JADEPUFFER: Erste KI-Ransomware greift autonom an und macht Wiederherstellung unmöglich
LONDON (IT BOLTWISE) – JADEPUFFER gilt als erster dokumentierter KI-agentengesteuerter Ransomware-Angriff: Er nutzt eine kritische Schwachstelle, eskaliert lateral und verschlĂĽsselt am Ende in Sekunden. Besonders gravierend ist die behauptete „nahezu Null“-Kostenstruktur fĂĽr die Täter sowie die Tatsache, dass der Agent den VerschlĂĽsselungsschlĂĽssel weder speichert noch ĂĽberträgt. Damit rĂĽckt die Frage in den Vordergrund, ob klassische […]
Chubb CB Cyber Enterprise: Modularer Schutz plus Incident-Response fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Chubb bringt mit „CB Cyber Enterprise“ eine Cyberversicherung in den Fokus, die nicht nur Schäden finanziell abfedern soll, sondern auch operative Services im Ernstfall bĂĽndelt. Das Angebot ist als modularer Baukasten beschrieben: Je nach Branche und IT-Reifegrad können Unternehmen unterschiedliche Deckungsbausteine kombinieren. Im Zentrum stehen damit weniger pauschale Zahlungsversprechen, sondern ein […]
Microsoft 365 unter Druck: 81 Millionen Anmeldeversuche bei MFA-Umgehung
SEATTLE / LONDON (IT BOLTWISE) – In einer groĂź angelegten Password-Spraying-Welle trafen Angreifer im Juni 2026 Microsoft-365-Konten mit rund 81 Millionen Anmeldeversuchen. Besonders brisant ist, dass die Kampagne MFA-Mechanismen nicht durch klassische Schwachstellen, sondern ĂĽber einen Missbrauch von OAuth- und Token-Flows umgehen konnte. Sicherheitsforscher berichten zudem von Folgeangriffen ĂĽber Browser-Token-Diebstahl sowie von Phishing-as-a-Service-Plattformen, die Business-Email-Compromise […]
Cyber Resilience Act: Hersteller mĂĽssen ab September aktiv ausgenutzte Schwachstellen melden
BERLIN / LONDON (IT BOLTWISE) – Ab September greift die Meldepflicht des Cyber Resilience Act fĂĽr aktiv ausgenutzte Schwachstellen. Damit verschiebt sich die Verantwortung von reiner Technikpflege hin zu belastbarem Sicherheitsmanagement und klarer FĂĽhrungskontrolle. Gleichzeitig zeigen aktuelle Sicherheitsdaten, dass Ransomware und softwarebasierte Schwachstellen den größten Anteil an Vorfällen treiben. FĂĽr Hersteller vernetzter Produkte wird die […]
Cloud-Ausfälle in Deutschland: 46% können den Betrieb nicht weiterführen
MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Umfrage zeigt, dass 46% der deutschen Unternehmen bei einem Cloud-Ausfall den Betrieb einstellen mĂĽssten, im Schnitt nur 78 Stunden ĂĽberbrĂĽcken können. Nur 8% setzen auf einen zweiten Cloud-Anbieter als Redundanz. Gleichzeitig priorisieren viele Finanzvorstände Kostensenkungen statt Resilienz und sehen Cybersecurity oft noch als IT-Thema. Die Meldung macht klar: […]
Travelers CyberRisk PrimarySM: Cyberversicherung fĂĽr US-Mittelstand im Paket
NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung fĂĽr kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-UnterstĂĽtzung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]
Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]
Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das ĂĽber mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlĂĽsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]
BKA-Phishing mit Reisepassforderung: So kontern Unternehmen und Privatanwender die Betrugswellen
DRESDEN / LONDON (IT BOLTWISE) – Kriminelle treiben derzeit eine Phishing-Welle im Stil des BKA voran und fordern Betroffene mit angeblichen Haftbefehlen sowie einer 72-Stunden-Frist zur Reisepass-E-Mail auf. Die Masche zielt auf Identitätsdiebstahl und wird durch Drohkulissen und medienbezogene Erpressungsbehauptungen verstärkt. Parallel melden Sicherheitsdienstleister weitere Betrugsvarianten, darunter gefälschte Interpol-Mails mit Schadsoftware und Phishing in Finanzdienstleistungen […]
Ransomware im Browser: gehärtete Linux-Notfallpfade gegen neue Angriffsmuster
BERLIN / LONDON (IT BOLTWISE) – Angreifer verschlĂĽsseln inzwischen direkt im Browser, ohne App-Installation oder klassische Exploits. Check Point Research hat eine browser-native Ransomware mit KI-generiertem Verhalten identifiziert – gestartet ĂĽber die File System Access API. Während sich der Fokus auf gehärtete, unveränderbare Endpunkte verlagert, liefern Igel und Microsoft konkrete Bausteine fĂĽr Notfallbetrieb und Cloud-Container-Sicherheit. […]
Ransomware im Browser: Dual-Boot-Notfallsysteme und gehärtetes Linux als Antwort
LONDON (IT BOLTWISE) – Angreifer verschlĂĽsseln Dateien zunehmend direkt im Browser, ohne App-Installation oder klassische Exploits. Das erhöht den Druck auf Unternehmen, Endpunkte unveränderbar und Notfallpfade zuverlässig zu gestalten. Igel erweitert seine Plattform Anfang Juli um Dual-Boot-Funktionen sowie Business-Continuity- und Disaster-Recovery-Mechanismen. Parallel rĂĽckt gehärtetes Linux aus dem Cloud-Umfeld nach vorn, während Security-Teams auf aktive Kampagnen […]
Fortinet-Bedrohung FortiBleed: 430.000 FortiGate betroffen, Datenabfluss belegt
SUNNYVALE / LONDON (IT BOLTWISE) – Fortinet meldet Markt- und Anlegerrekorde, während Sicherheitsforscher parallel eine groĂź angelegte Angriffswelle dokumentieren: Unter dem Namen „FortiBleed“ sollen rund 430.000 FortiGate-Firewalls kompromittiert worden sein. Die Angreifer haben laut den Berichten mehr als 110 Millionen Datensätze exfiltriert und in betroffene Systeme dauerhafte HintertĂĽren implementiert. Zusätzlich wird eine Schwachstelle in FortiClient […]
FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet meldet Börsenrekorde, während Sicherheitsforscher eine groĂźangelegte Kampagne namens „FortiBleed“ aufdecken. Berichten zufolge sind weltweit rund 430.000 FortiGate-Firewalls betroffen; Angreifer sollen dabei mehr als 110 Millionen Datensätze erbeutet haben. Zusätzlich nennen Experten eine Schwachstelle im FortiClient EMS, die auf Browser-Passwörter abzielt. FĂĽr IT-Verantwortliche wird jetzt eine umfassende Netzwerksichtung […]
JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator
LONDON (IT BOLTWISE) – Sicherheitsteams mĂĽssen sich auf Ransomware einstellen, die nicht mehr auf menschliche Bediener angewiesen ist: JADEPUFFER kombiniert LLM-Automation, Zero-Interaction-Logik und gezielte Datenzerstörung. Parallel zeigen neue Kampagnen, wie stark Erpressung inzwischen ĂĽber Datendiebstahl, Supply-Chain-Zwänge und sogar Browser-Only-Infektionen skaliert. Dazu kommen kritische Schwachstellen wie CVE-2025-3248 in Langflow und CVE-2026-8451 in NetScaler ADC, die laut […]
CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]
Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials
LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]
Anubis nutzt Citrix Bleed 2 fĂĽr Ransomware-Zugriff per RMM und BYOVD
LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-LĂĽcke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach auĂźen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen fĂĽr die seitliche Bewegung im Netzwerk im Fokus. FĂĽr Unternehmen wird […]
KI-Deepfakes und Phishing: 56% der Internetnutzer betroffen
TRaUNSTEIN / LONDON (IT BOLTWISE) – Ein KI-generiertes Deep-Fake-Video treibt in Deutschland Anlegende in hohe Geldbeträge, bis Täter mit BargeldĂĽbergaben eskalieren. Gleichzeitig zeigen aktuelle Sicherheitsdaten: 56 Prozent der Internetnutzer weltweit waren im vergangenen Jahr Opfer oder Ziel von Betrugsversuchen. Parallel steigen Phishing-Wellen und Identitätsdiebstahl bei Prominenten, während BaFin vor nicht zugelassenen Finanzplattformen warnt. FĂĽr Unternehmen […]
Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD
LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschlieĂźend Tools fĂĽr Cloud-Exfiltration, bevor VerschlĂĽsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]
ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus
LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]
FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware
LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]

























#Sophos