China-nexus-Angreifer manipulieren Linux-Login (PAM/OpenSSH) seit rund zehn Jahren
LONDON (IT BOLTWISE) – Eine China-nexus Threat-Group soll ĂĽber nahezu ein Jahrzehnt unentdeckt geblieben sein, weil sie nicht primär Malware einsetzte, sondern zentrale Linux-Zugangskomponenten wie PAM und OpenSSH veränderte. Sicherheitsforscher berichten, dass dadurch persistenter Zugriff entstand und Anmeldedaten abflossen, ohne gängige Schutzalarme auszulösen. FĂĽr Unternehmen bedeutet das: Die härtesten Kontrollen reichen nicht, wenn vertrauenswĂĽrdige Authentifizierungsbausteine […]
COLDRIVER entwickelt neue Malware nach LOSTKEYS-Enttarnung
LONDON (IT BOLTWISE) – Nach der Enttarnung der LOSTKEYS-Malware im Mai 2025 hat die russische Hackergruppe COLDRIVER schnell reagiert und neue Schadsoftware entwickelt. Diese zeigt eine deutliche Eskalation in der Geschwindigkeit und Aggressivität ihrer Operationen. Die Gruppe, die sich auf hochrangige Ziele wie NGOs und politische Dissidenten konzentriert, hat ihre Taktiken verfeinert und setzt nun […]
RedNovember: Chinesische Cyber-Bedrohung zielt auf ungeschützte Edge-Geräte
LONDON (IT BOLTWISE) – Eine chinesische, staatlich unterstĂĽtzte Cyber-Spionagegruppe namens RedNovember hat in einer langjährigen Bedrohungskampagne ungeschĂĽtzte Edge-Geräte und internetnahe Assets ins Visier genommen. Diese Kampagne, die zwischen Juni 2024 und Juli 2025 stattfand, zeigt die Dringlichkeit auf, SicherheitslĂĽcken in IT-Infrastrukturen zu schlieĂźen. Die Bedrohung durch RedNovember, eine chinesische Cyber-Spionagegruppe, verdeutlicht die Notwendigkeit, Edge-Geräte und […]




#Sophos