GeDIG macht ePA zur Plattform: Nutzung steigt um 180% und Regulierungswellen rollt europaweit an
DEUTSCHLAND / LONDON (IT BOLTWISE) – Das Bundeskabinett hat das GeDIG verabschiedet und damit die elektronische Patientenakte (ePA) zur zentralen Plattform des deutschen Gesundheitswesens erklärt. Gleichzeitig zeigen die Zahlen: Zwischen Juli 2025 und Juni 2026 steigen die Dokumenten-Downloads im ePA-System um 180%. Mit erweiterten Befugnissen fĂĽr die gematik und neuen Funktionen wie Volltext-Suche und digitalem […]
DarkSword, Coruna und usbliter8: neue iPhone-Angriffe im Ăśberblick
LONDON (IT BOLTWISE) – Eine ausgeklĂĽgelte Angriffskette namens DarkSword kompromittiert offenbar iPhones mit iOS 18.4 bis 18.6.2 und kann nach der Infektion sehr schnell sensible Daten abgreifen. Besonders kritisch: Eine Komponente mit dem Namen Ghostblade zielt auf Krypto-Wallets und versucht Seed-Phrasen sowie Wiederherstellungsinformationen zu extrahieren. Dazu kommen weitere Angriffe wie Coruna sowie eine hardwarebasierte Schwachstelle […]
Bundestagsgutachten erlaubt Open-Source-Vorgaben in Ausschreibungen
BERLIN / LONDON (IT BOLTWISE) – Das neue Rechtsgutachten des Wissenschaftlichen Dienstes des Bundestags stärkt die Position von Open-Source-Anforderungen in öffentlichen IT-Ausschreibungen. Es ordnet solche Vorgaben als rechtlich zulässig ein und argumentiert, dass sie häufig auch strategisch gebraucht werden. Im Zentrum stehen digitale Souveränität, Interoperabilität und die Möglichkeit, Software intern weiterzuentwickeln. Damit reduziert sich das […]
Cyber Resilience Act: Hersteller mĂĽssen ab September aktiv ausgenutzte Schwachstellen melden
BERLIN / LONDON (IT BOLTWISE) – Ab September greift die Meldepflicht des Cyber Resilience Act fĂĽr aktiv ausgenutzte Schwachstellen. Damit verschiebt sich die Verantwortung von reiner Technikpflege hin zu belastbarem Sicherheitsmanagement und klarer FĂĽhrungskontrolle. Gleichzeitig zeigen aktuelle Sicherheitsdaten, dass Ransomware und softwarebasierte Schwachstellen den größten Anteil an Vorfällen treiben. FĂĽr Hersteller vernetzter Produkte wird die […]
Linux Foundation startet Akrites: Notfall-Reparaturen fĂĽr Open Source
LINKĂ–PING / LONDON (IT BOLTWISE) – Die Linux Foundation startet mit „Akrites“ eine Initiative, die kritische SicherheitslĂĽcken in Open-Source-Projekten schneller und verlässlicher schlieĂźen soll. Der Start fällt in eine Phase, in der die EU-Vorgaben zum Cyber Resilience Act ab 2026 konkrete Compliance-Anforderungen fĂĽr Software-Lieferketten erzwingen. Parallel zeigen mehrere Vorfälle, dass Proof-of-Concept-Exploits und Zero-Days teils schneller […]
Cyber Resilience Act: 24-Stunden-Meldung ab September 2026 fĂĽr Hersteller
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU schärft die Spielregeln fĂĽr Hersteller vernetzter Produkte: Ab September 2026 mĂĽssen Unternehmen aktiv ausgenutzte SicherheitslĂĽcken oder schwere Vorfälle innerhalb von 24 Stunden melden. Zusätzlich laufen mit dem Digitalen Produktpass neue Anforderungen an die NachweisfĂĽhrung an, und die EU-Produkthaftungsrichtlinie erweitert den Fokus auch auf Software-Updates. FĂĽr IT und […]
KI-gestĂĽtzte Sicherheitsanalyse: Angreifer nutzen LĂĽcken schon nach 18 Stunden
BERLIN / LONDON (IT BOLTWISE) – Angreifer können laut Branchenmeldungen bekannte Schwachstellen häufig binnen 18 Stunden ausnutzen. Gleichzeitig steigt der regulatorische Druck durch Vorgaben wie Cyber Resilience Act, RED und IEC 62443. Unternehmen setzen deshalb verstärkt auf automatisierte Plattformen, die Firmware-Analyse, SBOMs und Schwachstellenmanagement kombinieren. Parallel rĂĽckt KI-gestĂĽtzte Verteidigung in den Fokus – bis hin […]
Deutschland-Stack: T-Systems und SAP treiben souveräne KI-Cloud ohne US-Hyperscaler
BERLIN / PARIS / LONDON (IT BOLTWISE) – Mit dem „Deutschland-Stack“ entsteht eine föderale KI-Cloud-Plattform, die bewusst ohne US-Hyperscaler geplant ist. T-Systems und SAP sichern sich 70 Prozent eines 250-Millionen-Euro-Auftrags und setzen dabei auf Zero Trust sowie ausschlieĂźlich Open-Source-Komponenten. Parallel nimmt die EU mit dem Cloud and AI Development Act (CADA) und dem Cyber-Resilience-Act die […]
Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich
WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]
Emphere automatisiert Sicherheits-Patching fĂĽr Linux-Distributionen und sammelt 2,1 Mio. US-Dollar
SEATTLE / LONDON (IT BOLTWISE) – Die Startup-Company Emphere will den zeitkritischen Teil der IT-Sicherheit automatisieren: das Beheben von bekannten Software-SicherheitslĂĽcken statt nur das Finden. DafĂĽr hat das Unternehmen 2,1 Millionen US-Dollar Pre-Seed von AI2 Incubator und Outsiders Fund erhalten. Im Mittelpunkt stehen Open-Source-Distributionen wie Ubuntu, Debian und Alpine, die Emphere mit Patches fĂĽr bekannte […]
CRA ab 2026: 24-Stunden-Meldung bei aktiv ausgenutzten Schwachstellen
BRĂśSSEL / LONDON (IT BOLTWISE) – Ab September 2026 verschärft die EU mit dem Cyber Resilience Act (CRA) die Pflichten fĂĽr Hersteller digitaler Produkte. Besonders kritisch wird es, wenn Schwachstellen bereits aktiv ausgenutzt werden: Dann mĂĽssen Unternehmen innerhalb von 24 Stunden melden. Zusätzlich drohen hohe Strafen bis zu 15 Millionen Euro. FĂĽr die Praxis bedeutet […]
IBM und Red Hat: 5 Milliarden Euro fĂĽr KI-Absicherung von Open Source
LONDON (IT BOLTWISE) – IBM und Red Hat starten mit „Project Lightwell“ ein KI-gestĂĽtztes Sicherheitsprogramm, das Open-Source-Schwachstellen schneller finden und beheben soll. Insgesamt werden 5 Milliarden Euro in den Aufbau einer Plattform investiert, die sich als „Trusted Open Source Security Clearinghouse“ positioniert. Besonders in stark regulierten Branchen wie dem Finanzsektor richtet sich der Ansatz darauf, […]
Software-Lieferkette: Siebenfach mehr Kompromittierungen treffen Entwicklerworkflows
UNITED KINGDOM / LONDON (IT BOLTWISE) – Angreifer nutzen eine wachsende ErkennungslĂĽcke in typischen EDR-Setups aus und kompromittieren Softwareabhängigkeiten direkt im Entwicklerworkflow. In einem beobachteten Zeitraum stieg die Zahl verwundbarer Abhängigkeiten in Entwicklungsumgebungen auf das Siebenfache. Besonders kritisch ist, dass Manipulationen oft ĂĽber Post-Install-Skripte laufen, bevor Entwickler den Schaden bemerken. Die Folge: Sicherheitsverantwortliche mĂĽssen stärker […]
Cyber-Abwehr: Kabinett stärkt BSI, BKA und Bundespolizei für digitale Auslandsangriffe
BERLIN / LONDON (IT BOLTWISE) – Das Kabinett hat einen Gesetzesentwurf gebilligt, der BSI, BKA und Bundespolizei zu proaktiven digitalen GegenmaĂźnahmen gegen Angriffe aus dem Ausland ermächtigen soll. Konkret geht es um Eingriffe in Infrastruktur wie Schadsoftware oder Server sowie um das Umleiten von Datenverkehr. Wirtschaftsverbände warnen vor zu wenig Koordination mit der Privatwirtschaft und […]
CERT-In fordert 12-Stunden-Patching für öffentlich erreichbare Schwachstellen
NEW DELHI / LONDON (IT BOLTWISE) – CERT-In verlangt, öffentlich erreichbare kritische Schwachstellen innerhalb von 12 Stunden zu beheben, sobald sie als riskant eingestuft werden. Hintergrund ist die wachsende Missbrauchsgefahr: KI-gestĂĽtzte Angriffe können Schwachstellen schneller finden, priorisieren und automatisiert ausnutzen. Die Behörden koppeln die Patch-Vorgaben an risikobasiertes Vorgehen, Zero Trust und eine verstärkte Absicherung von […]
KI beschleunigt Exploits: Exchange-, SD-WAN- und Supply-Chain-Risiken diese Woche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen diese Woche aktiv bekannte Schwachstellen in On-Premise-Systemen und kombinieren sie mit kompromittierten Abhängigkeiten. Im Fokus stehen ein bereits ausgenutzter Exchange-Bug, ein Auth-Bypass in einem Netzwerk-Controller sowie neue Supply-Chain-Kampagnen ĂĽber Paketmanager. Parallel rĂĽckt die Absicherung von KI-Model-Registries in den Blick: gefälschte Einträge können ebenso Schadsoftware nachladen wie manipulierte […]
KI-beschleunigte Angriffe: Exchange, SD-WAN und Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Immer mehr kritische Schwachstellen landen offenbar gleichzeitig in der „aktiven Ausnutzung“. Besonders im Fokus: ein Einbruch in On-Premises-Exchange, Angriffe auf einen SD-WAN-Controller sowie eine neue Welle von Supply-Chain-Manipulationen rund um npm-Pakete. Parallel tauchen gefälschte KI-Modell-Einträge als neue Einstiegsfläche fĂĽr Stealer-Malware auf. Der zentrale Punkt fĂĽr Unternehmen: Patchen, Identitäten und Artefakte prĂĽfen […]
KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen
LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]





















#Sophos