ai-ransomware-ki-agent-q2-2026

KI-Agent macht Ransomware-Lösegeldzahlungen obsolet: Q2 2026 steigt um 43%

ZĂśRICH / LONDON (IT BOLTWISE) – Ransomware-Opfer sind im zweiten Quartal 2026 um 43% auf ĂĽber 2.270 Fälle gestiegen. Gleichzeitig zeigt ein Fallbericht erstmals einen KI-Agent, der ohne menschliches Eingreifen autonom vorgeht und anschlieĂźend sogar SchlĂĽssel verwirft, sodass eine EntschlĂĽsselung scheitert. Dazu kommt eine zweite Angriffswelle: KI-gesteuerte Generierung von Schadsoftware, manipulierbare KI-Erweiterungen und neue Android-Spionage […]

ai-airdrop-quick-share-vulnerabilities-cispa-airfuzz

AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe

BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]

ai-computacenter-workplace-managed-service

Computacenter: Workplace Managed Service bringt standardisierte digitale Arbeitsplätze

LONDON / LONDON (IT BOLTWISE) – Computacenter positioniert seinen Workplace Managed Service als durchgängiges Betriebsmodell fĂĽr digitale Arbeitsplätze. Der Anbieter bĂĽndelt Rollout, Identitäts- und Geräteverwaltung, Patch- und Release-Management sowie mehrstufigen Support – inklusive dokumentierter Prozesse fĂĽr Audits. FĂĽr groĂźe Organisationen soll sich so der Aufwand fĂĽr Technikfrust reduzieren und die Stabilität im Betrieb erhöhen. Gleichzeitig […]

ai-galaxy-a16-5g-juni-security-update-frp

Galaxy A16 5G: SicherheitslĂĽcken im Juni-Update, FRP-Risiken und was Unternehmen tun sollten

SUWON / LONDON (IT BOLTWISE) – Samsung rollt im Juni 2026 neue Sicherheitsfixes fĂĽr das Galaxy A16 aus, während Community-Anleitungen die anhaltende Angriffsfläche rund um Reset- und Recovery-Prozesse thematisieren. Besonders heikel: In den Diskussionen tauchen Hinweise auf, dass aktuelle Sicherheitsstände in FRP-nahe Workflows einbezogen werden. FĂĽr IT-Teams bedeutet das vor allem eins: Patch-Disziplin, Gerätekonfiguration und […]

ai-nis2-cyber-risk-board

NIS2 trifft Mittelstand: KI-gestĂĽtzte Angriffe, hohe BuĂźgelder und Compliance-LĂĽcke

DEUTSCHLAND / LONDON (IT BOLTWISE) – NIS2 wird fĂĽr Unternehmen in kritischen Sektoren ab Oktober 2024 zur Vorstandspflicht: Bei Verstößen drohen BuĂźgelder von bis zu 10 Millionen Euro. Gleichzeitig steigen Ransomware-Fälle 2025 deutlich gegenĂĽber 2024, während Angriffe durch KI-gestĂĽtzte Automatisierung unauffälliger werden. Viele Firmen setzen KI-Agenten oder Deepfake-Checks ohne ausreichende Kontrolle um. Ergänzend zeigt sich […]

ai-windows11-kb5094126-recyclebin-explorer-office

Windows-11-Update KB5094126: Papierkorb-Dialog, Explorer-Performance und Office-Probleme

LONDON (IT BOLTWISE) – Das Windows-11-Update KB5094126 verbessert zwar das StartmenĂĽ, verursacht aber zugleich neue Fehler in kritischen Alltagsfunktionen. Betroffen sind vor allem der Papierkorb-Löschdialog, Teile des File Explorers sowie die Zusammenarbeit mit Microsoft Office und teils auch Drittsoftware. Nutzer berichten zudem von Problemen rund um OneDrive-Ordner im Explorer. FĂĽr Unternehmen ist jetzt wichtig, das […]

ai-uefi-secure-boot-certifikat-2026-zertifikat

UEFI Secure Boot: Microsoft entzieht Zertifikat ab 24. Juni 2026

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt den Vertrauensstatus eines zentralen UEFI-Secure-Boot-Zertifikats ab dem 24. Juni 2026 neu ein. Betroffen ist das Zertifikat „Microsoft Windows Production PCA 2011“, das dann nicht mehr als vertrauenswĂĽrdig gilt. Damit können Boot-Level-Sicherheitsupdates unterbleiben und insbesondere Bootkit-Angriffe leichter durchkommen, die vor dem Laden des Betriebssystems agieren. Die Nachfolge basiert […]

ai-ios-27-nhsmail-intune-conditional-access

iOS 27: Apple streicht 16 Gerätmodelle – NHSmail fordert sofortige Intune-Updates

LONDON / LONDON (IT BOLTWISE) – Am 29. Juni 2026 greifen neue iOS- und iPadOS-Mindestanforderungen fĂĽr die NHSmail-Verwaltung. Zeitgleich kĂĽndigt das NHSmail-Supportteam Anpassungen an Microsoft-Intune-Richtlinien an, die bei Nichteinhaltung den Zugriff via Conditional Access gefährden. FĂĽr Unternehmen bedeutet das: Patch-Management und Geräte-Lifecycle mĂĽssen jetzt auf iOS 27 und den anstehenden Betriebssystemwechsel „Golden Gate“ ausgerichtet werden. […]

ai-verizon-patch-zeit-und-zero-day

Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen

LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]

ai-frostyneighbor-eset-phishing-patch-chain

FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele

WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]

ai-fortinet-ivanti-sap-critical-patches-2026

Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026

LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]

ai-bsi-workspaceone-assist-macos-privilege-escalation

BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)

LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]

ai-hardest-fork-open-source-security

Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich

WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]

ai-nis2-kmu-cyber-insurance

NIS-2 ab 2026: So trifft es rund 29.500 KMU und die Cyber-Versicherung

BERLIN / LONDON (IT BOLTWISE) – Ab Jahreswechsel 2025/2026 verschärft das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz die Pflichten fĂĽr viele mittelständische Unternehmen. Rund 29.500 Betriebe in Deutschland mĂĽssen ab 2026 stärker in Risikomanagement, Meldewege und technische BasisschutzmaĂźnahmen investieren. Parallel reagiert der Cyber-Versicherungsmarkt mit deutlich strengeren Anforderungen und höheren Ablehnungsquoten. Der Artikel ordnet ein, warum Konformität nicht nur […]

ai-claude-mythos-critical-vulnerabilities

Anthropic erweitert „Claude Mythos“: 10.000 kritische Lücken in Kritischer Infrastruktur

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic bringt das KI-Sicherheitsmodell „Claude Mythos“ in neue Organisationen und erweitert damit das Scanning auf kritische Infrastrukturen deutlich. Seit April wurden laut Programmstart mehr als 10.000 hochriskante bzw. kritische Schwachstellen identifiziert. Neben dem technischen Nutzen steigt jedoch der Druck: Erkennung allein reicht nicht, und viele Firmen kämpfen noch […]

ai-ki-patchverzoegerung-43-tage

KI findet Bugs in Sekunden – doch Patches dauern 43 Tage

LONDON (IT BOLTWISE) – Angreifer nutzen die LĂĽcke zwischen KI-gestĂĽtzter Schwachstellenfindung und langsamer Patch-Umsetzung zunehmend aus. Ein Bericht deutet auf eine durchschnittliche Patch-Verzögerung von 43 Tagen hin – während erfolgreiche Angriffe teilweise in unter 30 Sekunden durchlaufen. Besonders kritisch: Viele nicht genehmigte KI-Tools laufen ĂĽber Mitarbeiterkonten, wodurch „Shadow AI“ zur zusätzlichen Angriffsfläche wird. Der Artikel […]

nfc-angriffe-android-188-kaspersky

NFC-Attacken auf Android: Kaspersky meldet 188% Anstieg und zeigt neue Risiken

HAMBURG / LONDON (IT BOLTWISE) – Kaspersky warnt vor einem sprunghaften Anstieg von NFC-Angriffen auf Android-Smartphones und ordnet das in eine breitere Welle aus Identitätsdiebstahl und Ransomware ein. Gleichzeitig nimmt die Zahlungsbereitschaft bei Erpressung ab, während Täter stärker auf den Zugang zu Unternehmenskonten setzen. Der Bericht macht deutlich, dass moderne Mobilgeräte zwar immer leistungsfähiger werden, […]

ai-cisa-vpn-sdwan-boundary-exploits

CISA warnt vor GlobalProtect- und Cisco-SD-WAN-Lücken: Boundary-Security gerät unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – CISA drängt Unternehmen, eine Kombination aus aktiven VPN- und SD-WAN-Exploits schnell zu entschärfen. Dabei zeigen sich besonders riskante Schwachstellen an Netzwerkgrenzen, weil Angreifer damit direkt in interne Systeme gelangen oder weitreichende Administratorrechte erlangen. Zusätzlich steht eine SharePoint-LĂĽcke (CVE-2026-45659) im Raum, die zwar seltener ausgenutzt werden soll, aber bei ungeschlossenen […]

ai-nis2-zeiterfassung-compliance

NIS2-Umsetzung und Zeiterfassung: Nur 23% der Firmen sind vorbereitet

BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Umsetzung in Deutschland wird ab dem 1. Oktober 2026 fĂĽr viele Unternehmen zum Stresstest: Nur rund 23 Prozent der betroffenen Firmen gelten als fertig mit ihren Vorbereitungen. Parallel wächst der Druck durch die Pflicht zur digitalen Arbeitszeiterfassung und die bereits bestehenden Anforderungen an die Dokumentation. Während gleichzeitig täglich […]

ai-anthropic-mythos-open-source-vulnerabilities

Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]

ai-ki-tools-bug-jaeger-pwn2own-mythos

KI-Tools vs. Bug-Jäger: Pwn2Own-Siegerin warnt vor schnellerem Angriffsknow-how

BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin bei Pwn2Own warnt, dass KI-Modelle wie Anthropics Mythos den Wettbewerb um neue Schwachstellen drastisch verändern. Noch helfen KI-Assistenztools ihr beim schnelleren Recherchieren, doch die „unteren HĂĽrden“ könnten bald verschwinden. Gleichzeitig erwarten Experten, dass Angreifer KI zunehmend zur Beschleunigung von Angriffen nutzen. Entscheidend wird laut der Szene sein, […]

ai-hisecos-privilege-escalation-cve-2023-7342

Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)

BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]

ai-nutzer-friction-update-permission

Vom Toaster-Update bis zur „KI“-Werbung: Warum Nutzer-Friction im Netz wächst

LONDON (IT BOLTWISE) – Internetnutzung ist längst nicht mehr nur „online gehen“: Updates, Benachrichtigungen und KI-Feature-Versprechen drängen sich in den Alltag. Der satirische Ton hinter den Memes trifft dabei einen realen Kern: Nutzerfreundlichkeit, Sicherheit und Datenhoheit werden zunehmend zu einem Konfliktfeld. Der Artikel erklärt, warum sich moderne Plattformen so verhalten, welche technischen Mechanismen dahinterstecken und […]

ai-redhat-virtualization-dos-bsi

BSI warnt: Denial-of-Service-LĂĽcke in Red Hat Virtualization (Risiko mittel)

BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer bereits 2021 bekanntgewordenen SicherheitslĂĽcke in Red Hat Virtualization veröffentlicht. Betroffen sind neben Linux auch mehrere Enterprise-Umgebungen wie Red Hat Enterprise Linux, IBM MQ und Komponenten rund um OpenShift. Ein entfernter Angreifer kann dem Hinweis zufolge einen Denial-of-Service auslösen, wobei der CVSS Base […]

2.544 Leser gerade online auf IT BOLTWISE


KI-Jobs