Intrusion Inc: Kleine Cybersecurity-Aktie schwankt stark – was Anleger jetzt wissen müssen
PLANO / LONDON (IT BOLTWISE) – Die Intrusion Inc-Aktie rutscht zur Wochenmitte an der Nasdaq kurzfristig ab, bleibt aber auf Zwölfmonatsbasis klar im Plus. Der Kursverlauf spiegelt die typische Dynamik von Small-Cap-Werten in der US-Cybersecurity wider: hohe Schwankungen, starke Erwartungen und eine enge Kopplung an die Risikoneigung im Tech-Sektor. FĂĽr Anleger steht damit weniger die […]
GRU-Hacker Yermakov seit Jahren gesucht: Was das fĂĽr Critical Infrastructure heiĂźt
PITTSBURGH / LONDON (IT BOLTWISE) – Der FBI-Sonderfall um den mutmaĂźlichen GRU-Hacker Ivan Yermakov zieht sich seit fast acht Jahren hin: Trotz bundesweiter Anklagen bleibt er flĂĽchtig. Der Vorwurf richtet sich gegen Angriffe auf Westinghouse und ordnet das Geschehen in das Muster staatlich unterstĂĽtzter Cyberoperationen ein, das ĂĽber Jahre konsequent verfolgt wird. Gleichzeitig zeigt der […]
CrowdStrike vor Q1-FY2027: Aktie nahe 52-Wochen-Hoch an der Nasdaq
AUSTIN / LONDON (IT BOLTWISE) – Kurz vor der Veröffentlichung der Q1-Zahlen fĂĽr das Fiskaljahr 2027 bewegt sich die CrowdStrike-Aktie an der Nasdaq auf einem neuen 52-Wochen-Niveau. Der Kursanstieg kommt laut Marktbeobachtern mit auffällig hoher Nachfrage zustande und reflektiert die Erwartung nach robustem Umsatzwachstum und besserer Profitabilität. Gleichzeitig steht die Bewertung im Fokus, weil ErgebnisĂĽberraschungen […]
KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]
KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig
LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]
GRU-APT28 kapert Router per DNS-Hijacking: So schĂĽtzen Unternehmen ihre Netze
LONDON (IT BOLTWISE) – Ermittler berichten, dass die GRU-Gruppe APT28 ĂĽber Jahre tausende SOHO-Router in 23 US-Bundesstaaten kompromittierte, indem sie unpatched Firmware und Standardzugänge ausnutzte. Dabei wurden DNS-Anfragen so umgeleitet, dass Angreifer den Datenverkehr fortlaufend mitlesen und Zielsysteme ĂĽber Server unter Kontrolle lenken konnten. Unternehmen und Beschäftigte im Homeoffice sollten daher besonders auf Router-Updates, die […]
Operation „Dragon Weave“: China-nahe Kampagne nutzt Rust-Dropper und Azure-Dead-Drops
PRAG / TAIPEH / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens „Operation Dragon Weave“ zielt auf Behörden und BĂĽrger in der Tschechischen Republik sowie in Taiwan. Angreifer liefern dabei ĂĽber Spear-Phishing ZIP-Anhänge und bauen eine mehrstufige Infektionskette mit Rust-Komponenten. Besonders auffällig ist das Kommando-und-Kontroll-Design: Der Schadcode kommuniziert ĂĽber Microsoft Azure Blob Storage im „Dead-Drop“-Stil. […]
Operation Dragon Weave: China-assoziierte Kampagne liefert AdaptixC2 via Azure Blob C2
TSCHECHIEN / TAIWAN / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens Operation Dragon Weave setzt auf mehrstufige Spear-Phishing-Angriffe, um in betroffenen Netzwerken einen AdaptixC2-Agenten zu installieren. Auffällig ist vor allem das Kommando-und-Kontroll-Konzept: Die Malware nutzt Microsoft Azure Blob Storage als „Dead-Drop“-Kanal, ohne direkte Verbindung zwischen Angreifer und Opfer. Laut Analysen trifft das Vorgehen vor […]
UK-Polizei befasst sich mit Vorwürfen zu Farages möglichem Russland-Hack
LONDON / LONDON (IT BOLTWISE) – Labour hat VorwĂĽrfe an Polizei und nationale Cyber-Einheiten gemeldet, wonach Nigel Farages Mobiltelefon und E-Mail-Konten Ziel eines angeblichen russischen Angriffs gewesen sein könnten. Die Partei fordert von Reform UK eine Bestätigung der eigenen Meldungen und argumentiert zugleich mit Auswirkungen auf nationale Sicherheit und Integrität politischer Kommunikation. Nach der Weiterleitung […]
GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine
LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]
Gray Swan sichert sich 40 Mio. US-Dollar Series A fĂĽr KI-Sicherheits-Tests
PITTSBURGH / LONDON (IT BOLTWISE) – Gray Swan, ein Startup aus Pittsburgh, hat eine Series-A-Finanzierung ĂĽber 40 Millionen US-Dollar abgeschlossen und will damit den Marktzugang sowie Partnerschaften mit fĂĽhrenden Forschungslaboren beschleunigen. Das Team entwickelt eine Plattform, die KI-Modelle und Agenten vor dem Livegang auf Schwachstellen prĂĽft, gefährliches Verhalten in Echtzeit blockiert und kontinuierlich mit aktuellen […]
Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre
LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]
FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]
KI-gestĂĽtzte Lagebilder: Wenn Eskalationsrhetorik Sicherheitsteams fordert
FRANKFURT/ODER / LONDON (IT BOLTWISE) – Die in Medienzitaten beschriebene Eskalationsrhetorik rund um die Ukraine verdeutlicht, wie schnell sich Bedrohungslagen verändern. Unternehmen mĂĽssen ihre Sicherheitsprozesse darauf ausrichten, Signale aus vielen Quellen zu bĂĽndeln und zu bewerten. Dabei rĂĽckt KI-gestĂĽtztes Monitoring fĂĽr Threat Intelligence und schnelle Incident-Response in den Fokus. Gleichzeitig werden Fragen zu Datenschutz und […]
FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker
LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]
SOC-Strategie: Kontext, Threat-Feeds und Sandbox-Reports gegen Incident-Risiken
BERLIN / LONDON (IT BOLTWISE) – Moderne Security Operations Center betrachten Incident Response zunehmend als ProzessverkĂĽrzung statt als reine Alarmjagd. Wenn Detektions-Feeds, Alert-Enrichment und Sandbox-gestĂĽtzte Reports zusammenpassen, sinkt die Zeit bis zur belastbaren Einordnung verdächtiger Aktivitäten. Das reduziert stille “Dwell Times” und verhindert, dass kleine Anomalien zu Betriebsunterbrechungen oder Compliance-Verstößen eskalieren. Der Artikel zeigt drei […]
GTA-6-Preorder-Scams: Malware nutzt die Hype-Welle aus
LONDON (IT BOLTWISE) – Während Rockstar die offiziellen Preorders noch nicht freigibt, nimmt die Betrugsmasche Fahrt auf: Unzählige gefälschte GTA-6-Seiten locken mit „freien Codes“, Beta-Keys oder angeblichen Trailer-Zugängen. Wie Branchen-Reports zur Bedrohungsanalyse zeigen, werden dabei nicht nur Nutzerdaten abgegriffen, sondern auch Trojaner und Adware nachgeladen. Entscheidend ist: Sobald Fans die falschen Links anklicken oder „Installer“ […]
Shadow Brokers: Warum bis heute kein Täter die NSA-Tools erklärt
LONDON (IT BOLTWISE) – Die Shadow Brokers veröffentlichten 2016 angeblich NSA-Werkzeuge und verschwanden danach wieder im Dunkeln – bis heute ohne belastbare Zuordnung der Urheber. Der spektakuläre Leak lieferte später den Boden fĂĽr weitreichende Angriffe wie EternalBlue, das in WannaCry und NotPetya wieder auftauchte. Besonders brisant: Viele Organisationen mussten lernen, dass geheim gehaltene Schwachstellen auch […]
Intrusion Inc Aktie: Cybersecurity-Volatilität, Analystenpotenzial und Risiken im Blick
LONDON (IT BOLTWISE) – Intrusion Inc steht an der Nasdaq wiederholt im Rampenlicht: Die Aktie zeigt hohe Ausschläge, während Researchhäuser trotz anhaltender Verluste ein deutlich höheres Kursniveau in Aussicht stellen. Dahinter steckt ein Cybersecurity-Geschäft, das auf Threat-Intelligence-Datenbanken, Netzwerk-Sicherheitsfunktionen und abonnementbasierte Verträge setzt. FĂĽr deutsche Anleger ist das Thema besonders, weil Cyberabwehr in Industrie und Verwaltung […]
Iranisch gestĂĽtzte Hacker sollen LACMTA-Breach verursacht haben
LOS ANGELES / LONDON (IT BOLTWISE) – Laut Branchenberichten soll ein im März erfolgter Sicherheitsvorfall im Nahverkehrssystem LACMTA ĂĽber Wochen hinweg fĂĽr Ausfälle und Wiederherstellungsaufwand gesorgt haben. Sicherheitsforscher ordnen den Angriff iranisch unterstĂĽtzten Akteuren zu und verweisen auf forensische Indizien sowie Aktivitäten, die mit staatlichen Strukturen in Verbindung stehen. Die Meldung bettet sich in eine […]
Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise
LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]

























#Sophos