KI-gestĂĽtzte Sicherheitsarbeit im Kampf gegen Extremismus: Chancen und Risiken
BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Verfassungsschutzbericht beschreibt, wie extremistischer Inhalt gesellschaftliches Vertrauen systematisch angreift. FĂĽr Unternehmen stellt sich damit eine neue Frage: Wie lässt sich digitale Kommunikation so absichern, dass Manipulation nicht durchschlägt. Gleichzeitig wächst der Druck, mit hybriden Bedrohungen schneller zu reagieren als bisher. Der Artikel ordnet ein, wie KI-gestĂĽtzte Erkennung, […]
Verfassungsschutzbericht und hybride Angriffe: Wie Unternehmen Desinformation technisch abwehren
STUTTGART / LONDON (IT BOLTWISE) – Der Verfassungsschutzbericht steht im Zentrum einer Debatte ĂĽber Extremismus, Zersetzung und hybride Angriffe. FĂĽr Unternehmen rĂĽckt dabei vor allem eine Frage in den Fokus: Wie lassen sich Desinformation, Manipulation und koordinierte Kampagnen technisch erkennen und stoppen? Der Artikel ordnet die politischen Aussagen in einen Sicherheitsrahmen ein und zeigt, welche […]
Eye Security schlieĂźt 60 Mio. Euro Series C ab und setzt auf KI-gestĂĽtzte 24/7-Abwehr
DEN HAAG / LONDON (IT BOLTWISE) – Eye Security hat eine Series-C-Finanzierungsrunde ĂĽber 60 Millionen Euro abgeschlossen, angefĂĽhrt von der Sofina Group. Das Unternehmen will damit seine KI-gestĂĽtzte Erkennung mit menschlicher 24/7-Response fĂĽr europäische Kunden ausbauen. Gleichzeitig soll das Produkt-Ă–kosystem durch strategische Integrationen wachsen und die Teams in Deutschland verstärkt werden. FĂĽr Unternehmen bedeutet die […]
JLR-Cyberangriff: Russland-Bezug rückt näher – ohne Lösegeld, mit gezielter Sabotage-Logik
LONDON (IT BOLTWISE) – Berichten zufolge verdichten sich Hinweise, dass ein zerstörerischer Cyberangriff auf Jaguar Land Rover von Akteuren mit mutmaĂźlichem Russland-Bezug unterstĂĽtzt oder zumindest still gebilligt wurde. Besonders auffällig: Es gab angeblich keine Lösegeldforderung, während die Störung zeitlich kurz vor einem Fahrzeug-Release traf. Experten ordnen das Muster als „saboteurisch“ ein und verweisen darauf, dass […]
USA kündigen neue Angriffspläne gegen den Iran an: Signalwirkung, Risiken, Schutz
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Seite kĂĽndigt neue Angriffe gegen den Iran an und verschiebt damit das Risiko in Richtung Cyber- und Operationsraum. FĂĽr Unternehmen bedeutet das vor allem: mehr Wachsamkeit in der Lieferkette, härteres Monitoring und schnellere Incident-Response-Prozesse. Sicherheitsverantwortliche mĂĽssen bewerten, welche Systeme und Dienstleister potenziell als „nächste Ziele“ gelten. Gleichzeitig rĂĽckt […]
Cisco Secure Firewall 4200: Mehr NGFW- und IPS-Durchsatz fĂĽr Zero-Trust-Netzwerke
LONDON (IT BOLTWISE) – Cisco erweitert sein Security-Portfolio mit der Cisco Secure Firewall 4200 und positioniert die 1U-Appliance fĂĽr hybride Rechenzentren. Im Fokus stehen ein hoher NGFW-Durchsatz bis zu 1,49 Gbit/s und IPS-Bandbreite bis zu 3,35 Gbit/s – je nach aktivierten Funktionen. Gleichzeitig zielt das Modell auf Zero-Trust-Workflows mit Identity-basierten Policies, Application Visibility und zentralem […]
Cisco Catalyst SD-WAN Zero-Day: Mandiant meldet Root-Zugriff ĂĽber manipulierte CSV-Datei
LONDON (IT BOLTWISE) – Mandiant berichtet von einem Cisco-Catalyst-SD-WAN Zero-Day (CVE-2026-20245), der mindestens zwei Monate vor der öffentlichen Offenlegung bereits ausgenutzt wurde. Der Fehler mit CVSS 7,8 ermöglicht Authentifizierten die AusfĂĽhrung beliebiger Befehle mit erhöhten Rechten – ausgelöst ĂĽber eine manipulierte CSV-Datei. Betroffen sind offenbar auch Controller durch vorherige Authentifizierungsumgehungen. Besonders brisant: Angreifer sollen nach […]
BIG-IP Next WAF von F5: KI-Analysen und Zero-Trust in der Praxis
LONDON (IT BOLTWISE) – F5 bringt mit BIG-IP Next Web Application Firewall eine neue WAF-Generation, die klassische OWASP-Regeln mit KI-gestuetzten Verhaltenssignaturen kombiniert. Die Plattform analysiert Layer-7-Anfragen kontinuierlich und passt Schutzprofile dynamisch an, ohne dass Security-Teams jede Ausnahme manuell nachpflegen muessen. Damit adressiert F5 insbesondere DevSecOps-Teams, die unter Zeitdruck APIs, Login-Flows und Microservices absichern. Der Beitrag […]
Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility
Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]
FortiBleed zeigt LĂĽcken in Firewall-Security und KI-FuĂźabdruck-Tools
WASHINGTON / LONDON (IT BOLTWISE) – Zwei Entwicklungen prallen in kurzer Zeit aufeinander: Während CISA eine massive Kompromittierung von Fortinet-Firewalls adressiert, starten neue Tools, die den KI-FuĂźabdruck realer Personen und Marken in Trainings- und Suchumgebungen messbar machen. FĂĽr Unternehmen bedeutet das konkret: Die Angriffsfläche aus Logins, Remote-Access und Verwaltung bleibt ein akutes Risiko, während gleichzeitig […]
Ungewöhnliche Aktivitäten im Handelsnetz: Cybersicherheit als Investoren-Risiko
LONDON (IT BOLTWISE) – Wenn Handelsnetzwerke ungewöhnliche Aktivitäten melden, verschiebt sich der Fokus fĂĽr Investoren von Kennzahlen zu Cyber-Risiken. Solche Signale können auf Schwachstellen, Manipulation oder kompromittierte Systeme hindeuten und damit direkt Volatilität sowie Vertrauen beeinflussen. Der Beitrag erklärt, wie Unternehmen Anomalien technisch erkennen, wie Regulierungsrahmen die Umsetzung prägen und warum ein belastbarer Sicherheitsbetrieb auch […]
KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit
WASHINGTON / LONDON (IT BOLTWISE) – Angreifer sollen mithilfe von KĂĽnstlicher Intelligenz in kurzer Zeit Zero-Day-Exploits entwickeln und Schwachstellen systematisch finden. Google und weitere Beobachter warnen, dass die Suche nach Bugs längst automatisiert und operationalisiert ist. Parallel reagiert die US-Regierung mit Exportkontrollen und sperrt die fortschrittlichsten Sicherheits-KI-Modelle von Anthropic weltweit. FĂĽr Unternehmen bedeutet das: Sie […]
Netanjahu kündigt harte Maßnahmen gegen Hisbollah an – Implikationen für IT-Sicherheit und Unternehmensrisiken
TEL AVIV / LONDON (IT BOLTWISE) – Netanjahu ordnet ein entschlossenes Vorgehen gegen die Hisbollah an, nachdem israelische Soldaten getötet wurden. FĂĽr Unternehmen in Europa und im Nahen Osten rĂĽckt damit weniger die Schlagzeile selbst in den Fokus als die Folgeeffekte: Eskalationsrisiken, Lieferkettenunterbrechungen und neue Anforderungen an Cyber- und Informationssicherheit. Die wichtigste Frage lautet nun, […]
Operation Endgame: SocGholish-Botnetz aus WordPress entfernt
NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]
Selenskyj stärkt NATO-Narrativ – Tech-Auswirkungen für Cyber- und Informationssicherheit
KIEW / LONDON (IT BOLTWISE) – Der ukrainische Präsident Selenskyj stellt die Streitkräfte als faktisch zweitstärkste Armee innerhalb der NATO-Logik dar und verknĂĽpft das mit dem Anspruch auf de-jure UnterstĂĽtzung. FĂĽr Unternehmen und IT-Entscheider gewinnt die Debatte dadurch eine praktische Dimension: Wie kĂĽnftig Hilfe, Systeme und DatenflĂĽsse organisiert werden, beeinflusst Cyber-Resilienz, Informationsintegrität und rechtliche Pflichten. […]
Agentic KI für CTEM: Bedrohungen kontinuierlich verstehen, testen und entschärfen
LONDON (IT BOLTWISE) – Immer mehr Security-Teams sehen, dass klassische Tool-Landschaften zwar Daten liefern, aber Bedrohungen zu spät stoppen. Der Paradigmenwechsel von assistierender zu agentischer KI soll CTEM von einer Strategiefolie in eine laufende Sicherheitsoperation ĂĽberfĂĽhren. Dazu braucht es eine Orchestrierungsschicht, die Bedrohungswissen, Exposure-Validierung und Response zu einem geschlossenen Prozess verbindet. Der Beitrag zeigt, warum […]
CrowdStrike: Neue Partnerschaft stärkt Falcon-Plattform im Cybersecurity-Wettbewerb
AUSTIN / LONDON (IT BOLTWISE) – CrowdStrike treibt die Ausrollung seiner Falcon-Plattform im Markt weiter voran und setzt dabei zunehmend auf Partner-Ă–kosysteme. Eine neue Kooperation mit Grant Thornton Advisors zeigt, wie Integratoren standardmäßig auf die Security-Software setzen können. Im operativen Fokus stehen Cloud-Schutz und Endpoint-Protection, während das Unternehmen sich als Plattformanbieter gegen spezialisierte Security-Player und […]
HaveIBeenPwned aktualisiert Datenbank um 56 Mio. E-Mails und 124 Mio. Passwörter aus Infostealer-Logs
LONDON (IT BOLTWISE) – HaveIBeenPwned hat seine Datenbank mit einer ungewöhnlichen Quelle erweitert: Millionen Datensätze stammen diesmal aus Infostealer-Malware, die Zugangsdaten direkt von infizierten Geräten ausliest. Insgesamt wurden laut Dienst etwa 56 Millionen eindeutige E-Mail-Adressen und 124 Millionen Passwörter integriert. FĂĽr Unternehmen und IT-Teams bedeutet das Update vor allem mehr sichtbare Risiken in Bestandskonten und […]
US-Justiz erhebt Anklage: mutmaĂźlicher Drohnenplan fĂĽr Trumps MMA-Event
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Justizministerium hat Anklage gegen fĂĽnf Männer im Umfeld eines mutmaĂźlich geplanten Angriffs auf ein MMA-Event zum Geburtstag von Donald Trump erhoben. Der Vorwurf richtet sich auf die Nutzung mit Sprengstoff bestĂĽckter Drohnen, um eine Evakuierung und anschlieĂźend gezielte Angriffe auszulösen. Das FBI hatte durch Festnahmen am Wochenende verhindert, […]
Databricks kauft Panther: KI-gestĂĽtzte Cyberattacke-Erkennung fĂĽr SOC und Logs
LONDON (IT BOLTWISE) – Databricks ĂĽbernimmt Panther Labs, um KI-gestĂĽtzte Erkennungen fĂĽr Cyberangriffe enger mit der Analyse von Sicherheitslogs zu verbinden. Der Berliner Ansatz zielt darauf, aus groĂźen Telemetrie-Mengen weniger Rauschen herauszufiltern und dadurch schneller zu belastbaren Hinweisen fĂĽr SOC-Teams zu kommen. Panther bringt dabei ein System mit, das Detections per Natural-Language-Prompts erzeugt und Fehlerquellen […]
FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt
LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]
Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]
Iranische Gruppe soll Cal Water mit Zugriff auf Billing-Daten angegriffen haben
CHICO / LONDON (IT BOLTWISE) – Eine iranische Hackergruppe behauptet, Systeme von California Water Service (Cal Water) in mehreren Städten kompromittiert zu haben, darunter auch Chico. Laut den VorwĂĽrfen betreffen die Hinweise vor allem die Abrechnungs- und Kundendaten – während Cal Water bisher keine Störungen im Wasser- und Abwassersystem bestätigt. Externe Sicherheitsrecherchen ordnen die geleakten […]

























#Sophos