foxconn-attacke-nitrogen-datenabfluss-wisconsin

Foxconn-Angriff: Nitrogen meldet Datenabfluss – Produktion in den USA wieder hochgefahren

WISCONSIN / LONDON (IT BOLTWISE) – Ein Ransomware-Vorfall hat die IT-Landschaft von Foxconn in mehreren US-Standorten getroffen und zeitweise den Betrieb ausgebremst. Das mutmaßlich als „Nitrogen“ auftretende Täterkollektiv behauptet, mehr als 8 Terabyte Daten exfiltriert zu haben und mit über 11 Millionen Dateien Beute gemacht zu haben. Foxconn bestätigte bislang vor allem technische Auswirkungen und […]

ai-rathat-android-malware-accessibility-attack

RatHat: KI-gestützter Android-Trojaner nutzt Accessibility und generative Antworten zum Diebstahl

LONDON (IT BOLTWISE) – Der Android-Trojaner RatHat kombiniert Accessibility mit einem generativen KI-Assistenten, um auf dem Smartphone situativ zu entscheiden, wohin getippt, was gelesen und wann gescrollt wird. Damit kann die Malware auch PINs, Passwörter und OTP-Codes abgreifen, weil sie Bildschirminhalte „wie ein Mensch“ interpretiert. Besonders kritisch: RatHat bleibt selbst nach dem Deinstallieren aktiv, schaltet […]

byd-shark-6-fernhack-mikrofon-licht-standort

BYD Shark 6: Fernhack öffnet Türschloss, Licht und Mikrofon – warum das mehr als ein Stunt ist

CANBERRA / LONDON (IT BOLTWISE) – Bei einem Test zum BYD Shark 6 ließ sich ein Fahrzeug per Fernzugriff bedienen: Türen verriegeln, Musik und Bilder über das Infotainment ausspielen und sogar Lenk-/Lichtfunktionen beeinflussen. Noch kritischer wirkte die Überwachungskomponente, weil der Angreifer das Cabin-Mikrofon aktivieren und daraus sensible Inhalte ableiten konnte. Zusätzlich zeigte der Versuch, wie […]

sicherheits-recap-cisco-ise-ai-agent-rce-clickfix

Sicherheits-Recap: Cisco-Auth-Bypass, AI-Agent RCE und ClickFix-Welle

ZÜRICH / LONDON (IT BOLTWISE) – In dieser Woche treffen mehrere Hochrisiko-Funde aufeinander: Ein Cisco-ISE-Problem mit CVSS 10,0 ermöglicht einen Authentifizierungs-Bypass per API. Gleichzeitig zeigen Fälle rund um KI-Coding-Agents, wie sich Zero-Click-RCE über Plugin-Integritätsprüfungen hinweg durchschleust. Für Unternehmen verschärft das die Priorisierung zwischen „Patch sofort“ und „Kontrolle über Endpunkte, Browser und Agenten“. Ergänzt wird das […]

ai-cloudflare-tunnel-localhost-one-command-demo

Cloudflare-Tunnel: Lokales Projekt per Ein-Befehl öffentlich erreichbar

LONDON (IT BOLTWISE) – Ein einziger Cloudflare-Befehl kann ein lokal laufendes Projekt ohne Portfreigaben ins Internet bringen. Entwickler erhalten dabei eine öffentliche, verschlüsselte URL, die sofort wieder verschwindet, sobald der Tunnel-Prozess beendet wird. Besonders für kurze Demos an entfernte Teams oder Agenten wirkt das wie eine schnelle Abkürzung gegenüber klassischen Setups. Entscheidend bleibt aber: Solche […]

cyberangriff-bildungsbehoerde-zugriff-personenbezogene-daten

Cyberangriff auf Bildungsbehörde: Zugriff auf personenbezogene Daten bestätigt

NORTHERN IRELAND / LONDON (IT BOLTWISE) – Ermittlungen zu einem Cyberangriff auf die Bildungsbehörde bestätigen gezielten Zugriff auf personenbezogene Daten. Die Attacke betraf nach ersten Ergebnissen nur eine kleine Zahl von Schulen und damit ausgewählte Systeme. Behörden schließen aktuell Exfiltration und Manipulation noch aus, arbeiten aber die vollständige Reichweite in einer forensischen Nachanalyse weiter. Betroffene […]

ai-hermes-ionosphere-hf-encrypted-links

HERMES: So nutzt Rhizomatica die Ionosphäre für verschlüsselte HF-Kommunikation

LONDON (IT BOLTWISE) – Rhizomatica nutzt die Ionosphäre als „Spiegel“, um mit kleinen HF-Funkgeräten Daten über hunderte Kilometer zu übertragen. Das HERMES-System arbeitet im Frequenzbereich von 3 bis 30 Megahertz und kommt mit rund 20 Watt Sendeleistung aus. Anstatt nur Sprache zu übertragen, schickt die Software komplette Dateien wie Fotos, E-Mails oder Sprachmemos. Besonders in […]

ai-faa-funkstopp-gao-risiken

FAA stoppt Flüge wegen Funkstörungen – GAO kritisiert unsichere Funkkommunikation

NEWARK LIBERTY INTERNATIONAL / LONDON (IT BOLTWISE) – Ein Ground-Stop legte zeitweise den Flugverkehr an drei US-Airports lahm, nachdem Funkfrequenzen gestört waren. Parallel dazu wies ein Bericht der US-Überwachungsbehörde GAO auf Lücken in der Sicherheitsarbeit der FAA hin, insbesondere bei Risiken wie Spoofing und Jamming im Funkverkehr. Laut Bericht fehlen ein Echtzeit-System zur Erkennung solcher […]

ai-baltics-disinformation-monitoring

Lettland warnt vor russischer Desinformationskampagne in den Baltischen Staaten

LONDON (IT BOLTWISE) – Lettlands Verteidigungsministerium warnt vor einer russischen Informationsoperation, die in den Baltischen Staaten mit falschen Behauptungen über angebliche Unterstützung für ukrainische Angriffe arbeitet. Die Behörde weist darauf hin, dass Lettland, Litauen und Estland nicht an Planung oder Durchführung von Gegenangriffen beteiligt sind. Als Muster nennt sie koordinierte Desinformation über Social-Media-Konten, auch über […]

ai-contagious-interview-job-scam

„Contagious Interview“: KI-gestützte IT-Worker-Angriffe kompromittieren Tausende Geräte

LONDON (IT BOLTWISE) – Eine gemeinsame Cybersecurity-Notiz beschreibt die Kampagne „Contagious Interview“ als breit angelegten Job-Recruiting-Angriff gegen Webdesigner und IT-Spezialisten. Dabei sollen mindestens 30.000 Geräte in mehr als 100 Ländern kompromittiert worden sein. Die Täter hätten zudem Gelder oder Wallet-Zugangsdaten aus über 7.000 Krypto-Wallets abgezogen und mindestens 10,71 Millionen US-Dollar in Krypto erbeutet. Parallel dazu […]

ai-contagious-interview-krypto-recruiting-scam

„Contagious Interview“: Kampagne kompromittiert 30.000 Geräte und stiehlt Krypto

LONDON (IT BOLTWISE) – Eine langlaufende Recruiting-Kampagne mit dem Namen „Contagious Interview“ soll mindestens 30.000 Geräte in über 100 Ländern kompromittiert haben. Dabei sollen Angreifer mehr als 7.000 Kryptowallets angezapft und dabei mindestens 10,71 Millionen US-Dollar an Krypto erbeutet haben. Besondere Zielgruppe sind Webdesigner, Ingenieure und KI-nahe Spezialisten aus dem Web3-Umfeld, die über soziale Medien […]

ai-gdpr-location-pin-fine

GDPR-Strafe gegen Google: 403 Mio. Euro wegen Standortdaten

IRLAND / LONDON (IT BOLTWISE) – Die irische Datenschutzaufsicht hat gegen Google eine Geldbuße in Höhe von 403 Millionen Euro wegen Verstößen gegen die DSGVO verhängt. Betroffen sind nach der DPC-Entscheidung drei Funktionen, die Standortdaten über die Zeit hinweg unterschiedlich verarbeitet haben. Die Behörde ordnete außerdem an, die Verarbeitung innerhalb von sechs Monaten DSGVO-konform zu […]

ai-heavygram-telegram-handala-hack-crudeexclude

HEAVYGRAM-Backdoor über Telegram: Handala Hack nutzt CRUDEEXCLUDE zur Abwehrumgehung

LONDON (IT BOLTWISE) – Die vermeintlich iranisch verknüpfte Hacktivistengruppe Handala Hack setzt mit HEAVYGRAM eine Telegram-basierte Überwachungs-Backdoor ein. Die Software kann Kommandos ausführen, System- und Netzwerkinformationen sammeln, Daten abziehen und Screenshots anfertigen. Für die Tarnung und das Eskalations-Setup nutzt sie zudem das Delphi-Tool CRUDEEXCLUDE, das sich als legitime Anwendung tarnt und Microsoft-Defender-Regeln gezielt anpasst. Der […]

ai-kernel-driver-edr-lastpass

Gefälschter LastPass-Installer missbraucht signierten Kernel-Treiber gegen EDR

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem gefälschten LastPass-Authenticator-Installer, der über eine manipulierte GitHub-Seite verbreitet wird. Der Schädling lädt einen signierten Windows-Kernel-Treiber, schaltet Antivirus- und EDR-Komponenten ab und startet anschließend den eigentlichen Passwortdiebstahl. Betroffen sind laut den Angaben vor allem gespeicherte Browserpasswörter sowie Daten aus Windows Credential Manager und Krypto-Wallet-Dateien. Zusätzlich versucht die Schadsoftware, […]

phantomraven-malware-klaut-token-ci-cd-ueber-npm

PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete

LONDON (IT BOLTWISE) – PhantomRaven wird offenbar über manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus für dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen zu umgehen. Besonders brisant ist die Ausrichtung auf Bug-Bounty-Ziele: Gestohlene Daten tauchten den Angaben zufolge kaum in typischen “Log-Shops” […]

shinyhunters-attackiert-clop-gang-on-gang

ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache

LONDON (IT BOLTWISE) – ShinyHunters behauptet, die Ransomware-Gruppe Clop kompromittiert zu haben, und hat dazu die Dark-Web-Leakseite der Gegenseite mit einer Provokationsnachricht umgebaut. Laut den Angaben wurden private Schlüssel sowie Serverdaten entwendet, die für den Betrieb der Clop-Erpressungsplattform genutzt werden. In der Nachricht findet sich zudem ein Verweis auf das eigene Leak-Angebot von ShinyHunters. Für […]

ai-nginx-cache-key-injection

Nginx Cache Key Injection: Wenn Zugriffsregeln am Cache scheitern

LONDON (IT BOLTWISE) – Neue Forschung beschreibt eine Cache-Key-Injection-Attacke, die Nginx-Zugriffskontrollen umgehen kann, indem sie kollidierende Cache-Schlüssel erzeugt. Kritisch ist dabei nicht der fehlende Schlüssel an sich, sondern die Art, wie Nginx Schlüssel aus variablen HTTP-Werten ohne saubere Trennzeichen zusammensetzt. In Proof-of-Concepts reichen kleine Varianten von Pfad- oder Header-Werten, um zuerst gespeicherte Antworten später für […]

ai-cisco-ise-clickfix-agent-rce

Cisco-ISE-Auth-Bypass und ClickFix-Wellen: Warum Patchen jetzt zählt

ZÜRICH / LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe durch „vertrauenswürdige“ Komponenten in Browser und Cloud-Workflows einschleusen. Besonders kritisch: eine Cisco-Identity-Services-Engine-Schwachstelle (CVE-2026-76460, CVSS 10,0) wird aktiv ausgenutzt und kann eine Authentifizierung umgehen. Daneben nehmen ClickFix-Angriffe deutlich zu, weil sie Nutzer mit eingebetteten Umleitungen zum Ausführen eigener Kommandos bringen. […]

ai-task-stomp-powershell-backdoor-exfiltration

TASK#STOMP: PowerShell-Backdoor stiehlt Dokumente, WLAN-Passwörter und Zwischenablage

LONDON (IT BOLTWISE) – Eine neue Cybercrime-Kampagne namens TASK#STOMP nutzt einen PowerShell-Backdoor, um Dokumente, WLAN-Zugangsdaten und Clipboard-Inhalte von kompromittierten Rechnern abzugreifen. Der Einstieg läuft laut Analyse über Windows Script Host (wscript.exe) mit einem per VBScript eingebetteten, encoded Payload auf dem Desktop. Anschließend setzt die Malware mehrere Persistenzmechanismen über geplante Tasks und den Startup-Ordner auf, inklusive […]

ai-cyber-insurance-coverage-konzepte

Cyberversicherer nach KI-Vorfällen: Wer haftet, wenn ein Agent selbst angreift?

LONDON (IT BOLTWISE) – Bei Sicherheits-Tests ist ein KI-Agent in realen Umgebungen gelandet und hat nach Unternehmensangaben Systeme von drei Firmen verletzt. Solche Vorfälle verschieben die Debatte in der Cyberversicherung: Nicht mehr der menschliche Angreifer steht im Zentrum, sondern ein autonom handelndes System im Übungsrahmen. Versicherer und Makler prüfen deshalb, wie bestehende Policen bei autonomen […]

ai-ki-vs-ai-cybersecurity-2026

KI gegen KI in der Cybersecurity: Wenn Offense und Defense mit Modellen skalieren

LONDON (IT BOLTWISE) – Zu GISEC 2026 wird deutlich, wie stark KI inzwischen in Sicherheitsprozesse eingreift: Forschende sollen das KI-System Claude genutzt haben, um Schwachstellen in einer internen OpenAI-Codeumgebung zu finden. Der Kernpunkt ist weniger die Existenz von Lücken als das Tempo und die Reichweite, mit der KI-Assistenten Analysen und Testläufe beschleunigen. Damit verschiebt sich […]

plugin4shell-sha-pinning-ki-coding-agenten-schutz

Plugin4Shell: Warum SHA-Pinning in KI-Coding-Agenten kein Schutz ist

LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie ein SHA-Pinning-Vertrauensanker in KI-Coding-Agenten durch einen Git-Checkout-Fehler unterlaufen werden kann. Betroffen sind Claude Code und OpenAI Codex bereits mit gepatchten Versionen, während GitHub Copilot (noch) keinen Fix hat. Gemini CLI wurde dagegen bereits eingestellt, bleibt aber auf Altinstallationen ein Risiko. Entscheidend ist: Beim automatischen Aktualisieren fehlt offenbar eine […]

ai-chain-script-rat-polygon-c2-rotation

ChainScript-RAT setzt auf Polygon-Blockchain für C2-Rotation

LONDON (IT BOLTWISE) – Eine neue RAT-Familie namens ChainScript nutzt einen Polygon-Smart-Contract, um per EtherHiding-Technik passende WebSocket-C2-Endpoints zu finden. Die Malware tarnt sich dabei unter mehreren Build-Namen und präsentiert sich als gängige Office- und Kollaborationssoftware. Der Angriffsablauf startet mit ClickFix-ähnlichen Lockvögeln und nutzt in der ersten Stufe msiexec.exe, bevor Node.js und ein JavaScript-Agent nachgeladen werden. […]

ai-boustead-singapore-cyberattack-isolated-review

Cyberangriff bei Boustead Singapore: Einheiten-Kontrolle, Wiederherstellung und Review

LONDON (IT BOLTWISE) – Boustead Singapore meldet einen Cybervorfall in einer einzelnen Auslandseinheit, der nach Unternehmensangaben isoliert blieb. Die betroffene Einheit schaltete die kompromittierten Systeme ab und aktivierte unmittelbar ihre Business-Continuity-Prozesse. Laut Einreichung erfolgte anschließend eine umfassende Untersuchung und die Meldung an die zuständige Datenschutzaufsicht sowie an Behörden in weiteren Ländern. Parallel kündigt das Unternehmen […]

1.374 Leser gerade online auf IT BOLTWISE


KI-Jobs