UNC6783: BPO-Dienstleister als Einfallstor fĂĽr Cyberangriffe
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch die Cyberkriminalitätsgruppe UNC6783 zielt auf BPO-Dienstleister ab, um größere Unternehmen zu infiltrieren. Diese Angriffe, die auf Phishing und soziale Manipulation setzen, haben bereits zahlreiche Unternehmen betroffen und sensible Daten gestohlen. Die Cyberkriminalitätsgruppe UNC6783 hat es auf Business Process Outsourcing (BPO)-Unternehmen abgesehen, um ĂĽber diese als Einfallstor in […]
Microsofts Hotpatch-Update: SicherheitslĂĽcken in Windows 11 ohne Neustart behoben
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat ein ĂĽberraschendes Sicherheitsupdate fĂĽr Windows 11 veröffentlicht, das ohne Neustart auskommt. Dieses Hotpatch-Update adressiert kritische SicherheitslĂĽcken im Routing and Remote Access Service, die bereits beim März-Patchday behandelt wurden. Die Neuerung ermöglicht es, Sicherheitskorrekturen effizienter und ohne Unterbrechung des Betriebs zu implementieren. Microsoft hat kĂĽrzlich ein unerwartetes Sicherheitsupdate […]
Cybersecurity: Neue Bedrohungen und Entwicklungen im Fokus
LONDON (IT BOLTWISE) – Die Cyberwelt erlebt eine Woche voller bedeutender Entwicklungen, die das Bedrohungsumfeld nachhaltig verändern könnten. Von neuen Phishing-Kampagnen ĂĽber die Nutzung von Malware-as-a-Service bis hin zu Datenschutzverletzungen bei groĂźen Plattformen – die Dynamik der Cyberbedrohungen nimmt weiter zu. In der sich ständig wandelnden Welt der Cybersicherheit gibt es Wochen, die besonders herausstechen. […]
Russische Cyberangriffe auf europäische Finanzinstitute nehmen zu
LONDON (IT BOLTWISE) – Ein russisch ausgerichteter Bedrohungsakteur hat eine europäische Finanzinstitution ins Visier genommen. Diese Cyberangriffe, die auf soziale Manipulation setzen, könnten auf eine Erweiterung der Ziele des Angreifers ĂĽber die Ukraine hinaus hindeuten. Ein russisch ausgerichteter Bedrohungsakteur, bekannt als UAC-0050 oder DaVinci Group, hat kĂĽrzlich eine europäische Finanzinstitution ins Visier genommen. Diese Angriffe, […]
Gefährliche Android-Backdoor: Keenadu infiziert Tausende Tablets
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Geräte sorgt weltweit fĂĽr Aufsehen. Der Android-Backdoor Keenadu, tief in die Firmware von Billig-Tablets integriert, ermöglicht Angreifern uneingeschränkten Fernzugriff. Diese Schwachstelle in der globalen Hardware-Lieferkette ist durch einen einfachen Werksreset nicht zu beheben und betrifft Tausende von Geräten weltweit. Die Entdeckung des Android-Backdoors Keenadu hat die Cybersicherheitswelt […]
PromptSpy: Android-Malware nutzt KI für hartnäckige Präsenz
BUENOS AIRES / LONDON (IT BOLTWISE) – Eine neue Android-Malware namens PromptSpy nutzt die generative KI von Google, um sich hartnäckig auf Geräten zu halten. Die Malware kann Bildschirme aufzeichnen und Geräteinformationen sammeln, während sie sich gegen Deinstallation schĂĽtzt. In der Welt der Cybersecurity sorgt eine neue Bedrohung fĂĽr Aufsehen: PromptSpy, eine Android-Malware, die erstmals […]
Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung
LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Angriffe nutzt DNS-Abfragen, um Malware zu verbreiten. Diese Methode, die erstmals in diesen Kampagnen eingesetzt wird, ermöglicht es Angreifern, PowerShell-Skripte ĂĽber DNS-Lookups zu ĂĽbertragen und so Sicherheitsmechanismen zu umgehen. In einer neuen Welle von ClickFix-Angriffen haben Bedrohungsakteure begonnen, DNS-Abfragen als Teil ihrer Social-Engineering-Strategien zu missbrauchen, um Malware […]
Gefahr durch Bildschirmschoner: Cyberangriffe auf Unternehmen
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt Bildschirmschoner-Dateien, um in Unternehmensnetzwerke einzudringen. Diese Dateien, die als harmlose Anhänge getarnt sind, ermöglichen es Angreifern, mit legaler Fernwartungssoftware unbemerkt auf Systeme zuzugreifen. Experten warnen vor dieser perfiden Methode und raten zu verstärkten SicherheitsmaĂźnahmen. In der digitalen Welt, in der Cyberkriminalität zunehmend an Raffinesse gewinnt, stellt eine […]
Gefährliche Android-Malware tarnt sich als Sicherheits-Update
LONDON (IT BOLTWISE) – Eine neue Android-Malware namens TrustBastion gibt sich als dringendes Sicherheits-Update aus, um volle Kontrolle ĂĽber Smartphones zu erlangen. Die Schadsoftware wird ĂĽber die KI-Plattform Hugging Face verbreitet und nutzt psychologische Tricks, um Nutzer zur Installation zu verleiten. Die Bedrohung durch Android-Malware hat eine neue Dimension erreicht. Die als TrustBastion bekannte Schadsoftware […]
Gefährliche Phishing-Angriffe über Microsoft Power BI
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt die VertrauenswĂĽrdigkeit von Microsoft Power BI, um Schadsoftware zu verbreiten. Angreifer versenden E-Mails von einer offiziellen Microsoft-Adresse, um Opfer zur Installation von Remote-Zugriffssoftware zu verleiten. Diese Methode stellt eine erhebliche Bedrohung fĂĽr Privatpersonen und Unternehmen dar. In einer alarmierenden Entwicklung nutzen Cyberkriminelle die legitime Funktionalität von Microsoft […]
Gefälschte Moltbot-Erweiterung für VS Code verbreitet Malware
LONDON (IT BOLTWISE) – Eine gefälschte Erweiterung fĂĽr Microsoft Visual Studio Code, die als KI-Coding-Assistent getarnt ist, hat sich als Malware herausgestellt. Diese Erweiterung, die unter dem Namen ‘ClawdBot Agent – AI Coding Assistant’ veröffentlicht wurde, nutzte die steigende Popularität von Moltbot aus, um Entwickler zu täuschen und ihnen schädliche Software unterzujubeln. In der Welt […]
SicherheitslĂĽcke in Array Networks AG Gateways ausgenutzt
TOKIO / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in den sicheren Zugangsgateways der Array Networks AG Series wird seit August 2025 aktiv ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, beliebige Befehle auszufĂĽhren und wurde bereits in mehreren Vorfällen in Japan beobachtet. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den sicheren Zugangsgateways der Array Networks AG Series wird seit […]
Nordkoreanische Spione nutzen Freelancer für Identitätsdiebstahl
LONDON (IT BOLTWISE) – Nordkoreanische IT-Operative haben eine neue Strategie entwickelt, um Identitäten von Freelancern zu nutzen und so Zugang zu hochbezahlten Remote-Jobs zu erhalten. Diese Taktik ermöglicht es ihnen, geografische SicherheitsmaĂźnahmen zu umgehen und erhebliche finanzielle Mittel zu generieren. Nordkoreanische IT-Operative haben ihre Methoden verfeinert, um Identitäten von Freelancern zu nutzen und so Zugang […]
Nordkoreanische Hackergruppen entwickeln neue Werkzeuge fĂĽr Cyberangriffe
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen haben erneut ihre technischen Fähigkeiten unter Beweis gestellt, indem sie fortschrittliche Malware-Toolsets eingefĂĽhrt haben. Diese ermöglichen es ihnen, dauerhaften Backdoor-Zugang und Fernsteuerung ĂĽber kompromittierte Systeme zu etablieren. Die Gruppen Kimsuky und Lazarus haben jeweils neue Varianten von HttpTroy und BLINDINGCAN entwickelt, die auf Organisationen in verschiedenen Ländern […]
Chinesische Hacker nutzen VS Code fĂĽr Spionage gegen US-Experten
WASHINGTON / LONDON (IT BOLTWISE) – Eine chinesische Hackergruppe, bekannt als TA415, hat gezielte Phishing-Kampagnen gestartet, um US-Experten fĂĽr Wirtschaftspolitik auszuspionieren. Die Angreifer nutzen dabei Visual Studio Code Remote Tunnels, um unbemerkt auf Systeme zuzugreifen und sensible Informationen zu stehlen. Eine chinesische Hackergruppe, die unter dem Namen TA415 bekannt ist, hat in den letzten Monaten […]
Neue Malware QuirkyLoader verbreitet gefährliche Trojaner
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Die Rede ist von QuirkyLoader, einem Malware-Loader, der seit November 2024 in Umlauf ist und ĂĽber Spam-E-Mails eine Vielzahl gefährlicher Schadsoftware verbreitet. QuirkyLoader ist ein neuer Malware-Loader, der von Cyberkriminellen genutzt wird, um ĂĽber Spam-E-Mails verschiedene Schadsoftware […]
Gezielte Phishing-Angriffe auf CFOs mit legitimen Tools
LONDON (IT BOLTWISE) – In einer zunehmend digitalisierten Welt werden Cyberangriffe immer raffinierter. JĂĽngste Berichte zeigen, dass Finanzvorstände und FĂĽhrungskräfte im Finanzsektor gezielt mit einer neuen Phishing-Kampagne angegriffen werden, die legitime Tools wie Netbird nutzt. Cybersecurity-Experten warnen vor einer neuen Spear-Phishing-Kampagne, die sich auf Finanzvorstände und FĂĽhrungskräfte in Banken, Energieunternehmen, Versicherungen und Investmentfirmen konzentriert. Diese […]
ConnectWise: SicherheitslĂĽcke durch staatlich gesponserten Cyberangriff
FLORIDA / LONDON (IT BOLTWISE) – Ein kĂĽrzlich entdeckter Cyberangriff auf das IT-Management-Softwareunternehmen ConnectWise hat die Sicherheitsgemeinschaft alarmiert. Der Angriff, der mit einem staatlich gesponserten Akteur in Verbindung gebracht wird, hat eine SicherheitslĂĽcke in der Umgebung des Unternehmens offengelegt und eine begrenzte Anzahl von Kunden der ScreenConnect-Plattform betroffen. ConnectWise, ein fĂĽhrendes Unternehmen im Bereich IT-Management-Software […]
Neue Linux-Malware ‘Auto-Color’ bedroht Systeme mit vollständigem Fernzugriff
NORDAMERIKA / ASIEN / MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme wurde entdeckt, die Universitäten und Regierungsorganisationen in Nordamerika und Asien ins Visier nimmt. Die Malware namens Auto-Color ermöglicht es Angreifern, vollständigen Fernzugriff auf kompromittierte Systeme zu erlangen. Die kĂĽrzlich entdeckte Linux-Malware Auto-Color stellt eine erhebliche Bedrohung fĂĽr Universitäten und Regierungsorganisationen in Nordamerika […]
Kritische SicherheitslĂĽcken in SimpleHelp: Gefahr durch Dateidiebstahl und RCE-Angriffe
MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben schwerwiegende Schwachstellen in der SimpleHelp-Software aufgedeckt, die zu Informationsverlust, Privilegieneskalation und Remote-Code-AusfĂĽhrung fĂĽhren können. In der heutigen digitalen Landschaft sind SicherheitslĂĽcken in Softwarelösungen ein ernstzunehmendes Problem, das Unternehmen weltweit betrifft. JĂĽngst haben Sicherheitsforscher mehrere kritische Schwachstellen in der Remote-Access-Software SimpleHelp aufgedeckt, die potenziell schwerwiegende Folgen haben könnten. Diese Schwachstellen, […]























#Sophos