ai-intrusion-inc-nasdaq-intz-volatility

Intrusion Inc: Kleine Cybersecurity-Aktie schwankt stark – was Anleger jetzt wissen müssen

PLANO / LONDON (IT BOLTWISE) – Die Intrusion Inc-Aktie rutscht zur Wochenmitte an der Nasdaq kurzfristig ab, bleibt aber auf Zwölfmonatsbasis klar im Plus. Der Kursverlauf spiegelt die typische Dynamik von Small-Cap-Werten in der US-Cybersecurity wider: hohe Schwankungen, starke Erwartungen und eine enge Kopplung an die Risikoneigung im Tech-Sektor. FĂĽr Anleger steht damit weniger die […]

ai-gru-yermakov-fbi-wanted

GRU-Hacker Yermakov seit Jahren gesucht: Was das fĂĽr Critical Infrastructure heiĂźt

PITTSBURGH / LONDON (IT BOLTWISE) – Der FBI-Sonderfall um den mutmaĂźlichen GRU-Hacker Ivan Yermakov zieht sich seit fast acht Jahren hin: Trotz bundesweiter Anklagen bleibt er flĂĽchtig. Der Vorwurf richtet sich gegen Angriffe auf Westinghouse und ordnet das Geschehen in das Muster staatlich unterstĂĽtzter Cyberoperationen ein, das ĂĽber Jahre konsequent verfolgt wird. Gleichzeitig zeigt der […]

ai-crowdstrike-q1-earnings-nasdaq-52weekhigh

CrowdStrike vor Q1-FY2027: Aktie nahe 52-Wochen-Hoch an der Nasdaq

AUSTIN / LONDON (IT BOLTWISE) – Kurz vor der Veröffentlichung der Q1-Zahlen fĂĽr das Fiskaljahr 2027 bewegt sich die CrowdStrike-Aktie an der Nasdaq auf einem neuen 52-Wochen-Niveau. Der Kursanstieg kommt laut Marktbeobachtern mit auffällig hoher Nachfrage zustande und reflektiert die Erwartung nach robustem Umsatzwachstum und besserer Profitabilität. Gleichzeitig steht die Bewertung im Fokus, weil ErgebnisĂĽberraschungen […]

ai-ki-exploitation-vulnerability-management-timelines

KI-getriebene Exploits machen Schwachstellenmanagement zum Zeitrennen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verkĂĽrzt Exploitation-Zyklen fĂĽr bereits öffentlich gewordene Schwachstellen drastisch. Gleichzeitig bleiben Patch-Zeiträume in vielen Unternehmen hinterher und reiĂźen die LĂĽcke zwischen Meldung und Angriff weiter auf. Der Text zeigt, warum „einfach schneller patchen“ operativ oft nicht funktioniert und wie ein Modell aus Preempt, Validate und Mitigate die Abwehr in Echtzeit […]

ai-preemptive-exposure-timelines

KI-gesteuerte Ausnutzung macht Schwachstellenmanagement schneller – und andere Controls nötig

LONDON (IT BOLTWISE) – Neue KI-gestĂĽtzte Angriffsabläufe verkĂĽrzen die Zeit von der Offenlegung einer Schwachstelle bis zur Ausnutzung in der Praxis auf Stunden. Während Angreifer ihre PrĂĽf- und Reproduktionsketten automatisieren, hinken klassische Patch-Prozesse durch Betriebsrisiken und Change-Policies hinterher. Genau hier setzt der Wandel im Security-Betrieb an: Statt nur „schneller zu patchen“ mĂĽssen Teams zuerst vorpräventiv […]

ai-gru-apt28-dns-router

GRU-APT28 kapert Router per DNS-Hijacking: So schĂĽtzen Unternehmen ihre Netze

LONDON (IT BOLTWISE) – Ermittler berichten, dass die GRU-Gruppe APT28 ĂĽber Jahre tausende SOHO-Router in 23 US-Bundesstaaten kompromittierte, indem sie unpatched Firmware und Standardzugänge ausnutzte. Dabei wurden DNS-Anfragen so umgeleitet, dass Angreifer den Datenverkehr fortlaufend mitlesen und Zielsysteme ĂĽber Server unter Kontrolle lenken konnten. Unternehmen und Beschäftigte im Homeoffice sollten daher besonders auf Router-Updates, die […]

ai-dragon-weave-azure-dead-drop

Operation „Dragon Weave“: China-nahe Kampagne nutzt Rust-Dropper und Azure-Dead-Drops

PRAG / TAIPEH / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens „Operation Dragon Weave“ zielt auf Behörden und BĂĽrger in der Tschechischen Republik sowie in Taiwan. Angreifer liefern dabei ĂĽber Spear-Phishing ZIP-Anhänge und bauen eine mehrstufige Infektionskette mit Rust-Komponenten. Besonders auffällig ist das Kommando-und-Kontroll-Design: Der Schadcode kommuniziert ĂĽber Microsoft Azure Blob Storage im „Dead-Drop“-Stil. […]

ai-operation-dragon-weave-adaptixc2-azure-blob

Operation Dragon Weave: China-assoziierte Kampagne liefert AdaptixC2 via Azure Blob C2

TSCHECHIEN / TAIWAN / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens Operation Dragon Weave setzt auf mehrstufige Spear-Phishing-Angriffe, um in betroffenen Netzwerken einen AdaptixC2-Agenten zu installieren. Auffällig ist vor allem das Kommando-und-Kontroll-Konzept: Die Malware nutzt Microsoft Azure Blob Storage als „Dead-Drop“-Kanal, ohne direkte Verbindung zwischen Angreifer und Opfer. Laut Analysen trifft das Vorgehen vor […]

ai-eset-apt-activity-report-geopolitical-espionage

ESET APT Activity Report: Geopolitische Cyber-Spionage nimmt zu

JENA / LONDON (IT BOLTWISE) – Der ESET APT Activity Report fĂĽr Oktober 2025 bis März 2026 zeigt, dass staatlich unterstĂĽtzte Gruppen ihre Cyber-Spionage spĂĽrbar ausweiten. Besonders Angriffe auf Energie- und Schifffahrtsstrukturen sowie auf Firmen aus Robotik und KĂĽnstlicher Intelligenz fallen auf. Analysten ordnen den Trend als stärker geopolitisch geprägt und schwerer zuzuordnen ein. FĂĽr […]

ai-uk-cyber-incident-farage

UK-Polizei befasst sich mit Vorwürfen zu Farages möglichem Russland-Hack

LONDON / LONDON (IT BOLTWISE) – Labour hat VorwĂĽrfe an Polizei und nationale Cyber-Einheiten gemeldet, wonach Nigel Farages Mobiltelefon und E-Mail-Konten Ziel eines angeblichen russischen Angriffs gewesen sein könnten. Die Partei fordert von Reform UK eine Bestätigung der eigenen Meldungen und argumentiert zugleich mit Auswirkungen auf nationale Sicherheit und Integrität politischer Kommunikation. Nach der Weiterleitung […]

ai-greyvibe-phishing-malware-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine

LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]

ai-gray-swan-seriesa-ki-security

Gray Swan sichert sich 40 Mio. US-Dollar Series A fĂĽr KI-Sicherheits-Tests

PITTSBURGH / LONDON (IT BOLTWISE) – Gray Swan, ein Startup aus Pittsburgh, hat eine Series-A-Finanzierung ĂĽber 40 Millionen US-Dollar abgeschlossen und will damit den Marktzugang sowie Partnerschaften mit fĂĽhrenden Forschungslaboren beschleunigen. Das Team entwickelt eine Plattform, die KI-Modelle und Agenten vor dem Livegang auf Schwachstellen prĂĽft, gefährliches Verhalten in Echtzeit blockiert und kontinuierlich mit aktuellen […]

ai-microsoft-cvd-zeroday-github-gitlab

Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre

LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]

ai-kali365-microsoft365-oauth-tokens

FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA

LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]

ai-threat-intelligence-lagebild

KI-gestĂĽtzte Lagebilder: Wenn Eskalationsrhetorik Sicherheitsteams fordert

FRANKFURT/ODER / LONDON (IT BOLTWISE) – Die in Medienzitaten beschriebene Eskalationsrhetorik rund um die Ukraine verdeutlicht, wie schnell sich Bedrohungslagen verändern. Unternehmen mĂĽssen ihre Sicherheitsprozesse darauf ausrichten, Signale aus vielen Quellen zu bĂĽndeln und zu bewerten. Dabei rĂĽckt KI-gestĂĽtztes Monitoring fĂĽr Threat Intelligence und schnelle Incident-Response in den Fokus. Gleichzeitig werden Fragen zu Datenschutz und […]

ai-kali365-phishing-microsoft365

FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker

LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]

ai-soc-threat-intelligence-context-sandbox

SOC-Strategie: Kontext, Threat-Feeds und Sandbox-Reports gegen Incident-Risiken

BERLIN / LONDON (IT BOLTWISE) – Moderne Security Operations Center betrachten Incident Response zunehmend als ProzessverkĂĽrzung statt als reine Alarmjagd. Wenn Detektions-Feeds, Alert-Enrichment und Sandbox-gestĂĽtzte Reports zusammenpassen, sinkt die Zeit bis zur belastbaren Einordnung verdächtiger Aktivitäten. Das reduziert stille “Dwell Times” und verhindert, dass kleine Anomalien zu Betriebsunterbrechungen oder Compliance-Verstößen eskalieren. Der Artikel zeigt drei […]

ai-konflikt-osint-verifikation

Konflikt-OSINT nach Hamas-Treffer: Wie Unternehmen Desinformation prĂĽfen

GAZA / LONDON (IT BOLTWISE) – Medienberichte ĂĽber den Tod eines Hamas-Kommandeurs zeigen, wie schnell sich Narrative in Konfliktzonen verändern. FĂĽr Unternehmen und Behörden wird damit erneut relevant, wie belastbare Informationen von bloĂźen Behauptungen getrennt werden. Die Frage ist nicht nur, was passiert ist, sondern wie man die Echtheit von Quellen, Bildern und Aussagen systematisch […]

ai-shadow-brokers-ghost-hackers-leak

Shadow Brokers: Warum bis heute kein Täter die NSA-Tools erklärt

LONDON (IT BOLTWISE) – Die Shadow Brokers veröffentlichten 2016 angeblich NSA-Werkzeuge und verschwanden danach wieder im Dunkeln – bis heute ohne belastbare Zuordnung der Urheber. Der spektakuläre Leak lieferte später den Boden fĂĽr weitreichende Angriffe wie EternalBlue, das in WannaCry und NotPetya wieder auftauchte. Besonders brisant: Viele Organisationen mussten lernen, dass geheim gehaltene Schwachstellen auch […]

ai-intrusion-inc-intz-cybersecurity-volatility

Intrusion Inc Aktie: Cybersecurity-Volatilität, Analystenpotenzial und Risiken im Blick

LONDON (IT BOLTWISE) – Intrusion Inc steht an der Nasdaq wiederholt im Rampenlicht: Die Aktie zeigt hohe Ausschläge, während Researchhäuser trotz anhaltender Verluste ein deutlich höheres Kursniveau in Aussicht stellen. Dahinter steckt ein Cybersecurity-Geschäft, das auf Threat-Intelligence-Datenbanken, Netzwerk-Sicherheitsfunktionen und abonnementbasierte Verträge setzt. FĂĽr deutsche Anleger ist das Thema besonders, weil Cyberabwehr in Industrie und Verwaltung […]

ai-los-angeles-transit-breach

Iranisch gestĂĽtzte Hacker sollen LACMTA-Breach verursacht haben

LOS ANGELES / LONDON (IT BOLTWISE) – Laut Branchenberichten soll ein im März erfolgter Sicherheitsvorfall im Nahverkehrssystem LACMTA ĂĽber Wochen hinweg fĂĽr Ausfälle und Wiederherstellungsaufwand gesorgt haben. Sicherheitsforscher ordnen den Angriff iranisch unterstĂĽtzten Akteuren zu und verweisen auf forensische Indizien sowie Aktivitäten, die mit staatlichen Strukturen in Verbindung stehen. Die Meldung bettet sich in eine […]

ai-project-glasswing-ki-exploits-patch-luecke

Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise

LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]

472 Leser gerade online auf IT BOLTWISE


KI-Jobs