BERLIN / LONDON (IT BOLTWISE) – Ermittler warnen vor einem starken Anstieg hochprofessioneller Phishing-Angriffe, bei denen KI-gestützte Täuschung und Deepfake-Elemente eine größere Rolle spielen. Besonders kritisch: Angreifer nutzen eine Phishing-as-a-Service-Plattform, um Multi-Faktor-Authentifizierung bei Microsoft-365-Konten über Device-Code-Logins zu umgehen. Parallel dazu schlagen Sicherheitsteams Alarm wegen einer Oracle E-Business-Suite-Lücke mit sehr hohem CVSS-Score. Für Unternehmen und Bankkunden wird damit deutlich, dass technische Schutzmaßnahmen, interne Prozesse und Haftungsfragen nicht länger getrennt betrachtet werden dürfen.

Ende Juni 2026 verdichten sich die Hinweise, dass Phishing längst nicht mehr nur auf klassische E-Mail-Versandmassen setzt. Mehrere Sicherheits- und Ermittlungsstellen berichten von einem sprunghaften Wachstum bei Angriffen, die sich an den realen Arbeitsabläufen großer Organisationen orientieren: vom Umgehen von Multi-Faktor-Authentifizierung (MFA) bis hin zum gezielten Abgreifen von Messenger-Backups. Wie Branchenbeobachter zusammenfassen, entfallen mittlerweile mehr als 50 Prozent des gesamten E-Mail-Aufkommens auf Spam und Phishing-Versuche. Neu ist vor allem die Skalierbarkeit durch Künstliche Intelligenz, die Inhalte personalisiert, Sprachstile imitiert und damit die Hemmschwelle zur Interaktion senkt.
Im Zentrum der aktuellen Warnungen steht eine neue Phishing-Plattform, die als „Phishing-as-a-Service“ angeboten wird: „Kali365“. Berichten zufolge zielt das Tool darauf, MFA-Schutz für Microsoft-365-Konten zu unterlaufen, ohne dass Angreifer zwingend den Nutzer direkt „live“ durch dieselbe Sicherheitsabfrage führen müssen. Der Kernmechanismus ist der Missbrauch des Device-Code-Login-Verfahrens, um OAuth-Tokens zu erbeuten. Damit wird aus dem ursprünglichen Passwortversuch ein Token-Diebstahlsszenario, das häufig weniger auffällt, weil es an legitime Login-Abläufe andockt. FBI und CISA ordnen die Aktivitäten russischen Gruppierungen zu.
Die Ermittler koppeln die technische Methode an konkrete Ziele: Signal- und WhatsApp-Konten von Regierungsmitarbeitern, Journalisten und Diplomaten. Hier wird eine alte Logik moderner: Social Engineering wird nicht nur für den ersten Zugriff eingesetzt, sondern für die anschließende Persistenz. Laut dem beschriebenen Vorgehen sollen Täter Nutzer dazu bringen, ihre Backup-Wiederherstellungsschlüssel preiszugeben. Sobald diese Schlüssel in der Hand der Angreifer sind, übernehmen sie die vollständige Kontrolle über die Chat-Historie. Entscheidend ist dabei die Persistenz trotz Neuinstallation: Der Verlust lässt sich dann nicht mehr allein durch „Account löschen und neu einrichten“ beheben.
Parallel zu diesem MFA-Problem melden Sicherheitsteams eine zweite Front, die zeigt, wie sehr Zahlungs- und ERP-nahe Systeme in den Fokus rücken. Angreifer sollen seit dem Wochenende rund um den 27. und 28. Juni 2026 aktiv eine kritische Schwachstelle in der Oracle E-Business Suite ausnutzen, konkret in Oracle Payments. Die Lücke trägt die Kennung CVE-2026-46817 und wird mit einem CVSS-Score von 9,8 als besonders kritisch eingestuft. Oracle habe zwar bereits im Mai 2026 Patches bereitgestellt, aber Honeypot-Beobachtungen deuten auf eine anhaltende Ausnutzung hin. Für Unternehmen ist das ein klassischer Hinweis auf unvollständige Update-Disziplin in komplexen Anwendungslandschaften.
Im Consumer-Umfeld verschiebt sich derweil die Betrugsoberfläche: „Quishing“ via QR-Code wird stärker beobachtet als reines Link-Phishing. Täter versenden gefälschte Schreiben im Stil großer Institute und verknüpfen die Aktion mit vermeintlichen TAN-bezogenen Reaktivierungen. Dadurch landen Nutzer nicht nur auf einer gefälschten Login-Seite, sondern erleben die Täuschung in einem vertrauten Prozessfenster. Zusätzlich kursieren betrügerische E-Mails, die Rabatte auf Monatsabrechnungen versprechen – oft mit Namen bekannter Zahlungsanbieter oder Finanzdienstleister. Für die Verteidigung bedeutet das: Sicherheitsbewusstsein muss QR-Verhalten, TAN-Workflows und die Erwartung „Bankabläufe dauern“ gleichermaßen abdecken.
Auch die Marktdynamik spricht für verschärfte Abwehrprogramme. Business E-Mail Compromise (BEC) verursacht nach aktuellen Angaben im Jahr 2025 Schäden in der Größenordnung von rund 2,8 Milliarden Euro. Behörden ziehen daraus Konsequenzen und verschärfen Regeln gegen Spoofing, sodass gefälschte Absenderkennungen schwerer durchzusetzen sind. In der Schweiz sind entsprechende Regelungen zum 1. Juli 2026 in Kraft getreten. In Deutschland wiederum verschärft die Rechtsprechung die Praxis der Aufklärung und der internen Kontrolle: Nach § 675u BGB müssen Banken zwar grundsätzlich unverzüglich nicht autorisierte Zahlungen erstatten, sofern dem Kunden keine grobe Fahrlässigkeit nachgewiesen werden kann. Entscheidend sind dabei Einzelfallmuster wie wiederholte Freigaben während unklarer Telefonate.
Für Unternehmen verdichtet sich daraus ein dreidimensionales Pflichtprogramm, das sich in vielen SOC- und IAM-Projekten nur selten gleichzeitig umsetzen lässt. Experten raten dazu, das Vier-Augen-Prinzip konsequent auch auf riskante Korrektur- und Zahlungsprozesse anzuwenden und Device-Code-Authentifizierung wo möglich einzuschränken oder zu härten. Technisch ist das der Übergang von „MFA vorhanden“ zu „MFA ist wirksam gegen Token- und Flow-Angriffe“. Organisatorisch braucht es verständliche Freigabeprozesse, die nicht durch Hektik oder Routine ausgehöhlt werden. Marktseitig sehen viele Security-Anbieter zudem stärker geforderte Kontrollen für OAuth-Token-Risiken, Anomalieerkennung bei Login-Flows und sichere Schlüsselverwaltung für Wiederherstellungsmechanismen.
Mit Blick auf die nächsten Monate dürfte die Entwicklung in zwei Richtungen laufen: Angreifer werden mehr „Workflow-Angriffe“ statt nur Credential-Angriffe testen, während Verteidiger nach dem Prinzip „reduce blast radius“ vorgehen. Ein besonders wichtiger Punkt ist die Patch- und Update-Governance, weil kritische ERP- und Zahlungsumgebungen wie Oracle E-Business Suite häufig in der Realität hinter Zeitplänen zurückbleiben. Gleichzeitig werden regulatorische Anforderungen und Haftungsfragen die Budgets in Richtung Nachweisbarkeit treiben: Logging, Compliance-Policies und nachvollziehbare Trainings müssen in Audit-Form gebracht werden. Entwicklern und Security-Teams ergibt sich daraus eine klare Chance: Wer IAM-Implementierungen, Monitoring und sichere Wiederherstellungsprozesse eng koppelt, senkt nicht nur Incident-Risiken, sondern verbessert auch die Verteidigungsfähigkeit im Ernstfall.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen« bei Google Deutschland suchen, bei Bing oder Google News!