ai-eu-friedensgespraeche-ohne-sondergesandten

EU will bei möglichen Ukraine-Russland-Friedensgesprächen ohne Sondergesandten starten

ZYPERN / BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU verzichtet zunächst auf die Ernennung eines Sondergesandten fĂĽr mögliche Friedensgespräche zwischen Russland und der Ukraine. Stattdessen stellen EU-Staaten die strategische Definition von Interessen in den Mittelpunkt und warnen davor, öffentliche Kandidatendiskussionen könnten Russlands Taktik in die Verhandlungsposition der EU drehen. EU-AuĂźenbeauftragte Kaja Kallas und weitere […]

ai-mobile-banking-trojan-rat-device-isolation

Mobile Banking-Trojaner steigen stark: KI-Loader, RAT und neue Schutzfunktionen

BERLIN / LONDON (IT BOLTWISE) – Mobile Banking-Trojaner nehmen rasant zu: Im ersten Quartal 2026 steigen Infektionen mit Banking-Malware um 196 Prozent auf 1,24 Millionen Fälle. Parallel missbrauchen Angreifer KI-Interesse als Köder, etwa durch gefälschte Installer fĂĽr beliebte Kommunikations- und KI-Tools. Sicherheitsanbieter reagieren mit neuen Schutzmechanismen wie automatischer Geräteisolation in Microsoft Defender for Endpoint. Der […]

ai-glassworm-c2-takedown-dev-supplychain

GlassWorm: Takedown lahmt C2-Kanäle und trifft Entwickler-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike lässt die Kommando- und Steuerkanäle (C2) von GlassWorm gleichzeitig neutralisieren, um weitere Anweisungen und Payloads zu stoppen. Die Kampagne richtet sich seit 2025 gezielt gegen Softwareentwickler ĂĽber manipulierte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete. Besonders brisant ist die Resilienz-Architektur der Angreifer, die unter anderem Blockchain-, Peer-to-Peer- und Kalenderdaten […]

ai-glassworm-c2-takedown-developer-supply-chain

GlassWorm: CrowdStrike und Partner stoppen C2-Server der Supply-Chain-Kampagne

LONDON (IT BOLTWISE) – CrowdStrike stoppt gemeinsam mit Google und der Shadowserver Foundation die gesamten Command-and-Control-Kanäle einer langlaufenden Software-Supply-Chain-Kampagne namens GlassWorm. Die Operation richtet sich gezielt an Entwickler: ĂĽber getarnte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete werden Credentials abgegriffen und kompromittierte Hosts in stille Infrastruktur verwandelt. Besonders wirksam macht das Vorgehen die Kombination mehrerer, voneinander […]

ai-nimbus-manticore-seo-backdoor-minifast

Nimbus Manticore nutzt KI-Backdoor und SEO-Poisoning gegen Unternehmen

LONDON (IT BOLTWISE) – Eine neue Welle iranisch verknĂĽpfter Angriffe setzt auf eine KI-unterstĂĽtzte Backdoor namens MiniFast sowie auf SEO-Poisoning, um Sicherheits- und Softwareteams ĂĽber Suchmaschinen direkt zu treffen. Laut Auswertungen werden dabei mehrere Lieferketten parallel betrieben: klassische Job- und Meeting-Lockköder, aber auch manipulierte Download-Seiten, die legitime Werkzeuge imitieren. Auffällig ist zudem, dass die Backdoor […]

ai-android-betrug-ki-fake-apps

Android-Betrug und KI-Exploits: 250 Fake-Apps und beschleunigte Zero-Days

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Betrugsoperation mit rund 250 gefälschten Android-Apps hat in 2025/2026 Nutzer mit teuren Premium-SMS- und WAP-Abos geködert. Sicherheitsexperten sehen darin nur den Anfang: KI-gestĂĽtzte Zero-Day-Exploits verkĂĽrzen das Zeitfenster zwischen Entdeckung und aktiver Ausnutzung. Ergänzend rĂĽckt eine Supply-Chain-Kampagne mit schädlichen Paketen in den Fokus, die gezielt Blockchain- und […]

ai-remotepe-memory-only-rat-lazarus

Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]

ai-remotepe-memory-only-rat

Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum EntschlĂĽsseln und fĂĽhrt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. FĂĽr Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]

ai-npm-supplychain-huggingface-malware

North-Korea-Angriff: Hugging-Face-Hosting fĂĽr Second-Stage-Malware im npm-Ă–kosystem

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen den KI-Dienst Hugging Face als Tarnplattform, um Second-Stage-Malware in einen npm-Lieferkettenangriff einzuschleusen. Startpunkt sind scheinbar harmlose Pakete, deren postinstall-Mechanismen Binärdaten nachladen und anschlieĂźend Daten von Geräten exfiltrieren. Besonders kritisch: Betroffene Entwickler mĂĽssen nicht nur bereinigen, sondern auch SchlĂĽssel und Authentifizierungen sofort rotieren. Der Vorfall zeigt, wie unscharf […]

ai-iran-rat-spearphishing-espionage

Iran-gebundene Hacker setzen auf Spear-Phishing und neue RATs fĂĽr Espionage

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Unit 42 von Palo Alto Networks intensivieren Iran-gebundene Angreifer ihre Cyber-Spionage in den USA und im Nahen Osten. Im Fokus stehen vor allem Luft- und Raumfahrt, Verteidigung sowie Telekommunikation. Neue Remote-Access-Trojaner (RATs) werden dabei mit stark personalisierten Ködern kombiniert, sodass Opfer den Infektionsprozess selbst anstoĂźen. FĂĽr Unternehmen […]

ai-eu-ukraine-sonderstatus-merz-brief

Merz schlägt EU-Sonderstatus für die Ukraine vor: Beitritt später, Stimmrechte vorerst aus

BRĂśSSEL / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz will der Ukraine zunächst einen Sonderstatus als „assoziiertes Mitglied“ anbieten, statt einen schnellen Vollbeitritt mit Stimmrechten zu versprechen. Der Vorschlag soll die Ukraine enger in EU-Institutionen einbinden, Zugänge schrittweise öffnen und zugleich eine „substantielle Sicherheitsgarantie“ im Kontext eines möglichen Friedensdeals stärken. Die EU-Kommission reagiert zunächst verhalten […]

ai-merz-ukraine-eu-assoziiert

Merz will der Ukraine „assoziierte Mitgliedschaft“ als EU-Sonderstatus geben

BRĂśSSEL / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz fordert fĂĽr die Ukraine einen Sonderstatus als „assoziiertes Mitglied“ der EU. Vollmitgliedschaft und Stimmrechte sollen zunächst ausbleiben, gleichzeitig aber eine deutlich engere Einbindung in zentrale EU-Institutionen erfolgen. Damit will Merz auch Friedensgespräche politisch flankieren und eine substanzielle Sicherheitsgarantie ĂĽber die EU-Beistandsklausel anstoĂźen. Die EU-Kommission reagiert bislang […]

ai-eu-ukraine-assoziierter-status-sicherheit

Merz plant EU-Sonderstatus fĂĽr die Ukraine: schneller Beitritt und Sicherheitsgarantie

BERLIN / LONDON (IT BOLTWISE) – Friedrich Merz will der Ukraine einen Sonderstatus als assoziiertes EU-Mitglied anbieten, um den Beitrittsprozess zu beschleunigen. Der Vorschlag soll die Ukraine enger in EU-Institutionen einbinden, ohne kurzfristig volle Mitgliedschafts- und Stimmrechte zu gewähren. Gleichzeitig steht eine sicherheitspolitische Zusage im Raum: die Anwendung der Beistandsklausel nach Artikel 42 Absatz 7 […]

ai-eu-ukraine-merzesonderstatus-letter

Merz fordert Sonderstatus fĂĽr die Ukraine: Assoziiertes Mitglied statt schneller Vollbeitritt

BERLIN / LONDON (IT BOLTWISE) – Friedrich Merz bringt einen Sonderstatus fĂĽr die Ukraine ins Spiel: ein Modell als „assoziiertes Mitglied“, das die Ukraine enger an EU-Institutionen bindet, ohne sofort volle Stimmrechte zu gewähren. Der Vorschlag zielt darauf, ein starkes politisches Signal zu setzen, während ein Vollbeitritt angesichts von Ratifizierungs- und HĂĽrden nicht kurzfristig realistisch […]

ai-merz-ukraine-eu-sonderstatus

Merz schlägt der Ukraine „assoziierte Mitgliedschaft“ in der EU vor

BRĂśSSEL / BERLIN / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz will der Ukraine als Antwort auf den Druck nach einem schnellen EU-Beitritt einen neuen Sonderstatus anbieten. Vorgesehen wäre eine „assoziierte Mitgliedschaft“, die die Ukraine näher an zentrale EU-Institutionen bringt, jedoch ohne sofortige Vollmitgliedschaft und ohne Stimmrechte. Im Kern steht zudem ein politisches Bekenntnis, die […]

ai-eu-ukraine-associate-status-letter

Merz will Ukraine als assoziiertes EU-Mitglied ohne Stimmrecht anbinden

BRĂśSSEL / LONDON (IT BOLTWISE) – Bundeskanzler Friedrich Merz skizziert der EU einen Sonderstatus fĂĽr die Ukraine als „assoziiertes Mitglied“. Der Vorschlag zielt darauf, die Ukraine ohne sofortige Vollmitgliedschaft und ohne Stimmrechte deutlich näher an EU-Kerninstitutionen heranzufĂĽhren. Besonders im Sicherheitsbereich soll die EU-Beistandsklausel nach Artikel 42 Absatz 7 auch auf die Ukraine anwendbar gemacht werden. […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

ai-jdownloader-security-breach

SicherheitslĂĽcke bei JDownloader: Schadsoftware ĂĽber offizielle Website verbreitet

LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke auf der offiziellen JDownloader-Website hat es Angreifern ermöglicht, Schadsoftware an Nutzer zu verteilen. Zwischen dem 6. und 7. Mai 2026 wurden die Installationsdateien des beliebten Download-Managers durch schädliche Versionen ersetzt. Betroffene Nutzer sollten dringend ihre Systeme neu aufsetzen und Passwörter ändern, um weiteren Schaden zu vermeiden. Die jĂĽngste SicherheitslĂĽcke […]

ai-quasar-linux-rat

Quasar Linux RAT: Eine Bedrohung fĂĽr Entwickler und die Software-Lieferkette

LONDON (IT BOLTWISE) – Eine neue Bedrohung namens Quasar Linux RAT zielt auf Entwickler ab, um deren Systeme zu infiltrieren und sensible Zugangsdaten zu stehlen. Diese Malware könnte weitreichende Auswirkungen auf die Software-Lieferkette haben, indem sie es Angreifern ermöglicht, bösartige Pakete in Repositories einzuschleusen. Die Entdeckung des Quasar Linux RAT (QLNX) stellt eine erhebliche Bedrohung […]

ai-cloudz-rat-attack

CloudZ RAT nutzt Windows Phone Link zur Credential-Diebstahl

LONDON (IT BOLTWISE) – Eine neuartige Cyberattacke nutzt die Windows Phone Link Anwendung, um sensible Daten wie Anmeldedaten und Einmalpasswörter abzugreifen. Forscher von Cisco Talos haben die Details dieser Bedrohung aufgedeckt, die seit Anfang 2026 aktiv ist. In einer jĂĽngsten Analyse haben Sicherheitsexperten von Cisco Talos eine raffinierte Cyberattacke aufgedeckt, die sich die Windows Phone […]

ai-obsidian-plugin-security

Obsidian-Plugin-Missbrauch: PHANTOMPULSE-RAT in gezielten Angriffen auf Finanz- und Kryptosektor

LONDON (IT BOLTWISE) – Eine neuartige Social-Engineering-Kampagne nutzt die Notiz-App Obsidian, um den bisher unbekannten Remote-Access-Trojaner PHANTOMPULSE zu verbreiten. Ziel sind Personen im Finanz- und Kryptosektor. Die Angreifer verwenden ausgeklĂĽgelte Taktiken ĂĽber LinkedIn und Telegram, um Vertrauen zu gewinnen und die Opfer zur Aktivierung schädlicher Plugins zu bewegen. In einer bemerkenswerten Entwicklung der Cyberkriminalität wurde […]

ai-mirax-android-rat

Mirax Android RAT: Neue Bedrohung durch Proxy-Funktionalität

MADRID / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens Mirax zielt auf spanischsprachige Länder ab und nutzt Android-Geräte als Proxy-Knoten. Die Malware wird ĂĽber Meta-Anzeigen verbreitet und hat bereits ĂĽber 220.000 Konten erreicht. Eine neue Bedrohung in Form eines Android Remote Access Trojaners (RAT) namens Mirax hat begonnen, gezielt spanischsprachige Länder anzugreifen. Die Malware […]

ai-iso-malware

Verdeckte Mining-Operation nutzt ISO-Dateien zur Verbreitung von Schadsoftware

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat sich offenbart: Die Operation REF1695 nutzt ISO-Dateien, um Schadsoftware wie Remote Access Trojans und Krypto-Miner zu verbreiten. Diese Angriffe zielen darauf ab, finanzielle Gewinne durch CPA-Betrug und Kryptomining zu erzielen. Die kĂĽrzlich aufgedeckte Operation REF1695 zeigt, wie Cyberkriminelle ISO-Dateien nutzen, um Schadsoftware zu verbreiten. […]

ai-axios-supply-chain-attack

Supply-Chain-Angriff auf Axios: SicherheitslĂĽcke in npm-Paket

LONDON (IT BOLTWISE) – Ein schwerwiegender Supply-Chain-Angriff hat das beliebte npm-Paket Axios getroffen. Angreifer nutzten kompromittierte Zugangsdaten, um bösartige Versionen zu veröffentlichen, die eine Remote-Access-Trojaner-Software (RAT) auf verschiedenen Betriebssystemen installieren. Nutzer sind aufgefordert, umgehend auf sichere Versionen zurĂĽckzugreifen und ihre Zugangsdaten zu ändern. Ein schwerwiegender Supply-Chain-Angriff hat das beliebte npm-Paket Axios getroffen, das in der […]

4.688 Leser gerade online auf IT BOLTWISE


KI-Jobs