Tata Electronics bestätigt Datenleck: 630 GB angeblich gestohlen
INDIEN / LONDON (IT BOLTWISE) – Tata Electronics hat nach Angaben aus Hackerforen ein mögliches Datenleck bestätigt. In der Diskussion stehen angeblich mehr als 630 GB mit rund 204.300 Dateien, darunter Dateien, die nach Stichproben nachweisbar nach Zuliefer- und Fertigungsdokumenten wirken. Während das Unternehmen betont, es gebe keinen operativen Einfluss, bleiben Details zu betroffenen Personen, […]
Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]
Ransomware auf QNAP-NAS: Warum Restore-Tests statt Versprechen entscheiden
LEIPZIG / LONDON (IT BOLTWISE) – Ein dokumentierter Ransomware-Vorfall zeigt, wie wichtig bei NAS-Umgebungen nicht das Schlagwort „EntschlĂĽsselung“, sondern die nachweisbare Restore-Fähigkeit von Backups ist. Im Fall auf einer QNAP-NAS konnte nahezu der gesamte Nutzdatenbestand rekonstruiert werden, weil die Wiederherstellung forensisch und fallbezogen aufgesetzt war. Gleichzeitig betont der Dienstleister, dass Prävention bereits vor dem Worst […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
INTERPOL warnt vor KI-Phishing und Ransomware in Asien-Pazifik
SINGAPUR / LONDON (IT BOLTWISE) – INTERPOL meldet einen deutlichen Anstieg von Phishing, Ransomware und KI-getriebenen Betrugsmaschen im Asien-Pazifik-Raum. Laut Bericht steigen die Fallzahlen vor allem wegen stärkerer Digitalisierung, wachsender Internetnutzung und ungleicher Sicherheitsreife. Besonders problematisch sind industrialisierte Scam-Strukturen, die mit Ransomware-as-a-Service und Deepfakes auf Massentäuschung setzen. FĂĽr Unternehmen wird damit der Handlungsdruck bei Identitätsschutz, […]
INTERPOL warnt: Phishing, Ransomware und KI-Betrug nehmen im APAC-Raum zu
LONDON (IT BOLTWISE) – INTERPOL meldet eine deutliche Zunahme von Cyberkriminalität im Asien-Pazifik-Raum, angetrieben durch Digitalisierung, LĂĽcken in der Cyberhygiene und hochgradig industrialisierte Betrugsmaschen. Besonders Phishing steht dem Bericht zufolge fĂĽr die häufigsten und zugleich finanziell schmerzhaftesten Vorfälle. Ransomware, KI-gestĂĽtzte Deepfakes und Erpressung nehmen parallel zu, während gleich mehrere Angriffswege wie DDoS und unsichere Schnittstellen […]
Canvas-Hack legt Hochschulen lahm – Risiken für EdTech und Daten
KALIFORNIEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf Canvas hat in Kalifornien zeitweise den Zugriff auf Lernmaterial, Tests und Kommunikation zwischen Studierenden und Lehrenden gekappt. Betroffen waren laut Berichten mehrere Hochschulsysteme mit insgesamt potenziell mehr als einer Million Lernenden. Inzwischen meldet der Betreiber eine Einigung mit der Angreifergruppe und verweist auf unkritische Beeinträchtigungen zentraler […]
DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck
BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen fĂĽr die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenĂĽber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rĂĽckt nicht nur die IT-Sicherheit, sondern […]
Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert
LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]
npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet
LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]
ShinyHunters-Leak: 8,8 TB Patientendaten bei One Medical Seniors gefährdet
LONDON (IT BOLTWISE) – ShinyHunters meldet den Diebstahl von 8,8 Terabyte Patientendaten aus dem Umfeld von One Medical Seniors, dem Gesundheitsangebot fĂĽr Ă„ltere von Amazon. Der Vorfall wird auf einen kompromittierten Zugriff ĂĽber den Zeitraum 8. bis 11. Juni zurĂĽckgefĂĽhrt und am 13. Juni entdeckt. Besonders heikel sind offenbar archivierte Patientenakten, die ĂĽber weitere Versorgungsanbieter […]
Bank of America: 59 Millionen Kunden vom Ausfall am 20. Juni betroffen
CHARLOTTE / LONDON (IT BOLTWISE) – Am 20. Juni 2026 traf eine groĂźflächige Störung die mobilen und Online-Banking-Dienste der Bank of America. Tausende Kundenmeldungen häuften sich innerhalb der ersten Stunde, während sich viele Nutzer nicht mehr einloggen konnten. Parallel rĂĽcken Branchenbeobachter gezielte Cyberangriffe auf Finanz- und Abrechnungssysteme in den Fokus, während betroffene Institute derzeit Ursachen […]
Microsoft 365: Angreifer nutzen eigene Infrastruktur fĂĽr Phishing- und Ransomware-Taktiken
LONDON (IT BOLTWISE) – Angreifer missbrauchen Microsofts eigene Mail- und Kollaborationsinfrastruktur, um Teams-Phishing und gefälschte Sicherheitswarnungen zu verbreiten. Parallel zeigen mehrere CVEs, dass KI- und Exchange-Komponenten weiterhin als Einstiegspunkt dienen können. FĂĽr Unternehmen wird damit Identitäts- und Postfachschutz zur akuten Priorität. Wer Microsoft 365 vor allem als „sichere Standardumgebung“ betrachtet, bekommt gerade eine ernste Gegenposition […]
LibreOffice 26.8 Alpha: Wechsel nach Office 2021 Support-Ende
LONDON (IT BOLTWISE) – Microsoft Office 2021 verliert am 13. Oktober 2026 den Support, wodurch ungepatchte LĂĽcken und erhöhte Angriffsflächen entstehen können. LibreOffice setzt dagegen mit der Alpha-Version 26.8 und frischen Dokumentationen frĂĽhzeitig auf neue Funktionen. Besonders relevant sind die Verbesserungen bei Dateistarts, die Erweiterungen in Calc sowie der aktualisierte Export nach PDF-Standards. FĂĽr Unternehmen […]
Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates
LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]
Cybersecurity-Resilienz: Warum Unternehmen jetzt stärker investieren müssen
LONDON (IT BOLTWISE) – Cyberbedrohungen nehmen in vielen Branchen nicht nur zahlenmäßig zu, sondern werden auch zielgerichteter und schwerer erkennbar. Unternehmen stehen damit unter Druck, ihre Abwehr nicht als einmaliges Projekt zu betrachten, sondern als dauerhaftes Resilienz-Programm. Der Artikel ordnet ein, wie technische MaĂźnahmen, Investitionslogik und Governance zusammenwirken, damit Ausfälle, Reputationsschäden und regulatorische Risiken begrenzt […]
Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck
HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]
FulcrumSec fordert 25 Millionen Euro nach Novo-Nordisk-Hack
BAGSVAERD / LONDON (IT BOLTWISE) – Nach dem Hack fordert die Gruppe FulcrumSec ein Lösegeld von 25 Millionen Euro und behauptet, 1,3 Terabyte sensibler Daten erbeutet zu haben. Novo Nordisk bestreitet die Zahlung und arbeitet an der Ursachenaufklärung, während Untersuchungen und Behördenabstimmung laufen. Besonders kritisch gilt der mögliche Abfluss von Patienten- und Mitarbeiterdaten sowie von […]
Beazley Cyber Insurance: Incident Response, Prävention und Grenzen im Ernstfall
LONDON / LONDON (IT BOLTWISE) – Beazley stärkt sein Cyberversicherungsangebot mit einem integrierten Incident-Response-Ansatz, der Unternehmen in den ersten kritischen Stunden nach einem Angriff handlungsfähig hält. Die Police deckt nicht nur finanzielle Schäden, sondern verknĂĽpft forensische UnterstĂĽtzung, rechtliche Beratung und Krisenkommunikation. Gleichzeitig zeigt der Beitrag, warum Prävention und sauberes Risikomanagement entscheidend bleiben, weil veraltete Systeme […]
Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays
LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]
Gentlemen-RaaS nutzt GentleKiller EDR-Killer via BYOVD
LONDON (IT BOLTWISE) – Die Ransomware-as-a-Service-Gruppe „The Gentlemen“ entwickelt und verteilt EDR-Killer fĂĽr Partner, um Systemabwehr vor der VerschlĂĽsselung gezielt auszuschalten. Laut ESET nutzt das Täter-Framework „GentleKiller“ einen standardisierten Defense-Evasion-Layer mit gefälschten Versionen sowie kopierten Zertifikaten und Icons, um Erkennung zu umgehen. Besonders auffällig ist die schnelle Operationalisierung neuer PoCs inklusive BYOVD-Techniken, teils innerhalb weniger […]
The Gentlemen setzt BYOVD-EDR-Killer mit „GentleKiller“-Framework ein
LONDON (IT BOLTWISE) – Eine Analyse von ESET beschreibt, wie die Ransomware-as-a-Service-Gruppe „The Gentlemen“ ein standardisiertes EDR-Killer-Framework namens „GentleKiller“ an Affiliates ausliefert. Im Zentrum steht ein BYOVD-Ansatz (Bring Your Own Vulnerable Driver), bei dem manipulierte oder missbrauchte Treiber gezielt Sicherheitssoftware vor der VerschlĂĽsselung aushebeln. Besonders relevant fĂĽr Unternehmen: Das Vorgehen zeigt eine rasche Operationalisierung neuer […]

























#Sophos