Foxconn-Angriff: Nitrogen meldet Datenabfluss – Produktion in den USA wieder hochgefahren
WISCONSIN / LONDON (IT BOLTWISE) – Ein Ransomware-Vorfall hat die IT-Landschaft von Foxconn in mehreren US-Standorten getroffen und zeitweise den Betrieb ausgebremst. Das mutmaßlich als „Nitrogen“ auftretende Täterkollektiv behauptet, mehr als 8 Terabyte Daten exfiltriert zu haben und mit über 11 Millionen Dateien Beute gemacht zu haben. Foxconn bestätigte bislang vor allem technische Auswirkungen und […]
RatHat: KI-gestützter Android-Trojaner nutzt Accessibility und generative Antworten zum Diebstahl
LONDON (IT BOLTWISE) – Der Android-Trojaner RatHat kombiniert Accessibility mit einem generativen KI-Assistenten, um auf dem Smartphone situativ zu entscheiden, wohin getippt, was gelesen und wann gescrollt wird. Damit kann die Malware auch PINs, Passwörter und OTP-Codes abgreifen, weil sie Bildschirminhalte „wie ein Mensch“ interpretiert. Besonders kritisch: RatHat bleibt selbst nach dem Deinstallieren aktiv, schaltet […]
BYD Shark 6: Fernhack öffnet Türschloss, Licht und Mikrofon – warum das mehr als ein Stunt ist
CANBERRA / LONDON (IT BOLTWISE) – Bei einem Test zum BYD Shark 6 ließ sich ein Fahrzeug per Fernzugriff bedienen: Türen verriegeln, Musik und Bilder über das Infotainment ausspielen und sogar Lenk-/Lichtfunktionen beeinflussen. Noch kritischer wirkte die Überwachungskomponente, weil der Angreifer das Cabin-Mikrofon aktivieren und daraus sensible Inhalte ableiten konnte. Zusätzlich zeigte der Versuch, wie […]
Sicherheits-Recap: Cisco-Auth-Bypass, AI-Agent RCE und ClickFix-Welle
ZÜRICH / LONDON (IT BOLTWISE) – In dieser Woche treffen mehrere Hochrisiko-Funde aufeinander: Ein Cisco-ISE-Problem mit CVSS 10,0 ermöglicht einen Authentifizierungs-Bypass per API. Gleichzeitig zeigen Fälle rund um KI-Coding-Agents, wie sich Zero-Click-RCE über Plugin-Integritätsprüfungen hinweg durchschleust. Für Unternehmen verschärft das die Priorisierung zwischen „Patch sofort“ und „Kontrolle über Endpunkte, Browser und Agenten“. Ergänzt wird das […]
Cloudflare-Tunnel: Lokales Projekt per Ein-Befehl öffentlich erreichbar
LONDON (IT BOLTWISE) – Ein einziger Cloudflare-Befehl kann ein lokal laufendes Projekt ohne Portfreigaben ins Internet bringen. Entwickler erhalten dabei eine öffentliche, verschlüsselte URL, die sofort wieder verschwindet, sobald der Tunnel-Prozess beendet wird. Besonders für kurze Demos an entfernte Teams oder Agenten wirkt das wie eine schnelle Abkürzung gegenüber klassischen Setups. Entscheidend bleibt aber: Solche […]
Cyberangriff auf Bildungsbehörde: Zugriff auf personenbezogene Daten bestätigt
NORTHERN IRELAND / LONDON (IT BOLTWISE) – Ermittlungen zu einem Cyberangriff auf die Bildungsbehörde bestätigen gezielten Zugriff auf personenbezogene Daten. Die Attacke betraf nach ersten Ergebnissen nur eine kleine Zahl von Schulen und damit ausgewählte Systeme. Behörden schließen aktuell Exfiltration und Manipulation noch aus, arbeiten aber die vollständige Reichweite in einer forensischen Nachanalyse weiter. Betroffene […]
HERMES: So nutzt Rhizomatica die Ionosphäre für verschlüsselte HF-Kommunikation
LONDON (IT BOLTWISE) – Rhizomatica nutzt die Ionosphäre als „Spiegel“, um mit kleinen HF-Funkgeräten Daten über hunderte Kilometer zu übertragen. Das HERMES-System arbeitet im Frequenzbereich von 3 bis 30 Megahertz und kommt mit rund 20 Watt Sendeleistung aus. Anstatt nur Sprache zu übertragen, schickt die Software komplette Dateien wie Fotos, E-Mails oder Sprachmemos. Besonders in […]
FAA stoppt Flüge wegen Funkstörungen – GAO kritisiert unsichere Funkkommunikation
NEWARK LIBERTY INTERNATIONAL / LONDON (IT BOLTWISE) – Ein Ground-Stop legte zeitweise den Flugverkehr an drei US-Airports lahm, nachdem Funkfrequenzen gestört waren. Parallel dazu wies ein Bericht der US-Überwachungsbehörde GAO auf Lücken in der Sicherheitsarbeit der FAA hin, insbesondere bei Risiken wie Spoofing und Jamming im Funkverkehr. Laut Bericht fehlen ein Echtzeit-System zur Erkennung solcher […]
Lettland warnt vor russischer Desinformationskampagne in den Baltischen Staaten
LONDON (IT BOLTWISE) – Lettlands Verteidigungsministerium warnt vor einer russischen Informationsoperation, die in den Baltischen Staaten mit falschen Behauptungen über angebliche Unterstützung für ukrainische Angriffe arbeitet. Die Behörde weist darauf hin, dass Lettland, Litauen und Estland nicht an Planung oder Durchführung von Gegenangriffen beteiligt sind. Als Muster nennt sie koordinierte Desinformation über Social-Media-Konten, auch über […]
„Contagious Interview“: Kampagne kompromittiert 30.000 Geräte und stiehlt Krypto
LONDON (IT BOLTWISE) – Eine langlaufende Recruiting-Kampagne mit dem Namen „Contagious Interview“ soll mindestens 30.000 Geräte in über 100 Ländern kompromittiert haben. Dabei sollen Angreifer mehr als 7.000 Kryptowallets angezapft und dabei mindestens 10,71 Millionen US-Dollar an Krypto erbeutet haben. Besondere Zielgruppe sind Webdesigner, Ingenieure und KI-nahe Spezialisten aus dem Web3-Umfeld, die über soziale Medien […]
GDPR-Strafe gegen Google: 403 Mio. Euro wegen Standortdaten
IRLAND / LONDON (IT BOLTWISE) – Die irische Datenschutzaufsicht hat gegen Google eine Geldbuße in Höhe von 403 Millionen Euro wegen Verstößen gegen die DSGVO verhängt. Betroffen sind nach der DPC-Entscheidung drei Funktionen, die Standortdaten über die Zeit hinweg unterschiedlich verarbeitet haben. Die Behörde ordnete außerdem an, die Verarbeitung innerhalb von sechs Monaten DSGVO-konform zu […]
HEAVYGRAM-Backdoor über Telegram: Handala Hack nutzt CRUDEEXCLUDE zur Abwehrumgehung
LONDON (IT BOLTWISE) – Die vermeintlich iranisch verknüpfte Hacktivistengruppe Handala Hack setzt mit HEAVYGRAM eine Telegram-basierte Überwachungs-Backdoor ein. Die Software kann Kommandos ausführen, System- und Netzwerkinformationen sammeln, Daten abziehen und Screenshots anfertigen. Für die Tarnung und das Eskalations-Setup nutzt sie zudem das Delphi-Tool CRUDEEXCLUDE, das sich als legitime Anwendung tarnt und Microsoft-Defender-Regeln gezielt anpasst. Der […]
Gefälschter LastPass-Installer missbraucht signierten Kernel-Treiber gegen EDR
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem gefälschten LastPass-Authenticator-Installer, der über eine manipulierte GitHub-Seite verbreitet wird. Der Schädling lädt einen signierten Windows-Kernel-Treiber, schaltet Antivirus- und EDR-Komponenten ab und startet anschließend den eigentlichen Passwortdiebstahl. Betroffen sind laut den Angaben vor allem gespeicherte Browserpasswörter sowie Daten aus Windows Credential Manager und Krypto-Wallet-Dateien. Zusätzlich versucht die Schadsoftware, […]
PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete
LONDON (IT BOLTWISE) – PhantomRaven wird offenbar über manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus für dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen zu umgehen. Besonders brisant ist die Ausrichtung auf Bug-Bounty-Ziele: Gestohlene Daten tauchten den Angaben zufolge kaum in typischen “Log-Shops” […]
ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache
LONDON (IT BOLTWISE) – ShinyHunters behauptet, die Ransomware-Gruppe Clop kompromittiert zu haben, und hat dazu die Dark-Web-Leakseite der Gegenseite mit einer Provokationsnachricht umgebaut. Laut den Angaben wurden private Schlüssel sowie Serverdaten entwendet, die für den Betrieb der Clop-Erpressungsplattform genutzt werden. In der Nachricht findet sich zudem ein Verweis auf das eigene Leak-Angebot von ShinyHunters. Für […]
Cisco-ISE-Auth-Bypass und ClickFix-Wellen: Warum Patchen jetzt zählt
ZÜRICH / LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe durch „vertrauenswürdige“ Komponenten in Browser und Cloud-Workflows einschleusen. Besonders kritisch: eine Cisco-Identity-Services-Engine-Schwachstelle (CVE-2026-76460, CVSS 10,0) wird aktiv ausgenutzt und kann eine Authentifizierung umgehen. Daneben nehmen ClickFix-Angriffe deutlich zu, weil sie Nutzer mit eingebetteten Umleitungen zum Ausführen eigener Kommandos bringen. […]
TASK#STOMP: PowerShell-Backdoor stiehlt Dokumente, WLAN-Passwörter und Zwischenablage
LONDON (IT BOLTWISE) – Eine neue Cybercrime-Kampagne namens TASK#STOMP nutzt einen PowerShell-Backdoor, um Dokumente, WLAN-Zugangsdaten und Clipboard-Inhalte von kompromittierten Rechnern abzugreifen. Der Einstieg läuft laut Analyse über Windows Script Host (wscript.exe) mit einem per VBScript eingebetteten, encoded Payload auf dem Desktop. Anschließend setzt die Malware mehrere Persistenzmechanismen über geplante Tasks und den Startup-Ordner auf, inklusive […]
Cyberversicherer nach KI-Vorfällen: Wer haftet, wenn ein Agent selbst angreift?
LONDON (IT BOLTWISE) – Bei Sicherheits-Tests ist ein KI-Agent in realen Umgebungen gelandet und hat nach Unternehmensangaben Systeme von drei Firmen verletzt. Solche Vorfälle verschieben die Debatte in der Cyberversicherung: Nicht mehr der menschliche Angreifer steht im Zentrum, sondern ein autonom handelndes System im Übungsrahmen. Versicherer und Makler prüfen deshalb, wie bestehende Policen bei autonomen […]
KI gegen KI in der Cybersecurity: Wenn Offense und Defense mit Modellen skalieren
LONDON (IT BOLTWISE) – Zu GISEC 2026 wird deutlich, wie stark KI inzwischen in Sicherheitsprozesse eingreift: Forschende sollen das KI-System Claude genutzt haben, um Schwachstellen in einer internen OpenAI-Codeumgebung zu finden. Der Kernpunkt ist weniger die Existenz von Lücken als das Tempo und die Reichweite, mit der KI-Assistenten Analysen und Testläufe beschleunigen. Damit verschiebt sich […]
Plugin4Shell: Warum SHA-Pinning in KI-Coding-Agenten kein Schutz ist
LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie ein SHA-Pinning-Vertrauensanker in KI-Coding-Agenten durch einen Git-Checkout-Fehler unterlaufen werden kann. Betroffen sind Claude Code und OpenAI Codex bereits mit gepatchten Versionen, während GitHub Copilot (noch) keinen Fix hat. Gemini CLI wurde dagegen bereits eingestellt, bleibt aber auf Altinstallationen ein Risiko. Entscheidend ist: Beim automatischen Aktualisieren fehlt offenbar eine […]
ChainScript-RAT setzt auf Polygon-Blockchain für C2-Rotation
LONDON (IT BOLTWISE) – Eine neue RAT-Familie namens ChainScript nutzt einen Polygon-Smart-Contract, um per EtherHiding-Technik passende WebSocket-C2-Endpoints zu finden. Die Malware tarnt sich dabei unter mehreren Build-Namen und präsentiert sich als gängige Office- und Kollaborationssoftware. Der Angriffsablauf startet mit ClickFix-ähnlichen Lockvögeln und nutzt in der ersten Stufe msiexec.exe, bevor Node.js und ein JavaScript-Agent nachgeladen werden. […]
Cyberangriff bei Boustead Singapore: Einheiten-Kontrolle, Wiederherstellung und Review
LONDON (IT BOLTWISE) – Boustead Singapore meldet einen Cybervorfall in einer einzelnen Auslandseinheit, der nach Unternehmensangaben isoliert blieb. Die betroffene Einheit schaltete die kompromittierten Systeme ab und aktivierte unmittelbar ihre Business-Continuity-Prozesse. Laut Einreichung erfolgte anschließend eine umfassende Untersuchung und die Meldung an die zuständige Datenschutzaufsicht sowie an Behörden in weiteren Ländern. Parallel kündigt das Unternehmen […]

























#Sophos