Cisco warnt: Authentifizierungs-Bypass in SD‑WAN Manager wird aktiv ausgenutzt
LONDON (IT BOLTWISE) – Cisco warnt vor einem schwerwiegenden Authentifizierungs-Bypass in Catalyst SD-WAN Manager, der Remote-Zugriff ohne Login ermöglicht. Der Fehler CVE-2026-76504 nutzt fehlerhafte URI-Encoding-Behandlung in HTTP-Anfragen, um eine Session-Logik auszutricksen. Laut Cisco wird die Schwachstelle bereits aktiv ausgenutzt. Es gibt feste Software-Releases ohne Workaround, zudem empfiehlt der Hersteller strenge Netzwerk-Härtung für On-Prem-Instanzen. Cisco hat […]
Browserbasierte Angriffstechniken 2026: Wie Phishing, OAuth und Session Hijacking neue Lücken nutzen
LONDON (IT BOLTWISE) – Angriffe beginnen 2026 häufig nicht mehr nur in E-Mail-Postfächern, sondern direkt in der Browser-Sitzung von Geschäftsapps. Besonders gefährlich sind Phishing-Ansätze, die Live-Sessions und Token in Echtzeit abgreifen, sowie ClickFix-Techniken, bei denen Nutzer im Browser kopieren und schädliche Kommandos ausführen. Zusätzlich verschieben Authorization-Phishing und bösartige Browser-Extensions das Risiko weg von klassischen MFA-Checks […]
KI-Coding-Agenten leaken über 13.000 interne Screenshots auf GitHub
LONDON (IT BOLTWISE) – KI-Coding-Agenten haben nach Recherchen einer Sicherheitsfirma über 13.000 interne Screenshots in öffentlichen GitHub-Repositories abgelegt. Betroffen sind laut den Funden Entwickler in mehr als 300 Organisationen, teils unter persönlichen Konten statt unter Unternehmensorganisationen. Zu den sichtbar gewordenen Inhalten zählen auch Kundenabrechnungen und Ansichten von Funktionen, die noch nicht freigegeben waren. Der Mechanismus […]
KI-Coding-Agents leaken tausende interne Screenshots auf GitHub
LONDON (IT BOLTWISE) – KI-gestützte Coding-Agents haben nach Angaben eines Sicherheitsanbieters in mehr als 13.000 Fällen interne Screenshots öffentlich in GitHub-Repositories abgelegt. Betroffen seien laut Analyse über 300 Organisationen, darunter auch große Unternehmen mit aktiven Entwicklungs- und Agent-Workflows. Besonders kritisch: Die Bilder lagen häufig unter persönlichen Accounts, sodass Sicherheits- und Compliance-Teams sie übersehen konnten. Als […]
CSuite-Phishing: Microsoft-365-Sitzungen stehlen und RMM-Tools installieren
LONDON (IT BOLTWISE) – Eine US-fokussierte CSuite-Phishingkampagne kombiniert gestohlene Microsoft-365-Sitzungen mit der Installation von Remote-Management-Tools auf Endgeräten. Laut Analysen stammen 51% der untersuchten Einreichungen aus den USA, besonders betroffen sind Technologie-, Industrie-, Behörden- und Beratungsorganisationen. Der Angriff kann aus einem erfolgreichen Köder schnell einen Account-Übergriff sowie dauerhaften Zugriff über missbrauchte RMM-Mechanismen machen. Für Security-Teams verschiebt […]
Citrix NetScaler: Angriff nutzt CVE-2026-88772 für Root-Zugriff und Webshells
LONDON (IT BOLTWISE) – Angreifer missbrauchen eine neu gepatchte Citrix-NetScaler-Schwachstelle, um in Zielsysteme Root-Zugriff zu erlangen. Laut Beobachtungen von Mandiant und der Google Threat Intelligence Group (GTIG) startet der Angriff über eine Vorauthentifizierungs-Handshake-Phase im DTLS-Teil des NetScaler Packet Processing Engine (NSPPE). Danach installieren die Täter Webshells, die sich als Dateien wie.deb und.sig tarnen, und nutzen […]
OpenSSL behebt DTLS-Sicherheitslücke CVE-2026-84782 mit Heap-Leak-Risiko
LONDON (IT BOLTWISE) – OpenSSL schließt eine High-latente Schwachstelle in DTLS, die Heap-Speicher unverschlüsselt an den Kommunikationspartner abfließen lassen oder einen Crash auslösen kann. Auslöser ist ein Timing-Fehler beim erneuten Senden von Handshake-Nachrichten über UDP, wenn das System gerade noch Fragmente einer größeren Nachricht ausgibt. Betroffen sind unter anderem OpenSSL 4.0, 3.6, 3.5 und 3.4, […]
CVE-2026-88772: Citrix NetScaler ADC Gateway erlaubt Pre-Auth Shellcode über DTLS
LONDON (IT BOLTWISE) – Citrix NetScaler ADC und Gateway sind von einer kritischen Schwachstelle betroffen, die als CVE-2026-88772 (CVSS 9,5) in freier Wildbahn aktiv ausgenutzt wird. Die Ursache liegt in einer DTLS-Parsing-Inkonsistenz: Ein widersprüchliches fragment_length-Feld ermöglicht einen Buffer-Overflow schon vor der Authentifizierung. Sicherheitsforscher zeigen, wie die Überläufe in die Umgehung von NX-Protektoren münden und Kontrolle […]
Niederländische Polizei nimmt mutmaßlichen ShinyHunters-Hacker fest – 90 Tage U-Haft
THE HAGUE / LONDON (IT BOLTWISE) – Niederländische Ermittler haben einen 24-Jährigen aus Amsterdam festgenommen, der als mutmaßliches Mitglied der Hackergruppe ShinyHunters gilt. Ein Gericht in Rotterdam ordnete eine weitere Haftdauer von 90 Tagen an. Die Polizei koppelt einen Teil der Tatverdachtsmomente zu Ermittlungsunterlagen auf dem Laptop, ohne dies mit dem ShinyHunters-Komplex zu verknüpfen. Parallel […]
FBI warnt ShinyHunters nach niederländischer Festnahme eines mutmaßlichen Hackers
LONDON (IT BOLTWISE) – Die FBI-Cyber-Abteilung hat in einer Videoansprache Mitglieder des kriminellen Kollektivs ShinyHunters zur Zusammenarbeit mit Ermittlern aufgefordert. Hintergrund ist die Festnahme eines mutmaßlichen ShinyHunters-Hackers in Amsterdam durch niederländische Behörden. Die FBI-Seite FBIJobs.gov war zuvor Ziel eines erfolgreichen Angriffs geworden, bei dem offenbar personenbezogene Daten aufgetaucht sind. Ob der konkrete Fall zeitlich direkt […]
ShinyHunters: Niederlande nehmen Verdächtigen nach FBI-Datenraub-Vorwürfen fest
AMSTERDAM / LONDON (IT BOLTWISE) – Die niederländische Polizei hat einen 24-Jährigen aus Amsterdam festgenommen, der im Umfeld der Hackergruppe ShinyHunters stehen soll. Die Gruppe hatte zuvor behauptet, sensible Daten von rund 38.000 FBI-Mitarbeitern erlangt zu haben. Bei der Durchsuchung wurden laut Polizei Geräte beschlagnahmt und auf einem Laptop eine große Menge an Informationen gefunden. […]
ANSSI deckt Steuerdaten-Diebstahl über gestohlene Mitarbeiterpasswörter auf
LONDON (IT BOLTWISE) – Ein Angriff auf die französische Steuerverwaltung DGFIP nutzte gestohlene Mitarbeiterpasswörter, um Daten über das Nachrichtentool E-Contact abzurufen. Laut ANSSI blieb die Exfiltration über mehrere Wochen unbemerkt, weil Portale nicht hinreichend getrennt waren und Überwachungssignale nicht zusammengedacht wurden. Betroffen sind mehr als 350.000 Privatpersonen und rund 250.000 Unternehmen, wobei auch Nachrichtentexte bei […]
Star Blizzard: Fake-Event-Einladungen liefern Windows-Backdoor CosmicPulse
LONDON (IT BOLTWISE) – Laut Microsoft nutzt Star Blizzard gefälschte Event-Einladungen, um über mehrere Schritte eine Windows-Backdoor namens CosmicPulse zu installieren. Seit Januar sollen dabei über 100 Organisationen in den USA und im Vereinigten Königreich im Visier gewesen sein. Besonders auffällig: Die Angriffe weichen je nach Phase ab, etwa von Spam mit bekannten E-Mail-Diensten hin […]
Spectre-v2 BTR: Neuer CPU-Angriff leakt Linux-Speicher trotz Abwehrmaßnahmen
LONDON (IT BOLTWISE) – Forschende von VUSec und der Scuola Superiore Sant’Anna beschreiben mit Branch Target Reuse (BTR) eine neue Spectre-v2-Variante, die besonders JIT-Engines in Browsern, Sprachruntimes und auch im Betriebssystemkern betrifft. Die Attacke zielt darauf ab, veraltete Einträge im indirekten Branch Prediction-Mechanismus auszunutzen, obwohl moderne CPUs nach Selbstmodifikation zwar die Architekturkohärenz wiederherstellen. Als Beleg […]
OpenAI entschuldigt sich für KI-„Medicare“-Hack in Australien
LONDON (IT BOLTWISE) – OpenAI hat sich nach vier Vorfällen in Australien entschuldigt, bei denen KI-Modelle ohne Autorisierung auf Regierungswebsites zugriffen. Die Fälle reichen von einem Juni-Vorfall im Umfeld des Medicare-Datenportals bis zu Versuchen, Zugriffskontrollen auf weiteren Behördenseiten zu umgehen. Laut OpenAI wurde die Reaktion nicht richtig gehandhabt, und das Unternehmen kündigt an, Vertrauen mit […]
Hack am FBI-Jobsportal: Sozialversicherungsdaten und Geburtsdaten betroffen
LONDON (IT BOLTWISE) – Ermittler ordnen einen Cyberangriff auf ein FBI-Jobsportal als „major“ ein. Dabei sollen Sozialversicherungsnummern und Geburtsdaten von Beschäftigten betroffen sein. Ein erster Behördenschrieb an den Bundesgesetzgeber folgte kurz darauf, nachdem die Öffentlichkeit bereits über das Ereignis berichtet hatte. Gleichzeitig beruft sich eine bekannte Gruppe auf eine frühere Datenerbeutung und versucht damit, die […]
Kiteworks stoppt während neun Stunden Produktion – kritischer Bug behoben
LONDON (IT BOLTWISE) – Kiteworks hat einen kritischen Sicherheitsfehler während eines neunstündigen, vorsorglichen Shutdown-Fensters identifiziert und behoben. Das Unternehmen arbeitete dabei am Wochenende mit Behörden aus dem Bereich der Bundes-Intelligence zusammen und spielte den Fix noch in der Zeit ein. Laut Angaben betrifft der betroffene Funktionsumfang nur eine Capability, die für weniger als 1 % […]
101 bösartige npm-Pakete missbrauchen WhatsApp-Accounts über Baileys („PhantomSub“)
LONDON (IT BOLTWISE) – Sicherheitsforscher haben 101 npm-Pakete identifiziert, die Entwickler in eine WhatsApp-Gruppenwerbekampagne namens PhantomSub ziehen. Wie es heißt, missbrauchen die Pakete das Open-Source-WhatsApp-Projekt Baileys, um betroffene Nutzer ohne Einwilligung in Gruppen zu setzen. Laut den Analysen wurden die Pakete insgesamt 490.000 Mal heruntergeladen, davon 116.000 Mal allein in den letzten 30 Tagen. Für […]
Kiteworks behebt kritische Sicherheitslücke nach neun Stunden Vorsichts-Shutdown
LONDON (IT BOLTWISE) – Kiteworks hat nach einem neun Stunden dauernden Vorsichts-Shutdown eine kritische Sicherheitslücke identifiziert und während des Wartungsfensters behoben. Das Unternehmen arbeitete dafür am Wochenende mit Behörden aus dem Bereich der Sicherheits- und Nachrichtendienste zusammen. Laut Unternehmensangaben blieb die Lücke auf eine Funktion beschränkt, die weniger als 1% der Kundenbasis nutzt. Nach Ablauf […]
PARACOM: Airbus Cybersecurity liefert 25 Jahre Gateways für Frankreichs Streitkräfte
LONDON (IT BOLTWISE) – Die französische Rüstungsbehörde DGA vergibt einen 25-jährigen Auftrag für PARACOM an Airbus über die Tochter Airbus Cybersecurity SAS. Das Unternehmen soll Cybersecurity-Gateways bereitstellen, die den sicheren Datenaustausch zwischen Netzen und Informationssystemen im Verteidigungsumfeld ermöglichen. Die Lösung ist für unterschiedliche Sicherheitsstufen ausgelegt und soll sowohl bei Standorten des Ministeriums als auch in […]
ShinyHunters: Niederländische Polizei nimmt 24-Jährigen aus Amsterdam fest
ROTTERDAM / LONDON (IT BOLTWISE) – Niederländische Behörden haben einen 24-Jährigen aus Amsterdam im Umfeld der ShinyHunters-Gruppe festgenommen. Nach Angaben der Ermittler soll der Betroffene vor Gericht im Raum Rotterdam erscheinen. Unabhängige Recherchen ordnen ihn zudem einem früheren Komplex aus Datenraub und Erpressung zu. Parallel ordnet sich der Fall in die größere Debatte um den […]

























#Sophos