ai-nimbus-manticore-seo-backdoor-minifast

Nimbus Manticore nutzt KI-Backdoor und SEO-Poisoning gegen Unternehmen

LONDON (IT BOLTWISE) – Eine neue Welle iranisch verknĂĽpfter Angriffe setzt auf eine KI-unterstĂĽtzte Backdoor namens MiniFast sowie auf SEO-Poisoning, um Sicherheits- und Softwareteams ĂĽber Suchmaschinen direkt zu treffen. Laut Auswertungen werden dabei mehrere Lieferketten parallel betrieben: klassische Job- und Meeting-Lockköder, aber auch manipulierte Download-Seiten, die legitime Werkzeuge imitieren. Auffällig ist zudem, dass die Backdoor […]

ai-gen-digital-cybersecurity

Gen Digital: Quartalszahlen, Abo-Synergien und Ransomware-Druck prägen die Anlegerstory

TEMPE / LONDON (IT BOLTWISE) – Gen Digital steht nach der jĂĽngsten Berichterstattung erneut im Anlegerfokus: Das Unternehmen betont wiederkehrende Abo-Umsätze, Synergien aus der Avast-Integration und eine stabilere Margenstruktur. Gleichzeitig verschärft sich der Wettbewerb um Verbrauchercybersicherheit, während Phishing- und Ransomware-Angriffe den Bedarf an Identitätsschutz weiter nach oben treiben. FĂĽr Beobachter aus dem DACH-Raum ist zudem […]

ai-m5-mie-security-breach-5-days

KI-Tool knackt Apples MIE-Sicherheit auf dem M5-Chip – Folgen für iOS 27

PALO ALTO / LONDON (IT BOLTWISE) – Ein KI-gestĂĽtztes Team soll Apples MIE-Sicherheitssystem auf dem M5-Chip innerhalb von fĂĽnf Tagen aushebeln. Damit rĂĽckt die Frage in den Fokus, wie belastbar hardwarebasierte Schutzanker in Zeiten automatisierter Exploit-Entwicklung noch sind. Parallel bereitet Apple mit iOS 27 eine Sicherheits-Offensive vor, inklusive verstärkter On-Device-KI und Post-Quanten-Kryptographie. FĂĽr Unternehmen heiĂźt […]

ai-vulnerability-patching-window

Verizon-DBIR 2026: Schwachstellen verdrängen Passwortklau als Hauptangriffsziel

LONDON (IT BOLTWISE) – Der neue Sicherheitsbericht zeigt einen klaren Richtungswechsel: Angreifer steigen heute häufiger ĂĽber Schwachstellen ein als ĂĽber gestohlene Zugangsdaten. Gleichzeitig verkĂĽrzt sich die Zeitspanne zwischen Entdeckung und Ausnutzung messbar, während KI-gestĂĽtzte Angriffe und Phishing-as-a-Service die Massenverbreitung beschleunigen. FĂĽr Unternehmen bedeutet das vor allem eines: Patch-Disziplin, Identitäts-Absicherung und die Kontrolle von Kommunikationswegen mĂĽssen […]

ai-verizon-cyber-patch-speed-2026

Verizon Report 2026: KI beschleunigt Angriffe, Patch-Zyklen geraten unter Druck

LONDON (IT BOLTWISE) – Der Verizon Data Breach Investigations Report 2026 macht deutlich, wie KĂĽnstliche Intelligenz die Angriffsplanung und -ausfĂĽhrung beschleunigt. Schwachstellenausnutzung verdrängt gestohlene Zugangsdaten als häufigste Einstiegsmethode, während Social Engineering und Phishing messbar an Boden verlieren. Gleichzeitig schrumpft das Zeitfenster fĂĽr Verteidiger: Von Wochen bis hin zu wenigen Tagen zwischen Veröffentlichung und realer Ausnutzung. […]

ai-nis2-dora-personal-liability

NIS2 und DORA ab Februar: Warum Vorstände bei Security-Schäden persönlich haften

BRĂśSSEL / LONDON (IT BOLTWISE) – Ab Februar 2026 verschärfen NIS2 und DORA in der EU die Anforderungen an Cybersicherheit deutlich – mit weitreichenden Folgen fĂĽr die FĂĽhrungsebene. Wo frĂĽher Sicherheitsmängel oft als reines Betriebsrisiko galten, rĂĽckt nun die persönliche Haftung fĂĽr Vorstände und GeschäftsfĂĽhrer in den Vordergrund. Gleichzeitig verkĂĽrzen sich Meldefristen auf 24 Stunden […]

ai-remotepe-memory-only-rat-lazarus

Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]

ai-first-vpn-operation-saffron-takedown

Operation Saffron zerschlägt First VPN: Anonymisierungsnetz für Ransomware offline

LONDON (IT BOLTWISE) – In der Nacht auf den 20. Mai 2026 hat die internationale Polizei- und Justizkooperation „Operation Saffron“ das kriminell betriebene VPN „First VPN“ zerschlagen. Laut Berichten wurden 33 Server beschlagnahmt, Domains sowie Tor-Onion-Domains abgeschaltet und der Administrator festgenommen. Besonders kritisch: Ermittler konnten Nutzerdaten und Verkehrslogs erlangen, wodurch eine zentrale Anonymisierungsschicht fĂĽr mindestens […]

ai-screening-serpens-dotnet-appdomain-hijack

Iran-nexus APT Screening Serpens: Neue RAT-Wellen und .NET-Start-Hijacking

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks’ Unit 42 beschreibt eine Iran-nexus Kampagne, die US-, Israel- und UAE-Ziele ĂĽber Monate hinweg angegriffen hat. Im Fokus stehen neue Varianten von Remote-Access-Trojanern, die als zwei Malware-Familien gebĂĽndelt wurden. Besonders brisant ist ein Technikwechsel: Angreifer sollen den Initialisierungsprozess von .NET-Anwendungen mittels AppDomainManager hijacking manipuliert haben. […]

ai-fortinet-q1-security-platform

Fortinet nach Q1-Ergebnis: KI-Fantasie trifft Security-Plattform

LONDON (IT BOLTWISE) – Fortinet legt zum ersten Quartal 2026 robuste Zahlen vor und bestätigt die Jahresprognose. Im Zusammenspiel mit steigenden KI-Investitionen rĂĽckt die Frage in den Fokus, wie stark sich Security-Plattformen mit wiederkehrenden Umsätzen gegen Wettbewerbsdruck behaupten. Besonders spannend ist dabei der Ausbau von Security Operations und Cloud-Security sowie die Frage, ob Automatisierung die […]

ai-250-android-premium-sms-2fa

250 getarnte Android-Apps buchen Premium-SMS und umgehen 2FA

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Android-Malware-Kampagne mit 250 getarnten Apps, die heimlich Premium-SMS-Abos auslösen. Besonders kritisch ist, dass die Schadsoftware Einmalpasswörter per SMS abgreift und damit eine Zwei-Faktor-Authentifizierung praktisch aushebelt. Parallel zeigen aktuelle Berichte, dass auch Lieferketten und KI-gestĂĽtzte Schwachstellensuche das Risiko beschleunigen. Der Beitrag ordnet ein, was diese Entwicklungen fĂĽr App-Stores, […]

ai-avast-antivirus-windows-schutz

Avast Antivirus für Windows: Gratis-Schutz, Stärken und Grenzen im Überblick

LONDON (IT BOLTWISE) – Avast Antivirus bleibt in Deutschland ein verbreiteter Einstieg in den Basisschutz gegen Malware und Phishing fĂĽr Windows-PCs. Der Artikel ordnet ein, wie Echtzeitscanner, Signatur- und heuristische Erkennung sowie Webschutz im Alltag zusammenspielen. Gleichzeitig beleuchtet er Risiken wie Telemetrie-Transparenz, Systemlast und die Grenzen von Antivirenprogrammen bei gezielten Angriffen. FĂĽr Unternehmen und Privatanwender […]

ai-avast-antivirus-gen-digital-abo-privacy

Avast Antivirus nach Gen-Digital-Ăśbernahme: Kostenlos, aber mit Daten- und Abo-Fokus

LONDON (IT BOLTWISE) – Avast Antivirus bleibt fĂĽr viele Nutzerinnen und Nutzer die erste kostenlose Sicherheitsstufe, doch das Geschäftsmodell hat sich spĂĽrbar verändert. Mit dem neuen EigentĂĽmer Gen Digital verschiebt sich der Schwerpunkt stärker in Richtung Zusatzfunktionen und Abomodelle, während Datenschutzfragen weiterhin kritisch sind. Der Artikel zeigt, was der Gratis-Schutz im Alltag realistisch abdeckt, welche […]

ai-smartphone-security-2026-442-billions

Smartphone-Sicherheit 2026: 442 Milliarden Euro Schaden durch KI-Phishing

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 zeichnet sich eine drastische Verschärfung der Smartphone-Bedrohungen ab: Medien und Branchenkreise rechnen mit einem weltweiten Gesamtschaden von rund 442 Milliarden Euro. Besonders auffällig ist die Mischung aus neuen Angriffswegen auf Geräteebene und einer hochgradig automatisierten Betrugsökonomie. Gleichzeitig setzen Plattformbetreiber wie Apple, Google und Microsoft spĂĽrbar stärker auf […]

ai-litespeed-cpanel-cve-2026-48172-root

LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-AusfĂĽhrung

LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkĂĽrliche Skripte mit Root-Rechten ausfĂĽhren, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die LĂĽcke schlieĂźen. Entscheidend ist jetzt das zeitnahe […]

ai-netapp-aktie-rekordkurs-cloud-datenmanagement

NetApp-Aktie auf Rekordkurs: Warum Anleger jetzt auf Cloud-Umsätze schauen

SUNNYVALE / LONDON (IT BOLTWISE) – Die NetApp-Aktie hat ein neues 52-Wochen-Hoch erreicht und zeitweise kräftig angezogen. Dahinter stehen vor allem Erwartungen an weiteres Wachstum bei modernen Speicher- und Datenmanagementlösungen. Zugleich rĂĽckt die Frage in den Fokus, ob der Ausbau von Cloud- und Softwareumsätzen die Ergebnisqualität dauerhaft stabilisieren kann. FĂĽr Anleger bedeutet das: Das kurzfristige […]

ai-dfs-finanz-cybersecurity-passkeys-mfa

DFS verschärft Cybersicherheitsregeln für KI-Ära in Finanzinstituten

NEW YORK / LONDON (IT BOLTWISE) – Die New Yorker Finanzaufsicht DFS verschärft ihre Cybersicherheitsanforderungen fĂĽr ĂĽber 3.900 Finanzinstitute und stellt dabei insbesondere KI-gestĂĽtzte Phishing- und mobile Angriffe in den Mittelpunkt. Laut Behörde ist die Bedrohungslage „hochgradig angespannt“ und der Regulierungsdruck nimmt zu. Der Schwerpunkt liegt auf proaktiven SicherheitsmaĂźnahmen, belastbarer Identitätsabsicherung und der PrĂĽfung von […]

ai-kinderdaten-cloud-sicherheit

Kinderdaten in Cloud-Systemen: Neue KI- und Lieferkettenrisiken fĂĽr Schulen

WASHINGTON / LONDON (IT BOLTWISE) – Neue Vorfälle zeigen, wie stark Cloud-Plattformen und externe Dienstleister die Sicherheitslage fĂĽr Kinderdaten verschärfen. Besonders KI-gestĂĽtzte Manipulationen und kompromittierte Lieferketten erhöhen das Risiko von Erpressung und massenhaftem Datenabfluss. Gleichzeitig klafft bei SchĂĽlerkonten weiterhin eine groĂźe LĂĽcke bei der Multi-Faktor-Authentifizierung. Regulatorische Verschärfungen wie COPPA, GDPR und der „TAKE IT DOWN […]

ai-first-vpn-takedown-server-rack

First VPN zerschlagen: Exit-Nodes fĂĽr 25 Ransomware-Gruppen

PARIS / LONDON (IT BOLTWISE) – Bei einer koordinierten internationalen Operation haben Behörden in Europa und Nordamerika das kriminelle VPN-Angebot „First VPN“ zerschlagen. Die Infrastruktur soll von mindestens 25 Ransomware-Gruppen fĂĽr Aufklärung, Einbruch und Datenabfluss genutzt worden sein. Laut Europol und Eurojust waren an dem Betrieb mehrere Länder beteiligt, während parallel Domains, Server und Kommunikationskanäle […]

ai-first-vpn-takedown-seized-servers

Erster VPN-Dienst nach Ransomware-Takedown: 33 Server beschlagnahmt

EUROPA / LONDON (IT BOLTWISE) – Ermittler haben einen in Europa und Nordamerika betriebenen VPN-Dienst zerschlagen, der gezielt von mindestens 25 Ransomware-Gruppen genutzt wurde. Die Aktion umfasste die Befragung eines Administrators, eine Hausdurchsuchung in der Ukraine sowie die Abschaltung von 33 Servern. Der Dienst bot verschleierte Zahlungen, eine versteckte Infrastruktur und laut Behörden Profile fĂĽr […]

ai-ghostwriter-prometheus-phishing-ukraine

Prometheus-Phishing gegen Ukraines Regierungsstellen: Ghostwriter missbraucht Malware-Kette

LONDON (IT BOLTWISE) – Ukraine berichtet von einer neu beobachteten Phishing-Welle gegen Regierungsstellen: Dabei werden Prometheus-bezogene Köder eingesetzt, um ĂĽber PDF-Links ZIP-Archive nachzuladen. Hinter den Downloads steckt eine mehrstufige Malware-Kette mit verschleiertem Payload-Writer, Systemabfrage per HTTP-C2 und anschlieĂźender AusfĂĽhrung weiterer Skripte. Besonders kritisch: Die letzte Stufe wird als Cobalt Strike-ähnliche Operator-Umgebung eingeordnet, was Folgeangriffe wahrscheinlicher […]

ai-vpn-seizure-firstvpn-infrastructure

Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware

PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaĂźlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur fĂĽr Reconnaissance und Intrusionen. Gleichzeitig zeigen die MaĂźnahmen, dass scheinbare […]

ai-cyberattack-healthcare-patient-data-breach

Cyberangriff auf Kliniken: Externer Abrechnungsdienst leakt Zehntausende Patientendaten

WADERN / LONDON (IT BOLTWISE) – Bei einem Cyberangriff auf einen externen Abrechnungsdienstleister zahlreicher Kliniken sind in Deutschland nach bisherigen Angaben Zehntausende Patientendaten abgeflossen. Der Vorfall betrifft insbesondere Privatpatienten und Selbstzahler und soll bereits Mitte April stattgefunden haben, während der Abrechnungsservice kurz danach wieder lief. Das Unternehmen äuĂźert sich zur Lage und geht demnach davon […]

trend-micro-cybersecurity-japan-fuer-deutsche-anleger

Trend Micro: Cybersecurity-Software aus Japan fĂĽr deutsche Anleger

LONDON (IT BOLTWISE) – Trend Micro ist fĂĽr deutsche Anleger vor allem dann interessant, wenn man globale Cybersecurity-Nachfrage ĂĽber einen japanischen Titel abbilden will. Das Unternehmen liefert Schutz fĂĽr Endpoint-, Cloud- und E-Mail-Umgebungen und adressiert damit genau jene Angriffsflächen, die in europäischen Unternehmen zunehmend als Pflichtausgaben gelten. Gleichzeitig bringt die Auslandsnotierung in Japan typische Wechselkurs- […]

426 Leser gerade online auf IT BOLTWISE


KI-Jobs