Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt auĂźerdem, wie Angreifer Exfiltration ĂĽber SSH-, Cloud- und Wallet-Daten sowie […]
Time-to-Revoke: Das fehlende KPI im KI-Exploit-Zeitalter
LONDON (IT BOLTWISE) – In der KI-Exploit-Ă„ra schrumpfen die Zeiten von der Schwachstelle bis zur Ausnutzung dramatisch. FĂĽr CISOs wird damit aber eine zweite LĂĽcke sichtbar: Wie lange bleiben exponierte Zugriffsrechte tatsächlich gĂĽltig, bevor sie widerrufen werden können? Der Beitrag argumentiert, dass „Time-to-Revoke“ neben „Time-to-Detect“ und „Time-to-Respond“ zur zentralen Board-Kennzahl werden muss. Denn bei credential-basierten […]
KI-gestĂĽtzte Cyberangriffe: Mehr als eine Milliarde Zugangsdaten im Umlauf
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe erhöhen die Geschwindigkeit des Datendiebstahls deutlich: Zwischen 2025 und 2026 sind laut Studien ĂĽber eine Milliarde Anmeldeinformationen abgegriffen worden. Besonders kritisch ist, dass Angreifer dabei nicht nur Endgeräte, sondern auch Entwicklungs- und Cloud-Umgebungen ĂĽber CI/CD-Pipelines erreichen. Gleichzeitig wird Phishing personalisierter und damit schwerer erkennbar. Der Artikel ordnet ein, wie […]
Shai-Hulud 2: Neue Welle von Supply-Chain-Angriffen bedroht Entwickler
LONDON (IT BOLTWISE) – Eine neue Welle von Supply-Chain-Angriffen, bekannt als Shai-Hulud 2, hat die Entwicklergemeinschaft in Alarmbereitschaft versetzt. Diese Angriffe, die sowohl das npm- als auch das Maven-Ă–kosystem betreffen, zielen darauf ab, sensible Daten wie API-SchlĂĽssel und Cloud-Zugangsdaten zu stehlen. Die Bedrohung hat sich als besonders heimtĂĽckisch und schwer zu erkennen erwiesen. Die jĂĽngste […]
Insiderhandel: Cyber-Exploits an Russland verkauft
WASHINGTON / LONDON (IT BOLTWISE) – Ein ehemaliger Manager eines US-Verteidigungsunternehmens hat sich schuldig bekannt, geheime Cyber-Exploits an einen russischen Broker verkauft zu haben. Dieser Fall zeigt die Gefahren von Insider-Bedrohungen, die die nationale Sicherheit gefährden können. Der Fall von Peter Williams, einem ehemaligen Manager eines US-Verteidigungsunternehmens, der sich schuldig bekannt hat, geheime Cyber-Exploits an […]
SicherheitslĂĽcken in Geheimnisverwaltungstools von CyberArk und HashiCorp entdeckt
TEL AVIV / LONDON (IT BOLTWISE) – Ein israelisches Startup hat schwerwiegende SicherheitslĂĽcken in den Geheimnisverwaltungstools von CyberArk und HashiCorp aufgedeckt, die potenziell die Sicherheit von Fortune-500-Unternehmen gefährden könnten. In der Welt der Unternehmenssicherheit sind Geheimnisverwaltungstools wie CyberArk’s Conjur und HashiCorp’s Vault von entscheidender Bedeutung. Diese Plattformen schĂĽtzen sensible Daten und Zugriffsrechte, die fĂĽr den […]
Verborgene Geheimnisse in The Witcher 3: Ein Spieler rettet einen NPC nach 1.000 Stunden
LONDON (IT BOLTWISE) – Auch nach einem Jahrzehnt seit seiner Veröffentlichung ĂĽberrascht The Witcher 3: Wild Hunt seine Spieler weiterhin mit unerwarteten Entdeckungen. Ein aktueller Fall zeigt, wie ein Spieler nach ĂĽber 1.000 Stunden Spielzeit eine neue Möglichkeit entdeckt hat, einen vermeintlich verlorenen NPC zu retten. The Witcher 3: Wild Hunt, ein Meisterwerk von CD […]








#Sophos