ai-7zip-heap-overflow-cve-2026-14266

7-Zip 26.02 schlieĂźt CVE-2026-14266: Heap-Overlauf fĂĽr Angriffe

LONDON (IT BOLTWISE) – 7-Zip hat mit Version 26.02 eine kritische Schwachstelle namens CVE-2026-14266 geschlossen, die einen Heap-basierten PufferĂĽberlauf in der XZ-Dekomprimierungsfunktion betrifft. Der Patch ist besonders relevant, weil betroffene Systeme bei erfolgreicher Ausnutzung unter Umständen vollständig kompromittiert werden können. Zwar gibt es laut Meldung bisher keine Hinweise auf aktive Ausnutzung dieser spezifischen LĂĽcke, aber […]

ai-nis2-deadline-ki-sicherheit

NIS-2 und KI-Sicherheit: 31. Juli als Deadline fĂĽr 29.500 Firmen

BERLIN / LONDON (IT BOLTWISE) – Die NIS-2-Frist läuft zum 31. Juli 2026 aus: Rund 29.500 Unternehmen in Deutschland mĂĽssen sich beim BSI registrieren. Gleichzeitig beschleunigen KI-gestĂĽtzte Sicherheitsfunktionen zwar die Erkennung von Bedrohungen deutlich, doch Angreifer nutzen KI auch fĂĽr effektivere Phishing- und Social-Engineering-Kampagnen. Dazu kommen neue Pflichten aus dem EU AI Act, die seit […]

ai-cyber-insurance-honeypot-monitoring

Cyberversicherer heben Prämien- und Deckungsdruck: Schadenshöhe steigt auf 83.000 Euro

KALIFORNIEN / LONDON (IT BOLTWISE) – Coalition bringt mit „Active Cyber Insurance for Enterprises“ eine Deckung bis zu 25 Millionen Euro an den Markt und koppelt Finanzschutz an permanente BedrohungsĂĽberwachung. Der Schritt kommt, weil die durchschnittliche Schadenssumme laut Verizon-Breach-Impact-Studie 2026 auf 83.000 Euro gestiegen ist. Gleichzeitig zeigen die Daten, dass besonders die schwersten Fälle weiter […]

ai-revil-interpol-identitaetsstreit-armenia

Armenien hält offenbar falschen Mann wegen REvil-Warrant fest

YEREWAN / LONDON (IT BOLTWISE) – In einem bemerkenswerten Fall prĂĽfen Anwälte in Armenien, ob ein U.S.-Haftbefehl wegen des REvil-/Sodinokibi-Komplexes den falschen Aleksandr Ermakov trifft. Der Festgenommene sitzt seit dem 28. Juni in Gewahrsam, während Washington Konsularzugang fĂĽr die Identitätsklärung verlangt und zugleich die Auslieferung anstrebt. Laut Verteidigung beruht die Zuordnung vor allem auf Namens- […]

ai-ransomware-fairlife-production-security

Ransomware bremst Fairlife: Warum Security und Resilienz für Konzerne jetzt zählen

LONDON (IT BOLTWISE) – COCA-COLA stoppt vorĂĽbergehend die US-Produktion im Fairlife-Geschäft, nachdem ein Ransomware-Vorfall unbefugten Zugriff auf Systeme nach sich zog. FĂĽr Unternehmen wird damit erneut sichtbar, wie schnell SicherheitslĂĽcken in Produktions- und Prozessumgebungen zu Betriebsunterbrechungen fĂĽhren. Gleichzeitig signalisieren Quartalszahlen wie bei ALCOA und die strategische Wende von HONDA beim Antriebssystem, dass Kostenkontrolle und Planbarkeit […]

ai-coca-cola-fairlife-cyberstop

Coca-Cola stoppt Fairlife-Produktion nach Cyberangriff in den USA

MĂśNCHEN / LONDON (IT BOLTWISE) – Coca-Cola setzt die Fairlife-Produktion in den USA aus, nachdem ein unbefugter Zugriff auf Unternehmenssysteme festgestellt wurde. Der Vorfall zeigt, wie schnell Cybersecurity-Probleme in der Industrie bis in die Lieferfähigkeit durchschlagen. FĂĽr Unternehmen bedeutet das nicht nur potenziellen Produktionsausfall, sondern auch erhöhte Aufwände fĂĽr Forensik, Wiederherstellung und Prävention. Vor allem […]

ai-cocacola-fairlife-ransomware-shutdown

Coca-Cola stoppt Fairlife-Produktion nach Ransomware-Angriff

ATLANTA / LONDON (IT BOLTWISE) – Coca-Cola hat nach einem Ransomware-Angriff auf die Dairy-Tochter Fairlife die Produktion in den USA vorerst gestoppt. Das Unternehmen meldete gegenĂĽber der US-Börsenaufsicht, dass die Produktionssysteme betroffen sind und daher „temporarily suspended“ bleiben. Während Kanada offenbar normal weiterläuft, bleibt unklar, wie schnell die Systeme wiederhergestellt werden. FĂĽr die Lieferkette und […]

ai-phantomenigma-govbr-malware

PhantomEnigma: 20+ gehijackte.gov.br-Websites als Malware-Verteilkanal

BRASILIEN / LONDON (IT BOLTWISE) – Mehr als 20 brasilianische Regierungswebseiten wurden in einer laufenden Kampagne als Verteilkanal fĂĽr Malware missbraucht. Die Angreifer verbinden dabei vertrauenswĂĽrdige.gov.br-Links und E-Mails mit mehrstufigen Installationsketten, die sich mit der Zeit anpassen. Laut Analyse entstehen zusätzliche HĂĽrden fĂĽr Security-Teams durch modulare Payloads, wechselnde Command-and-Control-Infrastruktur und eine schwer einzufangende Backdoor-Logik. FĂĽr […]

ai-tfl-scattered-spider-court-seizure

UK verurteilt Scattered-Spider-Hacker nach TfL-Angriff: 5,5 Jahre wegen 29 Millionen Pfund

LONDON / LONDON (IT BOLTWISE) – Das britische Justizsystem hat zwei mutmaĂźliche Scattered-Spider-Mitglieder wegen des TfL-Angriffs 2024 zu je fĂĽnf Jahren und sechs Monaten verurteilt. Laut NCA und CPS waren 148 Systeme betroffen, auĂźerdem mussten rund 27.000 TfL-Mitarbeitende ihre Zugänge vor Ort neu setzen lassen. Die Anklage stĂĽtzte sich auf den strengsten Tatbestand des Computer […]

ai-chrome-sync-stalking-ransomware-24h

Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches

LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]

ai-ki-betrug-autonome-ransomware-outsider

KI-Betrug explodiert: Autonome Ransomware und 77% mehr Angriffe

WASHINGTON / LONDON (IT BOLTWISE) – Strafverfolger haben mit „Outsider“ eine zentrale Phishing-Plattform ausgeschaltet, doch parallel wächst der KI-gestĂĽtzte Betrug weiter. Neue Daten zeigen 77 Prozent mehr KI-gestĂĽtzten Betrug und den ersten autonomen Ransomware-Angriff durch einen KI-Agenten namens „Jade Puffer“. Gleichzeitig nehmen Quishing, Kalender-Phishing und manipulierter Text in E-Mails als Angriffsmittel rasant zu. FĂĽr Unternehmen […]

ai-cyberangriffe-atomkraft-lebensmittel-leak

Cyberangriffe im Juli 2026: Atomkraft- und Lebensmittelketten betroffen

BERLIN / LONDON (IT BOLTWISE) – Mitte Juli 2026 treffen koordinierte Cyberangriffe mehrere Sektoren gleichzeitig: Atomenergie, Lieferketten der Gastronomie und kommunale Netze. Im Fall eines indischen Konzerns sollen Erpresser rund 19.000 Dateien mit 14,3 Gigabyte im Darknet veröffentlicht haben. Gleichzeitig drohen in Japan Einschränkungen bei groĂźen Fast-Food-Ketten und Zulieferketten. Der Vorfallmix zeigt, wie schnell Datenexfiltration, […]

ai-bnd-hackbacks-zero-day-ki

Neue Sicherheitsgesetze: BND darf Hacker-Angriffe und KI einsetzen

BERLIN / LONDON (IT BOLTWISE) – Die EntwĂĽrfe fĂĽr erweiterte Befugnisse beim BND und Verfassungsschutz wĂĽrden aktive Hackerangriffe legalisieren und den Einsatz von KI zur Abwehr digitaler Bedrohungen absichern. Besonders heikel ist, dass Ăśberwachungssoftware und Eingriffe in Kommunikationsverbindungen kĂĽnftig auch im privaten Umfeld möglich werden sollen. Hinzu kommt die Pflicht des BSI, Zero-Day-Schwachstellen vor der […]

ai-ofac-first-vpn-ransomware-sanktionen

OFAC sanktioniert First VPN und Kryptor-Verkäufer wegen Ransomware-Support

LONDON (IT BOLTWISE) – Das US-Finanzministerium verhängt Sanktionen gegen eine VPN-Infrastruktur und gegen Personen, die Kryptor-Tools zum Verschleiern von Ransomware und anderer Malware verkauft haben. Im Zentrum steht „First VPN Service“, das laut Behörden seit Jahren von Kriminellen genutzt wurde, um Angriffe zu tarnen und Exfiltrationsdaten zu verwalten. Die MaĂźnahmen fallen zeitlich mit neuen EU- […]

ai-ransomware-vpn-sanctions-snmp

US sanktioniert VPN-Anbieter und Cryptor-Verkäufer wegen Ransomware-Unterstützung

WASHINGTON / LONDON (IT BOLTWISE) – Das US-Finanzministerium (OFAC) sanktioniert einen VPN-Anbieter sowie Personen, die Cryptor-Tools verkaufen und Ransomware-Aktivitäten absichern. Gleichzeitig ordnen Ermittler die Taktik dahinter ein: Infrastruktur zum Verbergen von Angriffsorten, zum Ausweichen vor Sicherheitskontrollen und zur systematischen Verbreitung von Schadsoftware. Parallel dazu warnen FBI und CISA vor russischen Akteuren, die ĂĽber schlecht konfigurierte […]

ai-email-phishing-token-schutz

KI-Angriffe im E-Mail-Verkehr: Phishing steigt 2026 um das 14-Fache

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen im Jahr 2026 zunehmend KI, um E-Mails täuschend echt und personalisiert zu schreiben. Sicherheitsberichte sehen fĂĽr das erste Halbjahr einen Anstieg bösartiger Anhänge um 15 Prozent und gleichzeitig einen KI-gestĂĽtzten Sprung auf das 14-Fache. Besonders kritisch: saisonale Köder wie gefälschte US-Steuerbehörden oder WM-Kampagnen erreichen hohe Fehlerquoten bei […]

ai-security-incident-patching-pressure

Sicherheits-Update-Druck steigt: ShareFile-NotmaĂźnahmen, Citrix Bleed 2 und KI-Coding-Angriffe

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: SicherheitslĂĽcken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschlieĂźen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und neuen Backdoor-Varianten verschiebt sich der Fokus auf Patch-Tempo, Log-Management und schnelle Session-Beendigungen. Gleichzeitig zeigen Studien zu HalluSquatting, wie […]

ai-ryuk-plea-courtroom

Ryuk-Ransomware: Angeklagter aus der Ukraine plädiert schuldig

PORTLAND / LONDON (IT BOLTWISE) – Ein aus der Ukraine an die USA ausgelieferter Mann hat in Portland eine Schuldanerkennung zu Ryuk-Ransomware-VorwĂĽrfen abgegeben. Die US-Justiz wirft ihm vor, zwischen 2019 und 2020 in Systeme mehrerer Organisationen eingedrungen zu sein und daraus die VerschlĂĽsselungsketten anzustoĂźen. In den Akten tauchen konkrete Opfer auf, darunter eine US-Firma, die […]

ai-security-recap-patching

Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche

LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits fĂĽr Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ă–kosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]

ai-ki-phishing-erfolgsrate-54-prozent

KI-Phishing: Erfolgsrate steigt auf 54 Prozent – BSI warnt vor Social Engineering

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik meldet einen deutlichen Anstieg von KI-gestĂĽtztem Phishing: Die Erfolgsrate soll von rund 12 Prozent auf 54 Prozent klettern. Besonders häufig sind Betroffene im Onlineshopping und im Online-Banking. Der Bericht ordnet den Trend klar ein: Täter nutzen KĂĽnstliche Intelligenz, um ĂĽberzeugende Nachrichten zu […]

ai-sharepoint-cve-machine-key-theft

SharePoint-RCE mit CVSS 8, 8: MaschinenschlĂĽssel werden in Minuten entwendet

LONDON (IT BOLTWISE) – CISA stuft eine Microsoft-SharePoint-Schwachstelle als hochkritisch ein und warnt vor aktiv ausnutzenden Ransomware-Angriffen. Die LĂĽcke CVE-2026-45659 ermöglicht bereits mit minimalen Rechten eine ferngesteuerte CodeausfĂĽhrung. Besonders brisant: Angreifer zielen anschlieĂźend auf den Diebstahl von MaschinenschlĂĽsseln, um Authentifizierungstoken zu fälschen und sich lateral im Netzwerk auszubreiten. Microsoft hat zwar bereits Sicherheitsupdates veröffentlicht, doch […]

ai-sharepoint-cve-ransomware-kev

CVE-2026-45659: Ransomware-Angriffen per SharePoint-LĂĽcke einen Riegel vorschieben

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat die SharePoint-Schwachstelle CVE-2026-45659 in den KEV-Katalog fĂĽr aktiv ausgenutzte LĂĽcken aufgenommen. Mehrere Angreifercluster setzen dabei nach der Initialkompromittierung auf Ransomware und persistente DLL-Seitenladetechniken. Besonders kritisch: Ein authentifizierter Angreifer mit minimalen Rechten kann laut Analyse Code aus der Ferne ausfĂĽhren. FĂĽr Unternehmen wird damit das Priorisieren […]

ai-ddos-kritische-infrastruktur-leipzig

DDoS gegen Leipziger Stadtwerke: Angriff auf kritische Infrastruktur

LEIPZIG / LONDON (IT BOLTWISE) – In Leipzig traf eine koordinierte DDoS-Attacke mehrere kommunale Dienste gleichzeitig, während interne Systeme offenbar geschĂĽtzt blieben. Parallel ermittelt die Polizei nach einem Brandanschlag auf der ICE- bzw. Bahnstrecke zwischen Köln und DĂĽsseldorf. Der Vorfall zeigt, wie eng IT- und Betriebsrisiken in der kritischen Infrastruktur inzwischen miteinander verzahnt sind. FĂĽr […]

ai-conti-leaks-ransomware-internals

Conti-Leaks zeigen, wie Ransomware-Gangs intern zerbrechen und eskalieren

BERLIN / LONDON (IT BOLTWISE) – Die geleakten Conti-Nachrichten zeichnen nach, wie sich eine der einflussreichsten Ransomware-Gangs 2022 nach dem Ukraine-Krieg innerlich zerlegte. Statt einer einheitlichen Linie diskutierten Mitglieder ĂĽber Ziele, doch auch ĂĽber moralische Tabus und ĂĽber die Folgen falscher Entscheidungen. Gleichzeitig werden die technischen Abläufe hinter VerschlĂĽsselungs- und EntschlĂĽsselungsprozessen sowie die organisatorische Hektik […]

951 Leser gerade online auf IT BOLTWISE


KI-Jobs