ai-nightledger-websocket-relay

NightLedger & WebSocket-Tunnel: Nimbus Manticore macht Opfer-Systeme zu verdeckten Relays

MIDDLE EAST / LONDON (IT BOLTWISE) – Forschende ordnen neue Angriffe der Nimbus Manticore genannten, staatlich unterstĂĽtzten Gruppe zu. Im Zentrum steht die Windows-Backdoor NightLedger, die zusammen mit zwei eigenen WebSocket-Tunneln den Zugriff dauerhaft tarnt. Statt direkten Zugriffen setzen die Angreifer zudem auf jobbezogene Phishing-Lures und täuschend echte Videokonferenz-Seiten, die zu schädlichen Archiven fĂĽhren. FĂĽr […]

ai-hollowgraph-microsoft-365-calendar-command-center

HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]

ai-armored-likho-busbysnake-stealer

Armored Likho: BusySnake Stealer trifft Behörden und Stromversorger

LONDON (IT BOLTWISE) – Eine neu nachgewiesene Kampagne namens „Armored Likho“ kombiniert Spear-Phishing, Backdoor-Tunnel und einen Python-basierten Info-Stealer. Im Fokus stehen laut Branchenanalysen Behörden und der Energiesektor in Russland sowie in Teilen Lateinamerikas und Zentralasiens. Neben Cookie- und Credential-Abgriffen kommt es zu Screenshot- und Clipboard-Diebstahl, während Go2Tunnel reverse SSH-Funktionalität direkt in den Schadcode integriert. FĂĽr […]

ai-gamaredon-cloud-tarnung-aptsicherheit

Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]

ai-epiroc-boomer-m20-underground-control

Epiroc Boomer M20: Abgedichtete Lafetten, Automatikbohren und weniger Stillstand

LONDON (IT BOLTWISE) – Der Epiroc Boomer M20 zielt darauf, Untertagebohren messbar effizienter zu machen: abgedichtete Lafetten, eine Automatik fĂĽr reproduzierbare Bohrprofile und eine moderne RCS-Steuerung sollen den Wartungsaufwand reduzieren. FĂĽr Betreiber bedeutet das weniger ungeplante Standzeiten und planbarere Serviceintervalle. Gleichzeitig adressiert der Bohrwagen Energie- und Emissionsaspekte durch elektrische Versorgungsoptionen. Damit steigt der Druck auf […]

ai-blackhole-planckstar-pbs-spacetime

Planck Stars und White Holes: Hal Haggard bei PBS Space Time

BERLIN / LONDON (IT BOLTWISE) – Hal Haggard, Associate Professor fĂĽr Physik am Bard College, ist bei PBS Space Time zu Gast. Im Mittelpunkt steht seine Forschung zu Planck Stars und zu einem möglichen Black-to-White-Hole-Tunneling: Statt in einer Singularität zu enden, könnten Schwarze Löcher in energiereiche Kerne ĂĽbergehen. Das Gespräch ordnet diese Idee in die […]

ai-kimsuky-httpsspy-http-malware-chain

Kimsuky nutzt HTTPSpy-Ketten mit Fake-Installern und Tarnfunktionen wie JSONPing

LONDON (IT BOLTWISE) – Eine neue Kette des nordkoreanischen Angreifers Kimsuky kombiniert Fake-Installationsseiten, versteckte Staging-Komponenten und eine Remote-Access-Komponente namens HTTPSpy. Die Angriffe richten sich laut Analysen gegen militärische sowie Unternehmensziele in SĂĽdkorea und nutzen wiederkehrende Social-Engineering-Taktiken wie Webex-Imitationen. Besonders auffällig ist die Fähigkeit, Infektionen per JSONPing zu verifizieren und Payloads selektiv zuzustellen. Parallel zeigen Berichte, […]

ai-python-backdoor

Neuer Python-Backdoor nutzt Tunneldienst zur Datendiebstahl

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt sorgt fĂĽr Aufsehen: Ein Python-basierter Backdoor, bekannt als DEEP#DOOR, nutzt Tunneldienste, um sensible Daten zu stehlen. Diese Malware ist besonders gefährlich, da sie sich geschickt versteckt und schwer zu entdecken ist. Experten warnen vor den weitreichenden Folgen fĂĽr Unternehmen und Privatpersonen. Cybersecurity-Experten haben eine neue […]

ai-boring-company-nashville

Elon Musks Boring Company steht in Nashville vor Herausforderungen

NASHVILLE / LONDON (IT BOLTWISE) – Die Boring Company von Elon Musk sieht sich in Nashville mit erheblichen Problemen konfrontiert. Ein wichtiger Subunternehmer hat die Arbeit eingestellt und behauptet, dass das Unternehmen Rechnungen nicht bezahlt hat. Dies wirft Fragen zur Sicherheit und Zuverlässigkeit des Projekts auf. Die Boring Company, das Tunnelbau-Startup von Elon Musk, steht […]

ai-vpn_router_security_network_data

Sicherheitslücken in Tunneling-Protokollen gefährden Millionen von Hosts

MĂśNCHEN (IT BOLTWISE) – Neue Forschungsergebnisse haben gravierende SicherheitslĂĽcken in mehreren Tunneling-Protokollen aufgedeckt, die Angreifern eine Vielzahl von Angriffsmöglichkeiten eröffnen könnten. Diese Schwachstellen betreffen weltweit Millionen von Hosts, darunter VPN-Server, Heimrouter von Internetdienstanbietern, Kernrouter des Internets, mobile Netzwerkgateways und Knoten von Content Delivery Networks. Neue Forschungsergebnisse haben gravierende SicherheitslĂĽcken in mehreren Tunneling-Protokollen aufgedeckt, die Angreifern […]

560 Leser gerade online auf IT BOLTWISE


KI-Jobs