NeedyMantis: Malware nutzt DLL-Sideloading für dauerhaften Zugriff
LONDON (IT BOLTWISE) – Microsoft beschreibt eine Kampagne, in der die Malware NeedyMantis in bereits kompromittierten Netzwerken für langfristigen Zugriff sorgt. Der Schadcode nutzt DLL-Sideloading: Ein legitimes Programm lädt eine manipulierte DLL nach, die anschließend eine verschlüsselte nächste Stufe entpackt. Die Kommunikation läuft über HTTPS und wechselt dann zu WebSocket, wodurch Operatoren Module nachladen können. […]
IAM für KI-Agents: So wird aus Rollen eine belastbare Zugriffskontrolle
LONDON (IT BOLTWISE) – IAM für KI-Agents wird dann entscheidend, wenn die Identität nicht mehr nur „eingeloggt“, sondern im Systemkontext tatsächlich Aufgaben ausführt. Der zentrale Unterschied liegt zwischen beabsichtigtem Zugriff und dem, was ein Agent nach der Toolauswahl wirklich tut. Das Konzept setzt auf eindeutige Agent-Identitäten, kurzfristige Credentials und delegierte Autorisierung, die sich beim Handeln […]
Apple schließt CoreGraphics-Lücke: CVE-2026-86950 möglicherweise ausgenutzt
LONDON (IT BOLTWISE) – Apple hat Sicherheitsupdates für ältere iOS-, iPadOS- und macOS-Versionen veröffentlicht, um eine Schwachstelle im CoreGraphics-Komponentenbereich zu schließen. Laut Apple kann CVE-2026-86950 bei der Verarbeitung präparierter Dateien zu einem Out-of-bounds-Write und damit zu willkürlicher Codeausführung führen. Der Hersteller verweist darauf, dass es Berichte über eine mögliche Ausnutzung in besonders zielgerichteten Angriffen gegen […]
THORChain lehnt Bitget-Wunsch ab: Hacker-Funds laufen trotzdem über Cross-Chain-Swaps
LONDON (IT BOLTWISE) – Eine mit dem Bitget-Hack verknüpfte Wallet hat über THORChain rund 6,3 Millionen US-Dollar in Ether in Bitcoin getauscht. Laut öffentlich einsehbaren Transaktionsdaten identifizierte die Analyse 27 erfolgreiche Swaps, bei denen die Bitcoin-Auszahlungen an nur eine Adresse gingen. Bitget hatte den Betrieb des dezentralen Tausch-Netzwerks zuvor aufgefordert, bekannte Angreifer-Adressen zu blockieren. THORChain […]
Niederländischer Sicherheitsprofi nach ShinyHunters-Razzia verhaftet
AMSTERDAM / LONDON (IT BOLTWISE) – Ein niederländischer Security-Spezialist wurde im Umfeld der Ermittlungen gegen die Hackergruppe ShinyHunters verhaftet. Die Polizei teilte mit, dass der 24-Jährige in Rotterdam vor Gericht erscheinen soll. Sein Arbeitgeber hatte ihn zuvor geprüft und bisher keine Hinweise gefunden, dass er das Unternehmen oder dessen Kunden kompromittiert hat. Der Fall zeigt, […]
NeedyMantis: Malware für langfristigen Zugriff nutzt DLL-Sideloading und C2 über HTTPS
LONDON (IT BOLTWISE) – Microsoft beschreibt eine Malware-Familie namens NeedyMantis, die in bereits kompromittierten Netzwerken für langfristigen Zugriff weiterarbeitet. In ausgewählten Angriffen tauchte sie u. a. bei Telekommunikationsanbietern, Universitäten und medizinischen Non-Profits auf. Technisch kommt NeedyMantis als gebündeltes Setup aus einem legitimen Tool, einer bösartigen DLL und einem verschlüsselten Archiv. Danach baut sie über HTTPS […]
Bitget nimmt Bitcoin-Auszahlungen nach Sicherheitsvorfall wieder auf
LONDON (IT BOLTWISE) – Die Krypto-Börse Bitget nimmt nach einem Sicherheitsvorfall wieder Auszahlungen auf. Nachdem der Angriff zuletzt rund 387,5 Millionen US-Dollar an Vermögenswerten betroffen haben soll, startet Bitget zuerst mit Bitcoin. Der CEO kündigt außerdem einen gestaffelten Zeitplan an: Ethereum am Dienstag und USDT am Mittwoch, weitere Assets sowie P2P-Dienste ab Freitag. Parallel fordert […]
IAM für KI-Agenten: Von Intent zu nachweisbarer Ausführung
LONDON (IT BOLTWISE) – KI-Agenten agieren in Unternehmenssystemen mit delegierter Autorität und hinterlassen dabei ein Problem für klassisches IAM. Denn Identity-Provider und Rollen prüfen vor allem Login und Berechtigungen, nicht die konkrete Ausführung nach dem Zugriff. Das Konzept „Intent-to-Execution Gap“ macht deutlich, warum Policy allein keine Assurance liefert. Entscheidend wird, ob sich Agenten über den […]
RatHat: Android-Banking-Trojan nutzt Gemini für Opfer-Scoring per Console
LONDON (IT BOLTWISE) – RatHat betreibt einen Android-Banking-Trojan mit einer Web-Konsole, über die Angreifer Malware bauen, signieren und ausrollen. Laut Cleafy gibt es seit April 2026 nahezu 100 Deployments dieser Konsole, die Opfer nach mutmaßlich höherem Kontowert vorselektiert. Die neueste Version nutzt Googles Gemini sowohl im Workflow der Console als auch direkt auf dem infizierten […]
Bitget-Angriff: Dritter-Sicherheitsdienst liefert Zugriff für 388-Millionen-Abfluss
LONDON (IT BOLTWISE) – Bitget beschreibt einen Angriff, bei dem ein Unbefugter über eine Schwachstelle in einem Drittanbieter-Sicherheitsprodukt an interne Zugänge gelangte. Am 24. September nutzte der Angreifer die erlangten Berechtigungen, um gefälschte Abhebungsanweisungen an die Wallet-Infrastruktur zu senden. Laut Bitget blieben private Keys und Kundenkontostände unberührt, betroffen waren jedoch Teile der Hot- und Warm-Wallets […]
Citrix, Crypto-Hacks und KI-Agenten: Warum vernachlässigte Angriffsflächen dominieren
TEXAS / LONDON (IT BOLTWISE) – Citrix warnt vor aktiv ausgenutzten NetScaler- und Gateway-Schwachstellen und liefert Patches gegen Remote- und Authentifizierungsprobleme. Parallel kommt es bei einem Krypto-Exchange zu Milliardenrisiko: Bitget setzt Abhebungen wieder in Gang, nachdem mutmaßliche Angreifer über 387 Millionen US-Dollar erbeutet haben. Währenddessen zeigen neue Kampagnen, wie schnell KI-gestützte oder KI-nah agierende Systeme […]
NetScaler-Nulltage: Zwei RCE-Lücken bereits aktiv – ohne CVE und ohne Patch
LONDON (IT BOLTWISE) – Für Citrix NetScaler ADC und NetScaler Gateway werden zwei neue ungesicherte RCE-Lücken gemeldet, die bereits im Live-Betrieb ausgenutzt werden sollen. Zum Zeitpunkt der Meldung existieren weder CVE-Nummern noch ein offizieller Fix oder konkrete betroffene Build-Reihen. Security-Teams stehen damit vor dem Dilemma, exponierte Edge-Systeme erst zu identifizieren und dann mit erhöhtem Monitoring […]
Cybersecurity-Recap: Von Citrix-CVEs bis KI-Agents – Angriffe profitieren von Lücken
LONDON (IT BOLTWISE) – Diese Woche zeigt, wie schnell aus „vergessenen“ Annahmen echte Angriffsflächen werden. Citrix warnt vor aktiv ausgenutzten NetScaler ADC- und Gateway-Lücken inklusive CVE-2026-88771 und CVE-2026-88772. Gleichzeitig kam es bei Bitget zu gestaffelten Bitcoin-Auszahlungen nach einem mutmaßlich nordkoreanisch zugeschriebenen Hack mit mehr als 387 Millionen US-Dollar. Und neue Analysen deuten darauf hin, dass […]
THORChain wehrt Bitget-Forderung ab: keine Sperre einzelner Angreifer-Adressen
LONDON (IT BOLTWISE) – Nach dem Hack bei Bitget mit 387,5 Millionen US-Dollar startet der Streit um THORChain: Die Börse wollte, dass das Cross-Chain-Protokoll bestimmte Adressen des Angreifers nicht mehr verarbeitet. THORChain verweist auf seine Notfall-Abschaltungen, die das Netzwerk schützen sollen, aber keine selektive Adress-Blacklist bieten. GoPlus Security stellt diese Gleichsetzung von „Notstopp“ und „Dezentralität“ […]
Bitget-Hack zeigt Grenzen: XRP lässt sich nicht einfach einfrieren
LONDON (IT BOLTWISE) – Nach dem mutmaßlich mit dem Bitget-Breach verknüpften Angriff sind erneut große Mengen XRP über mehrere Wallets verschoben worden. Laut den Schilderungen gingen rund 102 Millionen XRP im Wert von etwa 157 Millionen US-Dollar in neue Zielkonten über. Entscheidend für das Risiko ist dabei nicht die Geschwindigkeit, sondern die technische Struktur: Im […]
KI-Agenten im Unternehmen: Identitäts-Governance gegen Shadow AI
LONDON (IT BOLTWISE) – KI-Agenten werden schneller produktiv gestellt als Sicherheits-Teams sie organisatorisch und technisch steuern können. Der Kern des Problems: Sichtbarkeit reicht nicht, wenn Berechtigungen und Ownership nicht sauber an Agenten gebunden sind. Ein Bericht von Okta nennt nur 47% der CISOs, die alle KI-Agenten im Umfeld zuverlässig identifizieren können. Das neue Governance-Modell setzt […]
Carbonato-Botnet missbraucht Docker-daemons für Telegram-gestützte KI-Agents
COSTA RICA / LONDON (IT BOLTWISE) – Eine neue Malware mit dem Namen Carbonato nutzt ungesicherte Docker-Daemons, um Telegram-gesteuerte KI-Agents der Hermes-Agent-Framework zu verteilen. Der Angriffsablauf installiert zunächst Komponenten unverändert, richtet dann Persistenz über Cron-Jobs und Watchdogs ein und zieht anschließend Credentials priorisiert in den Datenfluss. Für die Fernsteuerung kommt eine Reverse-SSH-Tunnelstrecke zum Einsatz, wobei […]
KI-Agents in Unternehmen: Sichtbarkeit reicht nicht – Identitäts-Governance muss greifen
LONDON (IT BOLTWISE) – KI-Agents wandern in die Produktion, doch viele Security-Teams bekommen sie noch nicht sauber identifiziert. Laut einem Bericht, der auf Befragungen von CISOs basiert, können nur 47% alle KI-Agents im eigenen Umfeld sicher erkennen. Selbst bei vorhandener Sichtbarkeit bleibt der Kontrollverlust: Rund 80% befürchten, dass übermäßige Zugriffe unbemerkt bleiben. Der zentrale Ansatz […]
WordPress-RCE nach Fix: CVE-2026-87902 wird binnen Stunden ausgenutzt
LONDON (IT BOLTWISE) – Angreifer haben eine als kritisch eingestufte WordPress-Schwachstelle bereits innerhalb weniger Stunden nach dem Fix ausgenutzt. Das betroffene Sicherheitsproblem (CVE-2026-87902) erlaubt es, ohne Login Code auf dem Server auszuführen, sofern bestimmte Bedingungen erfüllt sind. WordPress schloss die Lücke in Version 7.1.2 vom 22. September und stopfte zugleich ältere Wartungszweige. Sicherheitsforschung zeigt zudem […]
Bitget-Hack und XRP-Bewegungen: Warum USDT/USDC eingefroren werden können, XRP aber nicht
LONDON (IT BOLTWISE) – Beim Bitget-Hack sind nach Angaben aus der Blockchain etwa 54 Millionen XRP im Wert von rund $83 Millionen aus den fünf ursprünglichen Wallets abgezogen worden. Der Unterschied liegt laut Mechanismen der jeweiligen Token: Tether USDT und Circle USDC lassen sich über Issuer-Backdoors wie Blacklists gezielt adressieren, XRP dagegen nicht. Bitget verweist […]
JADEPUFFER: KI-orchestrierte Löschung von Azure-Ressourcen über Service Principals
LONDON (IT BOLTWISE) – Der Threat Actor JADEPUFFER soll in einem Azure-Umfeld kompromittierte Service Principals genutzt haben, um innerhalb von rund 18 Stunden gezielt Cloud-Ressourcen zu löschen. In der Attacke waren unter anderem Azure Storage Accounts, SQL-Datenbanken, Key Vaults, Function Apps sowie VM- und App-Service-Komponenten betroffen. Laut Microsoft wurde zudem ein Langflow-Exploit (CVE-2025-3248) eingesetzt, um […]
JADEPUFFER löscht Azure-Ressourcen mit gestohlenen Service Principals und KI-Tooling
LONDON (IT BOLTWISE) – JADEPUFFER hat in Microsoft-Azure-Umgebungen offenbar mit gestohlenen Service Principals eine Reihe zerstörerischer Aktionen ausgeführt. Die Angriffe zielen unter anderem auf Storage Accounts, SQL-Datenbanken, Key Vaults, Function Apps sowie App Services und dauern im beobachteten Fall etwa 18 Stunden. Microsoft ordnet das Vorgehen als Weiterentwicklung ein und verweist auf einen KI-orchestrierten Ablauf, […]

























#Sophos