Ransomware-Hotspot Deutschland: Experten sehen Spuren oft nach Russland
POTSDAM / LONDON (IT BOLTWISE) – Ein Cybersicherheits-Experte sieht Deutschland im EU-Vergleich als stärksten Ransomware-Hotspot. Spuren der Angreifer wĂĽrden häufig nach Russland fĂĽhren, sagt Christian Dör r vom Hasso-Plattner-Institut. Er nennt vor allem das fehlende Sicherheitsbewusstsein sowie hohe Folgekosten durch wochenlange Ausfälle. Auf einer Konferenz in Potsdam diskutieren Behörden, wie sich besonders der öffentliche Sektor […]
Tokio Marine Cyber Risk Protect: Modularer Schutz fĂĽr Cyber-IT und Ausfallfolgen
TOKIO / LONDON (IT BOLTWISE) – Tokio Marine bringt mit Cyber Risk Protect ein gewerbliches Versicherungspaket auf den PrĂĽfstand realer Incident-Szenarien: Von Datenabfluss bis Betriebsunterbrechung soll im Schadenfall nicht nur gezahlt, sondern auch sofortige Krisenhilfe organisiert werden. Im Mittelpunkt stehen modulare Deckungsbausteine wie Cyber-Haftpflicht, Eigenschaden und Kosten rund um IT-Forensik, Rechtsberatung sowie Benachrichtigung betroffener Kunden. […]
Scattered Spider: Geständnisse nach TfL-Angriff zeigen neue Muster bei Ransomware
LONDON / LONDON (IT BOLTWISE) – In GroĂźbritannien haben zwei Angeklagte in einem laufenden Verfahren ihre Beteiligung an einem Cyberangriff gestanden, der 2024 die IT von Transport for London lahmlegte. Der Fall ordnet sich in die Aktivitäten des Ransomware-Umfelds „Scattered Spider“ ein und zeigt, wie eng Zugriffserlangung, Phishing und SIM-Swapping heute verzahnt sind. Laut Anklage […]
Secure Boot Frist 24. Juni: Windows-Update, Ransomware-Schutz & One UI 9 im Blick
BERLIN / LONDON (IT BOLTWISE) – Windows-Nutzer mĂĽssen bis zum 24. Juni 2026 beim Secure Boot handeln, sonst drohen Ausfälle durch ablaufende Zertifikate. Parallel kommen neue Schutzfunktionen in der Sicherheitssoftware 26.6 und setzen stärker auf KI-gestĂĽtzte Betrugserkennung. Auf dem Mobilmarkt treibt Samsung mit One UI 9 eine automatisierte Lockdown-Strategie voran. Der Artikel ordnet die Updates […]
FortiBleed: 110 Millionen Credentials ĂĽber kompromittierte FortiGate Firewalls
MOSKAU / LONDON (IT BOLTWISE) – Eine groĂź angelegte Credential-Harvesting-Kampagne namens FortiBleed kompromittiert offenbar ĂĽber 430.000 FortiGate-Firewalls und identifiziert insgesamt mehr als 110 Millionen Zugangsdaten. Die Angreifer nutzen in FortiOS integrierte Diagnosebefehle, um Authentifizierungsverkehr passiv mitzuschneiden, anschlieĂźend zu knacken und fĂĽr weitere Zugriffe zu verwenden. Besonders auffällig ist der starke Fokus auf kleine und mittlere […]
Novo Nordisk: Hacker erbeuten 1,3 Terabyte Daten – Aktie bleibt robust
KOPENHAGEN / LONDON (IT BOLTWISE) – Zwei Erpressergruppen behaupten, beim Angriff auf Novo Nordisk 1,3 Terabyte Patientendaten erbeutet zu haben, und fordern Lösegeld in Millionenhöhe. Der Konzern weist die Forderungen zurĂĽck, nimmt betroffene Systeme vorsorglich vom Netz und betont, dass ein Teil der Daten pseudonymisiert sei. Während die IT-Teams die Infrastruktur härten, bleibt der Börsenkurs […]
Commvault unter Klage-Druck: ARR-Kommunikation 2026 gerät erneut in den Fokus
PHILADELPHIA / LONDON (IT BOLTWISE) – Nach einem Kursrutsch rĂĽckt Commvault Systems wegen mehrerer neuer Sammelklagen in den USA stärker in den Fokus der Anleger. Im Kern geht es um die Frage, ob Aussagen zur erwarteten Netto-ARR-Wachstumsrate fĂĽr 2026 missverständlich waren. Parallel trifft den US-Softwaresektor eine größere Verunsicherung rund um Abo-Modelle und die Konkurrenz durch […]
NIS-2: 31. Juli endet die BSI-Registrierung – 11.500 Betriebe im Verzug
LONDON (IT BOLTWISE) – Die NIS-2-Umsetzung zwingt viele Unternehmen zur Eile: Die Erstregistrierung beim BSI muss bis zum 31. Juli 2026 abgeschlossen sein. Branchenberichte zeigen, dass rund 11.500 Betriebe dadurch unter Druck geraten. Ab September folgen strengere Meldepflichten bei erheblichen Sicherheitsvorfällen – verbunden mit hohen BuĂźgeldern und persönlicher Haftung. Zusätzlich erhöhen AI Act und die […]
Ransomware „Prinz Eugen“ verschlüsselt gezielt aktuelle Dateien via RDP
LONDON (IT BOLTWISE) – Eine neue Ransomware-Kampagne verschlĂĽsselt nicht breitflächig, sondern priorisiert die zuletzt geänderten Dateien. Betroffen sind vor allem Organisationen, die ĂĽber kompromittierte RDP-Zugänge erreichbar waren. Ermittler ordnen die Schadsoftware einem Akteur mit dem Alias ROOTBOY zu und beschreiben den „hands-on-keyboard“-Ansatz inklusive manueller Installation und anschlieĂźender Kommunikation ĂĽber externe Kanäle. FĂĽr Unternehmen wird damit […]
Tata Electronics bestätigt Datenleck: 630 GB angeblich gestohlen
INDIEN / LONDON (IT BOLTWISE) – Tata Electronics hat nach Angaben aus Hackerforen ein mögliches Datenleck bestätigt. In der Diskussion stehen angeblich mehr als 630 GB mit rund 204.300 Dateien, darunter Dateien, die nach Stichproben nachweisbar nach Zuliefer- und Fertigungsdokumenten wirken. Während das Unternehmen betont, es gebe keinen operativen Einfluss, bleiben Details zu betroffenen Personen, […]
Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]
Ransomware auf QNAP-NAS: Warum Restore-Tests statt Versprechen entscheiden
LEIPZIG / LONDON (IT BOLTWISE) – Ein dokumentierter Ransomware-Vorfall zeigt, wie wichtig bei NAS-Umgebungen nicht das Schlagwort „EntschlĂĽsselung“, sondern die nachweisbare Restore-Fähigkeit von Backups ist. Im Fall auf einer QNAP-NAS konnte nahezu der gesamte Nutzdatenbestand rekonstruiert werden, weil die Wiederherstellung forensisch und fallbezogen aufgesetzt war. Gleichzeitig betont der Dienstleister, dass Prävention bereits vor dem Worst […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik
SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. FĂĽr Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]
INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu
LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, LĂĽcken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge fĂĽr die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestĂĽtzte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]
Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten
KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]
DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck
BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen fĂĽr die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenĂĽber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rĂĽckt nicht nur die IT-Sicherheit, sondern […]
Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert
LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]
npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet
LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]
ShinyHunters-Leak: 8,8 TB Patientendaten bei One Medical Seniors gefährdet
LONDON (IT BOLTWISE) – ShinyHunters meldet den Diebstahl von 8,8 Terabyte Patientendaten aus dem Umfeld von One Medical Seniors, dem Gesundheitsangebot fĂĽr Ă„ltere von Amazon. Der Vorfall wird auf einen kompromittierten Zugriff ĂĽber den Zeitraum 8. bis 11. Juni zurĂĽckgefĂĽhrt und am 13. Juni entdeckt. Besonders heikel sind offenbar archivierte Patientenakten, die ĂĽber weitere Versorgungsanbieter […]
Bank of America: 59 Millionen Kunden vom Ausfall am 20. Juni betroffen
CHARLOTTE / LONDON (IT BOLTWISE) – Am 20. Juni 2026 traf eine groĂźflächige Störung die mobilen und Online-Banking-Dienste der Bank of America. Tausende Kundenmeldungen häuften sich innerhalb der ersten Stunde, während sich viele Nutzer nicht mehr einloggen konnten. Parallel rĂĽcken Branchenbeobachter gezielte Cyberangriffe auf Finanz- und Abrechnungssysteme in den Fokus, während betroffene Institute derzeit Ursachen […]
Microsoft 365: Angreifer nutzen eigene Infrastruktur fĂĽr Phishing- und Ransomware-Taktiken
LONDON (IT BOLTWISE) – Angreifer missbrauchen Microsofts eigene Mail- und Kollaborationsinfrastruktur, um Teams-Phishing und gefälschte Sicherheitswarnungen zu verbreiten. Parallel zeigen mehrere CVEs, dass KI- und Exchange-Komponenten weiterhin als Einstiegspunkt dienen können. FĂĽr Unternehmen wird damit Identitäts- und Postfachschutz zur akuten Priorität. Wer Microsoft 365 vor allem als „sichere Standardumgebung“ betrachtet, bekommt gerade eine ernste Gegenposition […]

























#Sophos