Identitätsdiebstahl: Unternehmen härten Gerätedaten und Zugriffe mit Policies
BERLIN / LONDON (IT BOLTWISE) – Der Diebstahl von Zugangsdaten nimmt weiter zu: Berichten zufolge stiegen Identitätsdiebstähle im letzten Jahr um 160 Prozent. Viele Teams reagieren mit Gerätediensten, die Endpunkte inventarisieren und verdächtige Geräte per Richtlinie sofort vom Netz trennen. Ergänzend setzen Unternehmen konsequent auf Multi-Faktor-Authentifizierung, Passwort-Tresore und schnelleres Patch-Management. Während Google Android-Updates nachschiebt und […]
BKA-Schlag + Samsung-Android-Updates: ZIT stoppt StealC, 320 Server offline
BERLIN / SEOUL / LONDON (IT BOLTWISE) – Während Ermittler rund um die internationale ZIT-Operation tausende Domains und mehr als 320 Server abschalten, startet Samsung einen monatlichen Sicherheitspatch fĂĽr aktuelle Galaxy-Modelle. Besonders der Malware-Komplex um StealC steht im Fokus, weil er auf den Diebstahl von Zugangsdaten abzielt. Parallel warnen Analysten vor neuen Ransomware-Angriffen und fragilen […]
Cyber Risk Management bei Arthur J. Gallagher: modular, datengestützt und auf mittelständische IT zugeschnitten
LONDON (IT BOLTWISE) – Arthur J. Gallagher & Co. baut seinen Cyber Risk Management Service als modularen Beratungs- und Versicherungsbaukasten aus, der Risikoanalysen mit dem Underwriting von Cyberpolicen verzahnt. Im Mittelpunkt stehen Assessments, Policy-Reviews, Awareness-Trainings und die Abstimmung technischer Kontrollen, damit DeckungslĂĽcken bei Ransomware, Datenlecks und Betriebsunterbrechungen sinken. FĂĽr mittelständische Unternehmen wird dabei besonders relevant, […]
Beazley Cyber Insurance: Modulare Deckung plus Incident-Response fĂĽrs Unternehmen
LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Cyber Insurance“ den Blick weg von reiner Schadenszahlung hin zu einem abgestuften Krisen- und Serviceansatz. Die Police bĂĽndelt Haftpflicht, Betriebsunterbrechung sowie Kosten fĂĽr Datenwiederherstellung und Krisenkommunikation. Besonders im Fokus stehen Ransomware-Szenarien mit abgestimmter Forensik, VerhandlungsunterstĂĽtzung und 24/7 Incident-Response. FĂĽr Unternehmen wird damit die Frage zentral, wie […]
Operation Endgame: Polizei stoppt StealC- und Amadey-Netzwerk – 25,6 Mio. Zugangsdaten
LONDON (IT BOLTWISE) – Ermittler haben mit „Operation Endgame“ ein Malware-Netzwerk rund um StealC und Amadey zerschlagen. Die Aktion fĂĽhrte zur Beschlagnahmung von 66 Domains und 296 Servern sowie zur Sicherstellung von 25,6 Millionen gestohlenen Zugangsdaten. Parallel erweitern Sicherheitsanbieter kostenlose EntschlĂĽsselungswerkzeuge fĂĽr mehrere Ransomware-Familien, während Forscher immer bessere Anti-Analyse- und KI-Umgehungstechniken beobachten. Dazu kommt eine […]
KI-Ransomware-Labor: Claude Opus 4.5 erzeugt 80 Malware-Module und testet EDR-Umgehung
BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein KI-gestĂĽtztes Labor, in dem Claude Opus 4.5 mehr als 80 Malware-Module generiert und gleichzeitig ĂĽber 70 Umgehungstechniken gegen EDR-Umgebungen testet. Die Ergebnisse deuten darauf hin, dass moderne Endpoint-Defense-Mechanismen in realistischen Szenarien weniger robust sind, als Unternehmen bislang annehmen. Ergänzend tauchen Artefakte auf, die auf Vorbereitung fĂĽr […]
Talanx stärkt mit „CyberRisk Protect“ den Cyber-Industrieschutz für den Mittelstand
HANNOVER / LONDON (IT BOLTWISE) – Talanx startet mit „CyberRisk Protect“ einen modularen Cyberbaustein, der nicht nur Schäden durch Cyberangriffe, sondern auch Betriebsunterbrechung und Haftungsrisiken adressieren soll. Im Ernstfall verknĂĽpft die Police finanzielle UnterstĂĽtzung mit dem Zugriff auf spezialisierte Dienstleister, etwa fĂĽr Forensik und Krisenkommunikation. FĂĽr CFOs und Risikomanager steht dabei die Frage im Vordergrund, […]
AIG CyberEdge: Modulare Cyberversicherung mit Incident-Response-Service
NEW YORK / LONDON (IT BOLTWISE) – AIG stärkt mit „CyberEdge“ den Schutz gegen digitale GroĂźschäden, indem die Versicherung Deckungssummen mit einem vertraglich eingebetteten Incident-Response-Setup verknĂĽpft. Im Ernstfall sollen Forensik, Rechtsberatung und Krisenkommunikation nicht erst später „eingekauft“ werden, sondern innerhalb einer strukturierten ersten Reaktionsphase starten. FĂĽr Unternehmen heiĂźt das: weniger Zeitverlust, aber weiterhin klare Mindestanforderungen […]
Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend
LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-LĂĽcke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 fĂĽhrt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche fĂĽr manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten fĂĽhren können. FĂĽr Unternehmen […]
Beazley Breach Response: Cyberhilfe mit Incident-Response im Ernstfall
LONDON / LONDON (IT BOLTWISE) – Beazley erweitert mit „Breach Response“ eine spezielle Cyberversicherung um ein eng getaktetes Incident-Response-Setup fĂĽr Datenschutzvorfälle. Im Ernstfall steht nicht nur Gelddeckung im Vordergrund, sondern die Organisation von SofortmaĂźnahmen wie Netzwerk-Isolation, Forensik und abgestimmter Krisenkommunikation. FĂĽr Unternehmen bedeutet das: weniger Zeitverlust zwischen Erstalarm, Behördenmeldungen und der Wiederherstellung kritischer Systeme. Wenn […]
Ransomware-Meldefristen: 4h, 24h, 72h und was Unternehmen jetzt tun mĂĽssen
BERLIN / LONDON (IT BOLTWISE) – Ransomware-Angriffe werden 2025 häufiger und treffen laut Lagebilder besonders die Industrie. FĂĽr betroffene Unternehmen werden parallele Meldepflichten schnell zur Zeitfalle: DORA verlangt 4 Stunden, NIS2 24 Stunden und die DSGVO 72 Stunden. Entscheidend ist dabei nicht nur die technische Eindämmung, sondern die lĂĽckenlose Dokumentation ab Minute 1. Der Beitrag […]
Cyberforsikring von Topdanmark: Schutz bei Ransomware und IT-Ausfällen
KOPENHAGEN / LONDON (IT BOLTWISE) – Topdanmark erweitert sein gewerbliches Portfolio um ein Cyberforsikring-Produkt, das bei Ransomware, Datenlecks und IT-Ausfällen finanzielle Folgen abfedern soll. Im Mittelpunkt stehen neben Haftpflichtkomponenten auch Eigenschäden wie Wiederherstellungskosten, Krisenkommunikation und externe forensische UnterstĂĽtzung. FĂĽr Mittelständler in Dänemark wird damit ein strukturierter Incident-Response-Mechanismus in eine Police ĂĽbersetzt, statt nur abstrakte Risiken […]
SharkLoader-Framework liefert Cobalt-Strike ĂĽber DLL-Hijacking in StrikeShark-Angriffen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Malware-Familie namens SharkLoader, die in der Kampagne StrikeShark auf kompromittierten Systemen Cobalt-Strike Beacon nachlädt. Im Fokus stehen offenbar diplomatische Stellen, Regierungsorganisationen und Softwareentwickler in mehreren Ländern, wobei die initiale Zugriffsstrategie stark auf öffentlich bekannte Schwachstellen setzt. Besonders auffällig ist die technische Kette: Web Shells, Registry-Run-Keys […]
Oracle PeopleSoft: CVE-2026-35273 trifft 300+ Instanzen und Schulen
WASHINGTON / LONDON (IT BOLTWISE) – ShinyHunters hat offenbar mit der Oracle-PeopleSoft-LĂĽcke CVE-2026-35273 (CVSS 9,8) Daten aus mehr als 300 Instanzen erbeutet und veröffentlicht. Nach Angaben der NAIC geht es dabei vor allem um statistische Finanzberichte und Kreditratingdaten, während personenbezogene Identifikatoren nicht betroffen sein sollen. Branchenverbände kritisieren jedoch die späte öffentliche Benachrichtigung. Der Vorfall fällt […]
Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa
BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]
Cyber Resilience Act: Meldepflichten ab September 2026 treiben OT-Security und Planung
BERLIN / LONDON (IT BOLTWISE) – Der Cyber Resilience Act verschärft Europas Regeln fĂĽr IT-Sicherheit bei Produkten und Services. Erstmals greifen Meldepflichten voraussichtlich ab September 2026, während die Hauptpflichten ab Dezember 2027 starten. Gleichzeitig verschiebt sich der praktische Fokus in Unternehmen auf belastbare Wartungs- und Nachweisprozesse, weil Audits sonst teuer und zeitkritisch werden. Branchenbeobachter rechnen […]
Europol stoppt Socgholish, StealC und Amaday: 326 Server, 47 Mio. Dollar eingefroren
BRĂśSSEL / LONDON (IT BOLTWISE) – Europol und Partner haben im Rahmen der Operation Endgame mehrere Malware-Netzwerke zerschlagen, darunter Socgholish, StealC und Amaday. Dabei nahmen die Ermittler 326 Server und 142 Domains vom Netz, darunter 40 in Deutschland. Laut BKA/BSI wurden zudem kompromittierte Zugangsdaten von ĂĽber 385.000 Opfern sichergestellt und gehortete Kryptowährungen im Wert von […]
Backdoor.Mistic: Neue In-Memory-Backdoor mit Kill-Switch und möglichem IAB-Bezug
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben Backdoor.Mistic als neue, besonders stealthy arbeitende Backdoor, die seit April 2026 in Cybercrime-Intrusionen eingesetzt wird. Auffällig ist die In-Memory-AusfĂĽhrung ohne dauerhafte Dateiablage und ein Kill-Switch, der die Spuren durch Selbstlöschung reduziert. In einem berichteten Fall taucht Mistic in unmittelbarer Nähe zu ModeloRAT auf, einem Python-basierten Remote-Access-Trojan, der wiederum mit […]
NIS2 trifft Mittelstand: KI-gestĂĽtzte Angriffe, hohe BuĂźgelder und Compliance-LĂĽcke
DEUTSCHLAND / LONDON (IT BOLTWISE) – NIS2 wird fĂĽr Unternehmen in kritischen Sektoren ab Oktober 2024 zur Vorstandspflicht: Bei Verstößen drohen BuĂźgelder von bis zu 10 Millionen Euro. Gleichzeitig steigen Ransomware-Fälle 2025 deutlich gegenĂĽber 2024, während Angriffe durch KI-gestĂĽtzte Automatisierung unauffälliger werden. Viele Firmen setzen KI-Agenten oder Deepfake-Checks ohne ausreichende Kontrolle um. Ergänzend zeigt sich […]
Datenleck am ZOiS: Angreifer stehlen mutmaĂźlich Daten russischer Kooperationspartner
BERLIN / LONDON (IT BOLTWISE) – Ein Angriff auf das Zentrum fĂĽr Osteuropa- und internationale Studien (ZOiS) legt mutmaĂźlich personenbezogene Daten aus dem Umfeld russischer Kooperationspartner offen. Die Täter hatten sich offenbar Zugriff auf interne Dateiserver verschafft und erst Wochen später wurde der Vorfall publik. Direktorin Gwendolyn Sasse warnt insbesondere vor Risiken fĂĽr russische Staatsangehörige, […]
Mistic-Backdoor kombiniert In-Memory-Execution, DNS-Staging und Stealth-Operator-Features
LONDON (IT BOLTWISE) – Eine neue In-Memory-Backdoor namens Mistic ist laut Branchenberichten im Rahmen mutmaĂźlich finanziell getriebener Angriffe aktiv. Die Malware soll ohne Dateischreibvorgänge arbeiten, per Kill-Switch Spuren löschen und dabei auf bekannte Startpunkte einer Zugriffskette zurĂĽckgreifen. Im Zusammenspiel mit einem Python-RAT (ModeloRAT) und einer Initial-Access-Infrastruktur (KongTuke/TDS) setzt das Vorgehen auf ClickFix-Vertrieb, DNS-„Signal“-Schritte und DLL-Side-Loading, […]
Operation Endgame: RICO gegen StealC und Amadey, 18.000 PCs bereinigt
LONDON (IT BOLTWISE) – Eine internationale Strafverfolgungsaktion hat zwei weit verbreitete Malware-Netzwerke, StealC und Amadey, zeitgleich stillgelegt. Laut Ermittlungsangaben wurden zwischen dem 15. und 19. Juni 326 Server und 142 Domains abgeschaltet. Dabei spielte das US-RICO-Gesetz eine SchlĂĽsselrolle, weil es mehrere Malware-Familien juristisch zusammenfĂĽhren konnte. Microsofts Digital Crimes Unit nutzte zudem einen KI-gestĂĽtzten Copilot-Workflow, um […]

























#Sophos