ai-jadepuuffer-autonome-ki-ransomware-server

JADEPUFFER: Erste KI-Ransomware greift autonom an und macht Wiederherstellung unmöglich

LONDON (IT BOLTWISE) – JADEPUFFER gilt als erster dokumentierter KI-agentengesteuerter Ransomware-Angriff: Er nutzt eine kritische Schwachstelle, eskaliert lateral und verschlĂĽsselt am Ende in Sekunden. Besonders gravierend ist die behauptete „nahezu Null“-Kostenstruktur fĂĽr die Täter sowie die Tatsache, dass der Agent den VerschlĂĽsselungsschlĂĽssel weder speichert noch ĂĽberträgt. Damit rĂĽckt die Frage in den Vordergrund, ob klassische […]

ai-chubb-cb-cyber-enterprise-incident-response

Chubb CB Cyber Enterprise: Modularer Schutz plus Incident-Response fĂĽr Unternehmen

LONDON (IT BOLTWISE) – Chubb bringt mit „CB Cyber Enterprise“ eine Cyberversicherung in den Fokus, die nicht nur Schäden finanziell abfedern soll, sondern auch operative Services im Ernstfall bĂĽndelt. Das Angebot ist als modularer Baukasten beschrieben: Je nach Branche und IT-Reifegrad können Unternehmen unterschiedliche Deckungsbausteine kombinieren. Im Zentrum stehen damit weniger pauschale Zahlungsversprechen, sondern ein […]

ai-microsoft-365-oauth-mfa-attack-tokens

Microsoft 365 unter Druck: 81 Millionen Anmeldeversuche bei MFA-Umgehung

SEATTLE / LONDON (IT BOLTWISE) – In einer groĂź angelegten Password-Spraying-Welle trafen Angreifer im Juni 2026 Microsoft-365-Konten mit rund 81 Millionen Anmeldeversuchen. Besonders brisant ist, dass die Kampagne MFA-Mechanismen nicht durch klassische Schwachstellen, sondern ĂĽber einen Missbrauch von OAuth- und Token-Flows umgehen konnte. Sicherheitsforscher berichten zudem von Folgeangriffen ĂĽber Browser-Token-Diebstahl sowie von Phishing-as-a-Service-Plattformen, die Business-Email-Compromise […]

ai-cra-sbom-ism-meldepflicht

Cyber Resilience Act: Hersteller mĂĽssen ab September aktiv ausgenutzte Schwachstellen melden

BERLIN / LONDON (IT BOLTWISE) – Ab September greift die Meldepflicht des Cyber Resilience Act fĂĽr aktiv ausgenutzte Schwachstellen. Damit verschiebt sich die Verantwortung von reiner Technikpflege hin zu belastbarem Sicherheitsmanagement und klarer FĂĽhrungskontrolle. Gleichzeitig zeigen aktuelle Sicherheitsdaten, dass Ransomware und softwarebasierte Schwachstellen den größten Anteil an Vorfällen treiben. FĂĽr Hersteller vernetzter Produkte wird die […]

ai-cloud-resilience-46-percent

Cloud-Ausfälle in Deutschland: 46% können den Betrieb nicht weiterführen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine Umfrage zeigt, dass 46% der deutschen Unternehmen bei einem Cloud-Ausfall den Betrieb einstellen mĂĽssten, im Schnitt nur 78 Stunden ĂĽberbrĂĽcken können. Nur 8% setzen auf einen zweiten Cloud-Anbieter als Redundanz. Gleichzeitig priorisieren viele Finanzvorstände Kostensenkungen statt Resilienz und sehen Cybersecurity oft noch als IT-Thema. Die Meldung macht klar: […]

ai-travelers-cyberrisk-primarysm

Travelers CyberRisk PrimarySM: Cyberversicherung fĂĽr US-Mittelstand im Paket

NEW YORK / LONDON (IT BOLTWISE) – Travelers bringt mit CyberRisk PrimarySM eine modulare Cyberversicherung fĂĽr kleine und mittlere Unternehmen in den USA auf den Markt. Der Ansatz kombiniert Haftpflicht- und Eigenschadenbausteine mit Service-Elementen wie Forensik-UnterstĂĽtzung, Krisenkommunikation und Benachrichtigung betroffener Kunden. Besonders im Underwriting setzt der Versicherer auf messbare Sicherheitspraktiken wie Multifaktor-Authentifizierung, Backups und Mitarbeiterschulungen. […]

ai-fortinet-fortigate-fortibleed-breach

FortiBleed und M365-Passwortspraying: Warum Cyberangriffe auf Schwachstellen setzen

LONDON (IT BOLTWISE) – Mehrere groĂźangelegte Kampagnen zeigen gerade, dass Cyberkriminelle mit altbekannten Methoden mehr Wirkung erzielen als mit neuen Zero-Days. Bei „FortiBleed“ erbeuteten Angreifer Zugangsdaten von 86.644 Fortinet-FortiGate-Firewalls und lösten mindestens zwölf Ransomware-Angriffe aus. Parallel berichten Sicherheitsforscher von 81 Millionen Anmeldeversuchen gegen Microsoft-365-Konten per Password Spraying ĂĽber einen veralteten OAuth-Flow und Azure-CLI. Zusätzlich zwingt […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

ai-ransomware-avalon-iso-msbuild-etw

Avalon und agentic KI: Neue Ransomware-Frameworks umgehen Sicherheitskontrollen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „Avalon“ ein modular aufgebautes Malware-Framework, das ĂĽber mehrstufiges Phishing und eine ISO/MSBuild-Kette unter anderem ETW abschwächt und am Ende verschlĂĽsselt. Parallel meldet Sysdig eine „agentic“ Ransomware-Infektion, die von einem Large Language Model von Anfang bis Ende gesteuert und in Echtzeit nachjustiert wird. Damit verschiebt sich der Fokus von […]

ai-bka-phishing-passport-72h

BKA-Phishing mit Reisepassforderung: So kontern Unternehmen und Privatanwender die Betrugswellen

DRESDEN / LONDON (IT BOLTWISE) – Kriminelle treiben derzeit eine Phishing-Welle im Stil des BKA voran und fordern Betroffene mit angeblichen Haftbefehlen sowie einer 72-Stunden-Frist zur Reisepass-E-Mail auf. Die Masche zielt auf Identitätsdiebstahl und wird durch Drohkulissen und medienbezogene Erpressungsbehauptungen verstärkt. Parallel melden Sicherheitsdienstleister weitere Betrugsvarianten, darunter gefälschte Interpol-Mails mit Schadsoftware und Phishing in Finanzdienstleistungen […]

ai-browser-native-ransomware-dual-boot-emergency-linux

Ransomware im Browser: gehärtete Linux-Notfallpfade gegen neue Angriffsmuster

BERLIN / LONDON (IT BOLTWISE) – Angreifer verschlĂĽsseln inzwischen direkt im Browser, ohne App-Installation oder klassische Exploits. Check Point Research hat eine browser-native Ransomware mit KI-generiertem Verhalten identifiziert – gestartet ĂĽber die File System Access API. Während sich der Fokus auf gehärtete, unveränderbare Endpunkte verlagert, liefern Igel und Microsoft konkrete Bausteine fĂĽr Notfallbetrieb und Cloud-Container-Sicherheit. […]

ai-browser-ransomware-dual-boot-recovery

Ransomware im Browser: Dual-Boot-Notfallsysteme und gehärtetes Linux als Antwort

LONDON (IT BOLTWISE) – Angreifer verschlĂĽsseln Dateien zunehmend direkt im Browser, ohne App-Installation oder klassische Exploits. Das erhöht den Druck auf Unternehmen, Endpunkte unveränderbar und Notfallpfade zuverlässig zu gestalten. Igel erweitert seine Plattform Anfang Juli um Dual-Boot-Funktionen sowie Business-Continuity- und Disaster-Recovery-Mechanismen. Parallel rĂĽckt gehärtetes Linux aus dem Cloud-Umfeld nach vorn, während Security-Teams auf aktive Kampagnen […]

ai-fortinet-fortibleed-fortigate-incident

Fortinet-Bedrohung FortiBleed: 430.000 FortiGate betroffen, Datenabfluss belegt

SUNNYVALE / LONDON (IT BOLTWISE) – Fortinet meldet Markt- und Anlegerrekorde, während Sicherheitsforscher parallel eine groĂź angelegte Angriffswelle dokumentieren: Unter dem Namen „FortiBleed“ sollen rund 430.000 FortiGate-Firewalls kompromittiert worden sein. Die Angreifer haben laut den Berichten mehr als 110 Millionen Datensätze exfiltriert und in betroffene Systeme dauerhafte HintertĂĽren implementiert. Zusätzlich wird eine Schwachstelle in FortiClient […]

ai-fortibleed-fortigate-breach

FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert

SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet meldet Börsenrekorde, während Sicherheitsforscher eine groĂźangelegte Kampagne namens „FortiBleed“ aufdecken. Berichten zufolge sind weltweit rund 430.000 FortiGate-Firewalls betroffen; Angreifer sollen dabei mehr als 110 Millionen Datensätze erbeutet haben. Zusätzlich nennen Experten eine Schwachstelle im FortiClient EMS, die auf Browser-Passwörter abzielt. FĂĽr IT-Verantwortliche wird jetzt eine umfassende Netzwerksichtung […]

ai-ki-sicherheit-angriffsketten-browser

KI-Modelle planen komplette Angriffsketten: Von Code-Skills bis Exportregeln

WASHINGTON / LONDON (IT BOLTWISE) – Neue KI-Modelle in der Cyberabwehr und im Angriffskontext geraten gleichzeitig unter Druck: Systeme sollen SicherheitslĂĽcken finden, Code fĂĽr Exploits generieren und ganze Schritteketten koordinieren. Gleichzeitig zeigen Proof-of-Concepts, wie sich Ransomware und Datenabfluss im Browser durch KI-unterstĂĽtzte Techniken beschleunigen lassen. Regulierer greifen deshalb stärker ein, während Unternehmen ihre Sicherheitsstrategie von […]

ai-jadepuffer-agentic-ransomware-browser

JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator

LONDON (IT BOLTWISE) – Sicherheitsteams mĂĽssen sich auf Ransomware einstellen, die nicht mehr auf menschliche Bediener angewiesen ist: JADEPUFFER kombiniert LLM-Automation, Zero-Interaction-Logik und gezielte Datenzerstörung. Parallel zeigen neue Kampagnen, wie stark Erpressung inzwischen ĂĽber Datendiebstahl, Supply-Chain-Zwänge und sogar Browser-Only-Infektionen skaliert. Dazu kommen kritische Schwachstellen wie CVE-2025-3248 in Langflow und CVE-2026-8451 in NetScaler ADC, die laut […]

ai-sharepoint-cve-2026-45659

CVE-2026-45659 in SharePoint: CISA meldet aktive Angriffe und kritische Patch-Fristen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA nimmt eine neue SharePoint-Schwachstelle (CVE-2026-45659) in die KEV-Liste auf, nachdem bestätigte Angriffe gemeldet wurden. Die LĂĽcke bewertet CISA und Branchenberichte mit einem CVSS-Score von 8,8 und ordnet sie damit als hochkritisch ein. Entscheidend ist die Möglichkeit zur Remote-Code-AusfĂĽhrung fĂĽr Angreifer mit bereits vorhandenen Site-Rechten. FĂĽr betroffene […]

ai-ransomware-citrix-bleed-2-byovd

Ransomware-Gruppen nutzen Citrix Bleed 2, BYOVD und Supply-Chain-Credentials

LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie Ransomware-Teams mehr als nur bekannte Schwachstellen ausnutzen: Sie kombinieren Citrix Bleed 2 (CVE-2025-5777), gĂĽltige VPN-Zugänge und RMM-Tools fĂĽr persistente Zugriffe. Gleichzeitig tauchen BYOVD-Ansätze auf, bei denen Angreifer ĂĽber Treiber auf Kernel-Ebene durchstarten und Endpoint-Schutz in Sekunden umgehen. In parallel wird die nächste Stufe sichtbar: Supply-Chain-angetriebene Credential Theft wird […]

ai-citrix-bleed2-anubis-ransomware

Anubis nutzt Citrix Bleed 2 fĂĽr Ransomware-Zugriff per RMM und BYOVD

LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten, wie Affiliates der Anubis-Ransomware die Citrix-Bleed-2-LĂĽcke (CVE-2025-5777) ausnutzen, um erste Zugriffe auf Unternehmensumgebungen zu erreichen. Besonders auffällig sind die wiederholten Missbräuche legitimer Remote-Management- und Monitoring-Tools, um nach auĂźen wie normaler IT-Betrieb zu wirken. Neben RMM-Werkzeugen stehen auch Hands-on-Keyboard-Vorgehen fĂĽr die seitliche Bewegung im Netzwerk im Fokus. FĂĽr Unternehmen wird […]

ai-deepfake-phishing-betrug

KI-Deepfakes und Phishing: 56% der Internetnutzer betroffen

TRaUNSTEIN / LONDON (IT BOLTWISE) – Ein KI-generiertes Deep-Fake-Video treibt in Deutschland Anlegende in hohe Geldbeträge, bis Täter mit BargeldĂĽbergaben eskalieren. Gleichzeitig zeigen aktuelle Sicherheitsdaten: 56 Prozent der Internetnutzer weltweit waren im vergangenen Jahr Opfer oder Ziel von Betrugsversuchen. Parallel steigen Phishing-Wellen und Identitätsdiebstahl bei Prominenten, während BaFin vor nicht zugelassenen Finanzplattformen warnt. FĂĽr Unternehmen […]

ai-ransomware-citrix-bleed2-byovd

Anubis & Co.: Ransomware nutzt Citrix Bleed 2, RMM-Tooling und BYOVD

LONDON (IT BOLTWISE) – Beobachtet wird, wie Anubis-affiliierte Angreifer die Citrix-Bleed-2-Schwachstelle (CVE-2025-5777, CVSS 9,3) ausnutzen, um per RMM-Tooling und gestohlenen VPN-Zugängen in Netzwerke vorzudringen. Die Fälle kombinieren „hands-on-keyboard“-Bewegungen, RDP/PsExec-Lateral-Movement und anschlieĂźend Tools fĂĽr Cloud-Exfiltration, bevor VerschlĂĽsselung oder Datenvernichtung startet. Zusätzlich zeigen weitere Berichte, dass RaaS-Gruppen mit BYOVD-Ansätzen (Bring Your Own Vulnerable Driver) und irreversiblen Wipe-Mechanismen […]

ai-threatsday-ki-compute-hijacking

ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus

LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]

ai-fortibleed-fortigate-ransomware-credentials

FortiBleed: Gestohlene FortiGate-Zugangsdaten als Sprungbrett fĂĽr INC- und Lynx-Ransomware

LONDON (IT BOLTWISE) – Eine groĂź angelegte FortiBleed-Kampagne hat gestohlene FortiGate-Zugangsdaten direkt mit nachfolgenden Ransomware-Operationen der Gruppen INC und Lynx verknĂĽpft. Branchenbeobachter berichten von massiven Scan-Raten gegen tausende Portale in ĂĽber 150 Ländern, gefolgt von administrativem Zugriff und mehreren Dutzend voll durchlaufener Angriffsketten. Zusätzlich wird beschrieben, dass spezialisierte Sniffer-Zugriffsdaten aus Netzwerkverkehr ableiten und parallel weitere […]

2.831 Leser gerade online auf IT BOLTWISE


KI-Jobs