iOS 27 und Android 17: Sperrmodus, Selfie-Passkeys und härtere Authentifizierung
KALIFORNIEN / LONDON (IT BOLTWISE) – Apple schlieĂźt mit iOS 26.4.1 eine Exploit-Kette und plant fĂĽr iOS 27 einen Sperrmodus fĂĽr Leihgeräte bei ZahlungsrĂĽckstand. Dabei soll ein „Restricted Mode“ Funktionen wie Telefonie, Wallet, Gesundheitsdaten und Nachrichten einschränken – und das trotz Geräte-Neustarts bestehen bleiben. Parallel setzt Google auf Selfie-Video-Identifikation als ErsatzschlĂĽssel und verbessert den iPhone-zu-Android-Umzug […]
KI-Identitätsprüfung per Selfie-Video: Google reagiert auf wachsende Smartphone-Risiken
LUDWIGSBURG / LONDON (IT BOLTWISE) – Gewalt bei Bahnfahrten zeigt, wie schnell aus einem Diebstahl ein Datenereignis wird: In Ludwigsburg wurde einem Kontrolleur im Gerangel das Smartphone entrissen. Parallel häufen sich Meldungen ĂĽber Attacken auf Bahnmitarbeiter und Sicherheitskräfte. Vor diesem Hintergrund bringt Google eine neue IdentitätsprĂĽfung per Selfie-Video mit Lebendigkeitserkennung in Stellung. Der Artikel ordnet […]
msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless
LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge ĂĽber das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit flieĂźt der Schadcode-Verkehr ĂĽber legitime Browser-Signale – ein […]
Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel
LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht ĂĽber typische Netzwerk-Endpoints läuft, sondern ĂĽber den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darĂĽber das Chrome DevTools Protocol an. FĂĽr den Datenkanal nutzt es WebRTC, wobei die Weiterleitung ĂĽber […]
Ransomware-Zahlungen führen häufig zu erneuter Erpressung: Studie mit 953 Firmen
LONDON (IT BOLTWISE) – Eine aktuelle Erhebung legt nahe, dass Zahlungen bei Ransomware- und Erpressungsfällen keine „einmalige“ Lösung sind. Stattdessen erhalten mehr als ein Drittel der betroffenen Unternehmen nach dem ersten Schritt eine zweite Erpressungsforderung. Damit rĂĽckt die praktische Frage in den Fokus, wie sich Datenabfluss und Folgeschäden ohne nachträgliche „Kaufbereitschaft“ begrenzen lassen. Die Analyse […]
BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server
LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]
CVE-2026-0257: Qilin nutzt GlobalProtect-LĂĽcke und trifft 167.000 ungeschĂĽtzte VPN-Installationen
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Palo Alto Networks GlobalProtect wird offenbar aktiv ausgenutzt: Angreifer sollen sich bei unzureichend gepatchten Systemen per VPN-Zugang einschleusen und anschlieĂźend ganze Domänen lahmlegen. Im Fokus steht die Schwachstelle CVE-2026-0257 mit einem CVSS-Score von 7,8, die unter bestimmten Bedingungen die Authentifizierung ĂĽber Override-Cookies umgehen kann. Laut dokumentierten Vorfällen […]
Smishing und Quishing explodieren: BSI? nein – BKA sperrt Kratos-Phishing-as-a-Service ab
MĂśNSTER / LONDON (IT BOLTWISE) – Quishing- und Smishing-Fälle steigen 2026 stark an, während parallel ein Kriminellen-Ă–kosystem rund um Phishing-as-a-Service zerschlagen wurde. Das Bundeskriminalamt lieĂź die Plattform „Kratos“ auĂźer Betrieb nehmen und meldet, dass weltweit ĂĽber 200 Server offline gingen. Gleichzeitig laufen Verfahren, in denen Schäden durch Phishing-SMS in sechsstelliger Höhe zur Last gelegt werden. […]
HDI Cyberversicherung: Mittelstandsschutz gegen Ransomware & IT-Ausfälle
DEUTSCHLAND / LONDON (IT BOLTWISE) – Die HDI Cyberversicherung aus dem Talanx-Konzern richtet sich gezielt an kleine und mittlere Unternehmen, die ihre digitalen Prozesse schĂĽtzen mĂĽssen. Das Paket deckt Eigenschäden und HaftpflichtansprĂĽche ab und reagiert auf typische Ausfallbilder wie Ransomware, Datenschutzverletzungen und Betriebsunterbrechungen. Im Kern steht ein 24/7-Krisenservice mit Incident-Response-UnterstĂĽtzung und externer Expertise. Entscheidend wird […]
Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff
LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]
Langflow RCE: ENCFORGE verschlĂĽsselt KI-Modelle, Vektoren und Trainingsdaten
LONDON (IT BOLTWISE) – Eine Folgeattacke auf dieselbe Langflow-Instanz nutzt die RCE-Schwachstelle CVE-2025-3248, um nun speziell KI-Artefakte zu verschlĂĽsseln. Der neue Go-Locker ENCFORGE zielt auf Model-Weights, Vektorindizes und Trainingsdaten quer ĂĽber das Host-Dateisystem. Dabei baut der Angreifer den Zugriff ĂĽber den freigelegten Docker-Socket und startet einen privilegierten Container, um Prozesse und Daten auf dem Host […]
Hugging Face: Autonomer KI-Angriff vereitelt Guardrails – Abwehr mit GLM 5.2
BEIJING / LONDON (IT BOLTWISE) – Hugging Face berichtet ĂĽber einen vollständig autonomen KI-Angriff, bei dem ein Agent „tens of thousands“ automatisierte Aktionen gegen die eigene Plattform auslöste. Besonders brisant: Der Versuch, mit einem „Frontier“-Modell aus den USA zu reagieren, soll an dessen Guardrails gescheitert sein. Stattdessen setzte der Anbieter auf eine chinesische Open-Source-KI (Z.ai […]
NIS2-Deadline 31. Juli: Compliance-Welle trifft 11.000 Unternehmen und IT-Leitung
BERLIN / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 endet die Duldungsfrist fĂĽr die NIS2-Registrierung beim BSI. Rund 11.000 Unternehmen sind Schätzungen zufolge noch nicht nachgekommen und laufen Gefahr, BuĂźgelder bis zu 500.000 Euro zu bekommen. Parallel rĂĽcken mit dem EU Cyber Resilience Act und dem EU AI Act neue Melde- und Transparenzpflichten in […]
Microsoft-Notfall: 81 Millionen Login-Versuche auf Azure und kritische LĂĽcken
LONDON (IT BOLTWISE) – Sicherheitsbehörden in Indien und den USA melden akuten Handlungsbedarf: Auf Azure und weiteren Microsoft-Diensten laufen Hunderte Millionen Login-Versuche, darunter ein massiver Password-Spray mit 81 Millionen Anmeldeversuchen. Gleichzeitig stehen kritische Schwachstellen im Fokus, etwa CVE-2026-56155 in AD FS sowie eine SharePoint-LĂĽcke mit CVSS 9,8, die aktiv ausgenutzt wird. Microsoft reagiert mit KI-gestĂĽtzten […]
Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking
MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]
Craneware-Angriff: Ransomware-ähnliche Datenabflüsse treffen US-Gesundheitsabrechnung
LONDON / LONDON (IT BOLTWISE) – Hacker greifen das Abrechnungs- und Buchhaltungssystem eines UK-Healthcare-Softwareanbieters an. Nach Angaben des Unternehmens wurden „bedeutende“ Mengen Kundendaten aus den Systemen exfiltriert, während die Untersuchung noch läuft. Die Software wird in den USA von tausenden Kliniken, Krankenhäusern und Apotheken genutzt und verarbeitet dort medizinische Akten sowie Abrechnungsdaten. Betroffene erwartet jetzt […]
ByteToBreach löscht rumänisches Grundbuch – Immobilienhandel steht still
BUKAREST / LONDON (IT BOLTWISE) – Ein Angriff der Gruppe ByteToBreach hat in Rumänien die gesamte Grundbuchdatenbank gelöscht und damit den Immobilienhandel weitgehend lahmgelegt. Notare können seit dem Vorfall keine neuen Transaktionen mehr veranlassen, weil Eigentumsnachweise und Details aus den Grundakten nicht abrufbar sind. Laut Behörden wird parallel an einer vollständigen Neuaufsetzung der IT-Infrastruktur gearbeitet. […]
Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe
BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]
Thyssenkrupp stimmt am 7. August ĂĽber tk-accelis-Abspaltung ab
ESSEN / LONDON (IT BOLTWISE) – Thyssenkrupp bringt den Umbau zur Finanzholding in die nächste Phase: Am 7. August 2026 stimmen die Aktionäre ĂĽber die Abspaltung von tk-accelis ab. Kurz darauf legt der Konzern am 13. August die Quartalszahlen fĂĽr das dritte Geschäftsquartal 2025/2026 vor. Parallel rĂĽckt der mögliche Weg fĂĽr die Stahltochter Thyssenkrupp Steel […]
Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe
WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]
Netflix startet Montag mit „Rob Peace“: Streaming-Update & Sicherheitstipps
BERLIN / LONDON (IT BOLTWISE) – Netflix liefert zum heutigen Montag mit „Rob Peace“ frischen Film-Nachschub und richtet sich damit wieder stärker an Zuschauer, die abseits des Mainstream-Zappings gezielt auswählen wollen. Der Titel erscheint als Historien-Drama mit Chiwetel Ejiofor und einem Cast um Jay Will und Mary J. Blige. Im gleichen Atemzug zeigt der Markt, […]
Fairlife-Ransomware stoppt zeitweise Produktion in den USA – Coca-Cola meldet Vorfall
USA / LONDON (IT BOLTWISE) – Fairlife, das zur Coca-Cola-Gruppe gehört, hat nach einer Ransomware-Erkennung die Produktion in den USA vorĂĽbergehend gestoppt. Laut Unternehmensangaben wurde unautorisierter Zugriff auf einen Teil der Systeme entdeckt, darunter auch produktionsnahe Umgebungen. Das Unternehmen aktivierte daraufhin Incident-Response- und Business-Continuity-Prozesse und untersucht weiterhin Ursache, Umfang und mögliche Auswirkungen. Während die kanadischen […]

























#Sophos