meta-muse-soll-apples-messages-ohne-erlaubnis-uebertragen

Meta Muse soll ohne Erlaubnis Apple Messages auf Cloud übertragen

LONDON / LONDON (IT BOLTWISE) – Ein Bericht sorgt für Aufsehen: Meta Muses KI-Assistenz soll Inhalte aus Apples Messages-Datenbank ausgelesen und ohne aktivierte Zugriffsrechte in die Cloud übertragen haben. Betroffen sein sollen sowohl iPhone als auch ein Mac-System, auf dem die App eingerichtet wurde. Die Darstellung dreht sich um offenbar umgangene Berechtigungen und die Frage, […]

needy-mantis-malware-dll-sideloading-dauerzugriff

NeedyMantis: Malware nutzt DLL-Sideloading für dauerhaften Zugriff

LONDON (IT BOLTWISE) – Microsoft beschreibt eine Kampagne, in der die Malware NeedyMantis in bereits kompromittierten Netzwerken für langfristigen Zugriff sorgt. Der Schadcode nutzt DLL-Sideloading: Ein legitimes Programm lädt eine manipulierte DLL nach, die anschließend eine verschlüsselte nächste Stufe entpackt. Die Kommunikation läuft über HTTPS und wechselt dann zu WebSocket, wodurch Operatoren Module nachladen können. […]

iam-fuer-ki-agents-aus-rollen-wird-beweisbare-kontrolle

IAM für KI-Agents: So wird aus Rollen eine belastbare Zugriffskontrolle

LONDON (IT BOLTWISE) – IAM für KI-Agents wird dann entscheidend, wenn die Identität nicht mehr nur „eingeloggt“, sondern im Systemkontext tatsächlich Aufgaben ausführt. Der zentrale Unterschied liegt zwischen beabsichtigtem Zugriff und dem, was ein Agent nach der Toolauswahl wirklich tut. Das Konzept setzt auf eindeutige Agent-Identitäten, kurzfristige Credentials und delegierte Autorisierung, die sich beim Handeln […]

ai-apple-coregraphics-cve-2026-86950-patch

Apple schließt CoreGraphics-Lücke: CVE-2026-86950 möglicherweise ausgenutzt

LONDON (IT BOLTWISE) – Apple hat Sicherheitsupdates für ältere iOS-, iPadOS- und macOS-Versionen veröffentlicht, um eine Schwachstelle im CoreGraphics-Komponentenbereich zu schließen. Laut Apple kann CVE-2026-86950 bei der Verarbeitung präparierter Dateien zu einem Out-of-bounds-Write und damit zu willkürlicher Codeausführung führen. Der Hersteller verweist darauf, dass es Berichte über eine mögliche Ausnutzung in besonders zielgerichteten Angriffen gegen […]

ai-thorchain-bitget-cross-chain-swaps-hack

THORChain lehnt Bitget-Wunsch ab: Hacker-Funds laufen trotzdem über Cross-Chain-Swaps

LONDON (IT BOLTWISE) – Eine mit dem Bitget-Hack verknüpfte Wallet hat über THORChain rund 6,3 Millionen US-Dollar in Ether in Bitcoin getauscht. Laut öffentlich einsehbaren Transaktionsdaten identifizierte die Analyse 27 erfolgreiche Swaps, bei denen die Bitcoin-Auszahlungen an nur eine Adresse gingen. Bitget hatte den Betrieb des dezentralen Tausch-Netzwerks zuvor aufgefordert, bekannte Angreifer-Adressen zu blockieren. THORChain […]

ai-shinyhunters-verhaftung-neo-security

Niederländischer Sicherheitsprofi nach ShinyHunters-Razzia verhaftet

AMSTERDAM / LONDON (IT BOLTWISE) – Ein niederländischer Security-Spezialist wurde im Umfeld der Ermittlungen gegen die Hackergruppe ShinyHunters verhaftet. Die Polizei teilte mit, dass der 24-Jährige in Rotterdam vor Gericht erscheinen soll. Sein Arbeitgeber hatte ihn zuvor geprüft und bisher keine Hinweise gefunden, dass er das Unternehmen oder dessen Kunden kompromittiert hat. Der Fall zeigt, […]

ai-needymantis-dll-sideloading-websocket-c2

NeedyMantis: Malware für langfristigen Zugriff nutzt DLL-Sideloading und C2 über HTTPS

LONDON (IT BOLTWISE) – Microsoft beschreibt eine Malware-Familie namens NeedyMantis, die in bereits kompromittierten Netzwerken für langfristigen Zugriff weiterarbeitet. In ausgewählten Angriffen tauchte sie u. a. bei Telekommunikationsanbietern, Universitäten und medizinischen Non-Profits auf. Technisch kommt NeedyMantis als gebündeltes Setup aus einem legitimen Tool, einer bösartigen DLL und einem verschlüsselten Archiv. Danach baut sie über HTTPS […]

ai-shinyhunters-umbreon-arrest

Niederländische Polizei verhaftet „Umbreon“-Alias bei ShinyHunters

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländischen Behörden haben einen 23-Jährigen verhaftet, der zuvor wegen Datenklau und Erpressung verurteilt wurde. Ihm wird dabei geholfen, Aktivitäten der Hackergruppe ShinyHunters zu unterstützen, während die Gruppe kurz nach der Festnahme ihre Angriffe deutlich verschärft haben soll. Gleichzeitig stehen die Intrusion bei Odido sowie ein Angriff auf die […]

ai-bitget-bitcoin-withdrawals-thorchain

Bitget nimmt Bitcoin-Auszahlungen nach Sicherheitsvorfall wieder auf

LONDON (IT BOLTWISE) – Die Krypto-Börse Bitget nimmt nach einem Sicherheitsvorfall wieder Auszahlungen auf. Nachdem der Angriff zuletzt rund 387,5 Millionen US-Dollar an Vermögenswerten betroffen haben soll, startet Bitget zuerst mit Bitcoin. Der CEO kündigt außerdem einen gestaffelten Zeitplan an: Ethereum am Dienstag und USDT am Mittwoch, weitere Assets sowie P2P-Dienste ab Freitag. Parallel fordert […]

ai-iam-ki-agenten-intent-ausfuehrung

IAM für KI-Agenten: Von Intent zu nachweisbarer Ausführung

LONDON (IT BOLTWISE) – KI-Agenten agieren in Unternehmenssystemen mit delegierter Autorität und hinterlassen dabei ein Problem für klassisches IAM. Denn Identity-Provider und Rollen prüfen vor allem Login und Berechtigungen, nicht die konkrete Ausführung nach dem Zugriff. Das Konzept „Intent-to-Execution Gap“ macht deutlich, warum Policy allein keine Assurance liefert. Entscheidend wird, ob sich Agenten über den […]

ai-rathat-android-gemini-victim-scoring-console

RatHat: Android-Banking-Trojan nutzt Gemini für Opfer-Scoring per Console

LONDON (IT BOLTWISE) – RatHat betreibt einen Android-Banking-Trojan mit einer Web-Konsole, über die Angreifer Malware bauen, signieren und ausrollen. Laut Cleafy gibt es seit April 2026 nahezu 100 Deployments dieser Konsole, die Opfer nach mutmaßlich höherem Kontowert vorselektiert. Die neueste Version nutzt Googles Gemini sowohl im Workflow der Console als auch direkt auf dem infizierten […]

ai-bitget-wallet-breach-388m

Bitget-Angriff: Dritter-Sicherheitsdienst liefert Zugriff für 388-Millionen-Abfluss

LONDON (IT BOLTWISE) – Bitget beschreibt einen Angriff, bei dem ein Unbefugter über eine Schwachstelle in einem Drittanbieter-Sicherheitsprodukt an interne Zugänge gelangte. Am 24. September nutzte der Angreifer die erlangten Berechtigungen, um gefälschte Abhebungsanweisungen an die Wallet-Infrastruktur zu senden. Laut Bitget blieben private Keys und Kundenkontostände unberührt, betroffen waren jedoch Teile der Hot- und Warm-Wallets […]

ai-cyber-recap-netscaler-bitget-placeholder-agents

Citrix, Crypto-Hacks und KI-Agenten: Warum vernachlässigte Angriffsflächen dominieren

TEXAS / LONDON (IT BOLTWISE) – Citrix warnt vor aktiv ausgenutzten NetScaler- und Gateway-Schwachstellen und liefert Patches gegen Remote- und Authentifizierungsprobleme. Parallel kommt es bei einem Krypto-Exchange zu Milliardenrisiko: Bitget setzt Abhebungen wieder in Gang, nachdem mutmaßliche Angreifer über 387 Millionen US-Dollar erbeutet haben. Währenddessen zeigen neue Kampagnen, wie schnell KI-gestützte oder KI-nah agierende Systeme […]

ai-netscaler-zero-days-rce-without-cve

NetScaler-Nulltage: Zwei RCE-Lücken bereits aktiv – ohne CVE und ohne Patch

LONDON (IT BOLTWISE) – Für Citrix NetScaler ADC und NetScaler Gateway werden zwei neue ungesicherte RCE-Lücken gemeldet, die bereits im Live-Betrieb ausgenutzt werden sollen. Zum Zeitpunkt der Meldung existieren weder CVE-Nummern noch ein offizieller Fix oder konkrete betroffene Build-Reihen. Security-Teams stehen damit vor dem Dilemma, exponierte Edge-Systeme erst zu identifizieren und dann mit erhöhtem Monitoring […]

ai-cyber-recap-citrix-bitget-ai-agents

Cybersecurity-Recap: Von Citrix-CVEs bis KI-Agents – Angriffe profitieren von Lücken

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell aus „vergessenen“ Annahmen echte Angriffsflächen werden. Citrix warnt vor aktiv ausgenutzten NetScaler ADC- und Gateway-Lücken inklusive CVE-2026-88771 und CVE-2026-88772. Gleichzeitig kam es bei Bitget zu gestaffelten Bitcoin-Auszahlungen nach einem mutmaßlich nordkoreanisch zugeschriebenen Hack mit mehr als 387 Millionen US-Dollar. Und neue Analysen deuten darauf hin, dass […]

ai-thorchain-bitget-emergency-halt

THORChain wehrt Bitget-Forderung ab: keine Sperre einzelner Angreifer-Adressen

LONDON (IT BOLTWISE) – Nach dem Hack bei Bitget mit 387,5 Millionen US-Dollar startet der Streit um THORChain: Die Börse wollte, dass das Cross-Chain-Protokoll bestimmte Adressen des Angreifers nicht mehr verarbeitet. THORChain verweist auf seine Notfall-Abschaltungen, die das Netzwerk schützen sollen, aber keine selektive Adress-Blacklist bieten. GoPlus Security stellt diese Gleichsetzung von „Notstopp“ und „Dezentralität“ […]

ai-xrp-ledger-bitget-freeze-limits

Bitget-Hack zeigt Grenzen: XRP lässt sich nicht einfach einfrieren

LONDON (IT BOLTWISE) – Nach dem mutmaßlich mit dem Bitget-Breach verknüpften Angriff sind erneut große Mengen XRP über mehrere Wallets verschoben worden. Laut den Schilderungen gingen rund 102 Millionen XRP im Wert von etwa 157 Millionen US-Dollar in neue Zielkonten über. Entscheidend für das Risiko ist dabei nicht die Geschwindigkeit, sondern die technische Struktur: Im […]

ai-carbonato-botnet-telegram-hermes

Carbonato-Botnet missbraucht Docker-daemons für Telegram-gestützte KI-Agents

COSTA RICA / LONDON (IT BOLTWISE) – Eine neue Malware mit dem Namen Carbonato nutzt ungesicherte Docker-Daemons, um Telegram-gesteuerte KI-Agents der Hermes-Agent-Framework zu verteilen. Der Angriffsablauf installiert zunächst Komponenten unverändert, richtet dann Persistenz über Cron-Jobs und Watchdogs ein und zieht anschließend Credentials priorisiert in den Datenfluss. Für die Fernsteuerung kommt eine Reverse-SSH-Tunnelstrecke zum Einsatz, wobei […]

ai-agents-identity-governance-access-reviews

KI-Agents in Unternehmen: Sichtbarkeit reicht nicht – Identitäts-Governance muss greifen

LONDON (IT BOLTWISE) – KI-Agents wandern in die Produktion, doch viele Security-Teams bekommen sie noch nicht sauber identifiziert. Laut einem Bericht, der auf Befragungen von CISOs basiert, können nur 47% alle KI-Agents im eigenen Umfeld sicher erkennen. Selbst bei vorhandener Sichtbarkeit bleibt der Kontrollverlust: Rund 80% befürchten, dass übermäßige Zugriffe unbemerkt bleiben. Der zentrale Ansatz […]

ai-wordpress-cve-2026-87902-rce-attackwave

WordPress-RCE nach Fix: CVE-2026-87902 wird binnen Stunden ausgenutzt

LONDON (IT BOLTWISE) – Angreifer haben eine als kritisch eingestufte WordPress-Schwachstelle bereits innerhalb weniger Stunden nach dem Fix ausgenutzt. Das betroffene Sicherheitsproblem (CVE-2026-87902) erlaubt es, ohne Login Code auf dem Server auszuführen, sofern bestimmte Bedingungen erfüllt sind. WordPress schloss die Lücke in Version 7.1.2 vom 22. September und stopfte zugleich ältere Wartungszweige. Sicherheitsforschung zeigt zudem […]

ai-bitget-hack-xrp-stablecoin-freeze

Bitget-Hack und XRP-Bewegungen: Warum USDT/USDC eingefroren werden können, XRP aber nicht

LONDON (IT BOLTWISE) – Beim Bitget-Hack sind nach Angaben aus der Blockchain etwa 54 Millionen XRP im Wert von rund $83 Millionen aus den fünf ursprünglichen Wallets abgezogen worden. Der Unterschied liegt laut Mechanismen der jeweiligen Token: Tether USDT und Circle USDC lassen sich über Issuer-Backdoors wie Blacklists gezielt adressieren, XRP dagegen nicht. Bitget verweist […]

ai-jadepuffer-azure-service-principals-deletion

JADEPUFFER: KI-orchestrierte Löschung von Azure-Ressourcen über Service Principals

LONDON (IT BOLTWISE) – Der Threat Actor JADEPUFFER soll in einem Azure-Umfeld kompromittierte Service Principals genutzt haben, um innerhalb von rund 18 Stunden gezielt Cloud-Ressourcen zu löschen. In der Attacke waren unter anderem Azure Storage Accounts, SQL-Datenbanken, Key Vaults, Function Apps sowie VM- und App-Service-Komponenten betroffen. Laut Microsoft wurde zudem ein Langflow-Exploit (CVE-2025-3248) eingesetzt, um […]

1.081 Leser gerade online auf IT BOLTWISE


KI-Jobs