Anthropic fordert Branchen-„Pause“ bei KI-Entwicklung – OpenAI setzt auf Staatliche Leitplanken
LONDON (IT BOLTWISE) – Anthropic drängt darauf, dass fĂĽhrende KI-Labore gemeinsam eine vorĂĽbergehende Pause bei der Entwicklung hochriskanter Systeme einbauen. Die BegrĂĽndung: KI wird in der Umsetzung von Aufgaben immer schneller, wodurch das Risiko steigt, die Kontrolle ĂĽber fortgeschrittene Systeme zu verlieren. OpenAI widerspricht dem Ansatz und fordert, dass Regierungen statt einzelne Unternehmen das Tempo […]
NATO setzt auf Tech-Partner – KI-Wurm repliziert sich offenbar in 66% der Systeme
TALLINN / LONDON (IT BOLTWISE) – Die NATO baut ihre Kooperation mit groĂźen Tech-Anbietern aus, um kritische Infrastrukturen besser gegen Cyberangriffe zu schĂĽtzen. Gleichzeitig warnen Forschende vor einem adaptiven KI-Wurm, der in Tests Netzwerksegmente selbstständig analysiert, Exploit-Pfade plant und sich auf rund 66% der Systeme repliziert. Besonders alarmierend: Der Wurm nutzt lokale Sprachmodelle, um in […]
NIS2 und KI-Sicherheit: Warum FĂĽhrung haftet, wenn Agenten Systeme kompromittieren
BERLIN / LONDON (IT BOLTWISE) – Autonome Sicherheitsagenten senken Reaktionszeiten auf unter 90 Sekunden, während „adaptive“ KI-Angreifer Schwachstellen plötzlich wiederverwenden. Gleichzeitig zeigt die Umsetzung: Viele Firmen besitzen zwar KI-Sicherheitspläne, aber zu wenige bauen die Architektur und Governance, die NIS2 verlangt. In dem Spannungsfeld aus schneller Abwehr und selbstständig eskalierenden Offensivarmen rĂĽckt die persönliche Verantwortung der […]
Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten
KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]
Miasma Supply-Chain-Angriff manipuliert npm-Pakete bei Red Hat und stiehlt Credentials
BERLIN / LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete manipuliert, um beim Installieren geheime Daten aus Entwicklerumgebungen zu extrahieren. Besonders kritisch ist, dass der Angriff auf CI/CD-Workflows abzielt, verschlĂĽsselte Exfiltration nutzt und gestohlene Zugriffe zur weiteren Verbreitung vorbereiten kann. Analysten berichten zudem von variantenabhängiger VerschlĂĽsselung, die Erkennung und Nachverfolgung erschwert, […]
Miasma-Angriff: Gefälschte npm-Pakete bei Red Hat stehlen Credentials und verbreiten sich
LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete kompromittiert, um Installationsskripte als Trojaner zu missbrauchen. Laut Sicherheitsanalysen sammelt die Malware kurz nach dem npm-Installationsprozess GitHub-Aktions-Secrets, Token und Cloud-Zugänge, exfiltriert die Daten verschlĂĽsselt und kann sie ĂĽber GitHub-Commits in CI/CD-Pipelines weiter pushen. Besonders kritisch: Hinweise deuten darauf, dass ein kompromittierter GitHub-Account als […]
GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]
Selbstverbreitender Supply-Chain-Wurm bedroht npm-Pakete
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Wurm hat npm-Pakete kompromittiert, um Entwickler-Token zu stehlen. Diese Bedrohung nutzt gestohlene Token, um sich selbst zu verbreiten und die Infrastruktur widerstandsfähig gegen Abschaltungen zu machen. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die die Integrität von npm-Paketen gefährdet. Forscher haben einen selbstverbreitenden Wurm entdeckt, der […]
Neue Malware-Kampagne nutzt BYOVD-Exploit fĂĽr Krypto-Mining
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt die Schwachstelle BYOVD, um Krypto-Mining-Software auf infizierten Systemen zu installieren. Die Angreifer verwenden dabei eine raffinierte Kombination aus Social Engineering und technischen Exploits, um ihre Ziele zu erreichen. In der Welt der Cyberkriminalität hat sich eine neue Bedrohung etabliert, die auf die Nutzung von Krypto-Mining abzielt. Diese […]
Massive Spam-Attacke: Über 46.000 gefälschte npm-Pakete entdeckt
LONDON (IT BOLTWISE) – Eine massive Spam-Attacke hat die npm-Registry mit ĂĽber 46.000 gefälschten Paketen ĂĽberflutet. Diese Pakete, die sich als harmlose Projekte tarnen, wurden ĂĽber zwei Jahre hinweg systematisch veröffentlicht. Die Kampagne, die unter dem Namen ‘IndonesianFoods’ bekannt ist, nutzt eine wurmähnliche Verbreitungsmethode und stellt eine erhebliche Bedrohung fĂĽr die Software-Lieferkette dar. Eine groĂź […]
Sicherheitsbedrohungen und Innovationen: Ein WochenrĂĽckblick
LONDON (IT BOLTWISE) – Die Sicherheitslandschaft entwickelt sich rasant, und Angreifer nutzen jede Schwachstelle. Diese Woche wurden bedeutende SicherheitslĂĽcken in Chrome und DDR5 RAM entdeckt, während neue KI-Tools sowohl Chancen als auch Risiken bieten. Die Sicherheitslandschaft entwickelt sich in einem Tempo, das herkömmliche Update-Zyklen kaum noch einholen können. Angreifer warten nicht auf vierteljährliche Updates oder […]













#Sophos