ai-globalprotect-cve-2026-0257-qilin-vpn

CVE-2026-0257: Qilin nutzt GlobalProtect-LĂĽcke und trifft 167.000 ungeschĂĽtzte VPN-Installationen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Palo Alto Networks GlobalProtect wird offenbar aktiv ausgenutzt: Angreifer sollen sich bei unzureichend gepatchten Systemen per VPN-Zugang einschleusen und anschlieĂźend ganze Domänen lahmlegen. Im Fokus steht die Schwachstelle CVE-2026-0257 mit einem CVSS-Score von 7,8, die unter bestimmten Bedingungen die Authentifizierung ĂĽber Override-Cookies umgehen kann. Laut dokumentierten Vorfällen […]

ai-smishing-quishing-kratos-krise

Smishing und Quishing explodieren: BSI? nein – BKA sperrt Kratos-Phishing-as-a-Service ab

MĂśNSTER / LONDON (IT BOLTWISE) – Quishing- und Smishing-Fälle steigen 2026 stark an, während parallel ein Kriminellen-Ă–kosystem rund um Phishing-as-a-Service zerschlagen wurde. Das Bundeskriminalamt lieĂź die Plattform „Kratos“ auĂźer Betrieb nehmen und meldet, dass weltweit ĂĽber 200 Server offline gingen. Gleichzeitig laufen Verfahren, in denen Schäden durch Phishing-SMS in sechsstelliger Höhe zur Last gelegt werden. […]

ai-hdi-cyberversicherung-incident-response

HDI Cyberversicherung: Mittelstandsschutz gegen Ransomware & IT-Ausfälle

DEUTSCHLAND / LONDON (IT BOLTWISE) – Die HDI Cyberversicherung aus dem Talanx-Konzern richtet sich gezielt an kleine und mittlere Unternehmen, die ihre digitalen Prozesse schĂĽtzen mĂĽssen. Das Paket deckt Eigenschäden und HaftpflichtansprĂĽche ab und reagiert auf typische Ausfallbilder wie Ransomware, Datenschutzverletzungen und Betriebsunterbrechungen. Im Kern steht ein 24/7-Krisenservice mit Incident-Response-UnterstĂĽtzung und externer Expertise. Entscheidend wird […]

ai-qilin-pan-os-auth-bypass-entry

Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff

LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]

ai-encforge-langflow-rce

Langflow RCE: ENCFORGE verschlĂĽsselt KI-Modelle, Vektoren und Trainingsdaten

LONDON (IT BOLTWISE) – Eine Folgeattacke auf dieselbe Langflow-Instanz nutzt die RCE-Schwachstelle CVE-2025-3248, um nun speziell KI-Artefakte zu verschlĂĽsseln. Der neue Go-Locker ENCFORGE zielt auf Model-Weights, Vektorindizes und Trainingsdaten quer ĂĽber das Host-Dateisystem. Dabei baut der Angreifer den Zugriff ĂĽber den freigelegten Docker-Socket und startet einen privilegierten Container, um Prozesse und Daten auf dem Host […]

fairlife-stoppt-us-produktion-nach-ransomware-unauthorized-access

Fairlife stoppt US-Produktion nach Ransomware-„unauthorized access“ durch Dritte

ATLANTA / CHICAGO / LONDON (IT BOLTWISE) – Fairlife pausiert die Produktion in den USA, nachdem eine Ransomware-Auseinandersetzung den Zugriff auf Unternehmenssysteme ermöglicht hat. Coca-Cola, der Konzern hinter der Marke, spricht von „unauthorized access by a third party“ und setzt daraufhin Teile der Produktion vorĂĽbergehend auĂźer Betrieb. Laut Aussage bleibt die Produktqualität und -sicherheit unberĂĽhrt. […]

ai-autonomous-cyberattack-defense-glm-5-2

Hugging Face: Autonomer KI-Angriff vereitelt Guardrails – Abwehr mit GLM 5.2

BEIJING / LONDON (IT BOLTWISE) – Hugging Face berichtet ĂĽber einen vollständig autonomen KI-Angriff, bei dem ein Agent „tens of thousands“ automatisierte Aktionen gegen die eigene Plattform auslöste. Besonders brisant: Der Versuch, mit einem „Frontier“-Modell aus den USA zu reagieren, soll an dessen Guardrails gescheitert sein. Stattdessen setzte der Anbieter auf eine chinesische Open-Source-KI (Z.ai […]

ai-nis2-crc-dora-ai-act-2026-compliance

NIS2-Deadline 31. Juli: Compliance-Welle trifft 11.000 Unternehmen und IT-Leitung

BERLIN / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 endet die Duldungsfrist fĂĽr die NIS2-Registrierung beim BSI. Rund 11.000 Unternehmen sind Schätzungen zufolge noch nicht nachgekommen und laufen Gefahr, BuĂźgelder bis zu 500.000 Euro zu bekommen. Parallel rĂĽcken mit dem EU Cyber Resilience Act und dem EU AI Act neue Melde- und Transparenzpflichten in […]

ai-phishing-kratos-infrastruktur

Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking

MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]

ai-craneware-cyberattack-healthcare-billing

Craneware-Angriff: Ransomware-ähnliche Datenabflüsse treffen US-Gesundheitsabrechnung

LONDON / LONDON (IT BOLTWISE) – Hacker greifen das Abrechnungs- und Buchhaltungssystem eines UK-Healthcare-Softwareanbieters an. Nach Angaben des Unternehmens wurden „bedeutende“ Mengen Kundendaten aus den Systemen exfiltriert, während die Untersuchung noch läuft. Die Software wird in den USA von tausenden Kliniken, Krankenhäusern und Apotheken genutzt und verarbeitet dort medizinische Akten sowie Abrechnungsdaten. Betroffene erwartet jetzt […]

ai-byte-to-breach-land-registry-outage

ByteToBreach löscht rumänisches Grundbuch – Immobilienhandel steht still

BUKAREST / LONDON (IT BOLTWISE) – Ein Angriff der Gruppe ByteToBreach hat in Rumänien die gesamte Grundbuchdatenbank gelöscht und damit den Immobilienhandel weitgehend lahmgelegt. Notare können seit dem Vorfall keine neuen Transaktionen mehr veranlassen, weil Eigentumsnachweise und Details aus den Grundakten nicht abrufbar sind. Laut Behörden wird parallel an einer vollständigen Neuaufsetzung der IT-Infrastruktur gearbeitet. […]

ai-weekly-recap-zero-days-wordpress-sonicwall-sharepoint

Sicherheits-Recap: WordPress-, SonicWall- und SharePoint-0-Days sowie KI-Service-Angriffe

BERLIN / LONDON (IT BOLTWISE) – Innerhalb weniger Tage häufen sich Server- und Endpunkt-Exploits: WordPress-Core-CodeausfĂĽhrung, SonicWall-SMA-Zero-Days und ein SharePoint-RCE wurden teils schon vor Patch-VerfĂĽgbarkeit in freier Wildbahn missbraucht. Dazu kommen ein OpenSSL-DoS mit nur 11 Bytes, neue Malware-Frameworks zur Abgreifung von Krypto-Seed-Phrasen und eine Botnet-Jagd auf öffentlich erreichbare KI-Services. Der Recap zeigt nicht nur, was […]

ai-thyssenkrupp-tk-accelis-abspaltung-august-2026

Thyssenkrupp stimmt am 7. August ĂĽber tk-accelis-Abspaltung ab

ESSEN / LONDON (IT BOLTWISE) – Thyssenkrupp bringt den Umbau zur Finanzholding in die nächste Phase: Am 7. August 2026 stimmen die Aktionäre ĂĽber die Abspaltung von tk-accelis ab. Kurz darauf legt der Konzern am 13. August die Quartalszahlen fĂĽr das dritte Geschäftsquartal 2025/2026 vor. Parallel rĂĽckt der mögliche Weg fĂĽr die Stahltochter Thyssenkrupp Steel […]

ai-cyber-week-recap-wordpress-sonicwall-sharepoint

Cyber-WochenrĂĽckblick: WordPress RCE, SonicWall 0-Days, SharePoint-Ketten und KI-Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell Angreifer aus kleinen Eingaben groĂźe Folgen ableiten: von WordPress-Core-RCE nach einem Request bis zu angegriffenen VPN-Appliances und neu in der KEV gelisteten SharePoint-LĂĽcken. Besonders kritisch ist, dass mehrere Fälle vor der Patch-VerfĂĽgbarkeit bereits in der Praxis missbraucht wurden. Dazu kommen DoS-Probleme in OpenSSL, neue […]

ai-netflix-rob-peace-streaming-safety

Netflix startet Montag mit „Rob Peace“: Streaming-Update & Sicherheitstipps

BERLIN / LONDON (IT BOLTWISE) – Netflix liefert zum heutigen Montag mit „Rob Peace“ frischen Film-Nachschub und richtet sich damit wieder stärker an Zuschauer, die abseits des Mainstream-Zappings gezielt auswählen wollen. Der Titel erscheint als Historien-Drama mit Chiwetel Ejiofor und einem Cast um Jay Will und Mary J. Blige. Im gleichen Atemzug zeigt der Markt, […]

ai-fairlife-ransomware-production-stop-usa

Fairlife-Ransomware stoppt zeitweise Produktion in den USA – Coca-Cola meldet Vorfall

USA / LONDON (IT BOLTWISE) – Fairlife, das zur Coca-Cola-Gruppe gehört, hat nach einer Ransomware-Erkennung die Produktion in den USA vorĂĽbergehend gestoppt. Laut Unternehmensangaben wurde unautorisierter Zugriff auf einen Teil der Systeme entdeckt, darunter auch produktionsnahe Umgebungen. Das Unternehmen aktivierte daraufhin Incident-Response- und Business-Continuity-Prozesse und untersucht weiterhin Ursache, Umfang und mögliche Auswirkungen. Während die kanadischen […]

ai-romania-cadastre-land-registry-wipe

Hacker löscht Rumäniens gesamte Landregisterdatenbank – Stillstand im Immobilienmarkt

BUKAREST / LONDON (IT BOLTWISE) – Ein Hackerangriff hat in Rumänien die gesamte Datenbank des Landregisters gelöscht. FĂĽr rund eine Woche fielen offizielle Apps und Websites aus, Notare konnten keine neuen Immobiliengeschäfte mehr dokumentieren. Parallel verloren BĂĽrger den Zugriff auf Eigentumsnachweise und detaillierte GrundstĂĽcksdaten. Entscheidend ist, dass der Angriff nicht nur Systeme betraf, sondern offenbar […]

ai-it-resilience-recovery-plan

IT-Resilienz: 92% überschätzen ihre Wiederanlaufziele dramatisch

BERLIN / LONDON (IT BOLTWISE) – Studien und reale Vorfälle zeigen eine gefährliche LĂĽcke zwischen geplanten Wiederanlaufzeiten und der späteren Praxis. Beim Störfall zählt nicht das Papier, sondern ob Systeme, Lieferanten und Cloud-Services nach einem Angriff wirklich wiederherstellbar sind. Ein Beispiel aus der Industrie verdeutlicht zudem, wie schnell Produktionsausfall in Insolvenz kippt. Parallel verschärfen DORA […]

ai-trendmicro-cybersecurity-cloud-platform

Trend Micro: Sicherheitsausgaben treiben die Aktie, Cloud-Fokus zählt

LONDON (IT BOLTWISE) – Trend Micro profitiert laut Unternehmens- und Marktlogik davon, dass Unternehmen ihre Budgets fĂĽr IT-Sicherheit langfristig erhöhen. Der Security-Anbieter kombiniert wiederkehrende Einnahmen aus Lizenzen und Subskriptionen mit einer stärkeren Ausrichtung auf Cloud- und Plattformlösungen. Im Hintergrund steht ein Wettbewerb, in dem Technologie-Tiefe, Automatisierung und die Fähigkeit zur konsistenten Richtliniensteuerung ĂĽber Umgebungen hinweg […]

ai-ransomware-cyberattack-production-shutdown

Ransomware trifft Coca-Cola: Fairlife-Produktion stoppt, weitere Opfer in Energie & Marine

NEW YORK / LONDON (IT BOLTWISE) – Coca-Cola stoppt die Produktion seiner US-Molkereitochter Fairlife nach einem Ransomware-Angriff. Laut Pflichtmeldung an die US-Börsenaufsicht SEC gelangten Angreifer zeitweise in Fertigungssysteme, während Kanada ohne Unterbrechung weiterläuft. Zeitgleich melden sich neue Zwischenfälle aus Energie und Verteidigungszulieferung, darunter Ecopetrol mit kompromittierten Cloud-Speichern. Die Ereignisse zeigen, wie schnell SicherheitslĂĽcken in OT-Umgebungen […]

ai-android-banking-trojaner-adb-hook-v3

Android-Banking-Trojaner Hook v3 nutzt ADB fĂĽr Fernsteuerung

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem Android-Banking-Trojaner Hook v3, der ĂĽber die Android-Debug-Schnittstelle (ADB) eine weitreichende Fernsteuerung ermöglicht. Die Malware bringt laut Analysen mehr als 100 Befehle mit, um Angriffe auf Konten, Sperrbildschirme und sogar den SMS-Fluss auszubauen. Parallel steigt die Zahl von Quishing- und Smishing-Vorfällen, während in Indien der „Boss […]

ai-kenya-president-website-bitcoin-breach

Kenias Regierung untersucht Website-Breach gegen Präsident Ruto nach Bitcoin-Erpressung

NAIROBI / LONDON (IT BOLTWISE) – Kenias Regierung ermittelt nach einem Cyberangriff, der am 18. Juli die Website von Präsident William Ruto kurzzeitig lahmlegte. Angreifer ersetzten Inhalte durch entwĂĽrdigende Botschaften und forderten fĂĽnf Bitcoins als Lösegeld, andernfalls drohten sie mit Daten-Leaks. Die Behörden schalteten den öffentlichen Zugriff vorĂĽbergehend ein, um die Ursache und mögliche Schwachstellen […]

ai-zoho-cloud-missbrauch-spionage

Zoho als Sprungbrett: Mustang Panda missbraucht Cloud fĂĽr Cyber-Spionage

LONDON (IT BOLTWISE) – Eine Spionagekampagne namens GoSerpent zielt gezielt auf Regierungs- und Diplomatieeinrichtungen in SĂĽdostasien. Parallel dazu missbraucht die China-nahe Gruppe Mustang Panda die Cloud-Plattform Zoho WorkDrive als Kommandozentrale, um indische Regierungsnetzwerke und Wasserkraft-Infrastruktur auszuspähen. Zusätzlich berichten Sicherheitsakteure von Datenlecks bis in den Bereich kritischer Infrastruktur, darunter rund 14,3 Gigabyte aus dem indischen Kernkraftumfeld. […]

777 Leser gerade online auf IT BOLTWISE


KI-Jobs