KI-Agent macht Ransomware-Lösegeldzahlungen obsolet: Q2 2026 steigt um 43%
ZĂśRICH / LONDON (IT BOLTWISE) – Ransomware-Opfer sind im zweiten Quartal 2026 um 43% auf ĂĽber 2.270 Fälle gestiegen. Gleichzeitig zeigt ein Fallbericht erstmals einen KI-Agent, der ohne menschliches Eingreifen autonom vorgeht und anschlieĂźend sogar SchlĂĽssel verwirft, sodass eine EntschlĂĽsselung scheitert. Dazu kommt eine zweite Angriffswelle: KI-gesteuerte Generierung von Schadsoftware, manipulierbare KI-Erweiterungen und neue Android-Spionage […]
AirDrop und Quick Share unter Druck: CISPA meldet kritische LĂĽcken in der Funk-Dateifreigabe
BERLIN / LONDON (IT BOLTWISE) – CISPA-Forscher haben kritische Schwachstellen in AirDrop und Quick Share identifiziert, die Angriffe aus kurzer Distanz ermöglichen. Insgesamt geht es um sechs LĂĽcken, darunter eine Use-after-Free-Falle in der Google-Komponente, die laut Analyse auch entfernte CodeausfĂĽhrung erlauben kann. Damit wächst der Druck auf Nutzer und Unternehmen, Funkfreigaben restriktiv zu konfigurieren und […]
Computacenter: Workplace Managed Service bringt standardisierte digitale Arbeitsplätze
LONDON / LONDON (IT BOLTWISE) – Computacenter positioniert seinen Workplace Managed Service als durchgängiges Betriebsmodell fĂĽr digitale Arbeitsplätze. Der Anbieter bĂĽndelt Rollout, Identitäts- und Geräteverwaltung, Patch- und Release-Management sowie mehrstufigen Support – inklusive dokumentierter Prozesse fĂĽr Audits. FĂĽr groĂźe Organisationen soll sich so der Aufwand fĂĽr Technikfrust reduzieren und die Stabilität im Betrieb erhöhen. Gleichzeitig […]
Galaxy A16 5G: SicherheitslĂĽcken im Juni-Update, FRP-Risiken und was Unternehmen tun sollten
SUWON / LONDON (IT BOLTWISE) – Samsung rollt im Juni 2026 neue Sicherheitsfixes fĂĽr das Galaxy A16 aus, während Community-Anleitungen die anhaltende Angriffsfläche rund um Reset- und Recovery-Prozesse thematisieren. Besonders heikel: In den Diskussionen tauchen Hinweise auf, dass aktuelle Sicherheitsstände in FRP-nahe Workflows einbezogen werden. FĂĽr IT-Teams bedeutet das vor allem eins: Patch-Disziplin, Gerätekonfiguration und […]
NIS2 trifft Mittelstand: KI-gestĂĽtzte Angriffe, hohe BuĂźgelder und Compliance-LĂĽcke
DEUTSCHLAND / LONDON (IT BOLTWISE) – NIS2 wird fĂĽr Unternehmen in kritischen Sektoren ab Oktober 2024 zur Vorstandspflicht: Bei Verstößen drohen BuĂźgelder von bis zu 10 Millionen Euro. Gleichzeitig steigen Ransomware-Fälle 2025 deutlich gegenĂĽber 2024, während Angriffe durch KI-gestĂĽtzte Automatisierung unauffälliger werden. Viele Firmen setzen KI-Agenten oder Deepfake-Checks ohne ausreichende Kontrolle um. Ergänzend zeigt sich […]
Windows-11-Update KB5094126: Papierkorb-Dialog, Explorer-Performance und Office-Probleme
LONDON (IT BOLTWISE) – Das Windows-11-Update KB5094126 verbessert zwar das StartmenĂĽ, verursacht aber zugleich neue Fehler in kritischen Alltagsfunktionen. Betroffen sind vor allem der Papierkorb-Löschdialog, Teile des File Explorers sowie die Zusammenarbeit mit Microsoft Office und teils auch Drittsoftware. Nutzer berichten zudem von Problemen rund um OneDrive-Ordner im Explorer. FĂĽr Unternehmen ist jetzt wichtig, das […]
UEFI Secure Boot: Microsoft entzieht Zertifikat ab 24. Juni 2026
REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt den Vertrauensstatus eines zentralen UEFI-Secure-Boot-Zertifikats ab dem 24. Juni 2026 neu ein. Betroffen ist das Zertifikat „Microsoft Windows Production PCA 2011“, das dann nicht mehr als vertrauenswĂĽrdig gilt. Damit können Boot-Level-Sicherheitsupdates unterbleiben und insbesondere Bootkit-Angriffe leichter durchkommen, die vor dem Laden des Betriebssystems agieren. Die Nachfolge basiert […]
iOS 27: Apple streicht 16 Gerätmodelle – NHSmail fordert sofortige Intune-Updates
LONDON / LONDON (IT BOLTWISE) – Am 29. Juni 2026 greifen neue iOS- und iPadOS-Mindestanforderungen fĂĽr die NHSmail-Verwaltung. Zeitgleich kĂĽndigt das NHSmail-Supportteam Anpassungen an Microsoft-Intune-Richtlinien an, die bei Nichteinhaltung den Zugriff via Conditional Access gefährden. FĂĽr Unternehmen bedeutet das: Patch-Management und Geräte-Lifecycle mĂĽssen jetzt auf iOS 27 und den anstehenden Betriebssystemwechsel „Golden Gate“ ausgerichtet werden. […]
Verizon meldet steigende Ausnutzung von Schwachstellen – warum Patch-Tempo und Architektur zählen
LONDON (IT BOLTWISE) – Verizon zeigt in seinem Datenmissbrauchs-Report, dass Angreifer nach gestohlenen Zugangsdaten zunehmend Software-Schwachstellen ausnutzen. Der Bericht verknĂĽpft konkrete CVE-Nachweise mit dem Timing rund um einen besonders umfangreichen Patch-Tuesday-Zyklus. Gleichzeitig rĂĽcken Zero-Days und KI-gestĂĽtzte Angriffstechniken in den Fokus, was das Risiko fĂĽr Unternehmen spĂĽrbar erhöht. Hinzu kommen Support-Enddaten und Konfigurationspflichten, die IT-Teams kurzfristig […]
FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele
WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]
Fortinet, Ivanti und SAP schlieĂźen mehrere Critical-Vulnerabilities in 2026
LONDON (IT BOLTWISE) – Mehrere Hersteller liefern gleichzeitig Updates fĂĽr hochkritische Schwachstellen, darunter Command Injection, Authentifizierungs-Bypass, XML-Signatur-Manipulation und Memory Corruption. Betroffen sind unter anderem FortiSandbox, Ivanti Sentry sowie zentrale SAP-Komponenten wie NetWeaver AS ABAP und SAP Commerce Cloud. Auch wenn bislang keine Ausnutzung „in freier Wildbahn“ belegt ist, erhöht das Sicherheitsniveau durch die Nähe zur […]
BSI warnt vor Privilegieneskalation in Workspace ONE Assist (macOS)
LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu Omnissa Workspace ONE Assist unter macOS veröffentlicht: Eine lokal ausnutzbare Schwachstelle kann Angreifern helfen, Privilegien zu erhöhen. Betroffen sind zudem Komponenten des Unified Endpoint Managements, die Unternehmen zum Verwalten von Endgeräten und Anwendungen nutzen. Wie hoch das Risiko ausfällt, zeigt die CVSS-Einordnung mit einem Base […]
Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich
WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]
NIS-2 ab 2026: So trifft es rund 29.500 KMU und die Cyber-Versicherung
BERLIN / LONDON (IT BOLTWISE) – Ab Jahreswechsel 2025/2026 verschärft das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz die Pflichten fĂĽr viele mittelständische Unternehmen. Rund 29.500 Betriebe in Deutschland mĂĽssen ab 2026 stärker in Risikomanagement, Meldewege und technische BasisschutzmaĂźnahmen investieren. Parallel reagiert der Cyber-Versicherungsmarkt mit deutlich strengeren Anforderungen und höheren Ablehnungsquoten. Der Artikel ordnet ein, warum Konformität nicht nur […]
Anthropic erweitert „Claude Mythos“: 10.000 kritische Lücken in Kritischer Infrastruktur
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic bringt das KI-Sicherheitsmodell „Claude Mythos“ in neue Organisationen und erweitert damit das Scanning auf kritische Infrastrukturen deutlich. Seit April wurden laut Programmstart mehr als 10.000 hochriskante bzw. kritische Schwachstellen identifiziert. Neben dem technischen Nutzen steigt jedoch der Druck: Erkennung allein reicht nicht, und viele Firmen kämpfen noch […]
KI findet Bugs in Sekunden – doch Patches dauern 43 Tage
LONDON (IT BOLTWISE) – Angreifer nutzen die LĂĽcke zwischen KI-gestĂĽtzter Schwachstellenfindung und langsamer Patch-Umsetzung zunehmend aus. Ein Bericht deutet auf eine durchschnittliche Patch-Verzögerung von 43 Tagen hin – während erfolgreiche Angriffe teilweise in unter 30 Sekunden durchlaufen. Besonders kritisch: Viele nicht genehmigte KI-Tools laufen ĂĽber Mitarbeiterkonten, wodurch „Shadow AI“ zur zusätzlichen Angriffsfläche wird. Der Artikel […]
CISA warnt vor GlobalProtect- und Cisco-SD-WAN-Lücken: Boundary-Security gerät unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – CISA drängt Unternehmen, eine Kombination aus aktiven VPN- und SD-WAN-Exploits schnell zu entschärfen. Dabei zeigen sich besonders riskante Schwachstellen an Netzwerkgrenzen, weil Angreifer damit direkt in interne Systeme gelangen oder weitreichende Administratorrechte erlangen. Zusätzlich steht eine SharePoint-LĂĽcke (CVE-2026-45659) im Raum, die zwar seltener ausgenutzt werden soll, aber bei ungeschlossenen […]
NIS2-Umsetzung und Zeiterfassung: Nur 23% der Firmen sind vorbereitet
BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Umsetzung in Deutschland wird ab dem 1. Oktober 2026 fĂĽr viele Unternehmen zum Stresstest: Nur rund 23 Prozent der betroffenen Firmen gelten als fertig mit ihren Vorbereitungen. Parallel wächst der Druck durch die Pflicht zur digitalen Arbeitszeiterfassung und die bereits bestehenden Anforderungen an die Dokumentation. Während gleichzeitig täglich […]
Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten
LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]
KI-Tools vs. Bug-Jäger: Pwn2Own-Siegerin warnt vor schnellerem Angriffsknow-how
BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin bei Pwn2Own warnt, dass KI-Modelle wie Anthropics Mythos den Wettbewerb um neue Schwachstellen drastisch verändern. Noch helfen KI-Assistenztools ihr beim schnelleren Recherchieren, doch die „unteren HĂĽrden“ könnten bald verschwinden. Gleichzeitig erwarten Experten, dass Angreifer KI zunehmend zur Beschleunigung von Angriffen nutzen. Entscheidend wird laut der Szene sein, […]
Hirschmann HiSecOS: Sicherheitslücke ermöglicht Privilegieneskalation (CVE-2023-7342)
BERLIN / LONDON (IT BOLTWISE) – Hirschmann HiSecOS steht wegen einer als hoch eingestuften Schwachstelle im Fokus: Ein entfernter, authentisierter Angreifer kann Privilegien eskalieren. Die Meldung ordnet die LĂĽcke unter CVE-2023-7342 mit einem CVSS-Base-Score von 8,8 und Remote-Angriffsfähigkeit ein. IT- und OT-Sicherheitsverantwortliche sollten betroffene HiSecOS-Versionen zeitnah prĂĽfen und Updates oder Workarounds priorisiert einplanen. Besonders in […]
BSI warnt: Denial-of-Service-LĂĽcke in Red Hat Virtualization (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer bereits 2021 bekanntgewordenen SicherheitslĂĽcke in Red Hat Virtualization veröffentlicht. Betroffen sind neben Linux auch mehrere Enterprise-Umgebungen wie Red Hat Enterprise Linux, IBM MQ und Komponenten rund um OpenShift. Ein entfernter Angreifer kann dem Hinweis zufolge einen Denial-of-Service auslösen, wobei der CVSS Base […]

























#Sophos