kompromittiert, um Entwickler-Token zu stehlen. Diese Bedrohung nutzt gestohlene Token, um sich selbst zu verbreiten und die Infrastruktur widerstandsfähig gegen Abschaltungen zu machen. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die die Integrität von npm-Paketen gefährdet. Forscher haben einen selbstverbreitenden Wurm entdeckt, der […]

ai-axios-supply-chain-attack

Nordkoreanische Hacker nutzen Axios fĂĽr Supply-Chain-Angriff

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat den HTTP-Client Axios ins Visier genommen. Nordkoreanische Hacker haben manipulierte NPM-Versionen veröffentlicht, die Remote-Access-Trojaner installieren können. Diese Attacke wurde zunächst fälschlicherweise der Hackergruppe TeamPCP zugeschrieben. Der HTTP-Client Axios, ein weit verbreitetes Tool zur Verarbeitung von HTTP-Anfragen, ist kĂĽrzlich Ziel eines komplexen Supply-Chain-Angriffs geworden. Nordkoreanische Hacker haben es […]

ai-cybersecurity-challenges

SicherheitslĂĽcken und BudgetkĂĽrzungen: Herausforderungen fĂĽr die Cybersecurity

LONDON (IT BOLTWISE) – Die Cybersecurity-Welt steht vor neuen Herausforderungen: Von bösartigen npm-Paketen ĂĽber BudgetkĂĽrzungen bei der CISA bis hin zu Exploits in React2Shell. Diese Entwicklungen werfen ein Schlaglicht auf die zunehmende Komplexität und Dringlichkeit von SicherheitsmaĂźnahmen in der digitalen Welt. Die Entdeckung von 36 bösartigen npm-Paketen durch das Sicherheitsunternehmen SafeDep hat die Entwicklergemeinschaft alarmiert. […]

ai-malicious-npm-packages

Gefährliche npm-Pakete zielen auf Redis und PostgreSQL

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Open-Source-Community wurde entdeckt: 36 bösartige npm-Pakete, die als Strapi CMS-Plugins getarnt sind, nutzen SicherheitslĂĽcken in Redis und PostgreSQL aus. Diese Pakete zielen darauf ab, Entwickler zu täuschen und schädliche Software zu installieren, die auf sensible Daten zugreifen kann. In der Welt der Open-Source-Software hat sich eine […]

ai-axios-npm-hack

Social Engineering Angriff auf Axios: Nordkoreanische Hacker kompromittieren npm-Paket

LONDON (IT BOLTWISE) – Ein gezielter Social Engineering Angriff hat die SicherheitsmaĂźnahmen des beliebten Axios HTTP-Clients durchbrochen. Nordkoreanische Hacker, bekannt als UNC1069, nutzten eine raffinierte Täuschung, um Zugang zu einem Entwicklerkonto zu erlangen und schädliche Software zu verbreiten. Die Entwickler des weit verbreiteten Axios HTTP-Clients haben kĂĽrzlich einen detaillierten Bericht veröffentlicht, der beschreibt, wie einer […]

ai-axios-npm-attack

Gezielte Social-Engineering-Attacke auf Axios-Maintainer fĂĽhrt zu npm-Lieferkettenangriff

LONDON (IT BOLTWISE) – Eine gezielte Social-Engineering-Kampagne hat zur Kompromittierung des Axios npm-Pakets gefĂĽhrt. Nordkoreanische Bedrohungsakteure, bekannt als UNC1069, nutzten ausgeklĂĽgelte Techniken, um Zugang zu sensiblen Daten zu erlangen und manipulierte Versionen des beliebten Pakets zu veröffentlichen. Die jĂĽngste Kompromittierung des Axios npm-Pakets hat die Sicherheitsgemeinschaft alarmiert. Der Maintainer des Pakets, Jason Saayman, bestätigte, dass […]

ai-anthropic-code-leak

Datenleck bei Anthropic: Einblicke in Claude Code

LONDON (IT BOLTWISE) – Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code offengelegt. Mehr als 512.000 Zeilen Code und etwa 2.000 Dateien wurden versehentlich veröffentlicht und bieten nun Einblicke in die interne Funktionsweise des Systems. Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code […]

ai-code-leak-security

Sicherheitsrisiken durch Code-Leak bei Anthropic

LONDON (IT BOLTWISE) – Ein massiver Code-Leak bei Anthropic hat etwa 500.000 Zeilen Code und 2.000 TypeScript-Dateien offengelegt. Diese SicherheitslĂĽcke könnte neue Angriffsvektoren eröffnen und zeigt, wie wichtig die Sicherung von Softwarelieferketten ist. Die durch den Leak gewonnenen Einblicke in die Architektur von Claude Code könnten Angreifern helfen, gezielte Attacken zu planen. Ein kĂĽrzlich aufgetretener […]

ai-npm-supply-chain-attack

Google identifiziert nordkoreanische Gruppe hinter Axios npm Angriff

LONDON (IT BOLTWISE) – Google hat den jĂĽngsten Angriff auf die Axios npm-Bibliothek einer nordkoreanischen Hackergruppe zugeordnet. Diese Gruppe, bekannt als UNC1069, hat sich auf Lieferkettenangriffe spezialisiert, um finanzielle Gewinne zu erzielen. Der Vorfall könnte weitreichende Auswirkungen auf die Softwareentwicklungsbranche haben. Google hat offiziell bestätigt, dass der Angriff auf das beliebte Axios npm-Paket von einer […]

ai-claude-code-leak

Anthropic bestätigt versehentliche Veröffentlichung von Claude Code-Quellcode

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat bestätigt, dass der Quellcode seines beliebten KI-Coding-Assistenten Claude Code versehentlich veröffentlicht wurde. Der Vorfall ereignete sich aufgrund eines menschlichen Fehlers bei der Veröffentlichung einer npm-Paketversion. Obwohl keine sensiblen Kundendaten betroffen waren, wirft der Vorfall Fragen zur Sicherheit und zum Schutz geistigen Eigentums auf. Anthropic, ein aufstrebendes […]

546 Leser gerade online auf IT BOLTWISE


KI-Jobs