ai-ios27-android17-sperrmodus-selfie-passkeys

iOS 27 und Android 17: Sperrmodus, Selfie-Passkeys und härtere Authentifizierung

KALIFORNIEN / LONDON (IT BOLTWISE) – Apple schlieĂźt mit iOS 26.4.1 eine Exploit-Kette und plant fĂĽr iOS 27 einen Sperrmodus fĂĽr Leihgeräte bei ZahlungsrĂĽckstand. Dabei soll ein „Restricted Mode“ Funktionen wie Telefonie, Wallet, Gesundheitsdaten und Nachrichten einschränken – und das trotz Geräte-Neustarts bestehen bleiben. Parallel setzt Google auf Selfie-Video-Identifikation als ErsatzschlĂĽssel und verbessert den iPhone-zu-Android-Umzug […]

ai-smartphone-selfie-biometric-auth

KI-Identitätsprüfung per Selfie-Video: Google reagiert auf wachsende Smartphone-Risiken

LUDWIGSBURG / LONDON (IT BOLTWISE) – Gewalt bei Bahnfahrten zeigt, wie schnell aus einem Diebstahl ein Datenereignis wird: In Ludwigsburg wurde einem Kontrolleur im Gerangel das Smartphone entrissen. Parallel häufen sich Meldungen ĂĽber Attacken auf Bahnmitarbeiter und Sicherheitskräfte. Vor diesem Hintergrund bringt Google eine neue IdentitätsprĂĽfung per Selfie-Video mit Lebendigkeitserkennung in Stellung. Der Artikel ordnet […]

ai-msarat-headless-browser-devtools-trojan

msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless

LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge ĂĽber das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit flieĂźt der Schadcode-Verkehr ĂĽber legitime Browser-Signale – ein […]

ai-chaos-msarat-headless-webrtc-c2

Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel

LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht ĂĽber typische Netzwerk-Endpoints läuft, sondern ĂĽber den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darĂĽber das Chrome DevTools Protocol an. FĂĽr den Datenkanal nutzt es WebRTC, wobei die Weiterleitung ĂĽber […]

ransomware-zahlung-fuehrt-oft-zu-zweiter-erpessung

Ransomware-Zahlungen führen häufig zu erneuter Erpressung: Studie mit 953 Firmen

LONDON (IT BOLTWISE) – Eine aktuelle Erhebung legt nahe, dass Zahlungen bei Ransomware- und Erpressungsfällen keine „einmalige“ Lösung sind. Stattdessen erhalten mehr als ein Drittel der betroffenen Unternehmen nach dem ersten Schritt eine zweite Erpressungsforderung. Damit rĂĽckt die praktische Frage in den Fokus, wie sich Datenabfluss und Folgeschäden ohne nachträgliche „Kaufbereitschaft“ begrenzen lassen. Die Analyse […]

ai-kratos-phishing-server-rack-disruption

BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server

LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]

ai-globalprotect-cve-2026-0257-qilin-vpn

CVE-2026-0257: Qilin nutzt GlobalProtect-LĂĽcke und trifft 167.000 ungeschĂĽtzte VPN-Installationen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Palo Alto Networks GlobalProtect wird offenbar aktiv ausgenutzt: Angreifer sollen sich bei unzureichend gepatchten Systemen per VPN-Zugang einschleusen und anschlieĂźend ganze Domänen lahmlegen. Im Fokus steht die Schwachstelle CVE-2026-0257 mit einem CVSS-Score von 7,8, die unter bestimmten Bedingungen die Authentifizierung ĂĽber Override-Cookies umgehen kann. Laut dokumentierten Vorfällen […]

ai-smishing-quishing-kratos-krise

Smishing und Quishing explodieren: BSI? nein – BKA sperrt Kratos-Phishing-as-a-Service ab

MĂśNSTER / LONDON (IT BOLTWISE) – Quishing- und Smishing-Fälle steigen 2026 stark an, während parallel ein Kriminellen-Ă–kosystem rund um Phishing-as-a-Service zerschlagen wurde. Das Bundeskriminalamt lieĂź die Plattform „Kratos“ auĂźer Betrieb nehmen und meldet, dass weltweit ĂĽber 200 Server offline gingen. Gleichzeitig laufen Verfahren, in denen Schäden durch Phishing-SMS in sechsstelliger Höhe zur Last gelegt werden. […]

ai-hdi-cyberversicherung-incident-response

HDI Cyberversicherung: Mittelstandsschutz gegen Ransomware & IT-Ausfälle

DEUTSCHLAND / LONDON (IT BOLTWISE) – Die HDI Cyberversicherung aus dem Talanx-Konzern richtet sich gezielt an kleine und mittlere Unternehmen, die ihre digitalen Prozesse schĂĽtzen mĂĽssen. Das Paket deckt Eigenschäden und HaftpflichtansprĂĽche ab und reagiert auf typische Ausfallbilder wie Ransomware, Datenschutzverletzungen und Betriebsunterbrechungen. Im Kern steht ein 24/7-Krisenservice mit Incident-Response-UnterstĂĽtzung und externer Expertise. Entscheidend wird […]

ai-qilin-pan-os-auth-bypass-entry

Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff

LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]

ai-encforge-langflow-rce

Langflow RCE: ENCFORGE verschlĂĽsselt KI-Modelle, Vektoren und Trainingsdaten

LONDON (IT BOLTWISE) – Eine Folgeattacke auf dieselbe Langflow-Instanz nutzt die RCE-Schwachstelle CVE-2025-3248, um nun speziell KI-Artefakte zu verschlĂĽsseln. Der neue Go-Locker ENCFORGE zielt auf Model-Weights, Vektorindizes und Trainingsdaten quer ĂĽber das Host-Dateisystem. Dabei baut der Angreifer den Zugriff ĂĽber den freigelegten Docker-Socket und startet einen privilegierten Container, um Prozesse und Daten auf dem Host […]

fairlife-stoppt-us-produktion-nach-ransomware-unauthorized-access

Fairlife stoppt US-Produktion nach Ransomware-„unauthorized access“ durch Dritte

ATLANTA / CHICAGO / LONDON (IT BOLTWISE) – Fairlife pausiert die Produktion in den USA, nachdem eine Ransomware-Auseinandersetzung den Zugriff auf Unternehmenssysteme ermöglicht hat. Coca-Cola, der Konzern hinter der Marke, spricht von „unauthorized access by a third party“ und setzt daraufhin Teile der Produktion vorĂĽbergehend auĂźer Betrieb. Laut Aussage bleibt die Produktqualität und -sicherheit unberĂĽhrt. […]

ai-autonomous-cyberattack-defense-glm-5-2

Hugging Face: Autonomer KI-Angriff vereitelt Guardrails – Abwehr mit GLM 5.2

BEIJING / LONDON (IT BOLTWISE) – Hugging Face berichtet ĂĽber einen vollständig autonomen KI-Angriff, bei dem ein Agent „tens of thousands“ automatisierte Aktionen gegen die eigene Plattform auslöste. Besonders brisant: Der Versuch, mit einem „Frontier“-Modell aus den USA zu reagieren, soll an dessen Guardrails gescheitert sein. Stattdessen setzte der Anbieter auf eine chinesische Open-Source-KI (Z.ai […]

ai-nis2-crc-dora-ai-act-2026-compliance

NIS2-Deadline 31. Juli: Compliance-Welle trifft 11.000 Unternehmen und IT-Leitung

BERLIN / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 endet die Duldungsfrist fĂĽr die NIS2-Registrierung beim BSI. Rund 11.000 Unternehmen sind Schätzungen zufolge noch nicht nachgekommen und laufen Gefahr, BuĂźgelder bis zu 500.000 Euro zu bekommen. Parallel rĂĽcken mit dem EU Cyber Resilience Act und dem EU AI Act neue Melde- und Transparenzpflichten in […]

ai-phishing-kratos-infrastruktur

Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking

MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]

ai-craneware-cyberattack-healthcare-billing

Craneware-Angriff: Ransomware-ähnliche Datenabflüsse treffen US-Gesundheitsabrechnung

LONDON / LONDON (IT BOLTWISE) – Hacker greifen das Abrechnungs- und Buchhaltungssystem eines UK-Healthcare-Softwareanbieters an. Nach Angaben des Unternehmens wurden „bedeutende“ Mengen Kundendaten aus den Systemen exfiltriert, während die Untersuchung noch läuft. Die Software wird in den USA von tausenden Kliniken, Krankenhäusern und Apotheken genutzt und verarbeitet dort medizinische Akten sowie Abrechnungsdaten. Betroffene erwartet jetzt […]

ai-byte-to-breach-land-registry-outage

ByteToBreach löscht rumänisches Grundbuch – Immobilienhandel steht still

BUKAREST / LONDON (IT BOLTWISE) – Ein Angriff der Gruppe ByteToBreach hat in Rumänien die gesamte Grundbuchdatenbank gelöscht und damit den Immobilienhandel weitgehend lahmgelegt. Notare können seit dem Vorfall keine neuen Transaktionen mehr veranlassen, weil Eigentumsnachweise und Details aus den Grundakten nicht abrufbar sind. Laut Behörden wird parallel an einer vollständigen Neuaufsetzung der IT-Infrastruktur gearbeitet. […]

ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-thyssenkrupp-tk-accelis-abspaltung-august-2026

Thyssenkrupp stimmt am 7. August ĂĽber tk-accelis-Abspaltung ab

ESSEN / LONDON (IT BOLTWISE) – Thyssenkrupp bringt den Umbau zur Finanzholding in die nächste Phase: Am 7. August 2026 stimmen die Aktionäre ĂĽber die Abspaltung von tk-accelis ab. Kurz darauf legt der Konzern am 13. August die Quartalszahlen fĂĽr das dritte Geschäftsquartal 2025/2026 vor. Parallel rĂĽckt der mögliche Weg fĂĽr die Stahltochter Thyssenkrupp Steel […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-netflix-rob-peace-streaming-safety

Netflix startet Montag mit „Rob Peace“: Streaming-Update & Sicherheitstipps

BERLIN / LONDON (IT BOLTWISE) – Netflix liefert zum heutigen Montag mit „Rob Peace“ frischen Film-Nachschub und richtet sich damit wieder stärker an Zuschauer, die abseits des Mainstream-Zappings gezielt auswählen wollen. Der Titel erscheint als Historien-Drama mit Chiwetel Ejiofor und einem Cast um Jay Will und Mary J. Blige. Im gleichen Atemzug zeigt der Markt, […]

ai-fairlife-ransomware-production-stop-usa

Fairlife-Ransomware stoppt zeitweise Produktion in den USA – Coca-Cola meldet Vorfall

USA / LONDON (IT BOLTWISE) – Fairlife, das zur Coca-Cola-Gruppe gehört, hat nach einer Ransomware-Erkennung die Produktion in den USA vorĂĽbergehend gestoppt. Laut Unternehmensangaben wurde unautorisierter Zugriff auf einen Teil der Systeme entdeckt, darunter auch produktionsnahe Umgebungen. Das Unternehmen aktivierte daraufhin Incident-Response- und Business-Continuity-Prozesse und untersucht weiterhin Ursache, Umfang und mögliche Auswirkungen. Während die kanadischen […]

4.156 Leser gerade online auf IT BOLTWISE


KI-Jobs