ai-asos-breach-customer-profiles

Asos-Breach: Hacker erbeuten weitere Kundendaten, darunter Geburtstage

LONDON / LONDON (IT BOLTWISE) – Bei einem Vorfall rund um den Onlinehändler Asos liegt nach neuen Informationen ein deutlich größeres Datenleck vor als zunächst kommuniziert. Hacker sollen mittlerweile detaillierte Profile von möglicherweise Millionen Nutzern besitzen, inklusive Namen, Adressen, Telefonnummern, E-Mails, Kundennummern und Daten der Geburt. Laut Asos wurden dabei keine Bankdaten und keine Passwörter […]

uac-0099-ashvein-rat-unsichtbares-html-tasking

ASHVEIN (UAC-0099): RAT tarnt Befehle in unsichtbarem HTML gegen Ukraine

LONDON (IT BOLTWISE) – UAC-0099 soll mit dem.NET-Infostealer und RAT ASHVEIN ukrainische Behördenangestellte angreifen. Die Malware bringt Credential-Theft, Screenshot-Funktionen und Remote-Control in einem Tool zusammen und versteckt Kommandos in unsichtbaren HTML-Elementen. Für die Zustellung setzt das Cluster laut Sicherheitsberichten auf mehrere Wege wie DLL-Sideloading, VHD-Container und speziell gebaute.NET-Dropper. Zusätzlich arbeitet die Gruppe demnach an Weiterentwicklungen, […]

ai-wazza-phonishkit-routing-device-code

Wazza-Phishkit: Mehrstufiges Routing erschwert Erkennung für SOCs

LONDON (IT BOLTWISE) – Das neue Wazza-Phishkit versteckt seine finale Device-Code-Phishingseite hinter einem mehrstufigen Routing- und Token-Workflow. Statt jeden Besucher direkt umzuleiten, prüft die Infrastruktur Kampagnenzugehörigkeit, erzeugt sitzungsgebundene Tokens und validiert Browser-Telemetrie. Für Security-Teams heißt das: Ein harmlos wirkender Link liefert erst in der richtigen Umgebung die eigentliche Betrugsseite. Für MSSPs verschiebt sich die Arbeit […]

ai-firefox-wallet-extension-exfiltration

16 bösartige Firefox-Extensions stehlen Seed Phrases und Private Keys

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Reihe bösartiger Firefox-Add-ons identifiziert, die sich als Wallet-Portale tarnt. Die Erweiterungen sollen bei Wallet-Importen Seed Phrases und Private Keys abfangen und an attacker-controlled Cloudflare Workers exfiltrieren. Betroffene Nutzer werden aufgefordert, die schädlichen Erweiterungen sofort zu entfernen und die Wallet aus einer sauberen Umgebung neu einzurichten. Für Unternehmen ist […]

ai-ransomware-monstercloud-betrug

MonsterCloud-Besitzer soll Ransomware-Opfer betrogen und mehr als 19 Mio. abkassiert haben

LONDON (IT BOLTWISE) – Die US-Justiz wirft dem Betreiber von MonsterCloud vor, Ransomware-Opfern eine Entschlüsselung vorgetäuscht zu haben, während er Angreifer heimlich für Decryptoren bezahlte. Laut Anklage soll er zudem deutlich höhere Gebühren berechnet haben, als die gezahlten Lösegelder betrugen. Im Raum steht eine mögliche Freiheitsstrafe von bis zu 20 Jahren je Anklagepunkt, falls er […]

ai-hafnium-rewards-zhang-yu

USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)

LONDON (IT BOLTWISE) – Das US-Außenministerium bietet bis zu 10 Millionen US-Dollar für Hinweise, die zur Identifizierung oder zum Auffinden von Zhang Yu führen. Er wird mit den 2021 bekannt gewordenen Microsoft-Exchange-Serverangriffen HAFNIUM in Verbindung gebracht. Laut US-Behörden ist er weiterhin flüchtig; die Vorwürfe wurden nach wie vor nicht vor Gericht überprüft. Im Kontext der […]

kompromittiertes-npm-paket-stiehlt-secrets-und-persist

Kompromittiertes npm-Paket stiehlt über KI-Tooling Secrets und bleibt persistent

LONDON (IT BOLTWISE) – Das npm-Paket „tensorlake“ wurde mit einer manipulierten Version 0.5.144 kompromittiert, die obfuskierten Schadcode nachlädt. Die Implementierung nutzt einen preinstall-Hook, startet über das Bun-Runtime-Umfeld eine Wurm-Komponente und zielt auf das Abgreifen von Credentials aus lokalen Dateien, CI-Umgebungen sowie Kubernetes und Vault. Laut Analyse wurde Version 0.5.144 zudem aus dem Registry-Download entfernt, während […]

ai-cctld-hijack-certificates-google

Angriff auf ccTLD-Registries: Falsche Zertifikate für Google-Domains

LONDON (IT BOLTWISE) – Angreifer haben über kompromittierte ccTLD-Registries unautorisierte HTTPS-Zertifikate für mehrere Google-Domains beschafft. Betroffen waren.gh, .sl und.as; Google erklärt, eigene Systeme seien dabei nicht kompromittiert worden. Chrome blockierte die unerlaubten Zertifikate für Google-Namen mittels CRLSets, während Google die ausgestellten Zertifikate bei den ausstellenden Zertifizierungsstellen widerrufen ließ. Für Domainbetreiber zeigt der Vorfall, dass Monitoring […]

ai-malfex-npm-malware-windows-overlord-rat

MALFEX-Kampagne: 8 bösartige npm-Pakete infizieren Windows und stehlen Daten

LONDON (IT BOLTWISE) – Eine langlaufende npm-Quellketten-Kampagne verteilt bösartige Pakete, die Windows-Systeme über mehrere Ladepfade kompromittieren. Die Angreifer kombinieren einen Overlord-RAT-Loader mit einem Node.js-Stealer, der u. a. Discord, Browser-Daten, Telegram sowie Krypto-Wallets ins Visier nimmt. Insgesamt wurden die identifizierten schädlichen Pakete laut Analyse in Summe 40.767-mal heruntergeladen, wobei eine Kernkomponente den Großteil der Installationen ausmacht. […]

ai-sonicwall-sma1000-ssrf-hotfix

SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix

LONDON (IT BOLTWISE) – SonicWall liefert Hotfixes für mehrere Sicherheitslücken in SMA1000-Appliances nach. Die kritischste Schwachstelle (CVE-2026-102255) wird mit CVSS 10.0 bewertet und ermöglicht laut Hersteller einen SSRF-Zugriff auf interne Funktionen bereits vor der Anmeldung. Betroffen sind unter anderem WorkPlace- und AMC-Komponenten, wobei drei weitere Lücken laut Advisory nur nach erfolgreichem Login ausnutzbar sind. Für […]

ai-poellm-botnet-c2-poem-server-racks

PoeLLM Malware infiziert 3.400+ Server: Botnet für Krypto-Mining über LLM-Infrastruktur

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Malware-Familie PoeLLM, die öffentlich erreichbare KI- und LLM-Services kompromittiert. Ziel sind nicht nur klassische Krypto-Miner wie XMRig, sondern auch die systematische Erweiterung eines Botnetzes. Auffällig ist eine „poem“-basierte Verschleierung des Command-and-Control-Ziels. Laut bisherigen Erkennungen waren bereits über 3.400 betroffene Server im Einsatz, konzentriert in den USA und […]

ai-lmcache-remote-code-execution-zero-mq-pickle

Ungepatchte LMCache-Lücke: Ferncode ohne Login per ZeroMQ und Pickle

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in LMCache ermöglicht Angreifern das Ausführen von Code auf dem Cache-Server ohne Authentifizierung. Entscheidend ist der Multiprozess-Modus: Ein einzelnes Netzwerkpaket reicht, um Befehle im Kontext des LMCache-Prozesses auszuführen. JFrog stuft die Lage mit 9,8/10 als kritisch ein und nennt kein Fix. Betroffen sind LMCache-Versionen ab 0.3.9 bis 0.5.5 […]

ai-skydance-merger-consent-decree

Skydance übernimmt Warner: Paramount schließt 111-Mrd.-Dollar-Fusion mit Auflagen ab

NEW YORK CITY / LONDON (IT BOLTWISE) – Paramount hat seine 111-Milliarden-Dollar-Fusion mit Warner Bros. Discovery abgeschlossen und das neue Medienkonglomerat Skydance ausgerufen. Die Blockadeversuche scheiterten, nachdem Elena Kagan eine Eilanwendung ablehnte. Entscheidend für die Umsetzung waren auch Einigungen im Kartellstreit, die die Film- und Lizenzierungsanforderungen konkret regeln. Gleichzeitig sieht das Vergleichspaket für CBS News […]

atlassian-cve-2026-21589-ausnutzung-nach-zwei-stunden

Atlassian-CVE-2026-21589: Ausnutzung startet schon nach 2 Stunden

LONDON (IT BOLTWISE) – Nach der öffentlichen Offenlegung einer kritischen Schwachstelle in Atlassian Data Center beginnen Angriffsversuche bereits innerhalb von zwei Stunden. Die Lücke (CVE-2026-21589, CVSS 9,3) erlaubt – unter Bedingungen und mit Kenntnis von Dateiname und Pfad – das unautorisierte Lesen bestimmter Dateien im Webroot. Fixes liegen für mehrere Produkte wie Bitbucket, Confluence, Jira, […]

fbi-uss-warnung-fortibleed-fortigate-ssl-vpn

FBI/US-Behörden warnen: FortiBleed trifft FortiGate-SSL-VPN und bleibt aktiv

LONDON (IT BOLTWISE) – Das FBI und der Secret Service warnen, dass die FortiBleed-Kampagne weiterhin aktiv ist und gezielt internetöffentliche Fortinet FortiGate-Firewalls sowie SSL-VPN-Gateways angreift. Die Angreifer nutzen wiederverwendete oder geleakte Zugangsdaten und eine ältere SHA-256-Passwortspeicherung, um Authentifizierungsdaten in großem Stil zu ernten. Laut den Behörden scannen sie weiterhin zuvor kompromittierte Geräte mit bereits beschafften […]

ai-agentic-pentesting-exploit-chain-evidence

Agentic Pentesting: Was es beweist, wie schnell es validiert und wo es endet

LONDON (IT BOLTWISE) – Agentic Pentesting soll neue Angriffspfade schneller verifizieren als klassische jährliche Penetrationstests. Laut einer Einordnung verändern vor allem vier Kennzahlen den Takt: mehr CVEs, schnellere Ausnutzung nach Disclosure und eine viel zu geringe Patch-Quote. Entscheidend ist nicht nur, ob ein Test „etwas findet“, sondern ob die Beweiskette innerhalb von Stunden zu einem […]

ai-anthropic-cvp-glasswing-cyber-verification

Anthropic erweitert den KI-Zugang für Cyber-Teams – Glasswing mit 129.000 Bugs

LONDON (IT BOLTWISE) – Anthropic baut den Zugang zu Claude für geprüfte Cybersecurity-Teams aus und führt dafür das Cyber Verification Program (CVP) mit drei Stufen ein. Im Rahmen von Project Glasswing sollen laut Unternehmensangaben zwischen April und Juli 2026 129.000 verifizierte Software-Schwachstellen entstanden sein. Davon werden mehr als 33.000 als kritisch oder hoch eingestuft, wobei […]

ai-ransomware-schulnetz-erpressung-teaser

Ransomware trifft Schulbezirk: Angreifer fordern Lösegeld und drohen mit Lehrer-Datenleaks

ALBANY / LONDON (IT BOLTWISE) – Ein Ransomware-Angriff auf den Slate Valley Unified School District legt laut den Angaben von Superintendent Brooke Olsen-Farrell Ende vergangener Sommerferienzeit vor allem die digitalen Zugänge von Lehrkräften lahm. Das Netzwerk war nach dem Einbruch Anfang September zeitweise ohne Internet und interne Plattformen wie Powerschool. Der Schulbezirk rechnet damit, von […]

100-kompromittierte-websites-fake-cloudflare-checks-lunexstealer

Gefälschte Cloudflare-Checks liefern LunexStealer: CERT-UA warnt vor 100 kompromittierten Websites

LONDON (IT BOLTWISE) – CERT-UA meldet eine Kampagne mit mehr als 100 kompromittierten Websites, die Besucher auf eine gefälschte „Cloudflare-Verification“-Seite umleiten. Dort wird durch Ausführen eines Kommandos ein MSI-Paket nachgeladen und installiert – eine Technik, die LunexStealer auf Windows-Systeme bringt. Die Angreifer arbeiten mit mehreren MSI-Varianten, darunter UAC-Umgehung, Defender-Exklusionen und das Ausnutzen legitimer, aber verwundbarer […]

fbi-sicherheitsluecke-contractor-fbijobs-gov

FBI: Sicherheitslücke durch Contractor-Fehler bei FBIjobs.gov

WASHINGTON / LONDON (IT BOLTWISE) – Die interne Prüfung des FBI führt den Angriff auf FBIjobs.gov auf eine Sicherheitslücke zurück, die durch einen Contractor verursacht worden sein soll. Demnach habe der Dienstleister nicht rechtzeitig einen Patch umgesetzt, der speziell zur Absicherung der von einer Drittorganisation betriebenen Plattform gedacht war. Das FBI hat den Contractor entfernt […]

ai-trump-mobile-ransomware-leak-3615

„Trump Mobile“: Ransomware-Gruppe veröffentlicht Kundendaten von 3.615 Personen

FLORIDA / LONDON (IT BOLTWISE) – Eine neu gegründete Ransomware-Gang soll in das Mobilfunkangebot „Trump Mobile“ eingedrungen sein und Daten von 3.615 Kunden veröffentlicht haben. Betroffen sind laut Auswertung vor allem personenbezogene Informationen wie Namen, E-Mail-Adressen und Telefonnummern. Die Verantwortlichen verweisen darauf, dass ein infizierter Mitarbeiterzugang über ein anderes Unternehmen erfolgt sei. Trump Mobile reagierte […]

ai-asos-telegram-snowflake-incident

ASOS warnt nach „unauthorisiertem“ Telegram-Zugriff auf App-Daten

LONDON / LONDON (IT BOLTWISE) – ASOS untersucht einen Vorfall, nachdem Nutzer seiner mobilen App eine Benachrichtigung erhielten, die einen „unauthorisierten“ Zugriff auf Kundendaten behauptet. Die Meldung verlinkte auf den Telegram-Messenger und verwies auf eine Snowflake-Instanz. Gleichzeitig bleiben Website und App laut Berichten zunächst funktionsfähig, während Experten vor den nächsten Schritten warnen. Im Fokus steht […]

547 Leser gerade online auf IT BOLTWISE


KI-Jobs