ai-lancashire-cyber-insurance-solutions

Lancashire bĂĽndelt Cyberversicherungen als modulares Specialty-Produkt

LONDON / LONDON (IT BOLTWISE) – Lancashire macht Cyberversicherungen fĂĽr mittlere und groĂźe Unternehmen modular: Eine Produktlinie kombiniert Deckungen fĂĽr Datenverlust, Betriebsunterbrechung und Haftung mit einem Underwriting, das Risikoanalyse und Kapazitätssteuerung in den Mittelpunkt stellt. Laut Unternehmensdarstellung zielen die Lösungen besonders auf Branchen mit komplexer IT, etwa Finanzdienstleister sowie Betreiber kritischer Infrastrukturen. Entscheidend ist dabei […]

ai-apple-iphone-ultra-supply-chain-ransomware

Apple erhöht Produktion fürs „iPhone Ultra“ auf 10 Millionen – mit Sicherheitswarnung aus Indien

LONDON (IT BOLTWISE) – Apple stellt das „iPhone Ultra“ fĂĽr 2026 auf Wachstumskurs und verdoppelt die geplante StĂĽckzahl auf 10 Millionen Einheiten. Gleichzeitig ĂĽberschattet ein Cybervorfall beim indischen Zulieferer Tata Electronics die Expansionsstrategie: Ăśber 200.000 Dateien sollen im Darknet gelandet sein. Der Markt beobachtet, ob Apples Fertigungs- und Lieferkettenmodell resilient genug gegen Ransomware bleibt, während […]

ai-cyber-hack-conti-files

BBC-Podcast „Cyber Hack: The Conti Files“: Ransomware-Realität im Detail

LONDON / LONDON (IT BOLTWISE) – BBC „Cyber Hack: The Conti Files“ startet als neue sechsteilige Lokalsendung und fĂĽhrt vom britischen Redcar bis nach Moskau. Im Mittelpunkt steht die Conti-Ransomware-Gang – inklusive Rekonstruktionen der Arbeitsweise anhand geleakter Nachrichten. Die Serie zeigt, wie sich Cyberkriminalität in Services, Daten und Menschenleben auswirkt, etwa bei kommunalen Strukturen und […]

ai-dream-cyber-defense-latam-260m

Israels KI-Startup Dream sichert 260 Millionen US-Dollar fĂĽr Cyberabwehr in Lateinamerika

TEL AVIV / LONDON (IT BOLTWISE) – Israels KI-Startup Dream erhält 260 Millionen US-Dollar, um nationale Cyber-Defense-Systeme und eine eigene KI-Plattform fĂĽr Regierungen aufzubauen. Der Fokus liegt auf Lateinamerika, wo Experten seit Jahren einen InvestitionsrĂĽckstand in der IT-Sicherheit sehen. Politische Neubesetzungen und ein stärkeres Sicherheitsnarrativ sollen den Markteintritt beschleunigen. Gleichzeitig hängt der Erfolg davon ab, […]

ai-windows-support-updates-bis-2027

Microsoft verlängert Windows-10- und Server-2022-Support bis 2027

LONDON (IT BOLTWISE) – Microsoft schiebt die Support-Lebenszyklen von Windows 10 und Windows Server 2022 nach hinten und verlängert damit die Zeit fĂĽr Migrationsprojekte. Besonders relevant ist die kostenfreie Support-Phase fĂĽr eine Azure-Variante von Server 2022 mit Hotpatching bis Oktober 2027. Gleichzeitig bleibt Windows 10 nicht ewig ohne Risiko: Phishing-Kampagnen und aktiv ausgenutzte Schwachstellen zeigen, […]

ai-microsoft-teams-workplace-checkin-wlan-standort

Microsofts Teams „Workplace Check-in“: WLAN-Standort im Büro, Datenschutz-Debatte ab Juli

REDMOND / LONDON (IT BOLTWISE) – Microsoft rollt im Juli die Teams-Funktion „Workplace Check-in“ aus, die den Standort von Mitarbeitenden im BĂĽrogebäude ĂĽber das Firmen-WLAN aktualisieren soll. Obwohl das Feature standardmäßig deaktiviert sein und freiwillig bleiben soll, wächst der Widerstand: Datenschutzexperten sehen die Akzeptanz schnell in Richtung faktischer Pflicht kippen. Parallel verschärfen sich die Compliance- […]

ai-baloise-cyber-schutz-kmu

Baloise Cyber-Schutz für KMU: Versicherung plus Prävention gegen Angriffe

SCHWEIZ / LONDON (IT BOLTWISE) – Baloise erweitert seinen Cyber-Schutz fĂĽr KMU um mehr als nur die Kostenabdeckung nach einem Vorfall. Die Police kombiniert finanzielle Leistungen wie Wiederherstellung, Krisenkommunikation und Rechtsberatung mit präventiven Services wie Risikoanalysen und Schulungen. Damit adressiert der Versicherer ein Kernproblem vieler kleiner Unternehmen: fehlende interne Security-Teams und zu spät erkannte Risiken. […]

ai-talanx-hdi-cyber-schutz-modular

Talanx startet modularen Cyber-Schutz fĂĽr Firmenkunden ĂĽber HDI

LONDON (IT BOLTWISE) – Der Talanx Cyber-Schutz fĂĽr Firmenkunden wird als modulares B2B-Paket positioniert, das sich an Branche, Unternehmensgröße und IT-Reifegrad anpassen lässt. Im Zentrum stehen nicht nur Versicherungsleistungen bei Datenverlust und Betriebsunterbrechung, sondern auch Präventionsservices und eine 24/7-Koordination im Schadenfall. Damit reagiert der Konzern auf die wachsende Zahl von Ransomware- und Extortion-Vorfällen, bei denen […]

ai-security-breach-singapore-server-rack

Singapur-IBM-Datenleck, SharePoint-CVE und neue Ransomware: Das Juli-Update 2026

SINGAPUR / LONDON (IT BOLTWISE) – Singapur hat ein Datenleck gemeldet, bei dem ein IBM-Fehler 70.000 BĂĽrgerdaten aus einer getrennten Testumgebung offenlegte. Parallel mussten US-Behörden eine kritische LĂĽcke in Microsoft SharePoint Server nachziehen, die CodeausfĂĽhrung per Deserialisierung ermöglicht. Dazu kommen massive Credential-Leaks in der maritimen Industrie und ein neuer Ransomware-Stamm namens Friends mit Double-Extortion-Taktik. Der […]

ai-autonome-ki-ransomware-jadepuffer

JadePuffer: Vollautonome KI-Ransomware und neue MFA-Umgehungen

LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit JadePuffer den ersten bekannten Fall einer vollautonomen Ransomware-Attacke beschrieben, die ohne menschliches Zutun vom ersten Zugriff bis zur VerschlĂĽsselung läuft. Der KI-Agent nutzt dabei ein LLM als operativen Einbrecher und arbeitet sich innerhalb weniger Sekunden auch bei fehlgeschlagenen Zugriffsversuchen weiter. Parallel rĂĽckt eine zweite Angriffswelle in den Fokus: […]

ai-developer-tools-ci-cd-token-theft

FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in groĂźem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-SchlĂĽssel werden offenbar […]

ai-kairos-extortion-9-44-btc

„Kairos“-Extortion: US-Behörde zahlt rund 1 Million BTC nach Datendiebstahl ohne Verschlüsselung

OHIO / LONDON (IT BOLTWISE) – Eine US-County soll rund 9,44 Bitcoin, also etwa eine Million US-Dollar, gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Der Fall „Kairos“ unterscheidet sich dabei von klassischem Ransomware: Laut Fallanalyse wurde nichts verschlĂĽsselt. Stattdessen nutzten die Angreifer Datendiebstahl als Druckmittel – inklusive Countdown, Fristen und Drohung mit der Veröffentlichung […]

ai-windows-security-snapshot-rollback-plan-2026

Windows-Sicherheit im Fokus: Harden App, Defender-Zero-Days und Patch-Plan 2026

LONDON (IT BOLTWISE) – Microsoft verschärft Windows-Sicherheitsregeln und macht profi-taugliche Baselines jetzt ĂĽber eine App auch fĂĽr Heimanwender verfĂĽgbar. Gleichzeitig häufen sich Berichte ĂĽber aktive Zero-Days in Microsoft Defender, während Google mit Chrome-Updates gegen weitere Schwachstellen nachzieht. FĂĽr Unternehmen verschiebt das den Fokus: von „Patchen“ hin zu „Betriebssicherheit“, inklusive Rollback-Strategien, Hardware-Voraussetzungen und Lieferkettenhärtung. Microsoft treibt […]

ai-nis2-security-training-ceo-haftung

NIS2 startet: Jährliche Security-Trainings und persönliche Haftung treffen rund 30.000 Unternehmen

BERLIN / LONDON (IT BOLTWISE) – Seit Anfang Juli treffen NIS2 und verschärfte Haftungsregeln rund 30.000 deutsche Unternehmen besonders in der Unternehmensleitung. Kernpunkt sind jährliche Security-Trainings fĂĽr alle Mitarbeitenden sowie Schulungspflichten der FĂĽhrungsebene, die nicht delegierbar sind. Zusätzlich legt der EU AI Act weitere Dokumentations- und Kompetenzanforderungen fĂĽr KI-Systeme nach. In der Praxis heiĂźt das: […]

ai-kairos-data-theft-extortion-union-county

Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung

UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]

ai-jadepuuffer-autonome-ki-ransomware-server

JADEPUFFER: Erste KI-Ransomware greift autonom an und macht Wiederherstellung unmöglich

LONDON (IT BOLTWISE) – JADEPUFFER gilt als erster dokumentierter KI-agentengesteuerter Ransomware-Angriff: Er nutzt eine kritische Schwachstelle, eskaliert lateral und verschlĂĽsselt am Ende in Sekunden. Besonders gravierend ist die behauptete „nahezu Null“-Kostenstruktur fĂĽr die Täter sowie die Tatsache, dass der Agent den VerschlĂĽsselungsschlĂĽssel weder speichert noch ĂĽberträgt. Damit rĂĽckt die Frage in den Vordergrund, ob klassische […]

ai-chubb-cb-cyber-enterprise-incident-response

Chubb CB Cyber Enterprise: Modularer Schutz plus Incident-Response fĂĽr Unternehmen

LONDON (IT BOLTWISE) – Chubb bringt mit „CB Cyber Enterprise“ eine Cyberversicherung in den Fokus, die nicht nur Schäden finanziell abfedern soll, sondern auch operative Services im Ernstfall bĂĽndelt. Das Angebot ist als modularer Baukasten beschrieben: Je nach Branche und IT-Reifegrad können Unternehmen unterschiedliche Deckungsbausteine kombinieren. Im Zentrum stehen damit weniger pauschale Zahlungsversprechen, sondern ein […]

ai-microsoft-365-oauth-mfa-attack-tokens

Microsoft 365 unter Druck: 81 Millionen Anmeldeversuche bei MFA-Umgehung

SEATTLE / LONDON (IT BOLTWISE) – In einer groĂź angelegten Password-Spraying-Welle trafen Angreifer im Juni 2026 Microsoft-365-Konten mit rund 81 Millionen Anmeldeversuchen. Besonders brisant ist, dass die Kampagne MFA-Mechanismen nicht durch klassische Schwachstellen, sondern ĂĽber einen Missbrauch von OAuth- und Token-Flows umgehen konnte. Sicherheitsforscher berichten zudem von Folgeangriffen ĂĽber Browser-Token-Diebstahl sowie von Phishing-as-a-Service-Plattformen, die Business-Email-Compromise […]

ai-cra-sbom-ism-meldepflicht

Cyber Resilience Act: Hersteller mĂĽssen ab September aktiv ausgenutzte Schwachstellen melden

BERLIN / LONDON (IT BOLTWISE) – Ab September greift die Meldepflicht des Cyber Resilience Act fĂĽr aktiv ausgenutzte Schwachstellen. Damit verschiebt sich die Verantwortung von reiner Technikpflege hin zu belastbarem Sicherheitsmanagement und klarer FĂĽhrungskontrolle. Gleichzeitig zeigen aktuelle Sicherheitsdaten, dass Ransomware und softwarebasierte Schwachstellen den größten Anteil an Vorfällen treiben. FĂĽr Hersteller vernetzter Produkte wird die […]

ai-cloud-resilience-46-percent

Cloud-Ausfälle in Deutschland: 46% können den Betrieb nicht weiterführen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Umfrage zeigt, dass 46% der deutschen Unternehmen bei einem Cloud-Ausfall den Betrieb einstellen mĂĽssten, im Schnitt nur 78 Stunden ĂĽberbrĂĽcken können. Nur 8% setzen auf einen zweiten Cloud-Anbieter als Redundanz. Gleichzeitig priorisieren viele Finanzvorstände Kostensenkungen statt Resilienz und sehen Cybersecurity oft noch als IT-Thema. Die Meldung macht klar: […]

ai-travelers-cyberrisk-primarysm

Travelers CyberRisk PrimarySM: Cyberversicherung fĂĽr US-Mittelstand im Paket

NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung fĂĽr kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-UnterstĂĽtzung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]

ai-fortinet-fortigate-fortibleed-breach

FortiBleed und M365-Passwortspraying: Warum Cyberangriffe auf Schwachstellen setzen

LONDON (IT BOLTWISE) – Mehrere groĂźangelegte Kampagnen zeigen gerade, dass Cyberkriminelle mit altbekannten Methoden mehr Wirkung erzielen als mit neuen Zero-Days. Bei „FortiBleed“ erbeuteten Angreifer Zugangsdaten von 86.644 Fortinet-FortiGate-Firewalls und lösten mindestens zwölf Ransomware-Angriffe aus. Parallel berichten Sicherheitsforscher von 81 Millionen Anmeldeversuchen gegen Microsoft-365-Konten per Password Spraying ĂĽber einen veralteten OAuth-Flow und Azure-CLI. Zusätzlich zwingt […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

ai-ransomware-avalon-iso-msbuild-etw

Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das ĂĽber mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlĂĽsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]

2.057 Leser gerade online auf IT BOLTWISE


KI-Jobs