Iran-gebundene Hacker stören US-Wasser- und Energieanlagen über ICS/PLCs
UNITED STATES / LONDON (IT BOLTWISE) – US-Behörden warnen vor iranisch gestĂĽtzten Angreifern, die in industrielle Kontrollsysteme von Wasser- und Energieanbietern eindringen. Im Zentrum stehen internetverbundene operative Netzwerke und besonders programmable logic controllers (PLCs), deren Logik verändert wird. Dadurch sollen Störungen, Ausfälle und Sicherheitsrisiken ausgelöst werden, ohne dass Leitstellen sofort Alarm schlagen. Die Hinweise gelten […]
Qilin-Ransomware nutzt PAN-OS-Authentication-Bypass fĂĽr den Erstzugriff
LONDON (IT BOLTWISE) – Angreifer setzen eine gepatchte Schwachstelle in PAN-OS ein, um ohne gĂĽltige Anmeldedaten VPN-Sitzungen aufzubauen und anschlieĂźend Qilin (Agenda) zu platzieren. Im Zentrum steht CVE-2026-0257 mit einem CVSS-Score von 7,8, das eine Authentifizierungsumgehung in Portal- und Gateway-Komponenten ermöglicht. Laut Analyse eines Incident-Response-Dienstleisters zeigten mehrere EinbrĂĽche im Juni 2026 wiederkehrende Muster bei Vorbereitung, […]
Cybersecurity-Warnung: Russland fokussiert kritische Infrastruktur und IoT-Angriffsflächen
LONDON (IT BOLTWISE) – Eine aktuelle Lageeinschätzung warnt davor, dass digitale Angriffe längst keine Frage von Tagen mehr sind, sondern zunehmend als „when“ statt „if“ bewertet werden. Im Fokus stehen kritische Branchen wie Kommunikation, Energie, Finanzdienstleistungen und Verteidigung. Zusätzlich geraten Haushaltsgeräte und veraltete Systeme unter Druck, weil sie eine wachsende Angriffsoberfläche bieten. Unternehmen und Behörden […]
Malware in Steam-Games: FBI klagt wegen Kryptowertdiebstahl nach Angriff auf 8.000 Geräte
FORT LAUDERDALE / SEATTLE / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen angeklagt, der nach Ermittlungen Malware in acht Videospielen versteckt und damit rund 8.000 Geräte infiziert haben soll. Ziel waren offenbar etwa 80 Krypto-Wallets, aus denen in der Zeit von Mai 2024 bis Februar 2026 mindestens 220.000 US-Dollar abgezogen worden sein sollen. […]
Maliziöse Vite-npm-Packages nutzen Blockchain-C2 für RAT-Zugriff
LONDON (IT BOLTWISE) – Sicherheitsforscher haben sieben bösartige npm-Packages identifiziert, die gezielt das Vite-Ă–kosystem ĂĽber eine Supply-Chain-Attacke kompromittieren. Die Kampagne „ViteVenom“ setzt auf eine mehrstufige Blockchain-basierte Command-and-Control (C2), um einen Remote-Access-Trojaner nachzuladen. Anders als viele klassische Malware-Loader wird die Payload nicht beim Installieren, sondern beim Import zur Laufzeit aktiviert. Betroffen sind insbesondere Entwickler, die Vite-basierte […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
Ubiquiti warnt: 25 Schwachstellen in UniFi Network und OS
LONDON (IT BOLTWISE) – Ubiquiti meldet 25 Schwachstellen in UniFi Network und OS und hebt dabei eine besonders kritische LĂĽcke in UniFi Connect hervor, die theoretisch Ferncode-AusfĂĽhrung erlaubt. FĂĽr Unternehmen und Heimanwender bedeutet das: Die nächsten Wartungsfenster mĂĽssen Security-Patches priorisieren, statt nur neue Features zu testen. Gleichzeitig zeigen die Entwicklungen rund um Glasfaser, Router-Modernisierung und […]
CTX/Citrix als Infrastruktur-Software: Remote-Access, Sicherheit und Marktlogik
NEW YORK / LONDON (IT BOLTWISE) – Citrix als Infrastruktur-Software steht fĂĽr eine Strategie, bei der Anwendungen zentral laufen und Endgeräte nur Anzeige und Eingaben ĂĽbertragen. Der historische Kern liegt in Virtual Desktop- und Remote-Access-Konzepten, die besonders dort wirken, wo gleichzeitig viele Nutzer zugreifen und hohe Sicherheitsanforderungen gelten. FĂĽr Anleger ist das Modell vor allem […]
AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]
EndianOS 6.9: Genehmigungspflichtiger Fernzugriff, PAM und On-Demand-L2-VPN
LONDON (IT BOLTWISE) – EndianOS 6.9 rĂĽstet verteilte IT- und OT-Netze fĂĽr Zero-Trust-Fernzugriffe deutlich auf: Vorab genehmigungspflichtige Verbindungen, Privileged Access Management und optional aufzeichnungsbasierte Audits gehören zur Erweiterung. Zusätzlich kommt ein On-Demand-Layer-2-VPN hinzu, das bei Bedarf direkten Zugriff auf entfernte Netzsegmente ermöglicht – auch fĂĽr Legacy- oder SCADA-nahe Protokolle. Mit einem Kernel-Upgrade zielt der Anbieter […]
Mistic-Backdoor kombiniert In-Memory-Execution, DNS-Staging und Stealth-Operator-Features
LONDON (IT BOLTWISE) – Eine neue In-Memory-Backdoor namens Mistic ist laut Branchenberichten im Rahmen mutmaĂźlich finanziell getriebener Angriffe aktiv. Die Malware soll ohne Dateischreibvorgänge arbeiten, per Kill-Switch Spuren löschen und dabei auf bekannte Startpunkte einer Zugriffskette zurĂĽckgreifen. Im Zusammenspiel mit einem Python-RAT (ModeloRAT) und einer Initial-Access-Infrastruktur (KongTuke/TDS) setzt das Vorgehen auf ClickFix-Vertrieb, DNS-„Signal“-Schritte und DLL-Side-Loading, […]
Citrix nach dem Börsenrückzug: Operativ bleibt die Cloud Software Group aktiv
BERLIN / LONDON (IT BOLTWISE) – Nach dem Delisting 2022 bewegt sich bei Citrix nicht mehr die Börsenkurs-Dynamik, sondern vor allem die Frage, wie stark die Virtualisierungs- und Access-Produkte im Verbund der Cloud Software Group weiterentwickelt und vertrieben werden. Durch die Integration von Citrix und TIBCO richtet die Gruppe ihren Fokus auf hybride Cloud-Umgebungen und […]
Citrix-Aktie (ehem. Nasdaq) im RĂĽckblick: Warum US1773761002 heute ruht
LONDON (IT BOLTWISE) – Citrix Systems ist seit der Ăśbernahme 2022 nicht mehr eigenständig an der Börse notiert. FĂĽr die ehemalige Nasdaq-Aktie mit der ISIN US1773761002 gibt es damit heute keinen laufenden Kurs im ĂĽblichen Börsenhandel. Der Beitrag ordnet ein, warum das fĂĽr Privatanleger und IT-Entscheider relevant bleibt: Citrix prägte ĂĽber Jahre Application Delivery und […]
FortiBleed zeigt LĂĽcken in Firewall-Security und KI-FuĂźabdruck-Tools
WASHINGTON / LONDON (IT BOLTWISE) – Zwei Entwicklungen prallen in kurzer Zeit aufeinander: Während CISA eine massive Kompromittierung von Fortinet-Firewalls adressiert, starten neue Tools, die den KI-FuĂźabdruck realer Personen und Marken in Trainings- und Suchumgebungen messbar machen. FĂĽr Unternehmen bedeutet das konkret: Die Angriffsfläche aus Logins, Remote-Access und Verwaltung bleibt ein akutes Risiko, während gleichzeitig […]
Bedrohung bleibt nach C2-Ausfall: Angreifer nutzt OpenSSH und Tailscale als Persistence
PARIS / LONDON (IT BOLTWISE) – Ein französischsprachiger Angreifer hielt trotz Offline-Schaltung seines Command-and-Control-Servers Zugriff auf eine kompromittierte Windows-Maschine. Der Trick: Er installierte OpenSSH Server und Tailscale und baute damit einen separaten, verschlĂĽsselten RĂĽckkanal ohne offene Ports. Als die Havoc-Infrastruktur Stunden später ausfiel, reaktivierten sich die Agenten automatisch, sobald der C2 wieder online war. Der […]
Nuki Smart Lock Go bei Amazon Prime Days fĂĽr 109 Euro: Einstieg in Smartes Wohnen
LONDON (IT BOLTWISE) – In den Amazon Prime Days rĂĽckt Nuki Smart Lock Go in den Fokus: Statt 149 Euro kostet der smarte TĂĽrschloss-Einstieg derzeit 109 Euro. Wer gleich Komfort fĂĽr Gäste und Dienstleister braucht, erhält im Home Set Basic Smart Lock Go plus Keypad fĂĽr 159 Euro. Die Aktion macht vor allem einen Punkt […]
Feuerwehrbezirk in Louisiana verklagt IT-Security-Firma nach Angriff auf Netzwerk
ST. GEORGE, LOUISIANA / LONDON (IT BOLTWISE) – Ein Feuerlöschbezirk in Louisiana klagt eine lokale Cybersecurity-Firma, weil Angreifer 2023 ins Netzwerk eindringen konnten und offenbar die Systeme „aus dem Inneren heraus“ missbrauchten. Der Fall dreht sich um kompromittierte Zugangsdaten, fehlende Netzwerksegmentierung sowie gravierende LĂĽcken bei Protokollierung, Backups und Basis-Containment. Zusätzlich wirft die Klage der Dienstleisterin […]
FBI-Warnung: Hacker geben sich als IT aus und schleusen Remote-Zugriff ein
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem Betrug, bei dem Angreifer als IT-Support auftreten und Beschäftigte zu Remote-Zugriff verleiten. Scheitert der Versuch am Telefon, erscheinen Täter offenbar auch persönlich, etwa mit USB-Sticks und externen Datenträgern, um sensible Dateien zu kopieren und anschlieĂźend Erpressung vorzubereiten. FĂĽr Unternehmen bedeutet das: Das Risiko […]
Android 16: CVE-2026-0073 in ADBD ermöglicht Fernangriff ohne Nutzerinteraktion
LONDON (IT BOLTWISE) – Eine schwerwiegende Schwachstelle in Androids Debug-Komponente ADBD betrifft auch Android 16 und ermöglicht Angreifern Fernzugriff ohne Nutzerinteraktion. Gleichzeitig wurde im Android-Browser Chrome eine weitere kritische LĂĽcke in der V8-JavaScript-Engine bekannt, die ebenfalls mit einem Patch adressiert werden muss. FĂĽr Unternehmen wird damit das Update- und Mobile-Device-Management-Tempo zur entscheidenden SchutzmaĂźnahme, zumal parallele […]
CISA setzt US-Behörden unter Druck: VPN-Fehler bei laufendem Ransomware-Angriff
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA verlangt von zivilen Bundesbehörden, eine aktiv ausgenutzte Schwachstelle in weit verbreiteten VPN- und Remote-Access-Komponenten binnen weniger Tage zu beheben. Der Zeitdruck ist hoch, weil eine Ransomware-Gruppe den Fehler bereits zur Kompromittierung offenbar gezielt eingesetzter Systeme nutzt. Betroffen sind Sicherheitsprodukte, die als digitale Kontrollpunkte den Zugriff auf […]
CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität
LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]
























#Sophos