Malvertising mit KI-Werbung auf Bing: SectopRAT und Phishing-Plattformen im Visier
INDONESIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie eng KI-Werbung und klassische Cyberkriminalität inzwischen verzahnt sind: In Bing-Anzeigen steckte Schadsoftware, die nach wenigen Tagen bereits tausendfach heruntergeladen wurde. Im selben Umfeld haben Ermittler die Phishing-as-a-Service-Infrastruktur „Kratos“ zerschlagen und dabei mehr als 200 Server deaktiviert. Die Angriffe zielten auf Passwörter, Kreditkartendaten und Zugangsdienste wie Browser-Logins […]
GoldenEyeDog: DigiCert missbraucht, EV-Zertifikate gestohlen
LONDON (IT BOLTWISE) – Der Vorfall bei DigiCert im April 2026 zeigt, wie gefährlich gestohlene Code‑Signing-Zertifikate fĂĽr Unternehmen werden können: Ein Angreiferkomplex aus dem Umfeld GoldenEyeDog gelangte ĂĽber kompromittierte Support-Zugänge an EV-Zertifikate und signierte damit eigene Malware. Die Attacke nutzte dazu eine vielstufige Lieferkette mit getarnten Screenshots, Downloadern und schlieĂźlich Golden Gh0st RAT samt Plug-ins […]
Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko
DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]
Bedrohungs-Update: Chrome-Sync-Stalking, Ransomware in 24 Stunden und neue KEV-Patches
LONDON (IT BOLTWISE) – In diesem Bedrohungs-Update zeigt sich, wie schnell aus „harmlosen“ Konfigurationen echte Angriffe werden: Chrome-Sync kann nach kurzem Zugriff zum Ăśberwachungshebel umgebaut werden. Gleichzeitig rĂĽckt eine neue Ransomware-Familie in den Fokus, bei der Angreifer laut Sicherheitsberichten weniger als 24 Stunden nach dem initialen Einbruch die Ausbreitung starteten. Auf Behördenseite verschärft die US-Bundessicherheitsbehörde […]
DHS-Server kompromittiert, Adobe beschleunigt Patches: Security-Lage im Ăśberblick
LONDON (IT BOLTWISE) – Mehrere Vorfälle greifen gleichzeitig in die Sicherheitslage ein: Ein mutmaĂźlicher Angriff auf die DHS-Dateninfrastruktur und ein kritischer Sandbox-Escape in Writer AI erhöhen den Druck auf Teams zur schnellen Härtung. Parallel kĂĽndigt Adobe eine schnellere Veröffentlichungsfrequenz fĂĽr Sicherheitspatches an, um die Zeitspanne fĂĽr aktive Ausnutzung nach Disclosure zu verkĂĽrzen. FĂĽr Unternehmen bedeutet […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
EU-Defizitverfahren gegen Bulgarien: 4, 1% im Blick, Ziel 3% bis 2029
BRĂśSSEL / LONDON (IT BOLTWISE) – Der Rat der Europäischen Union startet ein Defizitverfahren gegen Bulgarien wegen zu hoher Neuverschuldung. Bis 2029 soll das Defizit wieder unter die EU-Obergrenze von drei Prozent sinken, während fĂĽr das laufende Jahr 4, 1 Prozent prognostiziert werden. Gleichzeitig verweist die Regierung auf eine Sonderlogik bei Verteidigungsausgaben und auf strukturelle […]
Chatkontrolle: EU-Parlament erlaubt befristetes Scannen in privaten Chats bis 2028
STRASSBURG / LONDON (IT BOLTWISE) – Das EU-Parlament hat nach einer ĂĽberraschenden Kehrtwende eine befristete Ausnahme fĂĽr das Auffinden kinderpornografischer Inhalte in privaten Chats gebilligt. Vorgesehen ist eine Ăśbergangsregel bis April 2028, damit das Gesetzgebungsverfahren weiterlaufen kann. Datenschutz und Ende-zu-Ende-VerschlĂĽsselung bleiben offiziell im Fokus, doch in der Praxis rĂĽckt „Client-Side Scanning“ auf Endgeräten stärker in […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]
PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos
LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]
Armored Likho setzt Python-Infostealer BusySnake und RATs gegen Behörden und Energie ein
MOSKAU / BRASILIEN / KASACHSTAN / LONDON (IT BOLTWISE) – Armored Likho zielt laut Kaspersky auf Behörden und den Stromsektor. Neu ist mit BusySnake Stealer ein Python-basierter Infostealer fĂĽr Windows, der u. a. Browser-Cookies, Screenshots und Clipboard-Inhalte ausleitet. Der Angriffsablauf nutzt Spear-Phishing, geplante Tasks, obfuskiertes PowerShell und Reverse-Tunneling ĂĽber Go2Tunnel. Gleichzeitig zeigen Overlaps mit dem […]
Fruktose-Diät in der Schwangerschaft verändert dauerhafte Hirn-Entwicklung über Epigenetik
JAPAN / LONDON (IT BOLTWISE) – Eine Studie aus Japan zeigt, dass eine fruktosreiche Ernährung von trächtigen Ratten die Lern- und Gedächtnisleistung ihrer Nachkommen bis ins Erwachsenenalter beeinträchtigt. Der zentrale Hebel liegt in epigenetischen Veränderungen in fetalen neuralen Stammzellen, die Gene der Neurogenese anhaltend dämpfen. Die Arbeit liefert zudem einen zellbiologischen Reparaturansatz, indem sie die […]
EU-Ratsvorsitz warnt vor Extrempositionen im Streit um den Langzeit-Haushalt
CORK / LONDON (IT BOLTWISE) – Irlands neuer EU-Ratsvorsitz zeigt sich im Streit um den nächsten langfristigen EU-Haushalt skeptisch: Ohne Kompromisse werde es keinen Deal geben. Gleichzeitig prallen in der Frage nach Höhe, Ausgestaltung und möglichen Schuldeninstrumenten „diametral entgegengesetzte Positionen“ aufeinander. Im Fokus stehen dabei Deutschlands Forderung nach deutlichen KĂĽrzungen sowie die Offenheit einiger Staaten […]
ChocoPoC: Python-Lieferkettenangriff mit RAT und Tarntechniken
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Supply-Chain-Kampagne ChocoPoC, die ĂĽber manipulierte Python-Pakete und gefälschte Proof-of-Concept-Codes in Systeme gelangt. Die Angreifer kompromittieren Entwicklerkonten und platzieren mindestens sieben GitHub-Repositories, die Downloads auf PyPI anstoĂźen. Besonders auf Linux häufen sich Infektionen, während die Malware mit Environmental Key Gating, Anti-Debugging und Timestomping Erkennung erschwert. In […]
ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]
Irland übernimmt EU-Ratsvorsitz: Digitale Währung, Kinderschutz und Budgetdruck im Fokus
DUBLIN / LONDON (IT BOLTWISE) – Irland hat den rotierenden EU-Ratsvorsitz ĂĽbernommen und setzt in den kommenden Monaten auf Fortschritte bei Europas Wettbewerbsfähigkeit, Produktivität und digitalen Themen. In den Verhandlungen rund um den langfristigen EU-Haushalt 2028 bis 2034 treffen ambitionierte Erwartungen auf harte Budgetrealitäten, die auch Bundeskanzler Friedrich Merz als „unbezahlbar“ kritisiert. Parallel rĂĽcken der […]
Neural Bridge im Hippocampus: Wie Angstgedächtnis und Freeze synchron verknüpft werden
MARSEILLE / LONDON (IT BOLTWISE) – Forschende zeigen, wie sich im Hippocampus zwei Funktionen zu einem zusammenhängenden Angstgedächtnis verbinden: die emotionale Bedeutung eines Signals und der konkrete Körperzustand „Freeze“. In Ratten misst ein Team mit fein abgestimmter Elektroden-Technik, wie ventrale und dorsale Areale bei der Angstkonditionierung plötzlich in synchronen Mustern feuern. Besonders spannend ist die […]
























#Sophos