KI-Phishing trifft 45 Prozent: Spear-Angriffe wachsen und Behörden schärfen Regeln
LONDON (IT BOLTWISE) – Laut einer Erhebung von März 2026 wurden im vergangenen Jahr 45 Prozent der Internetnutzer tatsächlich zu Opfern von Betrugsversuchen, häufig getrieben durch KI-gestütztes Phishing. Besonders Spear-Phishing treibt Datenlecks voran, während KI-generierte Köder Klickraten von bis zu 54 Prozent erreichen. Gleichzeitig steigen die finanziellen Schäden durch Business Email Compromise, und die sogenannte […]
Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung für Zustellung, Persistenz und In-Memory-Ausführung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte Rückgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
NarwahlRAT: APT37 tarnt Trojaner als Naver Whale Browser – und trifft potenziell auch Europa
SÜDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Spear-Phishing-Kampagne aufgedeckt, die mit gefälschten Microsoft-Sicherheitsmeldungen arbeitet und europaweite Folgeeffekte nach sich ziehen könnte. Im Zentrum steht der Trojaner NarwahlRAT, der sich als Naver Whale Browser tarnt und auf Nutzer des Messengers KakaoTalk abzielt. Parallel zeigen weitere Vorfälle, wie stark Supply-Chain-Angriffe, KI-gestütztes Phishing und Zero-Day-Ausnutzung den […]
Operation „Dragon Weave“: China-nahe Kampagne nutzt Rust-Dropper und Azure-Dead-Drops
PRAG / TAIPEH / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens „Operation Dragon Weave“ zielt auf Behörden und Bürger in der Tschechischen Republik sowie in Taiwan. Angreifer liefern dabei über Spear-Phishing ZIP-Anhänge und bauen eine mehrstufige Infektionskette mit Rust-Komponenten. Besonders auffällig ist das Kommando-und-Kontroll-Design: Der Schadcode kommuniziert über Microsoft Azure Blob Storage im „Dead-Drop“-Stil. […]
Blind Eagle trifft Kolumbiens Wahlinfrastruktur: RATs, Cloud-Missbrauch und Warnungen
BOGOTÁ / LONDON (IT BOLTWISE) – Die Hackergruppe Blind Eagle nutzt in der heißen Phase kolumbianischer Wahlen gezielt Spear-Phishing, RATs und Cloud-Infrastrukturen, um Regierung und Finanzsektor zu kompromittieren. Die bislang dokumentierten Angriffe setzen auf Credential-Diebstahl, Tastaturprotokollierung und die Ausspähung von Bankaktivitäten. Zusätzlich verschärft eine aktiv ausgenutzte Schwachstelle in VPN-Gateways die Lage für viele Institutionen. Der […]
Vorwürfe gegen Farage: Russischer Hack als Ablenkungsmanöver?
LONDON (IT BOLTWISE) – In der britischen Politik eskaliert eine Sicherheitsdebatte: Nigel Farage steht unter Druck, Belege für den Vorwurf vorzulegen, ein staatlich geförderter russischer Hack habe die Veröffentlichung eines rund 3,5-Millionen-Pfund-Geschenks ausgelöst. Reform UK verweist dabei auf eine Analyse seines Mobiltelefons, bei der angeblich Kompromittierungen über gezielte Phishing-Angriffe auffielen. Parallel fordern Labour und die […]
Prometheus-Phishing setzt Ghostwriter Malware in ukrainischen Behörden ein
KYIV / LONDON (IT BOLTWISE) – Ghostwriter, ein Belarus-naher Angreifer, nutzt Prometheus-Bezüge aus der Ukraine, um über Phishing-Mails kompromittierte Zugänge zu Regierungsorganisationen zu gewinnen. Laut CERT-UA wird die Kette über eine PDF-Attrappe mit ZIP-Download und eine verschleierte JavaScript-Nachladung bis hin zu einer Cobalt-Strike-nahen Endkomponente geführt. Besonders kritisch ist die Datenerfassung direkt über Windows-Systeminformationen, die anschließend […]
KI-gestützte Betrugswelle bedroht Fintech-Nutzer
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle von KI-gestütztem Betrug bedroht Nutzer von Finanz-Apps in Deutschland. Kriminelle nutzen fortschrittliche Stimmimitation und Spear-Phishing, um gezielt Kunden moderner Finanzdienstleister zu täuschen. Behörden reagieren mit verschärften Meldepflichten und warnen vor der anhaltenden Gefahr. In Deutschland rollt eine neue Welle von Betrugsversuchen über die Nutzer von Finanz-Apps […]
OceanLotus zielt auf Chinas Xinchuang-IT-Ökosystem für Lieferkettenangriffe
LONDON (IT BOLTWISE) – Die Hackergruppe OceanLotus, auch bekannt als APT32, hat eine gezielte Überwachungskampagne gegen Chinas Xinchuang-IT-Ökosystem gestartet. Diese Strategie zielt darauf ab, inländische Hardware- und Softwarestrukturen zu kompromittieren, die für sichere, eigenständige IT-Umgebungen entwickelt wurden. Die berüchtigte Hackergruppe OceanLotus, auch bekannt als APT32, hat eine neue Angriffswelle gestartet, die sich auf Chinas Xinchuang-IT-Ökosystem […]
Russische Hacker greifen britisches Verteidigungsministerium an
LONDON (IT BOLTWISE) – In einer zunehmend digitalisierten Welt, in der Cyberangriffe immer häufiger und raffinierter werden, hat das britische Verteidigungsministerium einen weiteren Angriff erfolgreich abgewehrt. Russische Hacker, die sich als Journalisten ausgaben, versuchten, in die Netzwerke des Ministeriums einzudringen. Der jüngste Cyberangriff auf das britische Verteidigungsministerium zeigt die wachsende Bedrohung durch staatlich unterstützte Hackergruppen. […]
Russische Hacker greifen britisches Verteidigungsministerium an
LONDON (IT BOLTWISE) – Ein Hackerangriff, der von einer mit Russland verbundenen Gruppe ausgeführt wurde, zielte auf das britische Verteidigungsministerium ab. Die Angreifer gaben sich als Journalisten aus, um Zugang zu sensiblen Informationen zu erlangen. Der Angriff wurde jedoch erfolgreich abgewehrt. In einer zunehmend digitalisierten Welt wird die Cyberabwehr zu einem zentralen Bestandteil der nationalen […]

















#Sophos