ai-bluenoroff-zoom-teams-phishing-telegram-sessions

BlueNoroff: Phishing-Kit macht KI-Video-Deepfakes und stiehlt Telegram-Sessions

LONDON (IT BOLTWISE) – In aktuellen Kampagnen mit vertauschten Zoom- und Teams-Domains nutzt eine nordkoreanisch ausgerichtete Gruppe ein wiederverwendbares Phishing-Kit, um gezielt Kryptowährungs-Wallets auszuspähen. Entscheidend ist, dass das Tool nach dem Start nicht nur Malware ausliefert, sondern auch Telegram-Sitzungen entfĂĽhrt, damit aus einem kompromittierten Account die nächste Zielperson angestoĂźen wird. Zusätzlich erscheint im Fake-Meeting ein […]

ai-trojan-nuget-newtonsoft-json-digitain

Trojanisiertes NuGet-Fork tarnte sich als Newtonsoft.Json und sabotierte Digitain

LONDON (IT BOLTWISE) – Eine NuGet-Typosquat-Variante tarnte sich als bekannte Newtonsoft.Json-Bibliothek und sollte gezielt das Crash-Game eines Online-Anbieters manipulieren. Entscheidend ist das Auslöseprinzip: Die schädliche Logik startet erst, nachdem bestimmte DefaultSettings von JsonConvert gesetzt werden. Betroffen sind mehrere veröffentlichte Paketversionen, die scheinbar „normal“ funktionieren, fĂĽr die Zielumgebung jedoch riggten. FĂĽr Teams bleibt der Fokus damit […]

ai-threatsday-cloud-bucket-hijacking-windows-lpe

ThreatsDay: Cloud-Bucket-Hijacking und Windows-LPE-Kette zeigen neue Angriffswege

LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Runde greifen Angreifer gleich in mehreren Schichten an: von paketbasiertem Typosquatting ĂĽber Windows-spezifische Privilege-Escalation bis hin zu Cloud-Bucket-Hijacking, das Logs und sensible Daten in fremde Umgebungen umleitet. Besonders kritisch ist dabei die Kombination aus ausnutzbarer Architektur und laxen Berechtigungsannahmen. FĂĽr Betreiber bedeutet das weniger ein „Alarm fĂĽr das […]

ai-pamstealer-macos-pam-auth

PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API

CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]

ai-npm-pypi-ki-scanner-bypass

npm- und PyPI-Angriffe: KI-Scanner werden mit „easy-day-js“ und „forbidden text“ geblendet

LONDON (IT BOLTWISE) – Angreifer haben im npm-Ă–kosystem innerhalb von 88 Minuten mehr als 140 Pakete kompromittiert und dabei ĂĽber einen Post-Install-Hook Datenabfluss bis hin zu Krypto-Wallets ermöglicht. Parallel zeigt eine neue PyPI-Welle, wie „Forbidden Text“ KI-basierte Malware-Scanner systematisch aushebeln kann, ohne klassisch sichtbaren Schaden zu erzeugen. Mit „Agentjacking“ rĂĽckt zudem ein Angriffsvektor in den […]

ai-npm-supply-chain-nordkorea-140-packages

Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete

LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]

ai-wm-betrug-phishing-ki-domains-apk

WM-Betrug: 13.000 bösartige Domains, KI-Streams und APK-Phishing vor dem Anpfiff

LONDON (IT BOLTWISE) – Kurz vor dem Anpfiff melden Sicherheitsbehörden einen starken Anstieg von Phishing, Malware und betrĂĽgerischen Domains rund um die FuĂźball-WM. Besonders gefährlich sind vermeintlich kostenlose Live-Streams, bei denen Nutzer Android-APKs installieren und dadurch die Kontrolle ĂĽber ihr Smartphone verlieren. Parallel werden KI-generierte Inhalte in Werbe- und Social-Media-Kampagnen eingesetzt, um Fake-Angebote unauffälliger zu […]

ai-android-nfc-npm-supplychain

Android-Sicherheit unter Druck: NFC-Angriffe + Supply-Chain-Strategien

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor neuen Supply-Chain-Angriffen ĂĽber npm und zeigt, wie Typosquatting sowie Dependency Confusion Entwicklerumgebungen kompromittieren können. Parallel steigt die mobile Bedrohung: NFC-basierte Angriffe auf Android klettern in den ersten Monaten 2026 um 188 %. Hinzu kommt eine wachsende Angriffsfläche durch ungepatchte Netzwerk- und Endpoint-Schwachstellen sowie die ersten realen […]

ai-npm-supplychain-microsoft-malware

Microsoft meldet 45 bösartige npm-Pakete: Dependency Confusion & Typosquatting

LONDON (IT BOLTWISE) – Microsofts Sicherheitsanalyse deckt 45 bösartige npm-Pakete auf, die Zugangsdaten stehlen und Unternehmensumgebungen kompromittieren können. Die Angreifer missbrauchen Dependency Confusion und Typosquatting, um manipulierte Bibliotheken in die Software-Lieferkette zu schleusen. Besonders gefährlich sind Szenarien rund um Cloud-Infrastrukturen und CI/CD-Pipelines. Entwickler und Security-Teams sollten die betroffenen Secrets gezielt rotieren und ihre Egress-Controls verschärfen. […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

software-lieferkette-siebenfach-mehr-kompromittierungen

Software-Lieferkette: Siebenfach mehr Kompromittierungen treffen Entwicklerworkflows

UNITED KINGDOM / LONDON (IT BOLTWISE) – Angreifer nutzen eine wachsende ErkennungslĂĽcke in typischen EDR-Setups aus und kompromittieren Softwareabhängigkeiten direkt im Entwicklerworkflow. In einem beobachteten Zeitraum stieg die Zahl verwundbarer Abhängigkeiten in Entwicklungsumgebungen auf das Siebenfache. Besonders kritisch ist, dass Manipulationen oft ĂĽber Post-Install-Skripte laufen, bevor Entwickler den Schaden bemerken. Die Folge: Sicherheitsverantwortliche mĂĽssen stärker […]

ai-mshta-lolbin-missbrauch

MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]

ai-typosquatting-supply-chain-runtime-2026

Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]

typosquatting-ki-supply-chain-runtime-monitoring

Typosquatting in der KI-Ära: Jetzt greifen Angriffe in die Supply Chain

MĂśNCHEN / LONDON (IT BOLTWISE) – KI erzeugt Tausende täuschend ähnliche Domains in Minuten und macht Kampagnen damit schneller als Abwehrprozesse. Entscheidend ist aber der neue Hebel: Angreifer platzieren Lookalike-Ziele direkt in legitime Dritt-Skripte, die im Browser ausfĂĽhren. Firewalls, WAFs, EDR und auch CSP bleiben dabei oft blind, weil sie nicht beobachten, was die freigegebenen […]

npm-supply-chain-infostealer-phantom-bot-ddos

NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ă–kosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]

ai-silver-fox-cyber-campaign

Silver Fox erweitert Cyberkampagne in Asien mit AtlasCross RAT

LONDON (IT BOLTWISE) – Eine chinesische Cyberkriminalitätsgruppe namens Silver Fox hat ihre Aktivitäten in Asien ausgeweitet. Sie nutzen gefälschte Domains, um einen neuen Remote-Access-Trojaner namens AtlasCross RAT zu verbreiten. Diese Kampagne zielt auf chinesischsprachige Nutzer ab und nutzt typosquattierte Domains, die vertrauenswĂĽrdige Softwaremarken imitieren. Die Cyberkriminalitätsgruppe Silver Fox, auch bekannt als SwimSnake oder Valley Thief, […]

ai-phishing-threat

Neue Phishing-Strategien bedrohen Online-Banking-Sicherheit

LONDON (IT BOLTWISE) – Eine neue Welle von Phishing-Angriffen bedroht die Sicherheit von Online-Banking-Kunden. Kriminelle nutzen bezahlte Anzeigen, um gefälschte Banking-Seiten in Suchmaschinen zu platzieren. Diese professionell gestalteten Fälschungen zielen darauf ab, sensible Daten von ahnungslosen Nutzern zu stehlen. In der digitalen Welt von heute sind Online-Banking-Kunden zunehmend Zielscheibe raffinierter Phishing-Angriffe. Kriminelle haben eine neue […]

ai-nuget-package-security

Gefälschte NuGet-Pakete bedrohen Kryptowährungs-Wallets

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Kryptowährungs-Wallets wurde entdeckt: Ein bösartiges NuGet-Paket, das sich als beliebte .NET-Bibliothek tarnt, stiehlt sensible Daten. Die Sicherheitsforscher warnen vor der Gefahr solcher Angriffe, die unbemerkt bleiben können. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken und Bedrohungen allgegenwärtig. JĂĽngst haben Sicherheitsforscher ein bösartiges NuGet-Paket entdeckt, das sich als […]

ai-npm-security-infostealer

SicherheitslĂĽcke in npm: Infostealer fĂĽr Windows, macOS und Linux entdeckt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in npm hat die Entwicklergemeinschaft alarmiert. Zehn Pakete mit verstecktem Schadcode, die auf Typosquatting setzen, wurden identifiziert und konnten ĂĽber 9900 Downloads verzeichnen. Diese Pakete zielten darauf ab, Zugangsdaten von Windows-, macOS- und Linux-Systemen zu stehlen. Die Entdeckung von Schadsoftware in npm-Paketen hat erneut die Anfälligkeit von […]

ai-nethereum-security-threat

Gefälschte Nethereum-Pakete bedrohen Krypto-Sicherheit

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die Sicherheit von Kryptowährungen ist aufgetaucht: Gefälschte NuGet-Pakete, die sich als Nethereum ausgeben, zielen darauf ab, Krypto-Wallet-SchlĂĽssel zu stehlen. Diese Pakete nutzen eine Homoglyph-Technik, um Entwickler zu täuschen und sensible Daten zu exfiltrieren. In der Welt der Kryptowährungen ist die Sicherheit von entscheidender Bedeutung, und dennoch gibt […]

ai-phishing-pypi-sicherheit-entwickler

Phishing-Angriffe auf PyPI: Sicherheitswarnung fĂĽr Entwickler

LONDON (IT BOLTWISE) – Die Python Package Index (PyPI) Plattform warnt vor einer laufenden Phishing-Kampagne, die darauf abzielt, Benutzer auf gefälschte PyPI-Websites umzuleiten. Die Betreiber des Python Package Index (PyPI) haben eine Warnung vor einer laufenden Phishing-Kampagne herausgegeben, die darauf abzielt, Benutzer auf gefälschte PyPI-Websites umzuleiten. Diese Angriffe nutzen gefälschte E-Mails mit dem Betreff “[PyPI] […]

ai-mac-malware-security

Neue Malware-Kampagne bedroht Macs: SchutzmaĂźnahmen und Sicherheitsstrategien

LONDON (IT BOLTWISE) – Macs galten lange als sicher vor Malware, doch eine neue Bedrohung zeigt, dass auch Apple-Nutzer wachsam sein mĂĽssen. Eine aktuelle Malware-Kampagne, die von russischen Hackern stammen soll, zielt auf MacBooks und andere Apple-Computer ab, um sensible Informationen zu stehlen. Die Vorstellung, dass Macs immun gegen Malware sind, ist weit verbreitet, aber […]

ai-linux-macos-malware-typosquatting

Typosquatting-Kampagne infiziert Linux und macOS mit Malware

MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler von Go-Programmen wurde aufgedeckt: Eine Typosquatting-Kampagne, die Malware ĂĽber gefälschte Go-Pakete verbreitet. In der Welt der Softwareentwicklung sind Entwickler ständig auf der Suche nach effizienten und zuverlässigen Bibliotheken, um ihre Projekte zu optimieren. Doch diese Suche birgt Risiken, wie eine kĂĽrzlich entdeckte Typosquatting-Kampagne zeigt, die gezielt […]

2.818 Leser gerade online auf IT BOLTWISE


KI-Jobs