Zimbra-„Laundry Bear“: Zero-Click-Spyware mit gestohlenen Session- und 2FA-Token
BOSTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer koordinierten Spionagekampagne gegen E-Mail-Umgebungen mit der Software Zimbra. Laut Analyse ist fĂĽr den Angriff keine Interaktion nötig: Das reine Ă–ffnen oder Vorschauen einer Nachricht reicht aus, um einen Zero-Click-Exploit auszulösen. Im Fokus stehen dabei nicht nur E-Mail-Inhalte, sondern auch Token fĂĽr laufende Sessions und Elemente […]
Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen
LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]
Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens
LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]
Zimbra-Classic-Web-Client: Zimbra-Zero-Day CVE-2025-66376 ermöglicht Mail-Diebstahl und 2FA-Scratch-Codes
LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte Spionagekampagne nutzte einen damals unbekannten Fehler im Zimbra-Webmail-Client, um ĂĽber bösartige E-Mails Zugriff auf Postfächer zu bekommen. Die Methode erfordert offenbar nur das Anzeigen der Nachricht, weil der Schadcode beim Rendern im eingeloggten Session-Kontext läuft. Betroffen sind insbesondere Zimbra Collaboration 10.0 bis zu bestimmten Patchständen sowie 10.1-Versionen vor […]
BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server
LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]
Paidwork-Datenleck: 23,3 Mio. Nutzerkonten betroffen
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck bei Paidwork trifft offenbar 23,3 Millionen Nutzerkonten. Im März 2026 sollen Unbekannte auf eine Datenbank zugegriffen haben, doch erst am 19. Juli wurde das volle AusmaĂź durch Einträge in Have I Been Pwned sichtbar. Besonders kritisch: Neben Personendaten werden Bankkonten und Auszahlungshistorien mitgeliefert. FĂĽr Betroffene rĂĽcken damit […]
149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun
DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]
Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs
BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]
Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein
LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. FĂĽr Teams bedeutet das: Automationen mĂĽssen kĂĽnftig auf OIDC oder staged […]
RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten
LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]
Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins
LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]
FBI und Google zerschlagen NetNut-Botnetz: Millionen Android-Geräte betroffen
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI und Google haben das NetNut-Proxy-Netzwerk zerschlagen, das mit ĂĽber zwei Millionen kompromittierten Geräten arbeitete. Im Fokus stehen dabei nicht nur Smart-TVs und Streaming-Boxen, sondern vor allem die finanzrelevanten Folgeangriffe ĂĽber Credentials und Betrugslogik. Parallel warnen Sicherheitsforscher vor einer gefälschten Dokumentenreader-App im Google Play Store, die als Einfallstor […]
EX DeFi startet KI- und Web3-App fĂĽr mobiles ETH- und XRP-Earn
LONDON / LONDON (IT BOLTWISE) – EX DeFi bringt eine neue KI- und Web3-Mobile-App an den Markt, mit der Nutzer ĂĽber Smartphone-Verwaltung Erträge in Krypto-Assets wie ETH und XRP ansteuern sollen. Die App verspricht automatisierte Account- und Service-Steuerung, Live-Statusanzeigen und eine vereinfachte Bedienung ohne Spezialwissen. Gleichzeitig betont der Anbieter Sicherheitsmechanismen wie Cold Wallets, 2FA sowie […]
Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP
IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]
Rokarolla: Banking-Trojaner trifft 217 Android-Finanz-Apps und kappt 2FA per SMS
LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla tarnt sich als legitime App und zielt auf 217 Finanz- und Banking-Apps ab. Laut Sicherheitsforschern kann die Malware gefälschte Login-Masken ĂĽber echten Bankoberflächen einblenden und Zugangsdaten inklusive PINs abgreifen. Besonders kritisch: Rokarolla fängt auch SMS-Codes fĂĽr die Zwei-Faktor-Authentifizierung ab, wodurch Angreifer Transaktionen vollständiger kontrollieren. Parallel dazu […]
Thunderbird startet Thundermail mit DNSSEC, DANE und 2FA ab Juli 2026
LONDON (IT BOLTWISE) – Thunderbird bringt seinen Schritt von der klassischen Desktop-Logik in Richtung professioneller Webmail: Ab Juli 2026 startet die Alpha-Phase von „Thundermail“ mit DNSSEC, DANE, 2FA und Ende-zu-Ende-VerschlĂĽsselung fĂĽr die Senden-Funktion. Parallel rollt die Android-App Version 20.0 aus und verbessert die mobile Integration, während Thunderbird 21.0 als Beta zusätzliche Stabilität bringt. Der Fokus […]

























#Sophos