ai-gallagher-cyber-risk-management

Gallagher Cyber Risk Management: Mittelstand bekommt Cyberrisiken und Policen aus einem Baukasten

LONDON (IT BOLTWISE) – Gallagher Cyber Risk Management bĂĽndelt Risikoanalyse, Beratung und Cyberversicherung zu einem modularen Ansatz, der sich speziell an mittelständische Unternehmen richtet. Statt nur Policen zu verkaufen, leiten die Teams Prioritäten aus Angriffsflächen, Geschäftsunterbrechung und potenziellen Schadenshöhen ab. Mit Workshops, kontinuierlichem Monitoring und vorab definierten Incident-Response-Abläufen soll die Wahrscheinlichkeit von Ransomware- und Datenleck-Schäden […]

ai-scattered-spider-extradition-helpdesk

Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]

ai-it-resilienz-ukraine-angriffe-odessa-charkiw

Angriffe auf Odessa und Charkiw: IT-Resilienz rĂĽckt in den Fokus

ODESSA / LONDON (IT BOLTWISE) – Russische Angriffe haben in Odessa und Charkiw nach Angaben der Behörden Tote und Verletzte verursacht. In Odessa wurden zudem Schäden auf dem Gelände eines Unternehmens gemeldet, ein Brand konnte demnach gelöscht werden. FĂĽr Unternehmen wird damit erneut sichtbar, wie unmittelbar Sicherheits- und Betriebsrisiken selbst im zivilen Umfeld zuschlagen. Gleichzeitig […]

ai-browser-ransomware-infernograbber

InfernoGrabber: KI generiert Browser-Ransomware ĂĽber Chromium File System Access API

TEL AVIV / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen neuen, KI-gestĂĽtzten Angriffspfad: Browser-Ransomware, die ohne nativen Payload-Installschritt direkt im Browser funktioniert. Der Fall nutzt die File System Access API moderner Chromium-Browser, nachdem Opfer ĂĽber eine Phishing-Ansicht in die Vergabe von Dateizugriffen gelotst werden. Besonders brisant ist, dass ein Frontier-KI-Modell offenbar eigenständig eine praktisch nutzbare […]

ai-the-gentlemen-kernel-exploits-byovd-bluehammer

The Gentlemen: Signierte Kernel-Exploits und BYOVD verschärfen Ransomware-Risiken

LONDON (IT BOLTWISE) – Die Ransomware-Organisation „The Gentlemen“ erreicht innerhalb weniger Monate 483 Opfer in 66 Ländern und setzt dabei auf signierte Kernel-Exploits. Besonders brisant: Ein Zero-Day, der Kontrons Treiber ktapi.sys missbraucht, soll EDR-Systeme durch das Manipulieren von Kernel-Adressen aushebeln. Parallel sorgt die Microsoft-SicherheitslĂĽcke BlueHammer (CVE-2026-33825) dafĂĽr, dass Angreifer SYSTEM-Rechte massiv skalieren. Der Beitrag zeigt, […]

ai-cyber-20h-exploit-window

KI verkĂĽrzt Angriffsfenster: Von 2,3 Jahren auf 20 Stunden

LONDON (IT BOLTWISE) – Der indische RBI-Bericht und Analysten aus dem Five-Eyes-Umfeld zeichnen ein akutes Lagebild: KI-gestĂĽtzte Angriffe sollen das Ausnutzungsfenster drastisch von 2,3 Jahren auf rund 20 Stunden verkĂĽrzen. Gleichzeitig berichten Sicherheitsanbieter von hohen Erfolgsquoten bei Exploits und steigenden Risiken durch automatisiertes Reconnaissance und täuschend echtes Social Engineering. FĂĽr Unternehmen bedeutet das: Patch- und […]

ai-hdi-cyber-protect-talanx-modulare-cyber-versicherung

HDI Cyber Protect von Talanx: Modulare Cyber-Versicherung fĂĽr den Mittelstand

HANNOVER / LONDON (IT BOLTWISE) – HDI bringt mit „Cyber Protect“ eine modulare Cyber-Versicherung an den Start, die nicht nur Schäden bezahlt, sondern auch Incident-Response-Services und Risikoanalysen einkauft. Im Mittelpunkt steht die Absicherung finanzieller Verluste und Wiederherstellungskosten nach Ransomware- oder Datenvorfällen – zugeschnitten auf mittelständische Unternehmen in Deutschland und Teilen Europas. Branchenbeobachter ordnen das als […]

ai-microsoft-defender-bluehammer-rogueplanet

CISA warnt: BlueHammer und RoguePlanet setzen Microsoft Defender unter Druck

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA meldet aktive Angriffe, bei denen eine bereits geschlossene Schwachstelle in Microsoft Defender erneut ausgenutzt wird. Zusätzlich wurde eine zweite, noch ungepatchte LĂĽcke als RoguePlanet bekannt, die den Virenschutz zeitweise komplett umgehen soll. Besonders kritisch: Der veröffentlichte Proof-of-Concept nutzt eine Race-Condition und soll selbst bei aktiviertem Echtzeitschutz funktionieren. […]

19-8-prozent-industrie-systeme-ics-ot-angriffe

19,8% der Industrie-ICS/OT-Systeme bereits Ziel von Angriffen: Schwachstellen in Energie, Wasser und Verkehr

QUEBEC / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer dramatischen Verwundbarkeit in ICS/OT-Umgebungen: In Indien waren 19,8% der untersuchten Industriecomputer bereits Ziel von Cyberbedrohungen. Besonders betroffen sind Gebäudeautomation, Ă–l- und Gasanlagen sowie das verarbeitende Gewerbe. Gleichzeitig zeigen Vorfälle wie die Ăśbernahme einer Wasseraufbereitungsanlage, dass Angriffe nicht nur IT-, sondern direkt Betriebsprozesse treffen. Branchenexperten empfehlen […]

ai-ritek-bd-r-dl-50gb-offline-backup

Ritek BD-R DL 50GB: B2B-Optik fĂĽr Offline-Archive und manipulationssichere Backups

TAIWAN / LONDON (IT BOLTWISE) – Ritek platziert mit der BD-R DL 50GB eine doppelschichtige Blu-ray fĂĽr Unternehmen, die groĂźe Datenmengen offline und mit Write-Once-Prinzip archivieren wollen. Die Disc bietet bis zu 50 Gigabyte pro Rohling und zielt auf Studios, Behörden sowie IT-Teams mit Anforderungen an Sicherheit und Integrität. Im Fokus stehen dabei eine auf […]

ai-wm2026-malware-streaming

WM 2026: 92 Prozent illegaler Streams treiben KI-Phishing und Malware

LONDON (IT BOLTWISE) – Sicherheitsbehörden und Forscher warnen vor einem massiven WM-2026-Betrugs- und Malware-Ă–kosystem: 92 Prozent illegaler Stream-Seiten sollen Schadsoftware enthalten. Gleichzeitig zeigen neue Phishing-Techniken mit KI, wie Lookalike-Domains, personalisierte E-Mails und täuschend echte Buchungs-Chatbots die Erkennung erschweren. Besonders kritisch: Die Kampagnen zielen auf Vertrauen in vermeintlich legitime Infrastruktur und treffen zunehmend auch mobile Nutzer. […]

ai-apple-notfall-ki-sicherheitsupdates

Apple veröffentlicht Notfall-Updates gegen KI-getriebene Angriffe: iOS 26.5.2 & Co.

LONDON (IT BOLTWISE) – Apple bricht mit seinem ĂĽblichen Update-Takt und veröffentlicht iOS 26.5.2, iPadOS 26.5.2 sowie macOS Tahoe 26.5.2 als Notfall-Updates. Die Patches schlieĂźen rund 30 SicherheitslĂĽcken, darunter kritische Probleme in WebKit und im Kernel. Branchenbeobachter verweisen auf eine deutlich kĂĽrzere Zeitspanne zwischen Schwachstellen-Entdeckung und Ausnutzung durch KI-gestĂĽtzte Angreifer. Apple setzt in der Security-Strategie […]

ai-ki-malware-kmu-cra-attacken

KI-getarnte Malware trifft KMU: 33.300 Angriffe und verschärfte CRA-Regeln

WASHINGTON / LONDON (IT BOLTWISE) – Der US-Kongress beauftragt die GAO mit einer Studie zu Cybersicherheitsprogrammen fĂĽr kleine Betriebe, während sich zugleich die Lage verschärft: In den ersten vier Monaten 2026 stieg die Zahl KI-getarnter Malware-Angriffe auf KMU auf ĂĽber 33.300 Fälle. Sicherheitsforscher berichten von gefälschten Versionen populärer KI-Tools, die als Einstieg fĂĽr Schadsoftware dienen. […]

ai-bluehammer-microsoft-defender

CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]

ai-tata-electronics-iphone-leak

Leak bei Tata Electronics: iPhone-18-Pro-Zulieferdaten bringen Apple unter Druck

MĂśNCHEN / LONDON (IT BOLTWISE) – Hacker haben bei Tata Electronics ĂĽber 630 Gigabyte vertraulicher Fertigungs- und Zulieferdaten abgezogen und veröffentlicht. Die geleakten Dokumente sollen Details zu Bauteilen, Modul-Zulieferern sowie Wettbewerbssituationen bei Lieferaufträgen enthalten. Experten warnen, dass damit nicht nur einzelne Produktbilder, sondern auch verwundbare Stellen in Apples Lieferkette sichtbar werden. Apple untersucht den Vorfall, […]

ai-marsh-cybershield-underwriting-ransomware

Marsh CyberShield: Cyberversicherung mit Vor-Ort-Risikoanalyse fĂĽr Unternehmen

NEW YORK / LONDON (IT BOLTWISE) – Marsh & McLennan erweitert mit „Marsh CyberShield“ seinen Ansatz in der Cyberversicherung: Statt nur Policen zu verkaufen, verbindet das Unternehmen Deckungen mit einer vorgelagerten Risikoanalyse und Krisenplanung. Besonders relevant ist die Kombination aus UnterstĂĽtzung bei Betriebsunterbrechungen, Datenwiederherstellung und Haftungsfragen nach einem Vorfall. Damit verschiebt sich der Fokus fĂĽr […]

ai-telefonica-jarvis-privatecloud-gpu

Telefónica Germany baut Private-Cloud und Jarvis-KI für souveräne KI

BERLIN / LONDON (IT BOLTWISE) – TelefĂłnica Germany und Tech Mahindra treiben den Ausbau einer Private-Cloud- und PaaS-Plattform fĂĽr Deutschland voran. Parallel entsteht mit „Jarvis“ eine KI-Plattform, die Governance fĂĽr agentische Systeme vereinheitlichen soll. Die Relevanz kommt zur rechten Zeit: Laut Branchenstudien verlagern Unternehmen KI-Inferenz zunehmend in private Umgebungen und begrĂĽnden das mit Sicherheit und […]

ai-siri-ios27-gemini-ultrapod-security

Siri in iOS 27: Google Gemini integriert – Retro-Hardware und neue Sicherheitsrisiken

LONDON (IT BOLTWISE) – Apple plant eine grundlegende Siri-Ăśberarbeitung in iOS 27 und setzt dabei Berichten zufolge auf eine Kombination aus Google Gemini und eigenen Foundation-Modellen. Gleichzeitig zeigt eine Retro-Projekt-Community mit dem „UltraPod“ und Emulatoren, wie stark Nutzer nach vertrautem BediengefĂĽhl suchen. Am anderen Ende des Spektrums stehen Lieferketten- und Hardware-Schwachstellen, die deutlich machen, wie […]

ai-ransomware-iphone-18-pro-a20-leak

Ransomware deckt ĂĽber 200.000 Dateien zum iPhone 18 Pro auf

MUMBAI / LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach Berichten ĂĽber 200.000 Dateien im Dark Web veröffentlicht, die sich auf Apples kommenden iPhone 18 Pro und den A20-Chip beziehen. Betroffen ist demnach der Zulieferer Tata Electronics, der nach dem Vorfall Zugriffe einschränkte und einen forensischen PrĂĽfer beauftragte. Besonders brisant sind die Dokumente nicht nur […]

ai-ki-agenten-software-modernisierung-technikschuld

KI-Agenten als Software-Treiber: Von technischen Schulden zu 46 Milliarden Dollar Markt 2030

BERLIN / LONDON (IT BOLTWISE) – Agentische KI-Systeme rĂĽcken in den Fokus, weil sie Software-Migrationen beschleunigen und gleichzeitig neue Sicherheits- und Compliance-Anforderungen verschärfen. Prognosen sehen den Markt fĂĽr KI-Agenten von 7 Milliarden US-Dollar (2026) auf bis zu 46 Milliarden US-Dollar (2030) wachsen. Im gleichen Zeitraum geraten Organisationen unter Druck, technische Schulden systematisch abzubauen und ihre […]

ai-vergabegesetz-ki-compliance-cyberresilienz

Vergabebeschleunigungsgesetz und KI-Compliance: Was Unternehmen ab Juli 2026 tun

BERLIN / LONDON (IT BOLTWISE) – Ab dem 1. Juli 2026 greift das Vergabebeschleunigungsgesetz und zwingt viele Betriebe, ihre Planungs- und Abwicklungsprozesse schneller zu verzahnen. Parallel rĂĽcken Cyberresilienz, betriebliche Sicherheit und Krisenvorsorge noch stärker in den Fokus, weil Ausfallzeiten im Ernstfall messbare UmsatzeinbuĂźen auslösen. Neue Leitfäden und Pflichtseminare sollen Unternehmen dabei unterstĂĽtzen, nicht erst zu […]

ai-baloise-cyber-versicherung-modularer-schutz

Baloise Cyber-Versicherung: Modularer Schutz fĂĽr KMU gegen digitale Risiken

BASEL / LONDON (IT BOLTWISE) – Baloise bringt eine Cyber-Versicherung auf den Markt, die sich gezielt an kleine und mittlere Unternehmen richtet. Im Fokus stehen nicht nur Schäden durch Hackerangriffe und Datenverlust, sondern auch Forensik-UnterstĂĽtzung, Krisenkommunikation und die Wiederherstellung von IT-Systemen. Entscheidend ist der modulare Baukasten, mit dem Tarife nach Risiko, Selbstbehalt und Zusatzbausteinen flexibel […]

ai-oracle-ebs-cve-exploitation

Oracle E-Business Suite: CVE-2026-46817 wird aktiv ausgenutzt

LONDON (IT BOLTWISE) – Angreifer nutzen aktuell eine kritische Schwachstelle in der Oracle E-Business Suite (EBS) aus: CVE-2026-46817. Betroffen ist der File-Transmission-Baustein im Oracle-Payments-Umfeld, der ĂĽber nicht authentifizierte HTTP-Anfragen zu einem System-Ăśbernahmeangriff fĂĽhren kann. Oracle reagierte mit einem Security Patch Update im Mai 2026 und drängt auf sofortiges Patchen. Zusätzlich zeigen Beobachtungen zu „Honeypots“ und […]

ai-hdi-cyber-protection

HDI Cyber Protection: Wenn der Hackerangriff zur Schadensmeldung wird

HANNOVER / LONDON (IT BOLTWISE) – Die HDI Cyber Protection von Talanx zielt darauf, dass aus einem Cyberangriff schnell eine sauber dokumentierte Schadensmeldung wird. Im Ernstfall sollen Unternehmen Forensik, Wiederherstellung und rechtliche Koordination mit einem Krisenteam kombinieren. Damit wird Cyberversicherung nicht nur zur Auszahlung, sondern zu einem operativen Baustein im Krisenmanagement. Gleichzeitig bleiben AusschlĂĽsse und […]

5.465 Leser gerade online auf IT BOLTWISE


KI-Jobs