ai-vpn-ikev1-auth-bypass-checkpoint

CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität

LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-cloud-vishing-voice-remote-access-microsoft365

Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink

LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]

ai-unc3753-telefonbetrug-fernwartung

UNC3753: Telefonbetrug mit Fernwartungszugriff entlädt Datenraub in unter einer Stunde

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die mutmaĂźliche Gruppe UNC3753 kombiniert gefälschte Rechnungen, gezielte Telefonanrufe als angeblicher IT-Support und Fernwartungssoftware, um bei US-Kanzleien und Finanzdienstleistern in extrem kurzer Zeit sensible Mandantendaten zu stehlen. Besonders kritisch ist der Ablauf: Innerhalb von Minuten wird ein Fernzugriff eingerichtet, danach folgen Datenexfiltration und rasante Erpressungsforderungen. Der Beitrag ordnet […]

ai-205-security-threats-overview

AI-Agents, C2-Tools und neue Angriffe: Sicherheitslage im Ăśberblick

LONDON (IT BOLTWISE) – Angreifer nutzen KI-gestĂĽtzte Automatisierung, um Erkennung zu umgehen, während gleichzeitig mehrköpfige Kampagnen von SSRF-LĂĽcken bis zu Missbrauch vertrauenswĂĽrdiger Remote-Tools reichen. In einem breit gemeldeten Lagebild rĂĽcken mobile Spionage, ClickFix-artige Social-Engineering-Lures und datenbasierte Erpressung ohne Ransomware in den Fokus. Dazu kommen neue HĂĽrden fĂĽr Verteidiger: von schnelleren Angriffszyklen bis zu zunehmenden Schwachstellen, […]

ai-ta4922-phishing-europe-messenger-dll

TA4922 weitet Phishing auf UK, Deutschland, Italien und SĂĽdafrika aus

LONDON / LONDON (IT BOLTWISE) – TA4922, eine mutmaĂźlich China-verknĂĽpfte Cybercrime-Gruppe, erweitert laut Proofpoint ihren Fokus auf europäische Ziele. Im Zentrum stehen Phishing-Kampagnen mit Personal-, Unternehmens- und Steuerbezug, die Zugangsdaten stehlen und Schadsoftware ausliefern. Zusätzlich versuchen die Angreifer Gespräche aus E-Mail-Kanälen in Messenger wie LINE, WhatsApp und Microsoft Teams zu verlagern, um Sicherheitskontrollen zu umgehen. […]

ai-npm-trojan-krypto-wallet-theft

Microsoft warnt vor zwei kompromittierten npm-Paketen mit Krypto-Wallet-Diebstahl

LONDON (IT BOLTWISE) – Microsoft hat zwei schädliche npm-Pakete identifiziert, die ĂĽber einen Remote-Access-Trojaner Kryptowährungen und Entwickler-Zugangsdaten auslesen. Die Angreifer tarnen den Datenabfluss als KI-Entwicklungsverkehr und nutzen dafĂĽr sogar Repositories auf einer populären KI-Plattform. Parallel wurde Red Hats Cloud-Ă–kosystem kurz zuvor durch manipulierte Pakete und eine kompromittierte GitHub-Workflow-Pipeline belastet. FĂĽr Unternehmen bedeutet das: SicherheitsprĂĽfungen in […]

ai-operation-xenofiscal-xenorat

Operation XENOFISCAL: Xeno RAT per Pashto-LNK und mshta.exe gegen Afghan Finance

KABUL / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben die gezielte Kampagne „Operation XENOFISCAL“, bei der die Gruppe SideCopy offenbar mit Pashto-sprachigen LNK-Dateien und einem mehrstufigen mshta.exe/HTA-Ablauf das afghanische Finanzministerium angreift. Im Fokus stehen Spear-Phishing-Ziparchive, obfuscated JavaScript im Speicher und eine Registry-Persistenz, die sich wie ein Microsoft-Edge-Mechanismus tarnt. Die Hinterlassenschaften reichen von TCP-basierter Fernsteuerung bis zu […]

ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]

ai-cybersecurity-ki-exfiltration-voya

Voya soll KI-Startup-Gründer wegen angeblicher Geräteinfiltration überwacht haben

MANHATTAN / LONDON (IT BOLTWISE) – Ein KI-Startup-GrĂĽnder wirft Voya Financial eine geplante Serie von Cyber-EinbrĂĽchen vor, um angeblich proprietäre KI-Modelle von seinen privaten Geräten zu exfiltrieren. Laut Klage sollen Remote-Access-Funktionen genutzt worden sein, die normale Schutzmechanismen umgehen und dabei Metadaten wie Standort und Betriebssystem aus vorheriger Kommunikation voraussetzen. Besonders brisant: Der Vorwurf umfasst auĂźerdem […]

ai-grandoreiro-btmob-malware-dll-webrtc-maas

Grandoreiro- und BTMOB-Kampagnen: Banking-Trojaner mit DLL-Side-Loading und Android-RAT als MaaS

LONDON (IT BOLTWISE) – Zwei neue Sicherheitsberichte zeigen, wie sich finanzielle Schadsoftware parallel in Windows und Android weiterentwickelt: Grandoreiro nutzt DLL-Side-Loading mit WebRTC-Komponenten, um Bankkunden gezielt auszuspähen. BTMOB wird hingegen als Android-RAT im MaaS-Stil vertrieben und senkt damit fĂĽr weniger versierte Akteure die EinstiegshĂĽrde. Gemeinsam verdeutlichen die Kampagnen, dass moderne Angriffe nicht nur auf technischen […]

ai-cryptojacking-chatbot-redirect

KI-Chatbots lenken auf Cryptojacking-Webseiten – Microsoft warnt vor neuer Masche

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Interaktionen als Einstieg fĂĽr manipulierbare Download-Empfehlungen nutzt. Angreifer tarnen ihre Seiten mit scheinbar legitimen System-Tools und nutzen pro Nutzer-Dialog generierte Links zu kompromittierenden Domains. Das Vorgehen kombiniert SEO-Poisoning mit einer weiteren Stufe: Empfehlungsschleifen ĂĽber Large-Language-Model-Anwendungen. Zusätzlich missbrauchen die Täter ScreenConnect fĂĽr persistente […]

ai-yarbo-robot-mower-security

Yarbo meldet Fix für Sicherheitslücken bei Robotermähern – Risiko für Heimnetz und WLAN

SHENZHEN / LONDON (IT BOLTWISE) – Ein unabhängiger Sicherheitsbericht wirft ein Licht auf mehrere Schwachstellen in Yarbo-Robotern wie Mäh- und Schneefahrzeugen. Laut dem Bericht könnten Angreifer ĂĽber Remote-Zugriff auf Kamerabilder zugreifen, Administratorrechte erlangen und sogar WLAN-Zugangsdaten auslesen. Yarbo bestätigt die Kernergebnisse und verteilt seitdem Sicherheitsfixes, will aber weitere Ă„nderungen an Credential-Management und Datenverbindungen umsetzen. FĂĽr […]

ai-screening-serpens-dotnet-appdomain-hijack

Iran-nexus APT Screening Serpens: Neue RAT-Wellen und .NET-Start-Hijacking

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks’ Unit 42 beschreibt eine Iran-nexus Kampagne, die US-, Israel- und UAE-Ziele ĂĽber Monate hinweg angegriffen hat. Im Fokus stehen neue Varianten von Remote-Access-Trojanern, die als zwei Malware-Familien gebĂĽndelt wurden. Besonders brisant ist ein Technikwechsel: Angreifer sollen den Initialisierungsprozess von .NET-Anwendungen mittels AppDomainManager hijacking manipuliert haben. […]

ai-teamviewer-bsi-cve-2026-8381-privilege-escalation

TeamViewer-Update wegen Privilegieneskalation: BSI warnt vor CVE-2026-8381

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis fĂĽr TeamViewer veröffentlicht: Eine Schwachstelle (CVE-2026-8381) kann es einem entfernten, authentisierten Angreifer ermöglichen, seine Privilegien zu erhöhen. Betroffen sind laut Hinweis mehrere Systeme inklusive Windows, Linux und UNIX sowie bestimmte TeamViewer-Komponenten. FĂĽr IT-Teams bedeutet das vor allem: Updates zeitnah prĂĽfen, betroffene Versionen inventarisieren und […]

ai-iran-rat-spearphishing-espionage

Iran-gebundene Hacker setzen auf Spear-Phishing und neue RATs fĂĽr Espionage

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Unit 42 von Palo Alto Networks intensivieren Iran-gebundene Angreifer ihre Cyber-Spionage in den USA und im Nahen Osten. Im Fokus stehen vor allem Luft- und Raumfahrt, Verteidigung sowie Telekommunikation. Neue Remote-Access-Trojaner (RATs) werden dabei mit stark personalisierten Ködern kombiniert, sodass Opfer den Infektionsprozess selbst anstoĂźen. FĂĽr Unternehmen […]

ai-ubiquiti-unifi-os-security-patch

Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko

LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]

ai-plex-pass-lifetime-preis

Plex Pass wird teurer: Warum 749,99 US-Dollar kaum noch zu rechtfertigen sind

LONDON (IT BOLTWISE) – Plex verschiebt mit der AnkĂĽndigung einer Preisverdreifachung beim Lifetime Plex Pass die Spielregeln fĂĽr Self-Hosting-Fans. Ab 1. Juli 2026 soll der neue Lifetime-Preis von 249,99 auf 749,99 US-Dollar steigen, während Bestandskunden ohne Aufpreis abgesichert bleiben. Der Schritt verschärft die Frage nach dem realen Mehrwert gegenĂĽber kostenlosen Alternativen wie Jellyfin und dem […]

bsi-warnt-argo-cd-schwaechstellen-cvss-7-3

BSI warnt vor Argo CD Schwachstellen: UNIX betroffen, CVSS 7,3

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Argo CD veröffentlicht, die einen Remoteangriff ermöglichen. Betroffen sind Versionen rund um Argo CD (Open Source) sowie das Betriebssystem UNIX. Die Meldung ordnet das Risiko als mittel ein, nennt jedoch einen CVSS Base Score von 7,3 und mögliche Folgen wie […]

gea-dair yrobot-robot-melken-effizienz-tierwohl-daten

GEA DairyRobot: Robot-Melksysteme fĂĽr Effizienz, Tierwohl und Daten

HANNOVER / LONDON (IT BOLTWISE) – Mit GEA DairyRobot rĂĽckt die Robotik ins Zentrum moderner Milchbetriebe: automatisiertes Melken wird mit datengetriebener StallfĂĽhrung verbunden. Das System leistet orts- und tierbezogene Messungen während jeder Melkphase und unterstĂĽtzt damit Qualitätskontrolle sowie ein engmaschiges Gesundheitsmonitoring. Gleichzeitig verändert sich die Arbeitsorganisation im Stall, weil Routine-Schritte in Richtung Planung und Tierbeobachtung […]

early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

ai-unc6692-teams-malware

UNC6692 nutzt Microsoft Teams fĂĽr gezielte Malware-Angriffe

LONDON (IT BOLTWISE) – Eine neue Bedrohungsgruppe namens UNC6692 nutzt Microsoft Teams, um maĂźgeschneiderte Malware auf kompromittierten Systemen zu installieren. Durch das Vortäuschen von IT-Support wird das Vertrauen der Opfer missbraucht, um schädliche Software zu verbreiten. Eine bisher unbekannte Bedrohungsgruppe, die als UNC6692 bezeichnet wird, hat eine neue Angriffsmethode entwickelt, bei der Microsoft Teams genutzt […]

ai-axios-supply-chain-attack

Nordkoreanische Hacker nutzen Axios fĂĽr Supply-Chain-Angriff

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat den HTTP-Client Axios ins Visier genommen. Nordkoreanische Hacker haben manipulierte NPM-Versionen veröffentlicht, die Remote-Access-Trojaner installieren können. Diese Attacke wurde zunächst fälschlicherweise der Hackergruppe TeamPCP zugeschrieben. Der HTTP-Client Axios, ein weit verbreitetes Tool zur Verarbeitung von HTTP-Anfragen, ist kĂĽrzlich Ziel eines komplexen Supply-Chain-Angriffs geworden. Nordkoreanische Hacker haben es […]

1.166 Leser gerade online auf IT BOLTWISE


KI-Jobs