ai-ransomware-deutschland-russland-spuren

Ransomware-Hotspot Deutschland: Experten sehen Spuren oft nach Russland

POTSDAM / LONDON (IT BOLTWISE) – Ein Cybersicherheits-Experte sieht Deutschland im EU-Vergleich als stärksten Ransomware-Hotspot. Spuren der Angreifer wĂĽrden häufig nach Russland fĂĽhren, sagt Christian Dör r vom Hasso-Plattner-Institut. Er nennt vor allem das fehlende Sicherheitsbewusstsein sowie hohe Folgekosten durch wochenlange Ausfälle. Auf einer Konferenz in Potsdam diskutieren Behörden, wie sich besonders der öffentliche Sektor […]

ai-tokio-marine-cyber-risk-protect-incident-response

Tokio Marine Cyber Risk Protect: Modularer Schutz fĂĽr Cyber-IT und Ausfallfolgen

TOKIO / LONDON (IT BOLTWISE) – Tokio Marine bringt mit Cyber Risk Protect ein gewerbliches Versicherungspaket auf den PrĂĽfstand realer Incident-Szenarien: Von Datenabfluss bis Betriebsunterbrechung soll im Schadenfall nicht nur gezahlt, sondern auch sofortige Krisenhilfe organisiert werden. Im Mittelpunkt stehen modulare Deckungsbausteine wie Cyber-Haftpflicht, Eigenschaden und Kosten rund um IT-Forensik, Rechtsberatung sowie Benachrichtigung betroffener Kunden. […]

ai-scattered-spider-tfl-sim-swapping-courtroom

Scattered Spider: Geständnisse nach TfL-Angriff zeigen neue Muster bei Ransomware

LONDON / LONDON (IT BOLTWISE) – In GroĂźbritannien haben zwei Angeklagte in einem laufenden Verfahren ihre Beteiligung an einem Cyberangriff gestanden, der 2024 die IT von Transport for London lahmlegte. Der Fall ordnet sich in die Aktivitäten des Ransomware-Umfelds „Scattered Spider“ ein und zeigt, wie eng Zugriffserlangung, Phishing und SIM-Swapping heute verzahnt sind. Laut Anklage […]

ai-secure-boot-24-juen-2026-deadline

Secure Boot Frist 24. Juni: Windows-Update, Ransomware-Schutz & One UI 9 im Blick

BERLIN / LONDON (IT BOLTWISE) – Windows-Nutzer mĂĽssen bis zum 24. Juni 2026 beim Secure Boot handeln, sonst drohen Ausfälle durch ablaufende Zertifikate. Parallel kommen neue Schutzfunktionen in der Sicherheitssoftware 26.6 und setzen stärker auf KI-gestĂĽtzte Betrugserkennung. Auf dem Mobilmarkt treibt Samsung mit One UI 9 eine automatisierte Lockdown-Strategie voran. Der Artikel ordnet die Updates […]

fortiBleed-fortigate-credentials-110-millionen

FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls

MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]

ai-novo-nordisk-cyberattack-1-3tb

Novo Nordisk: Hacker erbeuten 1,3 Terabyte Daten – Aktie bleibt robust

KOPENHAGEN / LONDON (IT BOLTWISE) – Zwei Erpressergruppen behaupten, beim Angriff auf Novo Nordisk 1,3 Terabyte Patientendaten erbeutet zu haben, und fordern Lösegeld in Millionenhöhe. Der Konzern weist die Forderungen zurĂĽck, nimmt betroffene Systeme vorsorglich vom Netz und betont, dass ein Teil der Daten pseudonymisiert sei. Während die IT-Teams die Infrastruktur härten, bleibt der Börsenkurs […]

ai-commvault-arr-klagen-datensicherung

Commvault unter Klage-Druck: ARR-Kommunikation 2026 gerät erneut in den Fokus

PHILADELPHIA / LONDON (IT BOLTWISE) – Nach einem Kursrutsch rĂĽckt Commvault Systems wegen mehrerer neuer Sammelklagen in den USA stärker in den Fokus der Anleger. Im Kern geht es um die Frage, ob Aussagen zur erwarteten Netto-ARR-Wachstumsrate fĂĽr 2026 missverständlich waren. Parallel trifft den US-Softwaresektor eine größere Verunsicherung rund um Abo-Modelle und die Konkurrenz durch […]

ai-nis2-bsi-registrierung-31-juli

NIS-2: 31. Juli endet die BSI-Registrierung – 11.500 Betriebe im Verzug

LONDON (IT BOLTWISE) – Die NIS-2-Umsetzung zwingt viele Unternehmen zur Eile: Die Erstregistrierung beim BSI muss bis zum 31. Juli 2026 abgeschlossen sein. Branchenberichte zeigen, dass rund 11.500 Betriebe dadurch unter Druck geraten. Ab September folgen strengere Meldepflichten bei erheblichen Sicherheitsvorfällen – verbunden mit hohen BuĂźgeldern und persönlicher Haftung. Zusätzlich erhöhen AI Act und die […]

ai-prinz-eugen-ransomware-rdp-targeted-encryption

Ransomware „Prinz Eugen“ verschlüsselt gezielt aktuelle Dateien via RDP

LONDON (IT BOLTWISE) – Eine neue Ransomware-Kampagne verschlĂĽsselt nicht breitflächig, sondern priorisiert die zuletzt geänderten Dateien. Betroffen sind vor allem Organisationen, die ĂĽber kompromittierte RDP-Zugänge erreichbar waren. Ermittler ordnen die Schadsoftware einem Akteur mit dem Alias ROOTBOY zu und beschreiben den „hands-on-keyboard“-Ansatz inklusive manueller Installation und anschlieĂźender Kommunikation ĂĽber externe Kanäle. FĂĽr Unternehmen wird damit […]

ai-tata-electronics-data-breach

Tata Electronics bestätigt Datenleck: 630 GB angeblich gestohlen

INDIEN / LONDON (IT BOLTWISE) – Tata Electronics hat nach Angaben aus Hackerforen ein mögliches Datenleck bestätigt. In der Diskussion stehen angeblich mehr als 630 GB mit rund 204.300 Dateien, darunter Dateien, die nach Stichproben nachweisbar nach Zuliefer- und Fertigungsdokumenten wirken. Während das Unternehmen betont, es gebe keinen operativen Einfluss, bleiben Details zu betroffenen Personen, […]

ai-defender-rogueplanet-cve

Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte

BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

ai-ransomware-qnap-nas-restore-tests

Ransomware auf QNAP-NAS: Warum Restore-Tests statt Versprechen entscheiden

LEIPZIG / LONDON (IT BOLTWISE) – Ein dokumentierter Ransomware-Vorfall zeigt, wie wichtig bei NAS-Umgebungen nicht das Schlagwort „EntschlĂĽsselung“, sondern die nachweisbare Restore-Fähigkeit von Backups ist. Im Fall auf einer QNAP-NAS konnte nahezu der gesamte Nutzdatenbestand rekonstruiert werden, weil die Wiederherstellung forensisch und fallbezogen aufgesetzt war. Gleichzeitig betont der Dienstleister, dass Prävention bereits vor dem Worst […]

ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-gta6-pc-scam-ransomware

GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer

LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

ai-interpol-phishing-ransomware-deepfake-asia-pacific

INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik

SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. FĂĽr Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]

ai-interpol-cybercrime-apac-phishing-ransomware

INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu

LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, LĂĽcken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge fĂĽr die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestĂĽtzte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]

ai-canvas-outage-cybersecurity

Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten

KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]

ai-dach-cyberangriffe-124-ransomware-mfa

DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck

BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen fĂĽr die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenĂĽber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rĂĽckt nicht nur die IT-Sicherheit, sondern […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-shinyhunters-8-8tb-patientendaten

ShinyHunters-Leak: 8,8 TB Patientendaten bei One Medical Seniors gefährdet

LONDON (IT BOLTWISE) – ShinyHunters meldet den Diebstahl von 8,8 Terabyte Patientendaten aus dem Umfeld von One Medical Seniors, dem Gesundheitsangebot fĂĽr Ă„ltere von Amazon. Der Vorfall wird auf einen kompromittierten Zugriff ĂĽber den Zeitraum 8. bis 11. Juni zurĂĽckgefĂĽhrt und am 13. Juni entdeckt. Besonders heikel sind offenbar archivierte Patientenakten, die ĂĽber weitere Versorgungsanbieter […]

ai-bankofamerica-ausfall-20-juni-2026

Bank of America: 59 Millionen Kunden vom Ausfall am 20. Juni betroffen

CHARLOTTE / LONDON (IT BOLTWISE) – Am 20. Juni 2026 traf eine groĂźflächige Störung die mobilen und Online-Banking-Dienste der Bank of America. Tausende Kundenmeldungen häuften sich innerhalb der ersten Stunde, während sich viele Nutzer nicht mehr einloggen konnten. Parallel rĂĽcken Branchenbeobachter gezielte Cyberangriffe auf Finanz- und Abrechnungssysteme in den Fokus, während betroffene Institute derzeit Ursachen […]

ai-microsoft-365-phishing-email-bombing

Microsoft 365: Angreifer nutzen eigene Infrastruktur fĂĽr Phishing- und Ransomware-Taktiken

LONDON (IT BOLTWISE) – Angreifer missbrauchen Microsofts eigene Mail- und Kollaborationsinfrastruktur, um Teams-Phishing und gefälschte Sicherheitswarnungen zu verbreiten. Parallel zeigen mehrere CVEs, dass KI- und Exchange-Komponenten weiterhin als Einstiegspunkt dienen können. FĂĽr Unternehmen wird damit Identitäts- und Postfachschutz zur akuten Priorität. Wer Microsoft 365 vor allem als „sichere Standardumgebung“ betrachtet, bekommt gerade eine ernste Gegenposition […]

4.983 Leser gerade online auf IT BOLTWISE


KI-Jobs