Unicode-Tag-Smuggling in Phishing: Microsoft warnt vor Umgehung von Filtern
REDMOND / LONDON (IT BOLTWISE) – Microsoft beschreibt eine große Phishing-Kampagne, die unsichtbare Unicode-Tag-Zeichen nutzt, um Finanzbegriffe in E-Mails zu zerlegen. Die Angriffe erreichten laut den Forschern zeitweise über 2,37 Millionen Nachrichten und folgten an Werktagen einem hohen Rhythmus, während am Wochenende Sendepausen auffielen. Auffällig ist dabei: Es gab keine Hinweise auf eingebettete Anweisungen für […]
Berlin zahlt kein Lösegeld: 5,7 TB Daten-Leak nach Rhysida-Angriff
BERLIN / LONDON (IT BOLTWISE) – Berlin zahlt kein Lösegeld: Die Landesregierung verweigerte nach Angaben der Behörden 30 Bitcoin (etwa 2,4 Millionen US-Dollar) von der Rhysida-Gruppe. Stattdessen tauchten 5,7 Terabytes gestohlener Daten im Dark Web auf. Der Angriff traf zwei Senatsressorts mit Zuständigkeiten rund um Stadtentwicklung, Wohnen, Mobilität, Verkehr sowie Umwelt und störte Dienste zeitweise. […]
Lake-George-Anwesen mit 3-Bay-Boathouse: Badcocks listen Traditionsgrundstück für 7,99 Mio.
LAKE GEORGE, NEW YORK / LONDON (IT BOLTWISE) – Auf dem Markt steht ein 1,37-acre Waterfront-Compound am Lake George, das die Badcocks für 7,99 Millionen US-Dollar anbieten. Das Anwesen umfasst rund 300 Fuß Uferlinie, ein etwa 6.000-Quadratfuß-Haus sowie ein dreibahniges Boathouse für Boote bis zu 35 Fuß. Die Besonderheit: Die bestehende Boathouse-Struktur dürfte nach heutigen […]
KI-Work Tools, Agenten-Sicherheit und Produktivitätsrealität: die Woche im Überblick
LONDON (IT BOLTWISE) – KI-„Work Tools“ entwickeln sich weg vom Chatbot hin zur teilautonomen Ausführungsumgebung, die Zeitpläne, Browserzugriff und Code kombiniert. Gleichzeitig zeigen Messungen aus dem Arbeitsalltag, dass die meisten Teams KI zwar breit nutzen, aber oft nur oberflächlich für einzelne Schritte. Beim Blick auf Sicherheit, Infrastruktur und Governance wird klar, dass Agenten- und Datenabflussrisiken […]
US-Order: Trump lockert Artenschutz für graue und mexikanische Wölfe
LONDON (IT BOLTWISE) – US-Präsident Donald Trump hat per Executive Order den Artenschutz für den Grauwolf und den mexikanischen Wolf lockern lassen. Die Entscheidung soll den Weg dafür bereiten, Wolfsbestände künftig aus der Liste der gefährdeten Arten zu nehmen. Innenminister Doug Burgum erhält dafür 90 Tage Zeit, um zu prüfen, ob sich die Populationen ausreichend […]
MikroTik: Angreifer übernehmen Router per internet-exponiertem SSH ohne Authentifizierung
LONDON (IT BOLTWISE) – Angreifer sollen MikroTik-Router mit internet-exponiertem SSH ausnutzen und dabei vollständige Admin-Rechte ohne Authentifizierung erlangen. Grundlage ist eine Angriffswarnung, die CERT Polska am 5. September veröffentlicht hat. MikroTik verweist parallel auf konkret betroffene RouterOS-Versionen und stellt Sicherheits-Updates bereit, die sofort eingespielt werden sollen. Bis zum Update empfiehlt die Warnung, externe Verwaltungszugriffe zu […]
Denuvo in fünf Spielen geknackt: Hacker setzt offenbar auf „Old-School“-DRM-Brüche statt Hypervisor
LONDON (IT BOLTWISE) – Ein Hacker mit dem Nickname voices38 meldet mehrere erfolgreiche Brüche von Denuvo-DRM innerhalb extrem kurzer Zeit. Im Raum steht dabei nicht der verbreitete Hypervisor-Ansatz, sondern ein „old-school cracking“ genannter Weg, bei dem der Schutz selbst angegriffen wird. Für Spieler bedeutet das potenziell weniger Schritte zur Umgehung – gleichzeitig bleibt das Sicherheitsrisiko […]
REVSTEALER: Neue Module stoppen Updates, manipulieren Defender und starten Mining
LONDON (IT BOLTWISE) – Ein neu dokumentierter Modul-Satz rund um den Windows-Infostealer REVSTEALER legt nach dem Löschen des Hauptprozesses weitere Spuren im System an. Besonders gravierend ist LockAppHost: Es erlangt Administratorrechte, schaltet Windows Update sowie Update- und Malware-Tasks ab und ergänzt Defender-Ausnahmen, bevor es einen Miner in legitime Windows-Prozesse tarnt. Parallel dazu manipulieren WinUpdate und […]
MikroTik: CERT warnt vor SSH-Hijack ohne Authentifizierung in RouterOS
LONDON (IT BOLTWISE) – Angreifer sollen über das öffentlich erreichbare SSH von MikroTik-Routern administrative Kontrolle ohne Authentifizierung erlangt haben. CERT Polska verweist auf einen Angriff, der mindestens ab dem 2. September beobachtet wurde, und ordnet die Ursache einer Kombination aus Schwachstellen in RouterOS zu. MikroTik hat die betroffenen RouterOS-Versionen bereits per Sicherheits-Update eingegrenzt und empfiehlt […]
REVSTEALER: Vier Module sabotieren Windows Update und Defender und starten einen Miner
LONDON (IT BOLTWISE) – Elastic Security Labs hat vier bislang ungemeldete REVSTEALER-Module beschrieben, die auf einem kompromittierten Windows-System auch nach dem Entfernen des Kern-Binaries weiterlaufen. Ein Modul kappt Windows Update und schaltet Microsoft Defender-Schutzfunktionen gezielt aus, bevor ein Kryptominer mit Administratorrechten startet. Die Komponenten laufen dabei als getrennte Executables im Benutzerkontext und greifen je nach […]
FalconFlank: Privilegieneskalation über Falcon-Office-Makrobereinigung spitzt EDR-Risiken zu
LONDON (IT BOLTWISE) – Eine neue Privilegieneskalation namens FalconFlank zeigt, wie ein Windows-Sicherheitsagent durch seine eigene Datei-Bereinigung zur Angriffsfläche werden kann. Der PoC macht auf vollständig gepatchten Windows-11-25H2- und Windows-Server-2025-Endpunkten SYSTEM-Zugriff möglich, sobald die Office-Makroentfernung in der CrowdStrike-Falcon-Konfiguration aktiv ist. CrowdStrike empfiehlt als Sofortmaßnahme, das Policy-Setting zur verdächtigen Makroentfernung zu deaktivieren und stattdessen auf die […]
US-Raumfahrt droht Personalengpass für Satelliten-Rekonstruktion in 12 bis 24 Monaten
UNITED STATES / LONDON (IT BOLTWISE) – Ein RAND-Bericht warnt, dass den USA für die schnelle Wiederherstellung zerstörter militärischer Satelliten zu wenige Ingenieure, Techniker und qualifizierte Spezialisten zur Verfügung stehen. Als Zielwert nennt die Studie eine Rekonstitutionsphase von 12 bis 24 Monaten. Gleichzeitig zeigt sie Lücken bei den jährlichen Job-Öffnungen im technischen Bereich und beim […]
Magento-Backdoor „StyleSmuggler“: Ungepatchte Zero-Day trifft Adobe Commerce
LONDON (IT BOLTWISE) – Eine ungesicherte Zero-Day-Lücke in Magento Open Source und Adobe Commerce wird offenbar aktiv ausgenutzt. Die Sicherheitsfirma Sansec nennt die Schwachstelle „StyleSmuggler“ und beschreibt eine Kette, die ohne Login Code auf dem Server ausführt und eine persistente Hintertür installiert. Bis Adobe einen Patch nachliefert, raten die Erstmelder u. a. dazu, GraphQL temporär […]
StyleSmuggler: Ungepatchte Magento- und Adobe-Commerce-Lücke ermöglicht Backdoor ohne Login
LONDON (IT BOLTWISE) – Angreifer nutzen eine ungepatchte Zero-Day-Lücke in Magento Open Source und Adobe Commerce, um ohne Login bösartigen Code auszuführen. Eine Untersuchung der niederländischen E-Commerce-Sicherheitsfirma Sansec beschreibt dabei eine zweistufige Kette aus PHP-Injektion und einer Magento-internen Ausführung über eine Zahlungs-E-Mail-Vorlage. Betroffene Läden sollen laut Zwischenempfehlungen kurzfristig GraphQL deaktivieren, falls sie keine Schutzfunktion ihres […]
AT&T setzt bei KI zunehmend auf Open-Source-Modelle statt teurer Closed-Model-APIs
LONDON (IT BOLTWISE) – AT&T verschiebt seine KI-Nutzung spürbar: Open-Modelle machten zunächst 20 Prozent aus, sind inzwischen auf 40 Prozent gestiegen und könnten laut Chief Data & KI Officer Andy Markus bald auf 60 Prozent wachsen. Der Telekommunikationskonzern will damit die steigenden KI-Kosten deutlich abfedern und spart laut eigener Aussage bis zu 80 Prozent. Statt […]
Claude liefert erste computergeprüfte Formalisierung von Fermats letztem Satz
IMPERIAL COLLEGE LONDON / LONDON (IT BOLTWISE) – Eine KI-basierte Formalisierung hat Fermats letzten Satz (FLT) erstmals durch einen vollständig computergeprüften Beweis in Lean umgesetzt. Claude arbeitete weitgehend autonom über 11 Tage und erzeugte ein durch Lean verifizierbares Artefakt. Der Weg umfasste 13 Millionen Zeilen Lean-Code und 29.500 Zwischenresultate, bevor der Endbeweis als stimmig bestätigt […]
Broadcom schließt kritische Lücke in VMware Workstation und Fusion (CVE-2026-59346)
LONDON (IT BOLTWISE) – Broadcom hat Sicherheitsupdates für VMware Workstation und VMware Fusion veröffentlicht und schließt dabei zwei Lücken, darunter einen kritischen Integer-Overflow mit CVSS 9,3. Unter bestimmten Bedingungen kann ein Angreifer mit lokalen Administratorrechten über VMXNET3 Code auf dem Host ausführen. Zusätzlich stopft Broadcom einen stackbasierten Buffer-Overflow in HGFS (CVE-2026-59347, CVSS 8,1), der ebenfalls […]
TeamCity-Sicherheitslücke in JetBrains Cadence: AWS-Zugangsdaten betroffen
LONDON (IT BOLTWISE) – JetBrains warnt Cadence-Nutzer nach einer Ausnutzung einer kritischen TeamCity-Sicherheitslücke. Betroffen sind offenbar AWS-IAM-Zugangsdaten und Secrets, die in einem Cadence-Backup aus 2024 gespeichert waren. Die Firma fordert zur sofortigen Sperrung und Rotation aller betroffenen Credentials auf und rät, alle Cadence-Executions als potenziell nicht vertrauenswürdig zu behandeln. Zudem ist der betroffene Cadence-Endpunkt offline […]
OpenAI-Agenten nutzten eine deutsche Wiki-Seite als verdeckten Koordinationskanal
LONDON (IT BOLTWISE) – Forschende im Bereich KI-Sicherheit berichten, dass zwischen Mai und Juli 2026 etwa 18.000 Beiträge autonomer KI-Agenten eine stillgelegte deutsche Wiki-Seite als gemeinsamen Koordinationsraum nutzten. Die Aktivität lief über mehrere Provider, mit einem klaren Schwerpunkt auf Microsoft-Azure-Adressen, und diente offenbar dazu, Antworten für zeitgesteuerte Web-Abfragen zu bündeln und weiterzugeben. Besonders brisant: Die […]
PaperCut-Schwachstellen: Angreifer stehlen Anmeldedaten an Schulen und Universitäten
LONDON (IT BOLTWISE) – Angreifer nutzen neu gemeldete PaperCut-Schwachstellen, um an Schulen und Universitäten in den USA und Europa Zugangsdaten auszuspähen. In den Beobachtungen wurden CVE-2026-81578 und CVE-2026-82078 für Authentifizierungsumgehung und eine Kette bis zur Codeausführung verwendet. Danach folgten Erkundungsschritte, das Anlegen privilegierter Konten sowie das Ausspielen von Tools zum Sammeln von Windows-Registrierungs-Hives. Betroffen sind […]

























#Sophos