Gallagher Cyber Risk Management: Mittelstand bekommt Cyberrisiken und Policen aus einem Baukasten
LONDON (IT BOLTWISE) – Gallagher Cyber Risk Management bĂĽndelt Risikoanalyse, Beratung und Cyberversicherung zu einem modularen Ansatz, der sich speziell an mittelständische Unternehmen richtet. Statt nur Policen zu verkaufen, leiten die Teams Prioritäten aus Angriffsflächen, Geschäftsunterbrechung und potenziellen Schadenshöhen ab. Mit Workshops, kontinuierlichem Monitoring und vorab definierten Incident-Response-Abläufen soll die Wahrscheinlichkeit von Ransomware- und Datenleck-Schäden […]
Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht
HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]
Angriffe auf Odessa und Charkiw: IT-Resilienz rĂĽckt in den Fokus
ODESSA / LONDON (IT BOLTWISE) – Russische Angriffe haben in Odessa und Charkiw nach Angaben der Behörden Tote und Verletzte verursacht. In Odessa wurden zudem Schäden auf dem Gelände eines Unternehmens gemeldet, ein Brand konnte demnach gelöscht werden. FĂĽr Unternehmen wird damit erneut sichtbar, wie unmittelbar Sicherheits- und Betriebsrisiken selbst im zivilen Umfeld zuschlagen. Gleichzeitig […]
The Gentlemen: Signierte Kernel-Exploits und BYOVD verschärfen Ransomware-Risiken
LONDON (IT BOLTWISE) – Die Ransomware-Organisation „The Gentlemen“ erreicht innerhalb weniger Monate 483 Opfer in 66 Ländern und setzt dabei auf signierte Kernel-Exploits. Besonders brisant: Ein Zero-Day, der Kontrons Treiber ktapi.sys missbraucht, soll EDR-Systeme durch das Manipulieren von Kernel-Adressen aushebeln. Parallel sorgt die Microsoft-SicherheitslĂĽcke BlueHammer (CVE-2026-33825) dafĂĽr, dass Angreifer SYSTEM-Rechte massiv skalieren. Der Beitrag zeigt, […]
HDI Cyber Protect von Talanx: Modulare Cyber-Versicherung fĂĽr den Mittelstand
HANNOVER / LONDON (IT BOLTWISE) – HDI bringt mit „Cyber Protect“ eine modulare Cyber-Versicherung an den Start, die nicht nur Schäden bezahlt, sondern auch Incident-Response-Services und Risikoanalysen einkauft. Im Mittelpunkt steht die Absicherung finanzieller Verluste und Wiederherstellungskosten nach Ransomware- oder Datenvorfällen – zugeschnitten auf mittelständische Unternehmen in Deutschland und Teilen Europas. Branchenbeobachter ordnen das als […]
CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]
19,8% der Industrie-ICS/OT-Systeme bereits Ziel von Angriffen: Schwachstellen in Energie, Wasser und Verkehr
QUEBEC / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer dramatischen Verwundbarkeit in ICS/OT-Umgebungen: In Indien waren 19,8% der untersuchten Industriecomputer bereits Ziel von Cyberbedrohungen. Besonders betroffen sind Gebäudeautomation, Ă–l- und Gasanlagen sowie das verarbeitende Gewerbe. Gleichzeitig zeigen Vorfälle wie die Ăśbernahme einer Wasseraufbereitungsanlage, dass Angriffe nicht nur IT-, sondern direkt Betriebsprozesse treffen. Branchenexperten empfehlen […]
Ritek BD-R DL 50GB: B2B-Optik fĂĽr Offline-Archive und manipulationssichere Backups
TAIWAN / LONDON (IT BOLTWISE) – Ritek platziert mit der BD-R DL 50GB eine doppelschichtige Blu-ray fĂĽr Unternehmen, die groĂźe Datenmengen offline und mit Write-Once-Prinzip archivieren wollen. Die Disc bietet bis zu 50 Gigabyte pro Rohling und zielt auf Studios, Behörden sowie IT-Teams mit Anforderungen an Sicherheit und Integrität. Im Fokus stehen dabei eine auf […]
WM 2026: 92 Prozent illegaler Streams treiben KI-Phishing und Malware
LONDON (IT BOLTWISE) – Sicherheitsbehörden und Forscher warnen vor einem massiven WM-2026-Betrugs- und Malware-Ă–kosystem: 92 Prozent illegaler Stream-Seiten sollen Schadsoftware enthalten. Gleichzeitig zeigen neue Phishing-Techniken mit KI, wie Lookalike-Domains, personalisierte E-Mails und täuschend echte Buchungs-Chatbots die Erkennung erschweren. Besonders kritisch: Die Kampagnen zielen auf Vertrauen in vermeintlich legitime Infrastruktur und treffen zunehmend auch mobile Nutzer. […]
Apple veröffentlicht Notfall-Updates gegen KI-getriebene Angriffe: iOS 26.5.2 & Co.
LONDON (IT BOLTWISE) – Apple bricht mit seinem ĂĽblichen Update-Takt und veröffentlicht iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 als Notfall-Updates. Die Patches schlieĂźen rund 30 SicherheitslĂĽcken, darunter kritische Probleme in WebKit und im Kernel. Branchenbeobachter verweisen auf eine deutlich kĂĽrzere Zeitspanne zwischen Schwachstellen-Entdeckung und Ausnutzung durch KI-gestĂĽtzte Angreifer. Apple setzt in der Security-Strategie […]
KI-getarnte Malware trifft KMU: 33.300 Angriffe und verschärfte CRA-Regeln
WASHINGTON / LONDON (IT BOLTWISE) – Der US-Kongress beauftragt die GAO mit einer Studie zu Cybersicherheitsprogrammen fĂĽr kleine Betriebe, während sich zugleich die Lage verschärft: In den ersten vier Monaten 2026 stieg die Zahl KI-getarnter Malware-Angriffe auf KMU auf ĂĽber 33.300 Fälle. Sicherheitsforscher berichten von gefälschten Versionen populärer KI-Tools, die als Einstieg fĂĽr Schadsoftware dienen. […]
CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]
Leak bei Tata Electronics: iPhone-18-Pro-Zulieferdaten bringen Apple unter Druck
MĂśNCHEN / LONDON (IT BOLTWISE) – Hacker haben bei Tata Electronics ĂĽber 630 Gigabyte vertraulicher Fertigungs- und Zulieferdaten abgezogen und veröffentlicht. Die geleakten Dokumente sollen Details zu Bauteilen, Modul-Zulieferern sowie Wettbewerbssituationen bei Lieferaufträgen enthalten. Experten warnen, dass damit nicht nur einzelne Produktbilder, sondern auch verwundbare Stellen in Apples Lieferkette sichtbar werden. Apple untersucht den Vorfall, […]
Marsh CyberShield: Cyberversicherung mit Vor-Ort-Risikoanalyse fĂĽr Unternehmen
NEW YORK / LONDON (IT BOLTWISE) – Marsh & McLennan erweitert mit „Marsh CyberShield“ seinen Ansatz in der Cyberversicherung: Statt nur Policen zu verkaufen, verbindet das Unternehmen Deckungen mit einer vorgelagerten Risikoanalyse und Krisenplanung. Besonders relevant ist die Kombination aus UnterstĂĽtzung bei Betriebsunterbrechungen, Datenwiederherstellung und Haftungsfragen nach einem Vorfall. Damit verschiebt sich der Fokus fĂĽr […]
Telefónica Germany baut Private-Cloud und Jarvis-KI für souveräne KI
BERLIN / LONDON (IT BOLTWISE) – TelefĂłnica Germany und Tech Mahindra treiben den Ausbau einer Private-Cloud- und PaaS-Plattform fĂĽr Deutschland voran. Parallel entsteht mit „Jarvis“ eine KI-Plattform, die Governance fĂĽr agentische Systeme vereinheitlichen soll. Die Relevanz kommt zur rechten Zeit: Laut Branchenstudien verlagern Unternehmen KI-Inferenz zunehmend in private Umgebungen und begrĂĽnden das mit Sicherheit und […]
Siri in iOS 27: Google Gemini integriert – Retro-Hardware und neue Sicherheitsrisiken
LONDON (IT BOLTWISE) – Apple plant eine grundlegende Siri-Ăśberarbeitung in iOS 27 und setzt dabei Berichten zufolge auf eine Kombination aus Google Gemini und eigenen Foundation-Modellen. Gleichzeitig zeigt eine Retro-Projekt-Community mit dem „UltraPod“ und Emulatoren, wie stark Nutzer nach vertrautem BediengefĂĽhl suchen. Am anderen Ende des Spektrums stehen Lieferketten- und Hardware-Schwachstellen, die deutlich machen, wie […]
Ransomware deckt ĂĽber 200.000 Dateien zum iPhone 18 Pro auf
MUMBAI / LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach Berichten ĂĽber 200.000 Dateien im Dark Web veröffentlicht, die sich auf Apples kommenden iPhone 18 Pro und den A20-Chip beziehen. Betroffen ist demnach der Zulieferer Tata Electronics, der nach dem Vorfall Zugriffe einschränkte und einen forensischen PrĂĽfer beauftragte. Besonders brisant sind die Dokumente nicht nur […]
KI-Agenten als Software-Treiber: Von technischen Schulden zu 46 Milliarden Dollar Markt 2030
BERLIN / LONDON (IT BOLTWISE) – Agentische KI-Systeme rĂĽcken in den Fokus, weil sie Software-Migrationen beschleunigen und gleichzeitig neue Sicherheits- und Compliance-Anforderungen verschärfen. Prognosen sehen den Markt fĂĽr KI-Agenten von 7 Milliarden US-Dollar (2026) auf bis zu 46 Milliarden US-Dollar (2030) wachsen. Im gleichen Zeitraum geraten Organisationen unter Druck, technische Schulden systematisch abzubauen und ihre […]
Vergabebeschleunigungsgesetz und KI-Compliance: Was Unternehmen ab Juli 2026 tun
BERLIN / LONDON (IT BOLTWISE) – Ab dem 1. Juli 2026 greift das Vergabebeschleunigungsgesetz und zwingt viele Betriebe, ihre Planungs- und Abwicklungsprozesse schneller zu verzahnen. Parallel rĂĽcken Cyberresilienz, betriebliche Sicherheit und Krisenvorsorge noch stärker in den Fokus, weil Ausfallzeiten im Ernstfall messbare UmsatzeinbuĂźen auslösen. Neue Leitfäden und Pflichtseminare sollen Unternehmen dabei unterstĂĽtzen, nicht erst zu […]
Baloise Cyber-Versicherung: Modularer Schutz fĂĽr KMU gegen digitale Risiken
BASEL / LONDON (IT BOLTWISE) – Baloise bringt eine Cyber-Versicherung auf den Markt, die sich gezielt an kleine und mittlere Unternehmen richtet. Im Fokus stehen nicht nur Schäden durch Hackerangriffe und Datenverlust, sondern auch Forensik-UnterstĂĽtzung, Krisenkommunikation und die Wiederherstellung von IT-Systemen. Entscheidend ist der modulare Baukasten, mit dem Tarife nach Risiko, Selbstbehalt und Zusatzbausteinen flexibel […]
Oracle E-Business Suite: CVE-2026-46817 wird aktiv ausgenutzt
LONDON (IT BOLTWISE) – Angreifer nutzen aktuell eine kritische Schwachstelle in der Oracle E-Business Suite (EBS) aus: CVE-2026-46817. Betroffen ist der File-Transmission-Baustein im Oracle-Payments-Umfeld, der ĂĽber nicht authentifizierte HTTP-Anfragen zu einem System-Ăśbernahmeangriff fĂĽhren kann. Oracle reagierte mit einem Security Patch Update im Mai 2026 und drängt auf sofortiges Patchen. Zusätzlich zeigen Beobachtungen zu „Honeypots“ und […]
HDI Cyber Protection: Wenn der Hackerangriff zur Schadensmeldung wird
HANNOVER / LONDON (IT BOLTWISE) – Die HDI Cyber Protection von Talanx zielt darauf, dass aus einem Cyberangriff schnell eine sauber dokumentierte Schadensmeldung wird. Im Ernstfall sollen Unternehmen Forensik, Wiederherstellung und rechtliche Koordination mit einem Krisenteam kombinieren. Damit wird Cyberversicherung nicht nur zur Auszahlung, sondern zu einem operativen Baustein im Krisenmanagement. Gleichzeitig bleiben AusschlĂĽsse und […]

























#Sophos