Überfall auf Storage-Einheiten: Welche KI- und Sicherheitsarchitekturen jetzt zählen
LOUDAUN COUNTY / LONDON (IT BOLTWISE) – Ein Einbruch in einer Storage-Anlage in Ashburn (Virginia) hat mehrere Einheiten aufgebrochen; die Ermittlungen laufen. Wie der Sheriff berichtet, wurden zunächst sechs Opfer identifiziert, der Gesamtschaden ist noch unklar. Für Betreiber rückt damit die Frage in den Fokus, welche Sicherheits- und Monitoring-Architekturen Angriffe früh erkennen und den Schaden […]
CISA stuft Joomla-JCE-Fehler CVE-2026-48907 als aktiv ausnutzbar ein
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat den Joomla-JCE-Fehler CVE-2026-48907 mit Höchstpriorität in ihr KEV-Katalogwerk aufgenommen, weil Hinweise auf eine aktive Ausnutzung vorliegen. Der Zugriff nutzt unzureichende Zugriffskontrollen, um über neue Editor-Profile für nicht authentifizierte Nutzer PHP-Code hochzuladen und auszuführen. Parallel beschreibt die Sicherheitsbranche neue Supply-Chain-Angriffe gegen WordPress-Plugins mit Backdoor-Mechanismen und persistenter […]
China-nexus-Angreifer manipulieren Linux-Login (PAM/OpenSSH) seit rund zehn Jahren
LONDON (IT BOLTWISE) – Eine China-nexus Threat-Group soll über nahezu ein Jahrzehnt unentdeckt geblieben sein, weil sie nicht primär Malware einsetzte, sondern zentrale Linux-Zugangskomponenten wie PAM und OpenSSH veränderte. Sicherheitsforscher berichten, dass dadurch persistenter Zugriff entstand und Anmeldedaten abflossen, ohne gängige Schutzalarme auszulösen. Für Unternehmen bedeutet das: Die härtesten Kontrollen reichen nicht, wenn vertrauenswürdige Authentifizierungsbausteine […]
Cybersecurity-Recap: PAN-OS-Auth-Bypass, Gogs-0-Day und KI-getriebene Phishing-Wellen
BERLIN / LONDON (IT BOLTWISE) – In dieser Woche verdichten sich gleich mehrere Ausbruchsmuster: ein PAN-OS-Authentication-Bypass wird aktiv ausgenutzt, während bei Gogs ein kritisches Zero-Day-Angriffsszenario ohne Patch bekannt wird. Parallel zeigt sich, wie moderne Kampagnen auch Künstliche Intelligenz als Beschleuniger für Social Engineering und Angriffsinfrastruktur nutzen. Dazu kommen Abstellungen von Malware-Kommandozentralen, neue Timing-basierte Side-Channel-Forschung und […]
19,6 Milliarden Dateien öffentlich in Cloud-Buckets: Fehlkonfiguration ohne Login
LONDON (IT BOLTWISE) – Laut einer Untersuchung liegen rund 19,6 Milliarden Dateien in öffentlich listbaren Cloud-Buckets offen, oft ohne Login und ohne jede Ausnutzung von Schwachstellen. Betroffen sind nicht nur harmlose Artefakte wie Logs, sondern auch hochkritische Daten wie Credential-Dateien und Datenbank-Exports. Die Studie zeigt, wie ein einzelner falscher Schalter in zentralisierten Umgebungen zu kompletten […]
DFS verschärft Cybersicherheitsregeln für KI-Ära in Finanzinstituten
NEW YORK / LONDON (IT BOLTWISE) – Die New Yorker Finanzaufsicht DFS verschärft ihre Cybersicherheitsanforderungen für über 3.900 Finanzinstitute und stellt dabei insbesondere KI-gestützte Phishing- und mobile Angriffe in den Mittelpunkt. Laut Behörde ist die Bedrohungslage „hochgradig angespannt“ und der Regulierungsdruck nimmt zu. Der Schwerpunkt liegt auf proaktiven Sicherheitsmaßnahmen, belastbarer Identitätsabsicherung und der Prüfung von […]







#Sophos