ai-nis2-bsi-muk-elster-certificate

NIS2: Frist endet am 31. Juli – BSI-Zugang per ELSTER-Zertifikat

BERLIN / LONDON (IT BOLTWISE) – Bis zum 31. Juli mĂĽssen sich NIS2-pflichtige Unternehmen beim BSI registrieren, sonst drohen BuĂźgelder bis zu 10 Millionen Euro sowie persönliche Haftung. Entscheidend ist dabei der neue Portalzugang ĂĽber das „Mein Unternehmenskonto“ (MUK) mit ELSTER-Organisationszertifikat. Parallel zeigt ein Microsoft-Patchday mit 622 adressierten Schwachstellen, wie dynamisch sich das Bedrohungsbild entwickelt. […]

ai-keeper-privileged-identity-arr

Keeper Security erreicht 225 Mio. US-Dollar ARR und stärkt KI-native Identitätssicherheit

CHICAGO / MĂśNCHEN / LONDON (IT BOLTWISE) – Keeper Security meldet 225 Millionen US-Dollar ARR und verweist auf ein Wachstum, das seit 2021 mehr als verdreifacht hat. Im Zentrum steht die KI-native Absicherung nicht-menschlicher Identitäten und agentischer Workloads. Mit KeeperPAM bĂĽndelt das Unternehmen Privileged Access Management, Secrets und Session Controls in einer cloudnativen Plattform. Branchenbeobachter […]

ai-biometrics-bank-verification-iso30107

Biometrie und Bank-Verifikation in SĂĽdkorea & Vietnam: So kontern BetrĂĽger

SĂśDKOREA / VIETNAM / LONDON (IT BOLTWISE) – SĂĽdkorea macht Gesichtserkennung bei neuen MobilfunkanschlĂĽssen verbindlich, während Vietnam biometrische Verifikation fĂĽr Banktransaktionen durchsetzt. Parallel nehmen Angreifer Android-Malware und neue macOS-Infostealer ins Visier, um Sicherheitsketten zu brechen. Der Artikel ordnet ein, wie Regulierungen, ISO-Standards und FIDO2/WebAuthn zusammen mit Liveness-Tests und sicherer Authentifizierung im Kampf gegen Identitätsdiebstahl wirken. […]

ai-pamstealer-macos-pam-auth

PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API

CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]

ai-pamstealer-fake-maccy-pam-macos

PamStealer: Fake-Maccy-Websites nutzen PAM fĂĽr stille Passwort-Abgriffe auf macOS

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einem neuen macOS-Infostealer, der sich als Maccy-Clipoard-Manager ausgibt. Der Angriff kombiniert einen mehrstufigen AppleScript-Dropper, JavaScript for Automation und eine Rust-Zweitstufe, um Browserdaten und Wallet-Informationen abzugreifen. Besonders kritisch: PamStealer validiert Passwörter lokal ĂĽber PAM, bevor es sie entwendet, und nutzt zusätzlich täuschende Gatekeeper-ähnliche Meldungen. Das Ziel sind stille […]

ai-pamstealer-macos-infostealer-pam

PamStealer: Neue macOS-Infostealer-Kette kombiniert JXA, Rust und PAM-Validierung

LONDON (IT BOLTWISE) – Forschende berichten ĂĽber PamStealer, einen neuen macOS-Infostealer, der zwei Stufen ausnutzt: ein getarntes Disk-Image und ein AppleScript-basierter JXA-Downloader. Besonders auffällig ist die lokale PasswortprĂĽfung ĂĽber das Pluggable Authentication Modules (PAM) Interface, wodurch der Prozessketten- und Aufrufaufwand fĂĽr Abwehrsysteme sinken kann. In Kombination mit einer Rust-basierten zweiten Stufe, Tarnlogik im Dateibundle und […]

ai-endianos-69-genehmigungsfernzugriff-pam-l2-vpn

EndianOS 6.9: Genehmigungspflichtiger Fernzugriff, PAM und On-Demand-L2-VPN

LONDON (IT BOLTWISE) – EndianOS 6.9 rĂĽstet verteilte IT- und OT-Netze fĂĽr Zero-Trust-Fernzugriffe deutlich auf: Vorab genehmigungspflichtige Verbindungen, Privileged Access Management und optional aufzeichnungsbasierte Audits gehören zur Erweiterung. Zusätzlich kommt ein On-Demand-Layer-2-VPN hinzu, das bei Bedarf direkten Zugriff auf entfernte Netzsegmente ermöglicht – auch fĂĽr Legacy- oder SCADA-nahe Protokolle. Mit einem Kernel-Upgrade zielt der Anbieter […]

ai-cyberark-identity-pam-strategy

CyberArk: Langfriststrategie fĂĽr Identity- und Privileged-Access-Security

TEL AVIV / LONDON (IT BOLTWISE) – CyberArk setzt im Sicherheitsmarkt klar auf Identity- und Privileged-Access-Security und verlagert sein Erlösmodell weiter Richtung wiederkehrende SaaS-Umsätze. Damit adressiert das Unternehmen einen wachsenden Bedarf an Kontrolle ĂĽber privilegierte Konten in Hybrid- und Multi-Cloud-Umgebungen. FĂĽr Anleger und IT-Entscheider wird vor allem die Frage relevant, wie stark sich daraus planbarere […]

ai-operation-highland-auth-stack

Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen

LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]

ai-operation-highland-pam-ssh-airgap

Operation Highland: Air-Gapped-Systeme durch PAM/SSH-Manipulation kompromittiert

LONDON (IT BOLTWISE) – Die als „Operation Highland“ bekannte Kampagne zeigt, wie ein Angreifer ĂĽber Jahre hinweg in abgeschotteten Umgebungen FuĂź fassen kann. Eine chinesische Gruppe soll dabei vor allem die Authentifizierungsinfrastruktur manipuliert haben, statt klassische Schadsoftware in den Vordergrund zu stellen. FĂĽr Betreiber kritischer Netze bedeutet das: Air-Gapped ist kein Sicherheitsversprechen, wenn Identitäten, SSH-Services […]

ai-linux-login-pam-openssh

China-nexus-Angreifer manipulieren Linux-Login (PAM/OpenSSH) seit rund zehn Jahren

LONDON (IT BOLTWISE) – Eine China-nexus Threat-Group soll ĂĽber nahezu ein Jahrzehnt unentdeckt geblieben sein, weil sie nicht primär Malware einsetzte, sondern zentrale Linux-Zugangskomponenten wie PAM und OpenSSH veränderte. Sicherheitsforscher berichten, dass dadurch persistenter Zugriff entstand und Anmeldedaten abflossen, ohne gängige Schutzalarme auszulösen. FĂĽr Unternehmen bedeutet das: Die härtesten Kontrollen reichen nicht, wenn vertrauenswĂĽrdige Authentifizierungsbausteine […]

ai-velvet-ant-ref6138-linux-auth-supplychain

Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette

LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]

ai-linux-login-pam-openssh-backdoor

Angriff ĂĽber PAM und OpenSSH: Linux-Login als Einfallstor fĂĽr nahezu zehn Jahre verdeckte Backdoors

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer ĂĽber Jahre versteckten Backdoor, die nicht in einzelne Malware verlegt wurde, sondern direkt in die Linux-Login-Kette. Ăśber manipulierte PAM-Module und veränderte OpenSSH-Binaries erlangte ein Angreifer Anmeldeinformationen und sogar Kommando-Interaktion, ohne klassische Exploits oder auffällige Schadsoftware-Spuren. Entscheidend ist: Standard-Containment hilft wenig, wenn die Programme zur Authentifizierung selbst kompromittiert […]

ai-identity-attack-path-credentials

Identitätsbasierte Angriffspfade: Warum gestohlene Rechte fast immer zum Ziel führen

LONDON (IT BOLTWISE) – In modernen Hybrid-Umgebungen wird Identität zur eigentlichen Angriffsroute: Ein gestohlener oder zwischengespeicherter ZugriffsschlĂĽssel genĂĽgt, um Berechtigungen ĂĽber mehrere Plattformen hinweg zu missbrauchen. Der Bericht beschreibt, wie Ketten aus Gruppenmitgliedschaften, Rollen und veralteten Rechten aus lokalen Systemen bis in kritische Cloud-Workloads fĂĽhren können. Gleichzeitig erklären Security-Teams, warum gängige Werkzeuge Authentifizierung und Privileged […]

ai-identity-attack-path-credentials-cache

Warum Identität der Angriffspfad ist: Credential Chains in Hybrid-Umgebungen

LONDON (IT BOLTWISE) – Identitätsdaten werden oft wie ein „Zaun“ behandelt, dabei bilden sie in Hybrid-Setups die eigentliche Autobahn fĂĽr Angriffe. Gekaperte Caches, vergessene Rollen und ĂĽberprivilegierte Service-Identitäten können zusammenhängende Pfade von einem ersten Zugriff bis zu kritischen Cloud-Workloads eröffnen. Branchenanalysen zeigen: Viele Vorfälle wären mit besserer, vernetzter Sicht auf Identität, Berechtigungen und Kontext vermeidbar […]

beyondtrust-pam-leadership-compass-2026-overall-leader

BeyondTrust erhält sechsten PAM-„Overall Leader“ Platz im KuppingerCole Compass

ATLANTA / LONDON (IT BOLTWISE) – BeyondTrust wird im PAM-Leadership-Compass 2026 zum sechsten Mal in Folge als „Overall Leader“ bewertet. Im Bericht rĂĽcken vor allem die integrierte Plattformlogik, JIT- und temporärer Zugriff sowie eine erweiterte Governance fĂĽr KI-Agenten und nicht-menschliche Identitäten in den Fokus. FĂĽr Unternehmen bedeutet das: weniger Bruchstellen zwischen Identität, Berechtigungen, SitzungsĂĽberwachung und […]

android-banking-trojaner-aufwind-zero-click-browser-memory

Android-Banking-Trojaner im Aufwind: Zero-Click, Browser-Speicher und Identitätsrisiken

BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Lagebericht zu mobilen Angriffen zeigt, wie stark Android-Banking-Trojaner zunehmen und warum das Thema inzwischen weit ĂĽber Virenschutz hinausgeht. Besonders brisant: Zero-Click-Exploits und die Ausnutzung von Speicherpfaden machen klassische Abwehrmechanismen weniger wirksam. Gleichzeitig geraten Browser-Passwortspeicher, bösartige Apps im Play Store und Tracker in Finanz-Apps ins Visier. Der Artikel […]

orbit-rootkit-linux-ssh-sudo-pam-sm-authenticate

OrBit-Rootkit: GitHub-Variante attackiert Linux und manipuliert SSH-Authentifizierung

LONDON (IT BOLTWISE) – Ein Rootkit namens OrBit soll seit Jahren Linux-Systeme infiltrieren, indem es Login- und Sudo-Zugangsdaten abgreift und gleichzeitig bei vielen Sicherheitschecks verborgen bleibt. Neue Analysen zeigen, dass OrBit nicht neu entwickelt wurde, sondern eine abgeänderte Version eines öffentlich verfĂĽgbaren Rootkits ist. Besonders kritisch ist ein Funktionssprung: In einer späteren Version kann OrBit […]

ai-linux-backdoor-pamdoor

Neue Linux-Backdoor PamDOORa zielt auf SSH-Zugangsdaten ab

MOSKAU / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme ist aufgetaucht: PamDOORa, eine Backdoor, die ĂĽber PAM-Module SSH-Zugangsdaten stiehlt. Diese Malware wird auf einem russischen Cybercrime-Forum fĂĽr 1.600 US-Dollar angeboten und könnte erhebliche Sicherheitsrisiken darstellen. Die Entdeckung der neuen Linux-Backdoor PamDOORa hat in der Cybersecurity-Community fĂĽr Aufsehen gesorgt. Diese Malware wird auf dem […]

ai-windows-server-restart

Microsoft warnt vor Neustart-Problemen bei Windows Servern

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat nach dem April-Patch-Day ein schwerwiegendes Problem bei bestimmten Windows Servern bestätigt. Die Updates KB5082063 und KB5082142 können Domain-Controller in Endlos-Neustart-Schleifen versetzen, was die Authentifizierung und Active-Directory-Dienste beeinträchtigt. Unternehmen mit stark gesicherten Netzwerken sind besonders betroffen. Microsoft hat kĂĽrzlich ein kritisches Problem nach dem April-Patch-Day bekannt gegeben, das […]

ai-glp1-resistance

Genetische Unterschiede beeinflussen Wirksamkeit von GLP-1-Medikamenten

LONDON (IT BOLTWISE) – Neue Forschungen zeigen, dass genetische Unterschiede die Wirksamkeit von GLP-1-Medikamenten bei der Behandlung von Typ-2-Diabetes beeinflussen können. Etwa 10 % der Bevölkerung tragen genetische Varianten, die mit einer verminderten Reaktion auf diese Medikamente verbunden sind. Diese Entdeckung könnte den Weg fĂĽr eine präzisere medizinische Behandlung ebnen. Die Behandlung von Typ-2-Diabetes mit […]

ai-identity-security

PAM und ITDR: Die Zukunft der Identitätssicherheit

LONDON (IT BOLTWISE) – Die zunehmende Bedrohung durch identitätsbasierte Angriffe erfordert neue Sicherheitsstrategien. Die Kombination von Privileged Access Management (PAM) und Identity Threat Detection and Response (ITDR) bildet die Grundlage fĂĽr eine robuste Identitätssicherheit im Jahr 2026. In der heutigen digitalen Landschaft, in der identitätsbasierte Angriffe immer häufiger werden, ist die Notwendigkeit einer robusten Sicherheitsstrategie […]

ai-one-identity-safeguard

One Identity Safeguard: Visionär im Bereich Privileged Access Management

ALISO VIEJO / LONDON (IT BOLTWISE) – One Identity wurde von Gartner als Visionär im Magic Quadrant 2025 fĂĽr Privileged Access Management (PAM) anerkannt. Diese Auszeichnung spiegelt die Innovationskraft und die strategische Ausrichtung des Unternehmens wider, das sich auf KI-gestĂĽtzte Verwaltung und flexible Bereitstellung konzentriert. Die Anerkennung unterstreicht die Bedeutung von vereinfachter Sicherheit und intelligenter […]

ai-okta-axiom-security

Okta integriert Axiom Security zur Stärkung der Identitätssicherheit

TEL AVIV / LONDON (IT BOLTWISE) – Okta hat die Ăśbernahme des israelischen Startups Axiom Security angekĂĽndigt, um seine Sicherheitslösungen im Bereich Privileged Access Management (PAM) zu erweitern. Diese Integration soll die Identitätssicherheit von Unternehmen sowohl in der Cloud als auch On-Premises stärken und neue Anwendungsfälle abdecken. Okta, ein fĂĽhrendes Unternehmen im Bereich der digitalen […]

2.377 Leser gerade online auf IT BOLTWISE


KI-Jobs