Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko
DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]
Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise
LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fĂĽnf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]
Zwei Scattered-Spider-Hacker erhalten 5,5 Jahre wegen TfL-Angriffen
LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker sind in GroĂźbritannien wegen des TfL-Angriffs 2024 zu jeweils rund fĂĽnfeinhalb Jahren Haft verurteilt worden. Der Fall betont, wie teuer Ausfälle im öffentlichen Verkehr werden können: 148 TfL-Systeme fielen aus, und Tausende Beschäftigte mussten Passwörter vor Ort neu setzen lassen. Im Zentrum steht die Anwendung von […]
Steam-Malware: FBI nimmt 21-Jährigen fest – bis zu zehn Jahre Haft drohen
FLORIDA / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen aus Florida wegen Steam-basiertem Schadsoftware-Einsatz festgenommen. Laut Ermittlungen sollen manipulierte Spiele im Zeitraum von Mai 2024 bis Februar 2026 rund 8.000 Geräte infiziert und Kryptowährungen entwendet haben. Dem Beschuldigten werden ein auf Fernzugriff basierender Trojaner, mehrere Wallet-Zugänge und ein Schaden von mindestens 200.000 Euro […]
KI-fähiges Phishing setzt auf unauffällige Betreffzeilen: 59–79% im Finanzkontext
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle nutzt bewusst unauffällige Betreffzeilen und täuschende Zustellwege, um Anhänge und Kontozugriffe durchzubekommen. Besonders Android-Nutzer geraten unter Druck, weil gefälschte APKs als Pflicht-Updates tarnt werden. In mehreren Ländern warnen Behörden zudem vor gefälschten Zahlungsaufforderungen und Nachrichten, die Identitäten staatlicher Stellen imitieren. FĂĽr Unternehmen bedeutet das: Sicherheitskontrollen mĂĽssen […]
ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort
SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]
WhatsApp Channels starten breiter: So verändern sie News-Distribution und Reichweite
WIEN / LONDON (IT BOLTWISE) – WhatsApp rollt seine Channel-Funktion jetzt deutlich breiter aus und verändert damit, wie Medien und Organisationen Nachrichten an viele Empfänger ausspielen. Die öffentlichen Kanäle sind fĂĽr Follower gedacht, die Updates bequem abonnieren und im Alltag ĂĽber die App finden. FĂĽr Unternehmen und Vereine entsteht dadurch ein weiterer Vertriebsweg neben E-Mail-Newslettern, […]
Telegram: t.me-Shortlink nach OFAC-Sperre wieder online
LONDON (IT BOLTWISE) – Telegram hat den Shortlink-Domain t.me nach einem rund eintägigen Ausfall wieder online geschaltet. Nutzer konnten an dem Tag keine t.me-Links verwenden, um per One-Click Joinings fĂĽr öffentliche Gruppen zu starten. Laut Angaben des Domain-Registrars hängt die Sperre offenbar mit einer OFAC-Compliance-PrĂĽfung zusammen, nachdem US-Sanktionen gegen einen VPN-Anbieter veröffentlicht wurden. Damit rĂĽckt […]
Nous Research holt neue Finanzierung fĂĽr Hermes-Agenten bei 1,5 Mrd. Dollar Bewertung
LONDON (IT BOLTWISE) – Nous Research, das Startup hinter dem Open-Source-Hermes-Agenten, verhandelt eine neue Finanzierungsrunde. Laut mehreren Quellen soll die Bewertung bei 1,5 Milliarden US-Dollar liegen, die Runde bringt mindestens 75 Millionen US-Dollar ein. Die Mittel sollen vor allem dazu dienen, Hermes-Produkte und das Geschäftsmodell weiter auszubauen. Damit rĂĽckt ein weiterer Player in den Fokus, […]
Festnahme von Boris Nadeschdin: Wie digitale Ermittlungen und Repression die Duma-Wahl prägen
MOSKAU / LONDON (IT BOLTWISE) – Zwei Monate vor der Parlamentswahl in Russland nimmt die Polizei den Oppositionspolitiker Boris Nadeschdin fest. Nach den VorwĂĽrfen geht es unter anderem um die Weiterverbreitung eines Videos mit dem Bild von Alexej Nawalny und um politische Aktivitäten, die als extremistisch oder irregulär eingestuft werden. Zusätzlich wirkt die Einstufung als […]
Forg365: PhaaS mit Device-Code-Phishing und AitM fĂĽr Microsoft-365-Ăśbernahmen
LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestĂĽtzte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles ĂĽber ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]
Russland: Boris Nadeschdin vor Duma-Wahl festgenommen
MOSKAU / LONDON (IT BOLTWISE) – Zwei Monate vor der Parlamentswahl hat die russische Polizei den Oppositionspolitiker Boris Nadeschdin festgenommen. Das Justizministerium hatte ihn zuvor als „ausländischer Agent“ eingestuft – eine Kennzeichnung, die in Russland den Zugang zur Wahl einschränkt. Nadeschdin kĂĽndigt dennoch an, seine Kandidatur fĂĽr die Duma im September fortsetzen zu wollen. Beobachter […]
Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen
BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]
Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]
70 Prozent der Smartphones knacken Face Unlock per Foto
NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]
Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus
LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]
RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten
LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]
SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken
MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]

























#Sophos
#AmazonPrime
#Bestseller
