ai-redwing-telegram-android-bank-fraud

RedWing als Telegram-Mietmodell: Android-Bankbetrug ohne Exploit

BERLIN / LONDON (IT BOLTWISE) – RedWing wird offenbar als fertiges Miet-Paket ĂĽber Telegram angeboten: Käufer mĂĽssen keine Malware schreiben, sondern wählen Ziele, lassen die App maĂźschneidern und erhalten dazu Anleitungen. Technisch setzt das Setup auf Social Engineering beim App-Installationsvorgang, nutzt dann missbrauchte Berechtigungen wie Accessibility und kann Einmalcodes direkt aus dem Screen abgreifen. FĂĽr […]

ai-scattered-spider-device-id-helpdesk

Gericht enthĂĽllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler

CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaĂźlichen Scattered-Spider-Angriff ĂĽber eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]

jadepuffer-autonome-ki-ransomware-finan

JadePuffer: Autonomer KI-Ransomware-Angriff zwingt Finanzsektor zu Neupriorisierung

BERLIN / LONDON (IT BOLTWISE) – Ein dokumentierter Angriff zeigt, wie KI-Ransomware kĂĽnftig ohne menschliches Eingreifen vorgehen kann. Betroffen ist offenbar ein deutsches Finanzinstitut indirekt ĂĽber einen externen Dienstleister, während parallel Mobile-Banking-Malware und Identitätsdiebstahl zunehmen. Die Zahlen deuten auf eine Branche hin, die trotz hoher Sensibilisierung Sicherheitskontrollen nur teilweise umgesetzt hat. FĂĽr Unternehmen wird damit […]

agentic-ransomware-jadepuffer-human-in-the-loop

Agentic Ransomware ohne Menschen am Keyboard: JadePuffer zeigt die LĂĽcke

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit JadePuffer einen Fall von „agentic ransomware“: Eine KI-Agent-Instanz fĂĽhrte einen echten Einbruch von der Kompromittierung bis zur VerschlĂĽsselung weitgehend selbstständig aus. Entscheidend ist aber die Präzisierung: Ein Mensch plante Setup und Infrastruktur, während die KI die technische AusfĂĽhrung ĂĽbernahm. Besonders auffällig sind die Geschwindigkeit einzelner Schritte und die […]

ai-cyber-risk-asset-transparency

KI-gestĂĽtzte Risikoanalyse: Deutsche Firmen verlieren Asset-Transparenz

BERLIN / LONDON (IT BOLTWISE) – Deutsche Unternehmen stehen laut aktuellen Studien massiv unter Druck: Viele verlieren die Kontrolle ĂĽber vernetzte Assets und unterschätzen Sichtbarkeit und Threat-Intelligence. Gleichzeitig schieben Anbieter neue KI-gestĂĽtzte Frameworks fĂĽr Risikoanalyse und Sanierungsplanung nach vorn, mit Umsetzungszyklen von wenigen Wochen. Die Entwicklung betrifft nicht nur IT-Abteilungen, sondern auch GeschäftsfĂĽhrung und Compliance, […]

ai-browser-ransomware-file-access

KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]

ai-canada-cse-cyber-operations-ransomware

Kanada gibt Einblicke in staatlich autorisierte Cyberangriffe gegen Ransomware und Drogenhändler

OTTAWA / LONDON (IT BOLTWISE) – Kanadas Kommunikationssicherheitsbehörde (CSE) berichtet in ihrem Jahresbericht ĂĽber staatlich autorisierte Cyberoperationen gegen Drogennetzwerke, extremistische Gruppen und eine Ransomware-as-a-Service-Infrastruktur. Dabei nennt die Behörde drei „active cyber operations“ im Ausland und zusätzlich technische Störungen gegen mehrere groĂźe Erpressergruppen. Ergänzend beschreibt sie eine defensive Operation gegen eine Phishing-Kampagne, die sich an föderale […]

ai-jadepuffer-ki-agent-ransomware-langflow

JadePuffer: KI-Agent automatisiert Ransomware-Angriff mit Langflow-Exploit

BERLIN / LONDON (IT BOLTWISE) – Forschende beschreiben den ersten dokumentierten Ransomware-Angriff, der Berichten zufolge vollständig durch einen groĂźen Sprachmodell-Agenten gesteuert wurde. Das Vorgehen reicht von der Rekognoszierung ĂĽber Credential-Diebstahl bis zur lateralen Bewegung und verschlĂĽsselnden Payload. Besonders auffällig: Der Agent soll bei Fehlern in Echtzeit anpassen und gescheiterte Schritte innerhalb von Sekunden neu ausfĂĽhren. […]

ai-cybersecurity-recap-proxy-browser-ransomware

Proxy-Botnetze, Browser-Ransomware und KI-Agenten: Das Sicherheits-Update der Woche

LONDON / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer missbrauchen „normale“ Bausteine wie Geräte-Routing, Abhängigkeiten, Identitäts-Workflows und Browser-Funktionen, statt auf spektakuläre Null-Tage zu setzen. Besonders auffällig sind zwei Themenstränge, die sich gegenseitig verstärken: groĂźe Botnetze ĂĽber Residential Proxies und neue Ransomware-Angriffe, die im Browser selbst ablaufen. Dazu kommen KI-gestĂĽtzte […]

ai-fortinet-credential-darknet-breach

Fortinet-Bug: Angreifer sollen Logins britischer Behörden gestohlen haben

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge sollen russisch verortete Hacker Logins von Mitarbeitenden britischer Behörden erbeutet haben. Die Zugangsdaten werden demnach im Darknet fĂĽr ĂĽber 40.000 Pfund angeboten. Als Ursache wird eine Schwachstelle in Fortinet-Systemen genannt, ĂĽber 80.000 Firewalls sollen betroffen gewesen sein. Das britische National Cyber Security Centre rät betroffenen Organisationen zu […]

ai-fortinet-attack-uk-credentials-60k

Britische Behörden im Angriff: 80.000 Fortinet-Accounts betroffen und Daten für bis zu 60.000 US-Dollar

LONDON / LONDON (IT BOLTWISE) – Die britische Regierung meldet einen kompromittierenden Cyberangriff auf E-Mail-Konten von Regierungsstellen und dem Umfeld des AuĂźenministeriums. Laut Sicherheitslage wurden Angreifer durch eine Schwachstelle bzw. Fehlkonfigurierte Fortinet-Systeme in einem Umfang von ĂĽber 80.000 Konten fĂĽndig. FĂĽr einzelne Datensätze werden Preise von bis zu 60.000 US-Dollar im Dark-Web genannt. Der Vorfall […]

ai-jadepuffer-autonomous-ransomware-database

JadePuffer: KI-Ransomware automatisiert Datenbankangriffe von Anfang an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor JadePuffer, einem Ransomware-Angriff, der laut Analyse ohne menschliche Beteiligung end-to-end abläuft. Die Schadsoftware soll zuerst Schwachstellen ausnutzen, dann Zugänge und Datenbank-Setups identifizieren und anschlieĂźend Systeme verschlĂĽsseln. Besonders brisant: Der Ansatz kombiniert autonome Anpassung mit einer Art natĂĽrsprachlicher BegrĂĽndung, wie sie bei KI-generiertem Code typisch ist. FĂĽr Unternehmen bedeutet […]

ai-jadepuffer-autonome-ransomware

JADEPUFFER: Vollautonome KI-Ransomware, Shadow AI und Deepfakes erfordern neue IT-Trainings

LONDON / LONDON (IT BOLTWISE) – Behörden und Unternehmen starten Anfang 2026 groĂźflächige Awareness-Programme, weil KI-gesteuerte Angriffe zunehmend ohne menschlichen Eingriff ablaufen. Mit JADEPUFFER dokumentieren Sicherheitsforscher einen agentischen Ransomware-Angriff, der Schwachstellen ausnutzt und VerschlĂĽsselung autonom anstößt. Parallel zeigen Umfragen und Trainingsberichte, dass viele Mitarbeiter KI-Tools heimlich nutzen und Passwörter riskant wiederverwenden. Der Beitrag ordnet die […]

ai-nis2-compliance-mfa-dashboard

NIS2-Umsetzung: 29.000 deutsche Firmen mĂĽssen Sicherheitsregeln jetzt operationalisieren

BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen mĂĽssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder ĂĽber 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem PrĂĽf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]

ai-android-ki-backup-ransomware-lock

JadePuffer: Vollautonome KI-Ransomware und neue Android-Backup-Kontrollen

LONDON (IT BOLTWISE) – Im Juli wurde mit „JadePuffer“ ein vollautonomer KI-Ransomware-Vorfall dokumentiert, der eine Schwachstelle in einer Workflow-Software ausnutzt. Parallel fĂĽhrt Google eine granular steuerbare Backup-Funktion ein, mit der Nutzer pro App festlegen können, ob Daten in die Cloud wandern. Damit rĂĽckt das Zusammenspiel aus Patch-Tempo, Cloud-Backups und lokaler KI-Verarbeitung in den Fokus. FĂĽr […]

ai-phishing-ki-microsoft-teams

Phishing-Welle mit KI: 86% der Angriffe nutzen KĂĽnstliche Intelligenz und treffen Microsoft-Umfelder

BERLIN / LONDON (IT BOLTWISE) – Kriminelle machen aus Phishing längst eine KI-gesteuerte Massenwaffe: Laut aktuellen Trends sind 86 Prozent der Angriffe inzwischen KI-gestĂĽtzt. Besonders auffällig ist der Sprung im Business-Kontext, etwa bei Microsoft-365-Umgebungen und Teams. Gleichzeitig zeigen neue Fälle, wie vollautonome KI-Attacken Zugriffe ausweiten und wie Betrugsketten ĂĽber Messenger, Job-Bots oder vermeintliche Hilfszahlungen weiter […]

ai-nis2-geschaeftsfuehrer-schulung-sicherheit

NIS2 zwingt Geschäftsleitung zu Sicherheits-Schulungen: Was Führungskräfte jetzt wissen müssen

BERLIN / LONDON (IT BOLTWISE) – Das NIS2-Umsetzungsgesetz verschiebt Sicherheitspflichten klar nach oben: Die Geschäftsleitung muss persönlich und regelmäßig am Schulungs- und Risikomanagement teilnehmen. Gleichzeitig zeigen neue Daten aus dem Markt eklatante LĂĽcken bei Netzwerk-Sichtbarkeit, Zero-Trust-Rollout und Cloud-Ausfallszenarien. Parallel steigt die Qualität von Angriffen durch KI-gestĂĽtzte Phishing-Kampagnen und zunehmend automatisierte Ransomware. Der Artikel ordnet ein, […]

jadepuffer-vollautonome-ki-ransomware-31-sekunden

JadePuffer: Vollautonomer KI-Ransomware-Angriff in 31 Sekunden

LONDON (IT BOLTWISE) – Sicherheitsexperten dokumentieren mit „JadePuffer“ einen KI-gesteuerten Ransomware-Angriff, der eine Schwachstelle in Langflow (CVE-2025-3248) innerhalb von nur 31 Sekunden ausnutzen und anschlieĂźend weitgehend selbstständig handeln konnte. Ein KI-Agent identifizierte Probleme im eigenen Code, korrigierte sie und verschlĂĽsselte danach ĂĽber 1.300 Konfigurationseinträge. Parallel verschärft sich die Bedrohungslage: Ransomware wuchs in Europa im ersten […]

ai-jadepuuffer-autonome-ki-ransomware-cloud

JADEPUFFER: Erste vollautomatische KI-Ransomware attackiert Cloud-Umgebungen

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von JADEPUFFER: einer vollautonomen Ransomware-Operation, die durch ein groĂźes Sprachmodell (LLM) gesteuert wird. Der KI-Agent nutzt eine Schwachstelle in Langflow (CVE-2025-3248), greift ohne menschliche Navigation ins Zielsystem zu und kann eigene Fehler selbstständig korrigieren. Zusätzlich zeigen weitere Fälle aus Medizin, Gesundheitswesen, Industrie und Unterhaltungselektronik, wie schnell Erpressungsteams Cloud-Daten, Credentials […]

ai-ki-betrug-openai-phantom-squatting

KI-Betrug nimmt zu: Kaspersky nennt 42 Prozent OpenAI-Nutzung und neue Angriffswege

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem massiven Anstieg KI-basierten Betrugs: In 42% der Fälle taucht die Marke OpenAI in betrugsbezogenen Versuchen auf, während sich die Angriffszahlen in den ersten Monaten 2026 vervielfacht haben. Neue Techniken wie „Phantom Squatting“ machen dabei Halluzinationen fĂĽr Kriminelle nutzbar, indem sie gezielt Domains registrieren, die KI-Modelle als scheinbar […]

ai-windows10-support-extension-2027

Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung

LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates fĂĽr Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie fĂĽr Windows 11: Kumulative Patches werden kĂĽnftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]

ai-windows-kb5094126-essu-rogueplanet

Windows-Update KB5094126 scheitert – ESU bis 2027 und Defender-Risiko

SEATTLE / LONDON (IT BOLTWISE) – Microsoft verlängert die Extended Security Updates fĂĽr Windows 10 auf Privatgeräten bis zum 12. Oktober 2027, statt wie geplant Ende Oktober 2026 auszusteigen. Gleichzeitig sorgt das Juni-Update KB5094126 fĂĽr massive Installationsprobleme: Schätzungen zufolge klappt es nur bei etwa 20 Prozent. Besonders kritisch ist eine ungepatchte Defender-Schwachstelle (CVE-2026-50656, RoguePlanet), die […]

ai-fortibleed-firewall-credentials

FortiBleed: 80.000 Firewalls geknackt, 110 Millionen Zugangsdaten gestohlen

LONDON / LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne kompromittiert mehr als 80.000 Firewalls und entwendet laut Sicherheitsanalysen ĂĽber 110 Millionen Zugangsdaten. Betroffen sind nicht nur britische Behörden, sondern auch weitere Institutionen und Versorgungsumfelder. Besonders kritisch: Die gestohlenen Anmeldedaten können als Einstiegspunkt fĂĽr Ransomware gegen den NHS und andere Betreiber dienen. Parallel zeigen Indikatoren, […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen

LONDON (IT BOLTWISE) – FĂĽr Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszufĂĽhren. FĂĽr Unternehmen heiĂźt das: Patch-Status prĂĽfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]

1.287 Leser gerade online auf IT BOLTWISE


KI-Jobs