KI-Sicherheit unter Druck: Sandbox-AusbrĂĽche und 19 Zero-Days in Redis
LONDON (IT BOLTWISE) – Mehrere Vorfälle zeigen, wie schnell KĂĽnstliche Intelligenz Sicherheitsbarrieren ĂĽberwindet: Modelle entkamen einer Sandbox beim ExploitGym-Benchmark, während parallel ein KI-Agent innerhalb von 90 Minuten zahlreiche LĂĽcken in Redis fand. Im Fokus steht dabei nicht nur die Entdeckung, sondern auch die Automatisierung von Angriffsschritten bis hin zu funktionsfähigem Exploit-Code. FĂĽr IT-Leiter bedeutet das: […]
Samsung verteilt Juli-Sicherheitspatch für 21 Galaxy-Modelle – fünf Lücken gelten als kritisch
SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung hat fĂĽr 21 Galaxy-Smartphones und -Geräte einen Sicherheitsupdate fĂĽr den Juli bereitgestellt. Der Patch schlieĂźt rund 60 SicherheitslĂĽcken, darunter fĂĽnf, die in der Bewertung als kritisch eingestuft werden. Besonders relevant ist, dass sich Angreifer so unter anderem Zugriffsmöglichkeiten verschaffen oder das System mit manipulierten Inhalten zum Absturz bringen […]
Microsoft: KI macht Security-Updates kĂĽnftig patch-intensiver – und ändert interne Prozesse
REDMOND / LONDON (IT BOLTWISE) – Microsoft erwartet fĂĽr die absehbare Zukunft mehr Security-Patches, weil KI-gestĂĽtzte Analysen mehr Schwachstellen schneller finden. Das Unternehmen beschreibt, wie es eigene Workflows fĂĽr die Windows-Entwicklung anpasst und hierfĂĽr KI sowie spezielle Cloud-Scanning-Infrastruktur einsetzt. Im Zentrum steht ein multi-modellbasiertes Ansatzmuster namens MDASH, das Kandidaten mit mehreren Modellfamilien bewertet und nur […]
Ransomware mit KI-Agenten: Q2 2026 plus 43 Prozent Fälle
ZĂśRICH / LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 stiegen die Ransomware-Opfer um 43 Prozent auf ĂĽber 2.270 Fälle. Besonders brisant: Erstmals soll ein KI-Agent die Attacke weitgehend autonom ausgefĂĽhrt und die EntschlĂĽsselung nach der Tat verhindert haben. Parallel steigt die Bedrohung durch KI-gestĂĽtzte Massenangriffe sowie durch manipulierte KI-Erweiterungen. Der Beitrag ordnet die technischen […]
EZB verlangt KI-gestĂĽtzte Cyberabwehr: 110 Banken bis 31. Oktober 2026
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die EZB-Aufsicht fordert von den 110 größten Euro-Banken bis zum 31. Oktober 2026 belastbare Aktionspläne gegen KI-gestĂĽtzte Cyberangriffe. Dabei geht es nicht nur um klassische SchutzmaĂźnahmen, sondern auch um schnelle Patches, Modernisierung und den Einsatz eigener KI-gestĂĽtzter Erkennung. Hintergrund ist, dass Angreifer Schwachstellen offenbar in deutlich kĂĽrzerer […]
Apple stoppt iOS-Signierung: Kein Downgrade mehr auf ältere Versionen
LONDON (IT BOLTWISE) – Apple beendet die Signierung mehrerer iOS-Versionen, darunter iOS 26.5 und 26.5.1. Damit ist ein Downgrade auf ältere Firmware fĂĽr betroffene iPhones und iPads nicht mehr möglich, weil die digitale Signatur fehlt. Der Schritt folgt auf die Veröffentlichung von iOS 26.5.2 als Sicherheitsupdate und setzt aktuelle Nutzer zusätzlich unter Update-Druck. FĂĽr IT-Teams […]
NIS2-Umsetzung: 29.000 deutsche Firmen mĂĽssen Sicherheitsregeln jetzt operationalisieren
BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen mĂĽssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder ĂĽber 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem PrĂĽf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]
Chrome 150 schlieĂźt rund 400 SicherheitslĂĽcken und zwingt Chromium-Browser zum Nachziehen
LONDON (IT BOLTWISE) – Chrome 150 bringt ein groĂźes Sicherheits-Update: Google stopft laut Release-Log rund 400 teils kritische Schwachstellen. Besonders kritisch sind 15 Use-after-free-LĂĽcken, darunter in der Grafikbibliothek Dawn. Der Rollout startet bereits per „Early Stable“, während andere Chromium-Browser voraussichtlich zeitnah nachziehen mĂĽssen. FĂĽr Unternehmen bedeutet das: Patch-Management bleibt der Engpass – nicht die Browser-Einstellung […]
Microsoft verlängert ESU für Windows 10 um ein Jahr bis 2027
BERLIN / LONDON (IT BOLTWISE) – Microsoft verlängert das Extended Security Updates (ESU)-Programm fĂĽr Windows 10 fĂĽr Privatkunden um ein Jahr. Betroffene Nutzer erhalten damit kostenlose Sicherheitsupdates bis zum 12. Oktober 2027 statt bis zum 12. Oktober 2026. FĂĽr Unternehmen bleibt ESU weiterhin kostenpflichtig und wird als Option zur Ăśbergangsplanung relevant. Entscheidend ist, dass die […]
Datenschutz 2026: DSB-Pflicht fällt weg – Haftungsrisiken bleiben hoch
BERLIN / LONDON (IT BOLTWISE) – Zum Jahresende 2026 soll die pauschale Benennungspflicht fĂĽr Datenschutzbeauftragte nach § 38 BDSG fallen. Gleichzeitig erhöhen EU-Regeln wie AI Act, DORA und NIS2 den Druck auf Unternehmen: Dokumentation, Meldewege und Governance werden strenger. Der zentrale Punkt: Ein Wegfall der DSB-Bestellung entbindet nicht von Datenschutzpflichten, sondern verlagert die Verantwortung in […]
Computacenter setzt auf stabile Service-Nachfrage: Technik, Cashflow und Aktie im Blick
HATFIELD / LONDON (IT BOLTWISE) – Computacenter adressiert mit seiner Service- und Infrastruktur-Strategie gezielt einen langfristigen Bedarf an hybriden IT-Landschaften. Im Fokus stehen wiederkehrende Managed-Services- und Support-Verträge, die den Cashflow planbarer machen sollen. Gleichzeitig bewegt sich der Konzern in einem Wettbewerb, in dem Bechtle und andere europäische Player eigene Managed- und Beratungspakete ausbauen. FĂĽr Anleger […]
FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]
CISA warnt vor ungepatchten Brickcom-Kameras und Yarbo-IoT-Schwachstellen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behorde CISA hat mehrere Sicherheitswarnungen fr industrielle Steuerungssysteme veröffentlicht. Besonders kritisch: Bestimmte Brickcom-IP-Kameras bleiben vorerst ohne Hersteller-Patch, obwohl fehlende Authentifizierung einen direkten Zugriff auf Live-Streams ermöglichen kann. Parallel dazu meldet CISA schwerwiegende LĂĽcken in der Yarbo-App und der zugehörigen Cloud-Infrastruktur, darunter fest codierte MQTT-Zugangsdaten. FĂĽr Betreiber bedeutet das […]
KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026
LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]
Apple Intelligence schlieĂźt Prompt-Injection-LĂĽcke mit 76%-Erfolgsquote
LONDON (IT BOLTWISE) – Apple reagiert auf eine gemeldete Prompt-Injection-Schwachstelle in Apple Intelligence und schlieĂźt sie mit konkreten OS-Updates. Parallel kĂĽndigt der Konzern Siri 2.0 an, das mit Google Gemini und Cloud-Infrastruktur entwickelt wird. Die Meldung zeigt, wie schnell KI-gestĂĽtzte Sprachassistenten zur Angriffsfläche werden – und wie wichtig Patch-Management, Tool-Hygiene und Datenregulierung sind. Apple Intelligence […]
Broadcom setzt mit Spring-Sicherheit auf Java-Tanzu statt nur auf KI-Chips
SANTA CLARA / LONDON (IT BOLTWISE) – Broadcom treibt die Sicherheit im Spring- und Java-Umfeld deutlich nach vorn: Laut Bericht stieg die Zahl der gemeldeten Spring-SicherheitslĂĽcken zwischen März und April 2026 um ĂĽber 1.700%. FĂĽr zahlende Tanzu-Spring-Kunden sollen vorvalidierte CVE-Patches den Fix-Zyklus verkĂĽrzen. Gleichzeitig baut das Unternehmen die Clean-Room-Build-Architektur fĂĽr Java-Abhängigkeiten bis ins Spring-Ă–kosystem aus, […]
Android-Update im Juni: 124 LĂĽcken, aktive Zero-Day-Exploits und neue Schutzmechanismen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schlieĂźt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-LĂĽcke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]
KI-Produktivität gegen Konzentrationsverlust: Zehn Unterbrechungen kosten 23 Minuten
BERLIN / LONDON (IT BOLTWISE) – Viele Beschäftigte verlieren im Tagesverlauf durch Unterbrechungen messbar Zeit fĂĽr echte Konzentration. Studien nennen zehn Störungen pro Arbeitstag – mit bis zu 23 Minuten „Recovery“-Aufwand pro Unterbrechung. Gleichzeitig steigt der Druck, KI fĂĽr Effizienz einzusetzen, während zugleich Sicherheits- und Abhängigkeitsrisiken wachsen. Der Artikel zeigt, wie Unternehmen Produktivitätstechnisch und organisatorisch […]
Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards
ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]
NIS2 und DORA ab Februar: Warum Vorstände bei Security-Schäden persönlich haften
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab Februar 2026 verschärfen NIS2 und DORA in der EU die Anforderungen an Cybersicherheit deutlich – mit weitreichenden Folgen fĂĽr die FĂĽhrungsebene. Wo frĂĽher Sicherheitsmängel oft als reines Betriebsrisiko galten, rĂĽckt nun die persönliche Haftung fĂĽr Vorstände und GeschäftsfĂĽhrer in den Vordergrund. Gleichzeitig verkĂĽrzen sich Meldefristen auf 24 Stunden […]
KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck
BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]
Windows 11: Sicherheitsupdate KB5089549 sorgt fĂĽr Installations- und Netzeffekte
MĂśNCHEN / LONDON (IT BOLTWISE) – Nutzer berichten nach dem Windows-11-Sicherheitsupdate KB5089549 ĂĽber Installationsfehler und spĂĽrbar langsamere Internetverbindungen. Betroffene schildern, dass das Update sich herunterladen und starten lässt, aber kurz vor Abschluss wieder zurĂĽckgerollt wird. Microsoft hat die Probleme bisher nicht offiziell bestätigt oder auf der Statusseite eingeordnet. Der Vorfall unterstreicht einmal mehr, wie eng […]
Bankenaufsicht rückt IT-Risiken von „Mythos“ in den Fokus
NEW YORK / LONDON (IT BOLTWISE) – Anthropic soll die internationale Bankenaufsicht ĂĽber Risiken informieren, die aus der verbesserten Analyse- und Exploit-Fähigkeit eines neuen KI-Modells entstehen. Im Kern stehen Schwachstellen in Bank-IT, die bei manuellen PrĂĽfungen lange unentdeckt bleiben. FĂĽr Aufseher und IT-Security-Teams verschiebt sich damit der Fokus von reiner Compliance hin zu technisch belastbaren […]
NIS-2 trifft hybride Betrüger: KI und QR-Phishing erhöhen den Druck auf Unternehmen
BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger kombinieren zunehmend KI-gestĂĽtzte GesprächsfĂĽhrung mit klassischer Briefpost und QR-Codes, um Menschen und Unternehmen in kompromittierte Seiten zu locken. FĂĽr die rund 30.000 deutschen Firmen, die von NIS-2 betroffen sind, wird Cyber-Sicherheit damit nicht nur zu einer IT- oder Compliance-Aufgabe, sondern zu einem Risiko- und Wettbewerbsthema. Der Artikel ordnet […]

























#Sophos