NightLedger & WebSocket-Tunnel: Nimbus Manticore macht Opfer-Systeme zu verdeckten Relays
MIDDLE EAST / LONDON (IT BOLTWISE) – Forschende ordnen neue Angriffe der Nimbus Manticore genannten, staatlich unterstĂĽtzten Gruppe zu. Im Zentrum steht die Windows-Backdoor NightLedger, die zusammen mit zwei eigenen WebSocket-Tunneln den Zugriff dauerhaft tarnt. Statt direkten Zugriffen setzen die Angreifer zudem auf jobbezogene Phishing-Lures und täuschend echte Videokonferenz-Seiten, die zu schädlichen Archiven fĂĽhren. FĂĽr […]
HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]
Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine
UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]
Epiroc Boomer M20: Abgedichtete Lafetten, Automatikbohren und weniger Stillstand
LONDON (IT BOLTWISE) – Der Epiroc Boomer M20 zielt darauf, Untertagebohren messbar effizienter zu machen: abgedichtete Lafetten, eine Automatik fĂĽr reproduzierbare Bohrprofile und eine moderne RCS-Steuerung sollen den Wartungsaufwand reduzieren. FĂĽr Betreiber bedeutet das weniger ungeplante Standzeiten und planbarere Serviceintervalle. Gleichzeitig adressiert der Bohrwagen Energie- und Emissionsaspekte durch elektrische Versorgungsoptionen. Damit steigt der Druck auf […]
Spionage im Outlook-Postfach: Angreifer kopieren 5 Monate per Cloud-Blend
LONDON (IT BOLTWISE) – Angreifer sollen fĂĽnf Monate lang das Outlook-Postfach eines Top-Managers an einer globalen Börse ausgelesen haben. Dabei kopierten sie die Inbox in kleinen Portionen und lieĂźen den Datenverkehr ĂĽber Dropbox und OneDrive laufen, sodass er wie normale Cloud-Nutzung wirkte. Die Kampagne begann bereits im Oktober 2025, exfiltrierte wiederholt bis in den Februar […]
Planck Stars und White Holes: Hal Haggard bei PBS Space Time
BERLIN / LONDON (IT BOLTWISE) – Hal Haggard, Associate Professor fĂĽr Physik am Bard College, ist bei PBS Space Time zu Gast. Im Mittelpunkt steht seine Forschung zu Planck Stars und zu einem möglichen Black-to-White-Hole-Tunneling: Statt in einer Singularität zu enden, könnten Schwarze Löcher in energiereiche Kerne ĂĽbergehen. Das Gespräch ordnet diese Idee in die […]
Neuer Python-Backdoor nutzt Tunneldienst zur Datendiebstahl
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt sorgt fĂĽr Aufsehen: Ein Python-basierter Backdoor, bekannt als DEEP#DOOR, nutzt Tunneldienste, um sensible Daten zu stehlen. Diese Malware ist besonders gefährlich, da sie sich geschickt versteckt und schwer zu entdecken ist. Experten warnen vor den weitreichenden Folgen fĂĽr Unternehmen und Privatpersonen. Cybersecurity-Experten haben eine neue […]
Elon Musks Boring Company steht in Nashville vor Herausforderungen
NASHVILLE / LONDON (IT BOLTWISE) – Die Boring Company von Elon Musk sieht sich in Nashville mit erheblichen Problemen konfrontiert. Ein wichtiger Subunternehmer hat die Arbeit eingestellt und behauptet, dass das Unternehmen Rechnungen nicht bezahlt hat. Dies wirft Fragen zur Sicherheit und Zuverlässigkeit des Projekts auf. Die Boring Company, das Tunnelbau-Startup von Elon Musk, steht […]
Sicherheitslücken in Tunneling-Protokollen gefährden Millionen von Hosts
MĂśNCHEN (IT BOLTWISE) – Neue Forschungsergebnisse haben gravierende SicherheitslĂĽcken in mehreren Tunneling-Protokollen aufgedeckt, die Angreifern eine Vielzahl von Angriffsmöglichkeiten eröffnen könnten. Diese Schwachstellen betreffen weltweit Millionen von Hosts, darunter VPN-Server, Heimrouter von Internetdienstanbietern, Kernrouter des Internets, mobile Netzwerkgateways und Knoten von Content Delivery Networks. Neue Forschungsergebnisse haben gravierende SicherheitslĂĽcken in mehreren Tunneling-Protokollen aufgedeckt, die Angreifern […]












#Sophos