Asos-Breach: Hacker erbeuten weitere Kundendaten, darunter Geburtstage
LONDON / LONDON (IT BOLTWISE) – Bei einem Vorfall rund um den Onlinehändler Asos liegt nach neuen Informationen ein deutlich größeres Datenleck vor als zunächst kommuniziert. Hacker sollen mittlerweile detaillierte Profile von möglicherweise Millionen Nutzern besitzen, inklusive Namen, Adressen, Telefonnummern, E-Mails, Kundennummern und Daten der Geburt. Laut Asos wurden dabei keine Bankdaten und keine Passwörter […]
ASHVEIN (UAC-0099): RAT tarnt Befehle in unsichtbarem HTML gegen Ukraine
LONDON (IT BOLTWISE) – UAC-0099 soll mit dem.NET-Infostealer und RAT ASHVEIN ukrainische Behördenangestellte angreifen. Die Malware bringt Credential-Theft, Screenshot-Funktionen und Remote-Control in einem Tool zusammen und versteckt Kommandos in unsichtbaren HTML-Elementen. Für die Zustellung setzt das Cluster laut Sicherheitsberichten auf mehrere Wege wie DLL-Sideloading, VHD-Container und speziell gebaute.NET-Dropper. Zusätzlich arbeitet die Gruppe demnach an Weiterentwicklungen, […]
ARTEX-Pentesting missbraucht: KI-Agenten stehlen Daten in Südkorea
HONG KONG / LONDON (IT BOLTWISE) – Eine KI-gestützte Pentesting-Software namens ARTEX soll in einer gezielten Kampagne gegen südkoreanische Finanzorganisationen eingesetzt worden sein. Laut CrowdStrike Intelligence lief die Aktivität im Zeitraum Ende September bis Anfang Oktober 2026 und endete mit Datenexfiltration. Die Ermittler fanden in öffentlich erreichbaren Verzeichnissen Hinweise auf Sitzungsverläufe, Speicherdateien und ARTEX-Konfigurationen. Zusätzlich […]
Wazza-Phishkit: Mehrstufiges Routing erschwert Erkennung für SOCs
LONDON (IT BOLTWISE) – Das neue Wazza-Phishkit versteckt seine finale Device-Code-Phishingseite hinter einem mehrstufigen Routing- und Token-Workflow. Statt jeden Besucher direkt umzuleiten, prüft die Infrastruktur Kampagnenzugehörigkeit, erzeugt sitzungsgebundene Tokens und validiert Browser-Telemetrie. Für Security-Teams heißt das: Ein harmlos wirkender Link liefert erst in der richtigen Umgebung die eigentliche Betrugsseite. Für MSSPs verschiebt sich die Arbeit […]
16 bösartige Firefox-Extensions stehlen Seed Phrases und Private Keys
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Reihe bösartiger Firefox-Add-ons identifiziert, die sich als Wallet-Portale tarnt. Die Erweiterungen sollen bei Wallet-Importen Seed Phrases und Private Keys abfangen und an attacker-controlled Cloudflare Workers exfiltrieren. Betroffene Nutzer werden aufgefordert, die schädlichen Erweiterungen sofort zu entfernen und die Wallet aus einer sauberen Umgebung neu einzurichten. Für Unternehmen ist […]
MonsterCloud-Besitzer soll Ransomware-Opfer betrogen und mehr als 19 Mio. abkassiert haben
LONDON (IT BOLTWISE) – Die US-Justiz wirft dem Betreiber von MonsterCloud vor, Ransomware-Opfern eine Entschlüsselung vorgetäuscht zu haben, während er Angreifer heimlich für Decryptoren bezahlte. Laut Anklage soll er zudem deutlich höhere Gebühren berechnet haben, als die gezahlten Lösegelder betrugen. Im Raum steht eine mögliche Freiheitsstrafe von bis zu 20 Jahren je Anklagepunkt, falls er […]
USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)
LONDON (IT BOLTWISE) – Das US-Außenministerium bietet bis zu 10 Millionen US-Dollar für Hinweise, die zur Identifizierung oder zum Auffinden von Zhang Yu führen. Er wird mit den 2021 bekannt gewordenen Microsoft-Exchange-Serverangriffen HAFNIUM in Verbindung gebracht. Laut US-Behörden ist er weiterhin flüchtig; die Vorwürfe wurden nach wie vor nicht vor Gericht überprüft. Im Kontext der […]
Kompromittiertes npm-Paket stiehlt über KI-Tooling Secrets und bleibt persistent
LONDON (IT BOLTWISE) – Das npm-Paket „tensorlake“ wurde mit einer manipulierten Version 0.5.144 kompromittiert, die obfuskierten Schadcode nachlädt. Die Implementierung nutzt einen preinstall-Hook, startet über das Bun-Runtime-Umfeld eine Wurm-Komponente und zielt auf das Abgreifen von Credentials aus lokalen Dateien, CI-Umgebungen sowie Kubernetes und Vault. Laut Analyse wurde Version 0.5.144 zudem aus dem Registry-Download entfernt, während […]
Angriff auf ccTLD-Registries: Falsche Zertifikate für Google-Domains
LONDON (IT BOLTWISE) – Angreifer haben über kompromittierte ccTLD-Registries unautorisierte HTTPS-Zertifikate für mehrere Google-Domains beschafft. Betroffen waren.gh, .sl und.as; Google erklärt, eigene Systeme seien dabei nicht kompromittiert worden. Chrome blockierte die unerlaubten Zertifikate für Google-Namen mittels CRLSets, während Google die ausgestellten Zertifikate bei den ausstellenden Zertifizierungsstellen widerrufen ließ. Für Domainbetreiber zeigt der Vorfall, dass Monitoring […]
MALFEX-Kampagne: 8 bösartige npm-Pakete infizieren Windows und stehlen Daten
LONDON (IT BOLTWISE) – Eine langlaufende npm-Quellketten-Kampagne verteilt bösartige Pakete, die Windows-Systeme über mehrere Ladepfade kompromittieren. Die Angreifer kombinieren einen Overlord-RAT-Loader mit einem Node.js-Stealer, der u. a. Discord, Browser-Daten, Telegram sowie Krypto-Wallets ins Visier nimmt. Insgesamt wurden die identifizierten schädlichen Pakete laut Analyse in Summe 40.767-mal heruntergeladen, wobei eine Kernkomponente den Großteil der Installationen ausmacht. […]
SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix
LONDON (IT BOLTWISE) – SonicWall liefert Hotfixes für mehrere Sicherheitslücken in SMA1000-Appliances nach. Die kritischste Schwachstelle (CVE-2026-102255) wird mit CVSS 10.0 bewertet und ermöglicht laut Hersteller einen SSRF-Zugriff auf interne Funktionen bereits vor der Anmeldung. Betroffen sind unter anderem WorkPlace- und AMC-Komponenten, wobei drei weitere Lücken laut Advisory nur nach erfolgreichem Login ausnutzbar sind. Für […]
PoeLLM Malware infiziert 3.400+ Server: Botnet für Krypto-Mining über LLM-Infrastruktur
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Malware-Familie PoeLLM, die öffentlich erreichbare KI- und LLM-Services kompromittiert. Ziel sind nicht nur klassische Krypto-Miner wie XMRig, sondern auch die systematische Erweiterung eines Botnetzes. Auffällig ist eine „poem“-basierte Verschleierung des Command-and-Control-Ziels. Laut bisherigen Erkennungen waren bereits über 3.400 betroffene Server im Einsatz, konzentriert in den USA und […]
Ungepatchte LMCache-Lücke: Ferncode ohne Login per ZeroMQ und Pickle
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in LMCache ermöglicht Angreifern das Ausführen von Code auf dem Cache-Server ohne Authentifizierung. Entscheidend ist der Multiprozess-Modus: Ein einzelnes Netzwerkpaket reicht, um Befehle im Kontext des LMCache-Prozesses auszuführen. JFrog stuft die Lage mit 9,8/10 als kritisch ein und nennt kein Fix. Betroffen sind LMCache-Versionen ab 0.3.9 bis 0.5.5 […]
Skydance übernimmt Warner: Paramount schließt 111-Mrd.-Dollar-Fusion mit Auflagen ab
NEW YORK CITY / LONDON (IT BOLTWISE) – Paramount hat seine 111-Milliarden-Dollar-Fusion mit Warner Bros. Discovery abgeschlossen und das neue Medienkonglomerat Skydance ausgerufen. Die Blockadeversuche scheiterten, nachdem Elena Kagan eine Eilanwendung ablehnte. Entscheidend für die Umsetzung waren auch Einigungen im Kartellstreit, die die Film- und Lizenzierungsanforderungen konkret regeln. Gleichzeitig sieht das Vergleichspaket für CBS News […]
Atlassian-CVE-2026-21589: Ausnutzung startet schon nach 2 Stunden
LONDON (IT BOLTWISE) – Nach der öffentlichen Offenlegung einer kritischen Schwachstelle in Atlassian Data Center beginnen Angriffsversuche bereits innerhalb von zwei Stunden. Die Lücke (CVE-2026-21589, CVSS 9,3) erlaubt – unter Bedingungen und mit Kenntnis von Dateiname und Pfad – das unautorisierte Lesen bestimmter Dateien im Webroot. Fixes liegen für mehrere Produkte wie Bitbucket, Confluence, Jira, […]
Agentic Pentesting: Was es beweist, wie schnell es validiert und wo es endet
LONDON (IT BOLTWISE) – Agentic Pentesting soll neue Angriffspfade schneller verifizieren als klassische jährliche Penetrationstests. Laut einer Einordnung verändern vor allem vier Kennzahlen den Takt: mehr CVEs, schnellere Ausnutzung nach Disclosure und eine viel zu geringe Patch-Quote. Entscheidend ist nicht nur, ob ein Test „etwas findet“, sondern ob die Beweiskette innerhalb von Stunden zu einem […]
Anthropic erweitert den KI-Zugang für Cyber-Teams – Glasswing mit 129.000 Bugs
LONDON (IT BOLTWISE) – Anthropic baut den Zugang zu Claude für geprüfte Cybersecurity-Teams aus und führt dafür das Cyber Verification Program (CVP) mit drei Stufen ein. Im Rahmen von Project Glasswing sollen laut Unternehmensangaben zwischen April und Juli 2026 129.000 verifizierte Software-Schwachstellen entstanden sein. Davon werden mehr als 33.000 als kritisch oder hoch eingestuft, wobei […]
Ransomware trifft Schulbezirk: Angreifer fordern Lösegeld und drohen mit Lehrer-Datenleaks
ALBANY / LONDON (IT BOLTWISE) – Ein Ransomware-Angriff auf den Slate Valley Unified School District legt laut den Angaben von Superintendent Brooke Olsen-Farrell Ende vergangener Sommerferienzeit vor allem die digitalen Zugänge von Lehrkräften lahm. Das Netzwerk war nach dem Einbruch Anfang September zeitweise ohne Internet und interne Plattformen wie Powerschool. Der Schulbezirk rechnet damit, von […]
Gefälschte Cloudflare-Checks liefern LunexStealer: CERT-UA warnt vor 100 kompromittierten Websites
LONDON (IT BOLTWISE) – CERT-UA meldet eine Kampagne mit mehr als 100 kompromittierten Websites, die Besucher auf eine gefälschte „Cloudflare-Verification“-Seite umleiten. Dort wird durch Ausführen eines Kommandos ein MSI-Paket nachgeladen und installiert – eine Technik, die LunexStealer auf Windows-Systeme bringt. Die Angreifer arbeiten mit mehreren MSI-Varianten, darunter UAC-Umgehung, Defender-Exklusionen und das Ausnutzen legitimer, aber verwundbarer […]
FBI: Sicherheitslücke durch Contractor-Fehler bei FBIjobs.gov
WASHINGTON / LONDON (IT BOLTWISE) – Die interne Prüfung des FBI führt den Angriff auf FBIjobs.gov auf eine Sicherheitslücke zurück, die durch einen Contractor verursacht worden sein soll. Demnach habe der Dienstleister nicht rechtzeitig einen Patch umgesetzt, der speziell zur Absicherung der von einer Drittorganisation betriebenen Plattform gedacht war. Das FBI hat den Contractor entfernt […]
„Trump Mobile“: Ransomware-Gruppe veröffentlicht Kundendaten von 3.615 Personen
FLORIDA / LONDON (IT BOLTWISE) – Eine neu gegründete Ransomware-Gang soll in das Mobilfunkangebot „Trump Mobile“ eingedrungen sein und Daten von 3.615 Kunden veröffentlicht haben. Betroffen sind laut Auswertung vor allem personenbezogene Informationen wie Namen, E-Mail-Adressen und Telefonnummern. Die Verantwortlichen verweisen darauf, dass ein infizierter Mitarbeiterzugang über ein anderes Unternehmen erfolgt sei. Trump Mobile reagierte […]
ASOS warnt nach „unauthorisiertem“ Telegram-Zugriff auf App-Daten
LONDON / LONDON (IT BOLTWISE) – ASOS untersucht einen Vorfall, nachdem Nutzer seiner mobilen App eine Benachrichtigung erhielten, die einen „unauthorisierten“ Zugriff auf Kundendaten behauptet. Die Meldung verlinkte auf den Telegram-Messenger und verwies auf eine Snowflake-Instanz. Gleichzeitig bleiben Website und App laut Berichten zunächst funktionsfähig, während Experten vor den nächsten Schritten warnen. Im Fokus steht […]

























#Sophos