ai-ghost-sender-exchange-online-check

Ghost-Sender in Exchange Online: Wie Fehlkonfigurationen SPF/DKIM/DMARC umgehen können

LONDON (IT BOLTWISE) – Sicherheitsanalysen zeigen eine Konfigurationssituation in Exchange Online, bei der Angreifer E-Mails unter Umständen direkt an den Tenant zustellen können – und damit Schutzketten wie SPF, DKIM, DMARC sowie Spamfilter umgehen. Besonders relevant ist das fĂĽr Organisationen, die Exchange Online mit einem externen Gateway oder einer Drittanbieter-Sicherheitslösung betreiben. Die Folgen reichen von […]

fbi-operation-riptide-60-tage-ransomware-phishing

FBI startet Operation Riptide: 60 Tage gegen Ransomware, Phishing und kompromittierte Server

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI startet „Operation Riptide“, eine 60-tägige Offensive gegen kriminelle Infrastruktur, Kommunikationsplattformen und Finanznetzwerke. Im Fokus stehen Akteure, die Ransomware, Phishing und kompromittierte Serverumgebungen vorantreiben. Gleichzeitig verschärfen sich die Bedrohungsdaten: Ransomware-Fälle steigen im Vorjahresvergleich deutlich, während bei Phishing-Angriffsflächen die Zahl schädlicher Hostings und Domains stark wächst. FĂĽr Unternehmen […]

ai-ki-sicherheit-kontrolle-server-alert

KI-Sicherheit: Zwei Drittel der CIOs verlieren die Kontrolle ĂĽber Agenten

LONDON (IT BOLTWISE) – Während KI-Agenten in Unternehmen schneller wachsen als die IT-SchutzmaĂźnahmen, steigt das Risiko fĂĽr ungetestete Ă„nderungen und Sicherheitsvorfälle. Eine IBM-Studie meldet, dass zwei Drittel der CIOs und CTOs KI-Systeme nicht vollständig kontrollieren können. Gleichzeitig zeigen Tests und Vorfälle, wie Angreifer Patch-Zyklen verkĂĽrzen und sogar Authentifizierung umgehen. Der Druck auf Governance steigt nicht […]

ai-soc-personalmangel-ciso

Personalmangel im SOC: 60% der CISOs sehen QualifikationslĂĽcke als Top-Risiko

LONDON (IT BOLTWISE) – Zwei Drittel der CISOs melden eine wachsende QualifikationslĂĽcke im Bereich IT-Sicherheit. Ransomware nimmt zu, Angriffe werden schneller, und neue Aufgaben wie KI-Absicherung verschärfen den Bedarf an spezialisierten Rollen im SOC. Der Beitrag ordnet ein, welche Zertifizierungen, regulatorischen Anforderungen (NIS-2) und Cloud-spezifischen Prozesse jetzt entscheidend werden. Die Lage in den Security Operations […]

ai-vpn-bug-remediation-warning

CISA setzt US-Behörden unter Druck: VPN-Fehler bei laufendem Ransomware-Angriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verlangt von zivilen Bundesbehörden, eine aktiv ausgenutzte Schwachstelle in weit verbreiteten VPN- und Remote-Access-Komponenten binnen weniger Tage zu beheben. Der Zeitdruck ist hoch, weil eine Ransomware-Gruppe den Fehler bereits zur Kompromittierung offenbar gezielt eingesetzter Systeme nutzt. Betroffen sind Sicherheitsprodukte, die als digitale Kontrollpunkte den Zugriff auf […]

ai-veeam-rce-backup-patch-cve-2026-44963

Veeam-Backup-Fix gegen RCE-Lücke (CVE-2026-44963) für Domänennutzer

LONDON (IT BOLTWISE) – Veeam schlieĂźt eine kritische SicherheitslĂĽcke in Backup & Replication, die bei erfolgreicher Ausnutzung Remote Code Execution auf dem Backup-Server ermöglichen kann. Die Schwachstelle (CVE-2026-44963) betrifft insbesondere Version 12.3.2.4465 und frĂĽhere 12er-Builds, während Version 13.x durch Architekturänderungen nicht betroffen sein soll. Mit dem Release 12.3.2.4854 hat der Hersteller den Fehler behoben, sodass […]

ai-silent-ransom-group-fake-it-usb-remote-access

Silent Ransom Group: Wie Angreifer mit Fake-IT ins BĂĽro gehen, um Daten zu stehlen

LONDON (IT BOLTWISE) – Laut aktuellen Berichten greifen Kriminelle als angebliche IT-Mitarbeiter law firms an und verschaffen sich teils physisch Zugang, um Daten direkt von Rechnern zu kopieren oder heimlich Fernzugriff zu etablieren. Im Mittelpunkt steht dabei weniger die VerschlĂĽsselung als die Kombination aus Social Engineering, legitimen Remote-Management-Werkzeugen und der Drohung mit Datenleaks als Erpressungshebel. […]

ai-cybersecurity-krise-infrastruktur

Konflikt eskaliert: Was Unternehmen bei Cyber- und Infrastrukturrisiken lernen können

TEL AVIV / BEIRUT / LONDON (IT BOLTWISE) – Israel kĂĽndigt Gegenangriffe auf die Beirut-Vororte an, während sich die Lage zwischen Hisbollah und Iran weiter bewegt. FĂĽr Unternehmen klingt das zunächst wie Politik – wirkt aber unmittelbar auf die digitale Sicherheit kritischer Infrastrukturen. Mit steigender Spannung verschärfen sich typischerweise auch Cyber- und Desinformationsrisiken, etwa durch […]

ai-vpn-ikev1-auth-bypass-checkpoint

CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität

LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]

ai-raid-backup-kmu-verwechseln

RAID schützt die Verfügbarkeit – aber nicht die Datensicherung: Warum KMU jetzt umdenken müssen

LEIPZIG / LONDON (IT BOLTWISE) – Viele KMU verwechseln RAID mit Backup: Ein Ausfall einzelner Laufwerke bleibt oft unbemerkt, doch bei weiteren Fehlern scheitert die Wiederherstellung. In einer Befragung sichern zwar 72 Prozent der Unternehmen wöchentlich oder häufiger, aber 72 Prozent prĂĽfen ihre Backups selten oder nie. Der Unterschied zwischen „weiter laufen“ und „Daten zurĂĽckholen“ […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-outlook-email-pop3-tls

Outlook-SicherheitslĂĽcke: UnverschlĂĽsselte POP3-Verbindungen trotz SSL/TLS seit 20 Jahren

LONDON (IT BOLTWISE) – Eine lange bestehende Outlook-SicherheitslĂĽcke lässt POP3-Verbindungen in der Praxis unverschlĂĽsselt bleiben, obwohl Nutzer SSL/TLS aktivieren. Das erhöht das Risiko von Datenabfluss und Account-Ăśbernahmen ĂĽber Jahre hinweg, weil die Schwachstelle offenbar architekturell im Zusammenspiel von Client-Einstellung und Serverpfad steckt. Parallel zeigen aktuelle Berichte, dass kritische Office- und Azure-Fehler zunehmen, während neue Phishing-Tools […]

ai-cloud-vishing-voice-remote-access-microsoft365

Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink

LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]

ai-sentinel-defender-siem-xdr-offline-images

Sentinel-Migration ab 5. Juni: Microsoft bĂĽndelt SIEM und XDR im Defender-Portal

LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem neuen Defender-Offline-Update fĂĽr Windows-Installationsimages gezielt SchutzlĂĽcken in der frĂĽhen Phase zwischen Neuinstallation und erster Internetverbindung. Parallel startet ab 5. Juni die Migration von Microsoft Sentinel in ein vereinheitlichtes Defender-Portal, das SIEM- und XDR-Funktionen in einer Oberfläche bĂĽndeln soll. Damit verschiebt Microsoft die Sicherheitslogik näher an die System- […]

ai-ruag-ransomware-incident-response

RUAG zahlt Lösegeld nach Akira-Angriff: Signalwirkung für die Cyberabwehr

SCHWEIZ / LONDON (IT BOLTWISE) – RUAG hat nach einem Cyberangriff auf seine US-Tochter Lösegeld gezahlt, obwohl Schweizer Behörden ausdrĂĽcklich davon abraten. Der Konzern berichtet, dass sich die gestohlenen Daten anschlieĂźend vollständig wiederherstellen lieĂźen. Die Entscheidung widerspricht damit den Empfehlungen des Bundesamts fĂĽr Cybersicherheit (FOCBS) und der Bundesregierung. Sicherheitsexperten warnen zugleich vor der möglichen Signalwirkung […]

ai-avast-antivirus-windows-shield-scan

Avast Antivirus im Alltag: Funktionen, Grenzen und Marktvergleich fĂĽr Windows

LONDON (IT BOLTWISE) – Avast Antivirus bleibt fĂĽr viele Windows-Nutzer in Deutschland ein pragmatischer Einstieg in den Schutz vor Malware, Ransomware und schädlichen Downloads. Der Beitrag ordnet ein, welche Mechanismen im Alltag wirklich wirken, wo typische Grenzen liegen und wie sich Avast im Wettbewerb mit modernen Suite-Ansätzen positioniert. AuĂźerdem beleuchtet er, warum organisatorische SicherheitsmaĂźnahmen und […]

ai-silent-ransom-group-vishing-einbruch

Silent Ransom Group: FBI warnt vor Vishing mit Einbruch in Kanzleien

LONDON (IT BOLTWISE) – Das FBI warnt vor der „Silent Ransom Group“, die Vishing-Angriffe mit persönlichen EinbrĂĽchen in BĂĽros kombiniert. In vielen Fällen erfolgt die Erpressung extrem schnell, während die Täter Daten nicht zwingend verschlĂĽsseln, sondern gezielt exfiltrieren. Besonders kritisch: Die Bande nutzt gefälschte IT-Identitäten und greift mit USB-Sticks sowie Tools wie WinSCP und Rclone […]

ai-android-juni-zero-day-sicherheitsupdate

Android-Update Juni: 124 Schwachstellen gestoppt, Zero-Day in Angriff

LONDON (IT BOLTWISE) – Das Juni-Android-Update adressiert 124 Schwachstellen, darunter 18 als kritisch eingestufte LĂĽcken. Besonders brisant: Eine Zero-Day-Variante wird bereits aktiv ausgenutzt. Die Auswirkungsbreite reicht vom Android-Framework bis hin zu Chipsatz-Komponenten sowie zu Apps wie Microsoft-365 fĂĽr Android. Zusätzlich rollt Google neue Betrugserkennung aus, die Deepfake-basierte Anrufe ĂĽber RCS abwehren soll. Mit dem Android-Update […]

ai-norton360-security-suite-alltag

Norton 360 im Alltag: Welche Schutzfunktionen wirklich zählen

LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Virenschutz, Firewall, VPN, Passwort-Management und Cloud-Backup in einer einzigen Sicherheits-Suite. Der Praxisnutzen hängt jedoch stark davon ab, ob die Funktionen korrekt aktiviert sind und wie sie mit dem Nutzerverhalten zusammenspielen. FĂĽr Anwender in Deutschland geht es dabei besonders um Schutz auf Windows, macOS, Android und iOS sowie um […]

ai-ransomware-physical-usb-impersonation

Google und FBI warnen: Ransomware-Gang nutzt Fake-IT-Mitarbeiter vor Ort

WASHINGTON / LONDON (IT BOLTWISE) – Google und das FBI warnen vor einer Ransomware-Kampagne der „Silent Ransom Group“, die ihre Angriffe gegen Kanzleien eskaliert. Laut Berichten setzen die Täter auf gefälschte IT-Mitarbeiter, die in BĂĽros auftauchen und per USB oder Fernzugriff Daten direkt aus Rechnern exfiltrieren. Zusätzlich nutzen sie Phishing, Telefon- und Social-Engineering-Skripte, um Opfer […]

ai-vect-2-0-ransomware-data-corruption

VECT 2.0: Ransomware-Fehler macht verschlĂĽsselte Daten dauerhaft unlesbar

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass VECT 2.0 nicht nur Dateien sperrt, sondern durch fundamentale Konstruktionsfehler verschlĂĽsselte Daten oft dauerhaft unlesbar macht. Selbst ein EntschlĂĽsseln mit dem vom Angreifer bereitgestellten Tool kann dabei scheitern, weil wesentliche EntschlĂĽsselungsinformationen fehlen. FĂĽr Unternehmen bedeutet das: Ransomware ist gleichzeitig Schadcode und potenzieller Datenvernichter. Besonders im Finanzsektor verschärft die […]

ai-operation-taxshadow-taxportal-malware

Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]

ai-205-security-threats-overview

AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick

LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]

ai-ta4922-phishing-dll-sideloading

TA4922 erweitert Phishing nach Europa und nutzt DLL-Side-Loading fĂĽr RAT

LONDON / LONDON (IT BOLTWISE) – Eine China-verbundene Cybercrime-Gruppe namens TA4922 weitet ihren Fokus auf Unternehmen in GroĂźbritannien, Deutschland, Italien und SĂĽdafrika aus. Laut Branchenberichten kombiniert der Akteur einen „rapid operational tempo“ mit ständig wechselnden Malware-Werkzeugen wie ValleyRAT und Atlas RAT sowie neu beobachteten Loadern wie RomulusLoader und SilentRunLoader. Auffällig ist dabei, dass TA4922 zunehmend […]

486 Leser gerade online auf IT BOLTWISE


KI-Jobs