CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität
LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]
UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]
Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink
LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]
UNC3753: Telefonbetrug mit Fernwartungszugriff entlädt Datenraub in unter einer Stunde
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die mutmaĂźliche Gruppe UNC3753 kombiniert gefälschte Rechnungen, gezielte Telefonanrufe als angeblicher IT-Support und Fernwartungssoftware, um bei US-Kanzleien und Finanzdienstleistern in extrem kurzer Zeit sensible Mandantendaten zu stehlen. Besonders kritisch ist der Ablauf: Innerhalb von Minuten wird ein Fernzugriff eingerichtet, danach folgen Datenexfiltration und rasante Erpressungsforderungen. Der Beitrag ordnet […]
AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick
LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]
TA4922 weitet Phishing auf UK, Deutschland, Italien und SĂĽdafrika aus
LONDON / LONDON (IT BOLTWISE) – TA4922, eine mutmaĂźlich China-verknĂĽpfte Cybercrime-Gruppe, erweitert laut Proofpoint ihren Fokus auf europäische Ziele. Im Zentrum stehen Phishing-Kampagnen mit Personal-, Unternehmens- und Steuerbezug, die Zugangsdaten stehlen und Schadsoftware ausliefern. Zusätzlich versuchen die Angreifer Gespräche aus E-Mail-Kanälen in Messenger wie LINE, WhatsApp und Microsoft Teams zu verlagern, um Sicherheitskontrollen zu umgehen. […]
Microsoft warnt vor zwei kompromittierten npm-Paketen mit Krypto-Wallet-Diebstahl
LONDON (IT BOLTWISE) – Microsoft hat zwei schädliche npm-Pakete identifiziert, die ĂĽber einen Remote-Access-Trojaner Kryptowährungen und Entwickler-Zugangsdaten auslesen. Die Angreifer tarnen den Datenabfluss als KI-Entwicklungsverkehr und nutzen dafĂĽr sogar Repositories auf einer populären KI-Plattform. Parallel wurde Red Hats Cloud-Ă–kosystem kurz zuvor durch manipulierte Pakete und eine kompromittierte GitHub-Workflow-Pipeline belastet. FĂĽr Unternehmen bedeutet das: SicherheitsprĂĽfungen in […]
Operation XENOFISCAL: Xeno RAT per Pashto-LNK und mshta.exe gegen Afghan Finance
KABUL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben die gezielte Kampagne „Operation XENOFISCAL“, bei der die Gruppe SideCopy offenbar mit Pashto-sprachigen LNK-Dateien und einem mehrstufigen mshta.exe/HTA-Ablauf das afghanische Finanzministerium angreift. Im Fokus stehen Spear-Phishing-Ziparchive, obfuscated JavaScript im Speicher und eine Registry-Persistenz, die sich wie ein Microsoft-Edge-Mechanismus tarnt. Die Hinterlassenschaften reichen von TCP-basierter Fernsteuerung bis zu […]
Chrome Remote Desktop: kostenlose Fernsteuerung im Unternehmensalltag
LONDON (IT BOLTWISE) – Chrome Remote Desktop macht die Fernsteuerung von PCs fĂĽr viele Nutzer ĂĽberraschend unkompliziert. Wer Chrome und eine Google-Anmeldung nutzt, kann einen entfernten Rechner ähnlich wie am eigenen Schreibtisch bedienen und sogar Support leisten, ohne zusätzliche Spezialsoftware. FĂĽr Unternehmen ist dabei vor allem interessant, wie sich solche Tools in vorhandene Sicherheits- und […]
GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine
BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]
Voya soll KI-Startup-Gründer wegen angeblicher Geräteinfiltration überwacht haben
MANHATTAN / LONDON (IT BOLTWISE) – Ein KI-Startup-GrĂĽnder wirft Voya Financial eine geplante Serie von Cyber-EinbrĂĽchen vor, um angeblich proprietäre KI-Modelle von seinen privaten Geräten zu exfiltrieren. Laut Klage sollen Remote-Access-Funktionen genutzt worden sein, die normale Schutzmechanismen umgehen und dabei Metadaten wie Standort und Betriebssystem aus vorheriger Kommunikation voraussetzen. Besonders brisant: Der Vorwurf umfasst auĂźerdem […]
Yarbo meldet Fix für Sicherheitslücken bei Robotermähern – Risiko für Heimnetz und WLAN
SHENZHEN / LONDON (IT BOLTWISE) – Ein unabhängiger Sicherheitsbericht wirft ein Licht auf mehrere Schwachstellen in Yarbo-Robotern wie Mäh- und Schneefahrzeugen. Laut dem Bericht könnten Angreifer ĂĽber Remote-Zugriff auf Kamerabilder zugreifen, Administratorrechte erlangen und sogar WLAN-Zugangsdaten auslesen. Yarbo bestätigt die Kernergebnisse und verteilt seitdem Sicherheitsfixes, will aber weitere Ă„nderungen an Credential-Management und Datenverbindungen umsetzen. FĂĽr […]
TeamViewer-Update wegen Privilegieneskalation: BSI warnt vor CVE-2026-8381
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr TeamViewer veröffentlicht: Eine Schwachstelle (CVE-2026-8381) kann es einem entfernten, authentisierten Angreifer ermöglichen, seine Privilegien zu erhöhen. Betroffen sind laut Hinweis mehrere Systeme inklusive Windows, Linux und UNIX sowie bestimmte TeamViewer-Komponenten. FĂĽr IT-Teams bedeutet das vor allem: Updates zeitnah prĂĽfen, betroffene Versionen inventarisieren und […]
Iran-gebundene Hacker setzen auf Spear-Phishing und neue RATs fĂĽr Espionage
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Unit 42 von Palo Alto Networks intensivieren Iran-gebundene Angreifer ihre Cyber-Spionage in den USA und im Nahen Osten. Im Fokus stehen vor allem Luft- und Raumfahrt, Verteidigung sowie Telekommunikation. Neue Remote-Access-Trojaner (RATs) werden dabei mit stark personalisierten Ködern kombiniert, sodass Opfer den Infektionsprozess selbst anstoĂźen. FĂĽr Unternehmen […]
Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko
LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]
Plex Pass wird teurer: Warum 749,99 US-Dollar kaum noch zu rechtfertigen sind
LONDON (IT BOLTWISE) – Plex verschiebt mit der AnkĂĽndigung einer Preisverdreifachung beim Lifetime Plex Pass die Spielregeln fĂĽr Self-Hosting-Fans. Ab 1. Juli 2026 soll der neue Lifetime-Preis von 249,99 auf 749,99 US-Dollar steigen, während Bestandskunden ohne Aufpreis abgesichert bleiben. Der Schritt verschärft die Frage nach dem realen Mehrwert gegenĂĽber kostenlosen Alternativen wie Jellyfin und dem […]
BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]
GEA DairyRobot: Robot-Melksysteme fĂĽr Effizienz, Tierwohl und Daten
HANNOVER / LONDON (IT BOLTWISE) – Mit GEA DairyRobot rĂĽckt die Robotik ins Zentrum moderner Milchbetriebe: automatisiertes Melken wird mit datengetriebener StallfĂĽhrung verbunden. Das System leistet orts- und tierbezogene Messungen während jeder Melkphase und unterstĂĽtzt damit Qualitätskontrolle sowie ein engmaschiges Gesundheitsmonitoring. Gleichzeitig verändert sich die Arbeitsorganisation im Stall, weil Routine-Schritte in Richtung Planung und Tierbeobachtung […]
Early Phishing Detection: SOC-Risiko messbar schlieĂźen
BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]
Nordkoreanische Hacker nutzen Axios fĂĽr Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat den HTTP-Client Axios ins Visier genommen. Nordkoreanische Hacker haben manipulierte NPM-Versionen veröffentlicht, die Remote-Access-Trojaner installieren können. Diese Attacke wurde zunächst fälschlicherweise der Hackergruppe TeamPCP zugeschrieben. Der HTTP-Client Axios, ein weit verbreitetes Tool zur Verarbeitung von HTTP-Anfragen, ist kĂĽrzlich Ziel eines komplexen Supply-Chain-Angriffs geworden. Nordkoreanische Hacker haben es […]

























#Sophos