Gericht enthĂĽllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler
CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaĂźlichen Scattered-Spider-Angriff ĂĽber eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]
JadePuffer: Autonomer KI-Ransomware-Angriff zwingt Finanzsektor zu Neupriorisierung
BERLIN / LONDON (IT BOLTWISE) – Ein dokumentierter Angriff zeigt, wie KI-Ransomware kĂĽnftig ohne menschliches Eingreifen vorgehen kann. Betroffen ist offenbar ein deutsches Finanzinstitut indirekt ĂĽber einen externen Dienstleister, während parallel Mobile-Banking-Malware und Identitätsdiebstahl zunehmen. Die Zahlen deuten auf eine Branche hin, die trotz hoher Sensibilisierung Sicherheitskontrollen nur teilweise umgesetzt hat. FĂĽr Unternehmen wird damit […]
Agentic Ransomware ohne Menschen am Keyboard: JadePuffer zeigt die LĂĽcke
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit JadePuffer einen Fall von „agentic ransomware“: Eine KI-Agent-Instanz fĂĽhrte einen echten Einbruch von der Kompromittierung bis zur VerschlĂĽsselung weitgehend selbstständig aus. Entscheidend ist aber die Präzisierung: Ein Mensch plante Setup und Infrastruktur, während die KI die technische AusfĂĽhrung ĂĽbernahm. Besonders auffällig sind die Geschwindigkeit einzelner Schritte und die […]
KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]
Kanada gibt Einblicke in staatlich autorisierte Cyberangriffe gegen Ransomware und Drogenhändler
OTTAWA / LONDON (IT BOLTWISE) – Kanadas Kommunikationssicherheitsbehörde (CSE) berichtet in ihrem Jahresbericht ĂĽber staatlich autorisierte Cyberoperationen gegen Drogennetzwerke, extremistische Gruppen und eine Ransomware-as-a-Service-Infrastruktur. Dabei nennt die Behörde drei „active cyber operations“ im Ausland und zusätzlich technische Störungen gegen mehrere groĂźe Erpressergruppen. Ergänzend beschreibt sie eine defensive Operation gegen eine Phishing-Kampagne, die sich an föderale […]
JadePuffer: KI-Agent automatisiert Ransomware-Angriff mit Langflow-Exploit
BERLIN / LONDON (IT BOLTWISE) – Forschende beschreiben den ersten dokumentierten Ransomware-Angriff, der Berichten zufolge vollständig durch einen groĂźen Sprachmodell-Agenten gesteuert wurde. Das Vorgehen reicht von der Rekognoszierung ĂĽber Credential-Diebstahl bis zur lateralen Bewegung und verschlĂĽsselnden Payload. Besonders auffällig: Der Agent soll bei Fehlern in Echtzeit anpassen und gescheiterte Schritte innerhalb von Sekunden neu ausfĂĽhren. […]
Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche
LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]
Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben
LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]
Britische Behörden im Angriff: 80.000 Fortinet-Accounts betroffen und Daten für bis zu 60.000 US-Dollar
LONDON / LONDON (IT BOLTWISE) – Die britische Regierung meldet einen kompromittierenden Cyberangriff auf E-Mail-Konten von Regierungsstellen und dem Umfeld des AuĂźenministeriums. Laut Sicherheitslage wurden Angreifer durch eine Schwachstelle bzw. Fehlkonfigurierte Fortinet-Systeme in einem Umfang von ĂĽber 80.000 Konten fĂĽndig. FĂĽr einzelne Datensätze werden Preise von bis zu 60.000 US-Dollar im Dark-Web genannt. Der Vorfall […]
JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]
JADEPUFFER: Vollautonome KI-Ransomware, Shadow AI und Deepfakes erfordern neue IT-Trainings
LONDON / LONDON (IT BOLTWISE) – Behörden und Unternehmen starten Anfang 2026 groĂźflächige Awareness-Programme, weil KI-gesteuerte Angriffe zunehmend ohne menschlichen Eingriff ablaufen. Mit JADEPUFFER dokumentieren Sicherheitsforscher einen agentischen Ransomware-Angriff, der Schwachstellen ausnutzt und VerschlĂĽsselung autonom anstößt. Parallel zeigen Umfragen und Trainingsberichte, dass viele Mitarbeiter KI-Tools heimlich nutzen und Passwörter riskant wiederverwenden. Der Beitrag ordnet die […]
NIS2-Umsetzung: 29.000 deutsche Firmen mĂĽssen Sicherheitsregeln jetzt operationalisieren
BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen mĂĽssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder ĂĽber 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem PrĂĽf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]
JadePuffer: Vollautonome KI-Ransomware und neue Android-Backup-Kontrollen
LONDON (IT BOLTWISE) – Im Juli wurde mit „JadePuffer“ ein vollautonomer KI-Ransomware-Vorfall dokumentiert, der eine Schwachstelle in einer Workflow-Software ausnutzt. Parallel fĂĽhrt Google eine granular steuerbare Backup-Funktion ein, mit der Nutzer pro App festlegen können, ob Daten in die Cloud wandern. Damit rĂĽckt das Zusammenspiel aus Patch-Tempo, Cloud-Backups und lokaler KI-Verarbeitung in den Fokus. FĂĽr […]
Phishing-Welle mit KI: 86% der Angriffe nutzen KĂĽnstliche Intelligenz und treffen Microsoft-Umfelder
BERLIN / LONDON (IT BOLTWISE) – Kriminelle machen aus Phishing längst eine KI-gesteuerte Massenwaffe: Laut aktuellen Trends sind 86 Prozent der Angriffe inzwischen KI-gestĂĽtzt. Besonders auffällig ist der Sprung im Business-Kontext, etwa bei Microsoft-365-Umgebungen und Teams. Gleichzeitig zeigen neue Fälle, wie vollautonome KI-Attacken Zugriffe ausweiten und wie Betrugsketten ĂĽber Messenger, Job-Bots oder vermeintliche Hilfszahlungen weiter […]
NIS2 zwingt Geschäftsleitung zu Sicherheits-Schulungen: Was Führungskräfte jetzt wissen müssen
BERLIN / LONDON (IT BOLTWISE) – Das NIS2-Umsetzungsgesetz verschiebt Sicherheitspflichten klar nach oben: Die Geschäftsleitung muss persönlich und regelmäßig am Schulungs- und Risikomanagement teilnehmen. Gleichzeitig zeigen neue Daten aus dem Markt eklatante LĂĽcken bei Netzwerk-Sichtbarkeit, Zero-Trust-Rollout und Cloud-Ausfallszenarien. Parallel steigt die Qualität von Angriffen durch KI-gestĂĽtzte Phishing-Kampagnen und zunehmend automatisierte Ransomware. Der Artikel ordnet ein, […]
JadePuffer: Vollautonomer KI-Ransomware-Angriff in 31 Sekunden
LONDON (IT BOLTWISE) – Sicherheitsexperten dokumentieren mit „JadePuffer“ einen KI-gesteuerten Ransomware-Angriff, der eine Schwachstelle in Langflow (CVE-2025-3248) innerhalb von nur 31 Sekunden ausnutzen und anschlieĂźend weitgehend selbstständig handeln konnte. Ein KI-Agent identifizierte Probleme im eigenen Code, korrigierte sie und verschlĂĽsselte danach ĂĽber 1.300 Konfigurationseinträge. Parallel verschärft sich die Bedrohungslage: Ransomware wuchs in Europa im ersten […]
JADEPUFFER: Erste vollautomatische KI-Ransomware attackiert Cloud-Umgebungen
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von JADEPUFFER: einer vollautonomen Ransomware-Operation, die durch ein groĂźes Sprachmodell (LLM) gesteuert wird. Der KI-Agent nutzt eine Schwachstelle in Langflow (CVE-2025-3248), greift ohne menschliche Navigation ins Zielsystem zu und kann eigene Fehler selbstständig korrigieren. Zusätzlich zeigen weitere Fälle aus Medizin, Gesundheitswesen, Industrie und Unterhaltungselektronik, wie schnell Erpressungsteams Cloud-Daten, Credentials […]
KI-Betrug nimmt zu: Kaspersky nennt 42 Prozent OpenAI-Nutzung und neue Angriffswege
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem massiven Anstieg KI-basierten Betrugs: In 42% der Fälle taucht die Marke OpenAI in betrugsbezogenen Versuchen auf, während sich die Angriffszahlen in den ersten Monaten 2026 vervielfacht haben. Neue Techniken wie „Phantom Squatting“ machen dabei Halluzinationen fĂĽr Kriminelle nutzbar, indem sie gezielt Domains registrieren, die KI-Modelle als scheinbar […]
Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung
LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates fĂĽr Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie fĂĽr Windows 11: Kumulative Patches werden kĂĽnftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]
Windows-Update KB5094126 scheitert – ESU bis 2027 und Defender-Risiko
SEATTLE / LONDON (IT BOLTWISE) – Microsoft verlängert die Extended Security Updates fĂĽr Windows 10 auf Privatgeräten bis zum 12. Oktober 2027, statt wie geplant Ende Oktober 2026 auszusteigen. Gleichzeitig sorgt das Juni-Update KB5094126 fĂĽr massive Installationsprobleme: Schätzungen zufolge klappt es nur bei etwa 20 Prozent. Besonders kritisch ist eine ungepatchte Defender-Schwachstelle (CVE-2026-50656, RoguePlanet), die […]
FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen
LONDON / LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen ĂĽber 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt fĂĽr Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, […]
SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen
LONDON (IT BOLTWISE) – FĂĽr Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszufĂĽhren. FĂĽr Unternehmen heiĂźt das: Patch-Status prĂĽfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]

























#Sophos