ai-raid-backup-kmu-verwechseln

RAID schützt die Verfügbarkeit – aber nicht die Datensicherung: Warum KMU jetzt umdenken müssen

LEIPZIG / LONDON (IT BOLTWISE) – Viele KMU verwechseln RAID mit Backup: Ein Ausfall einzelner Laufwerke bleibt oft unbemerkt, doch bei weiteren Fehlern scheitert die Wiederherstellung. In einer Befragung sichern zwar 72 Prozent der Unternehmen wöchentlich oder häufiger, aber 72 Prozent prĂĽfen ihre Backups selten oder nie. Der Unterschied zwischen „weiter laufen“ und „Daten zurĂĽckholen“ […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-outlook-email-pop3-tls

Outlook-SicherheitslĂĽcke: UnverschlĂĽsselte POP3-Verbindungen trotz SSL/TLS seit 20 Jahren

LONDON (IT BOLTWISE) – Eine lange bestehende Outlook-SicherheitslĂĽcke lässt POP3-Verbindungen in der Praxis unverschlĂĽsselt bleiben, obwohl Nutzer SSL/TLS aktivieren. Das erhöht das Risiko von Datenabfluss und Account-Ăśbernahmen ĂĽber Jahre hinweg, weil die Schwachstelle offenbar architekturell im Zusammenspiel von Client-Einstellung und Serverpfad steckt. Parallel zeigen aktuelle Berichte, dass kritische Office- und Azure-Fehler zunehmen, während neue Phishing-Tools […]

ai-cloud-vishing-voice-remote-access-microsoft365

Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink

LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]

ai-sentinel-defender-siem-xdr-offline-images

Sentinel-Migration ab 5. Juni: Microsoft bĂĽndelt SIEM und XDR im Defender-Portal

LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem neuen Defender-Offline-Update fĂĽr Windows-Installationsimages gezielt SchutzlĂĽcken in der frĂĽhen Phase zwischen Neuinstallation und erster Internetverbindung. Parallel startet ab 5. Juni die Migration von Microsoft Sentinel in ein vereinheitlichtes Defender-Portal, das SIEM- und XDR-Funktionen in einer Oberfläche bĂĽndeln soll. Damit verschiebt Microsoft die Sicherheitslogik näher an die System- […]

ai-ruag-ransomware-incident-response

RUAG zahlt Lösegeld nach Akira-Angriff: Signalwirkung für die Cyberabwehr

SCHWEIZ / LONDON (IT BOLTWISE) – RUAG hat nach einem Cyberangriff auf seine US-Tochter Lösegeld gezahlt, obwohl Schweizer Behörden ausdrĂĽcklich davon abraten. Der Konzern berichtet, dass sich die gestohlenen Daten anschlieĂźend vollständig wiederherstellen lieĂźen. Die Entscheidung widerspricht damit den Empfehlungen des Bundesamts fĂĽr Cybersicherheit (FOCBS) und der Bundesregierung. Sicherheitsexperten warnen zugleich vor der möglichen Signalwirkung […]

ai-avast-antivirus-windows-shield-scan

Avast Antivirus im Alltag: Funktionen, Grenzen und Marktvergleich fĂĽr Windows

LONDON (IT BOLTWISE) – Avast Antivirus bleibt fĂĽr viele Windows-Nutzer in Deutschland ein pragmatischer Einstieg in den Schutz vor Malware, Ransomware und schädlichen Downloads. Der Beitrag ordnet ein, welche Mechanismen im Alltag wirklich wirken, wo typische Grenzen liegen und wie sich Avast im Wettbewerb mit modernen Suite-Ansätzen positioniert. AuĂźerdem beleuchtet er, warum organisatorische SicherheitsmaĂźnahmen und […]

ai-silent-ransom-group-vishing-einbruch

Silent Ransom Group: FBI warnt vor Vishing mit Einbruch in Kanzleien

LONDON (IT BOLTWISE) – Das FBI warnt vor der „Silent Ransom Group“, die Vishing-Angriffe mit persönlichen EinbrĂĽchen in BĂĽros kombiniert. In vielen Fällen erfolgt die Erpressung extrem schnell, während die Täter Daten nicht zwingend verschlĂĽsseln, sondern gezielt exfiltrieren. Besonders kritisch: Die Bande nutzt gefälschte IT-Identitäten und greift mit USB-Sticks sowie Tools wie WinSCP und Rclone […]

ai-android-juni-zero-day-sicherheitsupdate

Android-Update Juni: 124 Schwachstellen gestoppt, Zero-Day in Angriff

LONDON (IT BOLTWISE) – Das Juni-Android-Update adressiert 124 Schwachstellen, darunter 18 als kritisch eingestufte LĂĽcken. Besonders brisant: Eine Zero-Day-Variante wird bereits aktiv ausgenutzt. Die Auswirkungsbreite reicht vom Android-Framework bis hin zu Chipsatz-Komponenten sowie zu Apps wie Microsoft-365 fĂĽr Android. Zusätzlich rollt Google neue Betrugserkennung aus, die Deepfake-basierte Anrufe ĂĽber RCS abwehren soll. Mit dem Android-Update […]

ai-norton360-security-suite-alltag

Norton 360 im Alltag: Welche Schutzfunktionen wirklich zählen

LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Virenschutz, Firewall, VPN, Passwort-Management und Cloud-Backup in einer einzigen Sicherheits-Suite. Der Praxisnutzen hängt jedoch stark davon ab, ob die Funktionen korrekt aktiviert sind und wie sie mit dem Nutzerverhalten zusammenspielen. FĂĽr Anwender in Deutschland geht es dabei besonders um Schutz auf Windows, macOS, Android und iOS sowie um […]

ai-ransomware-physical-usb-impersonation

Google und FBI warnen: Ransomware-Gang nutzt Fake-IT-Mitarbeiter vor Ort

WASHINGTON / LONDON (IT BOLTWISE) – Google und das FBI warnen vor einer Ransomware-Kampagne der „Silent Ransom Group“, die ihre Angriffe gegen Kanzleien eskaliert. Laut Berichten setzen die Täter auf gefälschte IT-Mitarbeiter, die in BĂĽros auftauchen und per USB oder Fernzugriff Daten direkt aus Rechnern exfiltrieren. Zusätzlich nutzen sie Phishing, Telefon- und Social-Engineering-Skripte, um Opfer […]

ai-vect-2-0-ransomware-data-corruption

VECT 2.0: Ransomware-Fehler macht verschlĂĽsselte Daten dauerhaft unlesbar

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass VECT 2.0 nicht nur Dateien sperrt, sondern durch fundamentale Konstruktionsfehler verschlĂĽsselte Daten oft dauerhaft unlesbar macht. Selbst ein EntschlĂĽsseln mit dem vom Angreifer bereitgestellten Tool kann dabei scheitern, weil wesentliche EntschlĂĽsselungsinformationen fehlen. FĂĽr Unternehmen bedeutet das: Ransomware ist gleichzeitig Schadcode und potenzieller Datenvernichter. Besonders im Finanzsektor verschärft die […]

ai-operation-taxshadow-taxportal-malware

Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]

ai-205-security-threats-overview

AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick

LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]

ai-ta4922-phishing-dll-sideloading

TA4922 erweitert Phishing nach Europa und nutzt DLL-Side-Loading fĂĽr RAT

LONDON / LONDON (IT BOLTWISE) – Eine China-verbundene Cybercrime-Gruppe namens TA4922 weitet ihren Fokus auf Unternehmen in GroĂźbritannien, Deutschland, Italien und SĂĽdafrika aus. Laut Branchenberichten kombiniert der Akteur einen „rapid operational tempo“ mit ständig wechselnden Malware-Werkzeugen wie ValleyRAT und Atlas RAT sowie neu beobachteten Loadern wie RomulusLoader und SilentRunLoader. Auffällig ist dabei, dass TA4922 zunehmend […]

ai-hongkong-icbc-cyber-resilience

ICBC-Aktie in Hongkong unter Druck: EZB verweist auf Ransomware-Vorfall in New York

HONGKONG / LONDON (IT BOLTWISE) – Die ICBC-Aktie rĂĽckt am 04.06.2026 vor allem wegen eines operativen Risikothemas in den Fokus: Die EZB hat einen Ransomware-Angriff auf die New Yorker Niederlassung der Bank als Beispiel fĂĽr fehlende nichtfinanzielle Resilienz hervorgehoben. FĂĽr Anleger und Marktteilnehmer verlagert sich damit die Aufmerksamkeit weg von reinen Ergebniskennzahlen hin zu Fragen […]

ai-nis2-ki-haftung-geschaeftsfuehrung

NIS2 und KI-Risiken: Warum Geschäftsführer jetzt persönlich haften können

BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Richtlinie verschärft den Druck auf Unternehmen: Bei Sicherheitsversäumnissen kann die persönliche Haftung von GeschäftsfĂĽhrern greifbar werden. Gleichzeitig erhöhen KI-gestĂĽtzte Angriffe die Erfolgswahrscheinlichkeit von Phishing, Business Email Compromise und Ransomware. Experten betonen, dass nicht nur technische Kontrollen, sondern auch dokumentierte Prozesse wie Multi-Faktor-Authentifizierung und Notfallpläne entscheidend sind. FĂĽr Datenschutzbeobachter […]

ai-nis2-ki-haftung

NIS2 und KI-gestĂĽtzte Angriffe: Warum Haftung jetzt FĂĽhrungssache wird

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-gestĂĽtzten Phishing- und Ransomware-Wellen, die besonders schnell und schwer zu stoppen sind. Gleichzeitig verschiebt NIS2 die Sicherheitsverantwortung in Richtung GeschäftsfĂĽhrung und macht LĂĽcken direkt haftungsrelevant. Neue Risikoprofile durch KI-gestĂĽtzte Betrugsmethoden und Datendiebstahl erhöhen den Druck auf ein integriertes Sicherheitsmanagement. Unternehmen mĂĽssen jetzt technische Kontrollen, Governance und […]

ai-nis2-ki-security-resilienz-soc

NIS2 und KI-Security: 29.500 Firmen investieren 4,5 Mrd. Euro in Resilienz

DEUTSCHLAND / LONDON (IT BOLTWISE) – Deutsche Sicherheits- und Tech-Partner treiben gleichzeitig NIS2-konforme KI-Sicherheitsarchitekturen und KI-natives Threat-Handling voran. Am 2. Juni 2026 startet ein deutsches Konsortium rund um secunet, DCSO und Tenzir mit einer Plattform fĂĽr schnellere Reaktion in kritischen Sektoren. Parallel bauen internationale Anbieter Zero-Trust und Agentic Security mit Cloud- und Speicherarchitekturen sowie KI-Orchestrierung […]

ai-ki-cyberangriffe-anstieg

KI-gestützte Cyberangriffe nehmen rasant zu – Firmen rutschen ab

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe beschleunigen den Weg von der Schwachstelle zur Ausnutzung deutlich. Auf der STATE OF SECURITY diskutierten Experten, warum viele Unternehmen bei der Abwehr nicht mehr Schritt halten – und wie Regulierung wie NIS2 und der EU AI Act den Druck auf FĂĽhrungskräfte erhöhen. Gleichzeitig zeigt der Markt, dass […]

ai-cybersecurity-2026-breaches-overview

2026: Größte Cyberangriffe, Datenleaks und Infrastruktur-Schäden im Überblick

LONDON (IT BOLTWISE) – In 2026 verschiebt sich das Risiko in der IT: von klassischen Ransomware-Exzessen hin zu Angriffen auf Identität, Lieferketten und sogar kritische Infrastruktur. Gleichzeitig bleiben staatlich unterstĂĽtzte Gruppen aktiv, und die Angriffsfläche wächst durch Schwachstellen in Open-Source-Projekten und schlecht gehärtete Systeme. Der Artikel ordnet die gravierendsten Vorfälle ein – inklusive möglicher GroĂźleaks […]

ai-weedhack-countloader-minecraft-malware

Weedhack & CountLoader: Malware fĂĽr Minecraft und Mining im Umlauf

LONDON (IT BOLTWISE) – McAfee Labs meldet eine neue MaaS-Kampagne namens Weedhack, die ĂĽber YouTube und manipulierte Downloads Minecraft-Konten und Systeme ĂĽbernimmt. Parallel zeigt die Analyse eine groĂź angelegte CountLoader-Aktion mit rund 86.000 betroffenen Rechnern, verteilt ĂĽber geknackte Software und Wechseldatenträger. Die Fälle verbinden Social-Engineering-Disziplin (SEO-Poisoning, Video-Weiterleitungen) mit modularen Java/Payload-Ketten und reichen bis zu Kryptomining […]

ai-pflegekrise-2035-naehe

Pflegekrise 2035: Künstliche Intelligenz zwischen Effizienz und Nähe

DEUTSCHLAND / LONDON (IT BOLTWISE) – Bis 2035 könnten in Deutschland rund 5,6 Millionen Menschen pflegebedĂĽrftig sein. Während KĂĽnstliche Intelligenz als Hebel gegen Personalmangel gilt, stehen Organisationen zugleich unter hohem Reform- und Compliance-Druck. Der EU AI Act verschärft die Regeln fĂĽr KI-gestĂĽtzte Entscheidungen, und parallel wachsen die Risiken fĂĽr sensible Gesundheitsdaten. Der Artikel ordnet ein, […]

nfc-angriffe-android-188-kaspersky

NFC-Attacken auf Android: Kaspersky meldet 188% Anstieg und zeigt neue Risiken

HAMBURG / LONDON (IT BOLTWISE) – Kaspersky warnt vor einem sprunghaften Anstieg von NFC-Angriffen auf Android-Smartphones und ordnet das in eine breitere Welle aus Identitätsdiebstahl und Ransomware ein. Gleichzeitig nimmt die Zahlungsbereitschaft bei Erpressung ab, während Täter stärker auf den Zugang zu Unternehmenskonten setzen. Der Bericht macht deutlich, dass moderne Mobilgeräte zwar immer leistungsfähiger werden, […]

1.258 Leser gerade online auf IT BOLTWISE


KI-Jobs