Lumen vergrößert seinen Cyber-Asset-Bestand um den Faktor 60 und macht Exposure Management skalierbar
SAN FRANCISCO / LONDON (IT BOLTWISE) – Lumen Technologies hat mithilfe der Axonius Asset-Intelligence-Plattform Daten aus ĂĽber 40 getrennten Systemen zu einem einzigen vertrauenswĂĽrdigen Asset-Modell konsolidiert. Dabei stieg der ermittelte Bestand von rund 17.000 bekannten Cyber-Assets auf etwa 1, 1 Millionen Geräte. Die Folge: Lumen kann nun in Minuten klären, welche Systeme von kritischen Schwachstellen […]
Check Point: Integrierte Cybersecurity-Plattform stärkt langfristige Nachfrage
LONDON (IT BOLTWISE) – Check Point positioniert sein Cybersecurity-Geschäft konsequent auf eine integrierte Plattformstrategie statt isolierter Einzelprodukte. Der Fokus liegt auf proaktiver Bedrohungsprävention, enger Verzahnung von Netzwerk-, Cloud- und Endpoint-Schutz sowie Automatisierung in Security Operations. FĂĽr Unternehmen bedeutet das vor allem: konsistentere Policies ĂĽber Hybrid-Umgebungen, weniger Reaktionszeit und geringere Risiken durch regulative Anforderungen. Welche Architekturentscheidungen […]
EU plant Testplattform und Zugangskonzept fĂĽr Frontier-KI in der Cybersicherheit
BRĂśSSEL / LONDON (IT BOLTWISE) – Die Europäische Union will Risiken fortschrittlicher KI-Tools gezielt adressieren und den Einsatz von sogenannten Frontier-Modellen in der Cybersicherheit besser steuern. DafĂĽr soll eine Testplattform mit erweiterten Cyber-Fähigkeiten entstehen sowie ein Konzept, wie europäische Organisationen Zugang zu solchen Modellen erhalten. BrĂĽssel argumentiert, man mĂĽsse bei einer Technologie, die sich rasant […]
Qualys: Cloudbasierte Cybersecurity- und Compliance-Plattform im Anlegerfokus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Qualys positioniert seine Cloud-gestĂĽtzten Sicherheits- und Compliance-Dienste als Antwort auf wachsende Angriffsflächen und strengere PrĂĽfpflichten. FĂĽr Anleger ist vor allem das skalierbare Plattformmodell relevant, das wiederkehrende Erlöse ĂĽber Abonnements ermöglicht. Gleichzeitig verschiebt sich die Erwartungshaltung im Markt hin zu Security, die sich in bestehende Toolchains integrieren und Risiken […]
CISO-Burnout: 67% Symptome, 78% Haftungsangst – was Platform Engineering bringt
BERLIN / LONDON (IT BOLTWISE) – IT-Sicherheitschefs berichten von massiver Ăśberlastung: 67% zeigen bereits Burnout-Symptome, 78% fĂĽrchten persönliche Haftung bei Vorfällen. Gleichzeitig explodieren Benachrichtigungen, während regulatorische Pflichten wie NIS-2, DORA und der EU AI Act neue Last erzeugen. Der Report setzt auf Platform Engineering und automatisierte Sicherheitsleitplanken, um mentale Kapazität fĂĽr echte Risiken freizuschaufeln. Der […]
Softcat Managed Security Services: SOC auf Abruf mit wiederkehrenden Umsätzen
LONDON / LONDON (IT BOLTWISE) – Softcat baut mit Managed Security Services eine Security-Betriebsfunktion „auf Abruf“ auf, bei der Kunden SOC-Kapazität und Integrationsarbeit als wiederkehrende ServicegebĂĽhr einkaufen. Das Angebot kombiniert je nach Bedarf Endpoint-Schutz, NetzwerkĂĽberwachung, IAM und Cloud-Sicherheit und bĂĽndelt SIEM- und Threat-Intelligence-Signale in einem 24/7-Betriebsmodell. FĂĽr Unternehmen bedeutet das weniger Eigenaufbau, aber auch neue […]
Eye Security schlieĂźt 60 Mio. Euro Series C ab und setzt auf KI-gestĂĽtzte 24/7-Abwehr
DEN HAAG / LONDON (IT BOLTWISE) – Eye Security hat eine Series-C-Finanzierungsrunde ĂĽber 60 Millionen Euro abgeschlossen, angefĂĽhrt von der Sofina Group. Das Unternehmen will damit seine KI-gestĂĽtzte Erkennung mit menschlicher 24/7-Response fĂĽr europäische Kunden ausbauen. Gleichzeitig soll das Produkt-Ă–kosystem durch strategische Integrationen wachsen und die Teams in Deutschland verstärkt werden. FĂĽr Unternehmen bedeutet die […]
SafeHill will mit KI generierte Software sicherer machen
MIAMI / LONDON (IT BOLTWISE) – SafeHill positioniert sich als Abwehr erster GĂĽte gegen KĂĽnstliche Intelligenz-gestĂĽtztes „Vibe Coding“: Die Plattform SecureIQ soll kontinuierlich Angriffswege und Schwachstellen im digitalen FuĂźabdruck von Unternehmen erkennen. Das Unternehmen kombiniert dabei agentische KI mit menschlichen Ethical Hackern, um Treffer zu validieren und echte Risiken von Fehlalarmen zu trennen. Im Interview-ähnlichen […]
Iran-Angriffe auf US-Basen in Kuwait und Bahrain: Sicherheits- und Tech-Folgen
KUWAIT / LONDON (IT BOLTWISE) – Berichten zufolge startet Iran mehrere Vergeltungsangriffe gegen US-Militäreinrichtungen in Kuwait und Bahrain. Kuwait und Bahrain reagieren mit Luftraumwarnungen und dem Hinweis auf Aktivität der Luftverteidigung. FĂĽr Unternehmen und Betreiber stellt sich damit vor allem die Frage nach der technischen Resilienz von Kommunikations- und Schutzsystemen in der Region. Gleichzeitig verschärft […]
Five-Eyes-Warnung: KI könnte Abwehrmaßnahmen in Monaten überholen
LONDON (IT BOLTWISE) – FĂĽnf-Mächte-Partner aus der Five-Eyes-Allianz warnen, dass KĂĽnstliche Intelligenz Cyber-Abwehrkonzepte innerhalb von Monaten obsolet machen kann. Auslöser ist die öffentliche Debatte rund um Anthropics Mythos-Modelle und deren Fähigkeiten, Software-Schwachstellen schneller zu finden. Die Behörden fordern eine rasche Umstellung von Security-Betrieb, Patch- und Zugriffskonzepten sowie eine Integration von KI in die Sicherheits-Workflows. Gleichzeitig […]
Hexaware holt Sunil Varkey als EVP & CISO fĂĽr Cybersecurity-Governance
CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey ĂĽbernimmt als EVP und CISO die Verantwortung fĂĽr Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern mĂĽssen. FĂĽr Varkey stehen dabei neben dem GRC-Ansatz […]
Ungewöhnliche Netzwerkaktivität: Warum Cyber-Risiken den Aktienmarkt stärker bewegen
BERLIN / LONDON (IT BOLTWISE) – Ungewöhnliche Netzwerkaktivität ist längst mehr als ein IT-Alarm: Sie beeinflusst direkt, wie Investoren Risiko bewerten, Betriebsrisiken einpreisen und Budgets fĂĽr Cybersicherheit anpassen. Angriffe fĂĽhren häufig zu Downtime, Datenverlust und Reputationsschäden, wodurch sich die erwarteten Cashflows spĂĽrbar verändern können. Gleichzeitig verschärfen neue Vorgaben wie NIS2 und DORA den Druck, Sicherheitsprozesse […]
Erhöhte Cybersecurity-Überwachung: Compliance, Kosten und Wachstumschancen
BERLIN / LONDON (IT BOLTWISE) – Immer intensivere Cybersecurity-Ăśberwachung verschiebt Kostenstrukturen und Verantwortlichkeiten in Unternehmen spĂĽrbar. Zugleich steigen die Chancen fĂĽr Anbieter von Security-Lösungen, weil Datenerfassung, Detektion und Reaktion systematisch professionalisiert werden mĂĽssen. Der Artikel ordnet ein, welche technischen Anforderungen hinter den regulatorischen Vorgaben stehen, wie sich Märkte dabei aufteilen und wo Compliance tatsächlich zum […]
Push Security gewinnt Cybersecurity Stars Award fĂĽr Secure Enterprise Browser
BOSTON / LONDON (IT BOLTWISE) – Push Security erhält den „Best Secure Enterprise Browser“-Preis bei den Cybersecurity Stars Awards. Entscheidend ist dabei das Betriebsmodell: Das Unternehmen setzt auf eine Browser-Extension statt auf eine harte Browser-Migration. Damit entsteht eine hochauflösende Telemetrie direkt im Browser und eine unmittelbare Reaktion auf Angriffe, bevor typische Sicherheitsprozesse „nachziehen“. FĂĽr Unternehmen […]
Cybersicherheit als Wachstumshebel: Warum Resilienz im digitalen Zeitalter zählt
BERLIN / LONDON (IT BOLTWISE) – Steigende Cyberbedrohungen und verschärfte Vorgaben rund um Datenschutz und Netzwerksicherheit zwingen Unternehmen, ihre Sicherheitsarchitektur deutlich robuster zu machen. In der Praxis entscheidet Resilienz zunehmend darĂĽber, ob Prozesse stabil laufen und Kunden Vertrauen behalten. Besonders fĂĽr wachstumsorientierte Investoren wird Cybersicherheit damit zu einem messbaren Qualitäts- und Risikofaktor statt zu einer […]
Cyberangriff auf iranische Staatsbanken: Online-Zahlungen fallen aus
TEHERAN / LONDON (IT BOLTWISE) – Nach einem Cyberangriff auf mehrere staatliche Banken im Iran kam es laut Berichten zu massiven Störungen bei elektronischen Dienstleistungen. Online-Zahlungen fielen zeitweise vollständig aus, während in der Hauptstadt auch Geldautomaten betroffen waren. Der Banken-Koordinationsrat meldete später eine Behebung der Probleme und eine RĂĽckkehr zum Normalbetrieb. Der Vorfall reiht sich […]
Ivanti Sentry: CVSS 10,0-Lücke wird aktiv ausgenutzt – Patch-Welle im Blick
LONDON (IT BOLTWISE) – Angreifer nutzen zwei kritische Ivanti‑Sentry-Schwachstellen bereits aktiv aus. Besonders gefährlich ist CVE-2026-10520 mit CVSS 10,0, die ohne Authentifizierung Root-Rechte ermöglicht. Parallel löst die Branche eine breite Patch-Welle aus, während Google wegen KI-gestĂĽtztem Betrug rechtlich gegen ein Phishing-Netzwerk vorgeht. FĂĽr Unternehmen heiĂźt das: kurzfristig patchen, Langzeitrisiken senken und zugleich Mitarbeitende gegen automatisierte […]
Ontinue: Agentic SOC bringt MXDR für eine „Autonomous Threat Era“ auf Tempo
ZĂśRICH / LONDON (IT BOLTWISE) – Ontinue wurde fĂĽr seine MXDR-Lösung ION Managed Extended Detection and Response als „Most Innovative XDR Platform“ ausgezeichnet und setzt dabei auf ein Agentic-SOC-Operating-Modell. Der Kernversuch: Entscheidungen schneller treffen, nicht nur mehr Telemetrie sammeln, während KI unter menschlicher Governance agiert. In einer Zeit, in der Angreifer Aufklärung, Identitätsmissbrauch und laterales […]
CISA zwingt Behörden zu Patches: Kritische Lücken binnen 3 Tagen beheben
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – CISA verschärft mit der Binding Operational Directive 26-04 die Regeln fĂĽr Sicherheitsupdates in US-Behörden. Besonders kritisch ausnutzbare Schwachstellen mĂĽssen je nach Risiko teils schon innerhalb von drei Tagen behoben werden. Die Vorgaben binden den Prozess an CVE- und KEV-Daten, verlangen aktualisierte Asset-Inventare und zielen auf automatisierte Statusmeldungen. FĂĽr […]
Iran-ISRAEL-Konflikt: Wie Luftabwehr & Cyber-Resilienz Märkte treffen
TEHERAN / LONDON (IT BOLTWISE) – Nach israelischen Luftangriffen meldet der Iran Tote in der Flugabwehr, während beide Seiten ihre Attacken zunächst beenden. FĂĽr Unternehmen wird damit ein Risiko-Szenario greifbar, in dem nicht nur Trägersysteme, sondern auch Kommunikations- und IT-Infrastrukturen unter Druck geraten. Besonders relevant ist, wie schnell Bedrohungsakteure LĂĽcken in Monitoring, Identitäten und Incident-Response […]
OP-512: 75 Tage unentdeckt in IIS-Servern – was Unternehmen jetzt tun müssen
LONDON (IT BOLTWISE) – OP-512 bleibt Berichten zufolge ganze 75 Tage unentdeckt in kompromittierten Microsoft-IIS-Umgebungen und nutzt dabei eine kryptografisch geschĂĽtzte Web-Shell. Besonders kritisch: Ziel waren veraltete Windows-Server-2016-Installationen mit nicht mehr unterstĂĽtztem .NET Framework 4.0. Sicherheitsforscher ordnen die Taktiken als Mischung aus Tarntechniken, speicherbasierten Abläufen und verschleierter Kommando-Kommunikation ein. FĂĽr Unternehmen heiĂźt das vor allem: […]
KI-gestĂĽtzte Angriffe sprengen klassische Cyber-Risikomodelle
LONDON (IT BOLTWISE) – Eine neue Untersuchung aus dem Umfeld des Frontier Red Team von Anthropic zeigt, dass KI-gestĂĽtzte Cyberangriffe Sicherheits-Scoringsysteme zunehmend entkoppeln. In einer Auswertung von 832 ausgemusterten Konten verschiebt sich der KI-Einsatz messbar von Einstiegs- zu Post-Compromise-Schritten. Besonders kritisch: Architekturen, die Angriffsphasen agentisch verkettet ausfĂĽhren, passen kaum in MITRE ATT&CK. Security-Teams mĂĽssen daher […]
Nur 10% der SOC-Teams erzielen mit KI echte Mehrwerte – und warum die Architektur zählt
BERLIN / LONDON (IT BOLTWISE) – Laut SOC-CMM 2026 berichten nur rund 10% der SOC-Teams, dass KI ihnen „exzellenten“ Mehrwert liefert. Gleichzeitig kaufen viele weiterhin KI-Funktionen und agentische Helfer, stoĂźen jedoch auf unterdurchschnittliche Ergebnisse. Die Ursache liegt offenbar weniger in der Modellqualität als in der fehlenden Kopplung der SOC-Phasen. Der Beitrag erklärt, was die zweite […]
Datenskandal bei Unimed: 80.000 Privatpatienten in Baden-WĂĽrttemberg betroffen
FREIBURG / LONDON (IT BOLTWISE) – Ein Cyberangriff auf den Abrechnungsdienstleister Unimed hat in Baden-WĂĽrttemberg offenbar rund 80.000 Privatpatienten getroffen. Betroffen sind u. a. Stammdaten, Abrechnungs- und medizinische Informationen, die ĂĽber Kliniken im SĂĽdwesten ausgelagert und verarbeitet werden. Zwischen Angriff und Benachrichtigung lagen laut Experten teils mehrere Wochen, wodurch das Risiko fĂĽr Phishing und Folgemissbrauch […]

























#Sophos