ai-aegisai-email-security-agents

AegisAI sichert E-Mail gegen KI-Spear-Phishing mit Agenten – 36 Mio. Euro

LONDON (IT BOLTWISE) – AegisAI, ein Startup von Ex-Security-Experten, hat 36 Millionen US-Dollar fĂĽr KI-gestĂĽtzte Abwehr gegen KI-getriebenes Spear-Phishing eingesammelt. Im Fokus steht der Wechsel von langsamen Regelwerken zu AI-Agenten, die jede Nachricht kontextbezogen prĂĽfen. Laut den GrĂĽndern sollen sie dabei auch subtile Anomalien erkennen, die klassische Checklisten ĂĽbersehen. Damit verschiebt sich der Wettbewerb im […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-gamaredon-apt-cloud-malware-2025

Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware

LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]

ai-narwhalrat-fake-microsoft-alerts

NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT

SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]

ai-whatsapp-nso-contempt-of-court

WhatsApp beantragt Contempt of Court gegen NSO wegen angeblicher Auflagenverstöße

LONDON (IT BOLTWISE) – WhatsApp geht erneut juristisch gegen die NSO Group vor und beantragt ein Contempt-of-Court-Verfahren. Der Messenger behauptet, die israelische Spyware-Firma habe trotz gerichtlicher Auflagen erneut gezielte Phishing- und Social-Engineering-Angriffe vorbereitet. Betroffen seien laut WhatsApp mehrere Personen in Jordanien und im Libanon gewesen, echte KontoĂĽbernahmen nennt der Dienst bislang nicht nachweisbar. Der Schritt […]

ai-operation-dragon-weave-adaptixc2-azure-blob

Operation Dragon Weave: China-assoziierte Kampagne liefert AdaptixC2 via Azure Blob C2

TSCHECHIEN / TAIWAN / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens Operation Dragon Weave setzt auf mehrstufige Spear-Phishing-Angriffe, um in betroffenen Netzwerken einen AdaptixC2-Agenten zu installieren. Auffällig ist vor allem das Kommando-und-Kontroll-Konzept: Die Malware nutzt Microsoft Azure Blob Storage als „Dead-Drop“-Kanal, ohne direkte Verbindung zwischen Angreifer und Opfer. Laut Analysen trifft das Vorgehen vor […]

ai-cybersecurity-logistics

Russische Cyberangriffe auf westliche Logistikunternehmen intensiviert

LONDON (IT BOLTWISE) – Russische Cyberangriffe auf westliche Logistikunternehmen und Technologieanbieter, die Hilfe fĂĽr die Ukraine koordinieren, nehmen zu. Diese Angriffe, die der russischen Militäreinheit GRU 26165 zugeschrieben werden, bedrohen seit Anfang 2022 die Sicherheit in mehreren Sektoren. Unternehmen in den Bereichen Transport, IT-Dienstleistungen und Verteidigung sollten ihre SicherheitsmaĂźnahmen verstärken, um sich gegen diese anhaltende […]

ai-north_korea_hacker

Nordkoreanische Hacker tarnen sich als Menschenrechtsaktivisten

SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen, die mit der Regierung in Verbindung stehen, nutzen zunehmend ausgeklĂĽgelte Methoden, um ihre Ziele zu erreichen. Eine neue Bedrohungskampagne, bekannt als ‘Operation Poseidon’, zielt darauf ab, durch das Vortäuschen von E-Mails von Menschenrechtsorganisationen und Finanzinstituten bösartige Dateien zu verbreiten. In einer alarmierenden Entwicklung haben nordkoreanische Hacker, die […]

ai-nordkoreanische-quishing-angriffe

Nordkoreanische Quishing-Angriffe auf AuĂźenpolitik-Experten

WASHINGTON / LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Kimsuky hat eine neue Methode entwickelt, um AuĂźenpolitik-Experten zu attackieren. Durch den Einsatz von bösartigen QR-Codes, auch bekannt als Quishing, zielen sie auf Organisationen, die mit der nordkoreanischen Politik verbunden sind. Diese Angriffe umgehen traditionelle SicherheitsmaĂźnahmen und stellen eine erhebliche Bedrohung fĂĽr die betroffenen Institutionen dar. […]

ai-windows-security-vulnerability

Ungepatchte Windows-Lücke bedroht europäische Diplomaten

LONDON (IT BOLTWISE) – Eine seit Jahren bekannte SicherheitslĂĽcke in Windows wird weiterhin von Hackergruppen ausgenutzt, um europäische Diplomaten anzugreifen. Trotz mehrfacher Hinweise hat Microsoft bisher keinen Patch bereitgestellt, was die Bedrohungslage verschärft. Die SicherheitslĂĽcke in Windows, bekannt als CVE-2025-9491, stellt eine erhebliche Bedrohung fĂĽr europäische Diplomaten dar. Diese Schwachstelle wird seit Jahren von verschiedenen […]

ai-winrar-security-flaw-romcom-zero-day

WinRAR schlieĂźt kritische SicherheitslĂĽcke: RomCom nutzte Zero-Day-Exploit

LONDON (IT BOLTWISE) – Die beliebte Archivierungssoftware WinRAR hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die von der russischen Hackergruppe RomCom ausgenutzt wurde. Diese Schwachstelle, die als Zero-Day-Exploit bekannt ist, ermöglichte es Angreifern, schädlichen Code auf betroffenen Systemen auszufĂĽhren. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, stand kĂĽrzlich im Mittelpunkt eines Sicherheitsvorfalls, der die IT-Welt aufhorchen […]

ai-winrar-sicherheitsluecke-hacker-russland

WinRAR-SicherheitslĂĽcke von russischen Hackern ausgenutzt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Windows-Software WinRAR hat es russischen Hackergruppen ermöglicht, gezielte Angriffe auf Unternehmen in Europa und Kanada durchzufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Windows-Software WinRAR wurde von russischen Hackergruppen ausgenutzt, bevor ein entsprechender Patch veröffentlicht wurde. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglichte es Angreifern, […]

ai-winrar-security-vulnerability

Gefährliche Winrar-Sicherheitslücke von Hackern ausgenutzt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Archivierungssoftware Winrar hat es Hackern ermöglicht, gezielte Angriffe auf Unternehmen in Europa, Kanada und Russland durchzufĂĽhren. Diese Schwachstelle, die als CVE-2025-8088 bekannt ist, wurde von zwei Hackergruppen ausgenutzt, um bösartige Dateien in scheinbar harmlosen Archiven zu verstecken. Die SicherheitslĂĽcke in Winrar, die als CVE-2025-8088 […]

ai-hacker-attack-security-risk-3

GroĂźe Sprachmodelle: Missbrauch fĂĽr offensive Cyber-Angriffe

OXFORD / MĂśNCHEN (IT BOLTWISE) – Eine neue Studie der Universität Oxford wirft ein erschreckendes Licht auf die nächste Stufe der Cyber-Bedrohungen: die Ă„ra der fĂĽr Angriffszwecke missbrauchten GroĂźen Sprachmodelle (LLMs). Julian Hazell simuliert in seiner Forschung die feinabgestimmte Nutzung dieser Modelle fĂĽr digitale Spearphishing-Angriffe, eine Entwicklung, die die Cyber-Sicherheitswelt aufhorchen lässt. Die Vorstellung, dass […]

3.710 Leser gerade online auf IT BOLTWISE


KI-Jobs