ai-tata-electronics-data-breach

Tata Electronics bestätigt Datenleck: 630 GB angeblich gestohlen

INDIEN / LONDON (IT BOLTWISE) – Tata Electronics hat nach Angaben aus Hackerforen ein mögliches Datenleck bestätigt. In der Diskussion stehen angeblich mehr als 630 GB mit rund 204.300 Dateien, darunter Dateien, die nach Stichproben nachweisbar nach Zuliefer- und Fertigungsdokumenten wirken. Während das Unternehmen betont, es gebe keinen operativen Einfluss, bleiben Details zu betroffenen Personen, […]

ai-defender-rogueplanet-cve

Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte

BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

ai-ransomware-qnap-nas-restore-tests

Ransomware auf QNAP-NAS: Warum Restore-Tests statt Versprechen entscheiden

LEIPZIG / LONDON (IT BOLTWISE) – Ein dokumentierter Ransomware-Vorfall zeigt, wie wichtig bei NAS-Umgebungen nicht das Schlagwort „EntschlĂĽsselung“, sondern die nachweisbare Restore-Fähigkeit von Backups ist. Im Fall auf einer QNAP-NAS konnte nahezu der gesamte Nutzdatenbestand rekonstruiert werden, weil die Wiederherstellung forensisch und fallbezogen aufgesetzt war. Gleichzeitig betont der Dienstleister, dass Prävention bereits vor dem Worst […]

ai-security-weekly-fortibleed-edr-killer-browser-android

Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe

LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]

ai-gta6-pc-scam-ransomware

GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer

LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

ai-weekly-recap-edr-browser-malware

Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla

BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]

ai-interpol-phishing-ransomware-deepfake-asia-pacific

INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik

SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. FĂĽr Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]

ai-interpol-cybercrime-apac-phishing-ransomware

INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu

LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, LĂĽcken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge fĂĽr die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestĂĽtzte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]

ai-canvas-outage-cybersecurity

Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten

KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]

ai-dach-cyberangriffe-124-ransomware-mfa

DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck

BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen fĂĽr die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenĂĽber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rĂĽckt nicht nur die IT-Sicherheit, sondern […]

ai-mastra-ai-npm-intrusion-88-minutes

Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert

LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-shinyhunters-8-8tb-patientendaten

ShinyHunters-Leak: 8,8 TB Patientendaten bei One Medical Seniors gefährdet

LONDON (IT BOLTWISE) – ShinyHunters meldet den Diebstahl von 8,8 Terabyte Patientendaten aus dem Umfeld von One Medical Seniors, dem Gesundheitsangebot fĂĽr Ă„ltere von Amazon. Der Vorfall wird auf einen kompromittierten Zugriff ĂĽber den Zeitraum 8. bis 11. Juni zurĂĽckgefĂĽhrt und am 13. Juni entdeckt. Besonders heikel sind offenbar archivierte Patientenakten, die ĂĽber weitere Versorgungsanbieter […]

ai-bankofamerica-ausfall-20-juni-2026

Bank of America: 59 Millionen Kunden vom Ausfall am 20. Juni betroffen

CHARLOTTE / LONDON (IT BOLTWISE) – Am 20. Juni 2026 traf eine groĂźflächige Störung die mobilen und Online-Banking-Dienste der Bank of America. Tausende Kundenmeldungen häuften sich innerhalb der ersten Stunde, während sich viele Nutzer nicht mehr einloggen konnten. Parallel rĂĽcken Branchenbeobachter gezielte Cyberangriffe auf Finanz- und Abrechnungssysteme in den Fokus, während betroffene Institute derzeit Ursachen […]

ai-microsoft-365-phishing-email-bombing

Microsoft 365: Angreifer nutzen eigene Infrastruktur fĂĽr Phishing- und Ransomware-Taktiken

LONDON (IT BOLTWISE) – Angreifer missbrauchen Microsofts eigene Mail- und Kollaborationsinfrastruktur, um Teams-Phishing und gefälschte Sicherheitswarnungen zu verbreiten. Parallel zeigen mehrere CVEs, dass KI- und Exchange-Komponenten weiterhin als Einstiegspunkt dienen können. FĂĽr Unternehmen wird damit Identitäts- und Postfachschutz zur akuten Priorität. Wer Microsoft 365 vor allem als „sichere Standardumgebung“ betrachtet, bekommt gerade eine ernste Gegenposition […]

ai-libreoffice-26-8-alpha-linux-migration

LibreOffice 26.8 Alpha: Wechsel nach Office 2021 Support-Ende

LONDON (IT BOLTWISE) – Microsoft Office 2021 verliert am 13. Oktober 2026 den Support, wodurch ungepatchte LĂĽcken und erhöhte Angriffsflächen entstehen können. LibreOffice setzt dagegen mit der Alpha-Version 26.8 und frischen Dokumentationen frĂĽhzeitig auf neue Funktionen. Besonders relevant sind die Verbesserungen bei Dateistarts, die Erweiterungen in Calc sowie der aktualisierte Export nach PDF-Standards. FĂĽr Unternehmen […]

ai-the-gentlemen-ransomware-raas-90cut

Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates

LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]

ai-cybersecurity-resilience-monitoring

Cybersecurity-Resilienz: Warum Unternehmen jetzt stärker investieren müssen

LONDON (IT BOLTWISE) – Cyberbedrohungen nehmen in vielen Branchen nicht nur zahlenmäßig zu, sondern werden auch zielgerichteter und schwerer erkennbar. Unternehmen stehen damit unter Druck, ihre Abwehr nicht als einmaliges Projekt zu betrachten, sondern als dauerhaftes Resilienz-Programm. Der Artikel ordnet ein, wie technische MaĂźnahmen, Investitionslogik und Governance zusammenwirken, damit Ausfälle, Reputationsschäden und regulatorische Risiken begrenzt […]

ai-identity-theft-device-access

Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck

HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]

ai-novo-nordisk-hack-fulcrumsec-token-breach

FulcrumSec fordert 25 Millionen Euro nach Novo-Nordisk-Hack

BAGSVAERD / LONDON (IT BOLTWISE) – Nach dem Hack fordert die Gruppe FulcrumSec ein Lösegeld von 25 Millionen Euro und behauptet, 1,3 Terabyte sensibler Daten erbeutet zu haben. Novo Nordisk bestreitet die Zahlung und arbeitet an der Ursachenaufklärung, während Untersuchungen und Behördenabstimmung laufen. Besonders kritisch gilt der mögliche Abfluss von Patienten- und Mitarbeiterdaten sowie von […]

ai-beazley-cyber-insurance-incident-response

Beazley Cyber Insurance: Incident Response, Prävention und Grenzen im Ernstfall

LONDON / LONDON (IT BOLTWISE) – Beazley stärkt sein Cyberversicherungsangebot mit einem integrierten Incident-Response-Ansatz, der Unternehmen in den ersten kritischen Stunden nach einem Angriff handlungsfähig hält. Die Police deckt nicht nur finanzielle Schäden, sondern verknĂĽpft forensische UnterstĂĽtzung, rechtliche Beratung und Krisenkommunikation. Gleichzeitig zeigt der Beitrag, warum Prävention und sauberes Risikomanagement entscheidend bleiben, weil veraltete Systeme […]

ai-crypto-clipper-dragonforce-usb-teams-relays

Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays

LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]

ai-gentlemen-raas-gentlekiller-byovd-edr

Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD

LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]

ai-the-gentlemen-byovd-edr-killer-framework

The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein

LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]

623 Leser gerade online auf IT BOLTWISE


KI-Jobs