ai-zimbra-laundry-bear-zero-click-tokens

Zimbra-„Laundry Bear“: Zero-Click-Spyware mit gestohlenen Session- und 2FA-Token

BOSTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer koordinierten Spionagekampagne gegen E-Mail-Umgebungen mit der Software Zimbra. Laut Analyse ist fĂĽr den Angriff keine Interaktion nötig: Das reine Ă–ffnen oder Vorschauen einer Nachricht reicht aus, um einen Zero-Click-Exploit auszulösen. Im Fokus stehen dabei nicht nur E-Mail-Inhalte, sondern auch Token fĂĽr laufende Sessions und Elemente […]

ai-operation-olympus-blade-phishing-servers

Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen

LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]

zimbra-classic-ui-gespeichertes-xss-2fa-codes

Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens

LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]

ai-zimbra-classic-xss-2fa-recovery

Zimbra-Classic-Web-Client: Zimbra-Zero-Day CVE-2025-66376 ermöglicht Mail-Diebstahl und 2FA-Scratch-Codes

LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte Spionagekampagne nutzte einen damals unbekannten Fehler im Zimbra-Webmail-Client, um ĂĽber bösartige E-Mails Zugriff auf Postfächer zu bekommen. Die Methode erfordert offenbar nur das Anzeigen der Nachricht, weil der Schadcode beim Rendern im eingeloggten Session-Kontext läuft. Betroffen sind insbesondere Zimbra Collaboration 10.0 bis zu bestimmten Patchständen sowie 10.1-Versionen vor […]

bka-kratos-phishing-olympus-blade-ki-2fa-umgehung

BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]

ai-kratos-phishing-server-rack-disruption

BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server

LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]

ai-kratos-phishing-takedown-servers

BKA und US-Behörden zerschlagen „Kratos“: Phishing-as-a-Service trifft 1.800 Täter

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und US-Behörden haben am 20. Juli die Phishing-Plattform „Kratos“ stillgelegt. Bei der Operation wurden ein Entwickler in Indonesien festgenommen und ĂĽber 200 Server beschlagnahmt. Die Plattform lief als „Phishing as a Service“ und richtete sich speziell darauf, die Zwei-Faktor-Authentifizierung zu umgehen. FĂĽr Unternehmen wird damit die Lage […]

ai-kratos-phishing-takedown

BKA zerschlägt „Kratos“: Über 200 Phishing-Server abgeschaltet

FRANKFURT AM MAIN – Das Bundeskriminalamt hat gemeinsam mit der Generalstaatsanwaltschaft Frankfurt einen global operierenden Phishing-Dienst namens „Kratos“ abgeschaltet. Dabei wurden ĂĽber 200 Server auĂźer Betrieb genommen und ein mutmaĂźlicher Administrator in Indonesien festgenommen. Der Dienst soll seit 2024 ĂĽber mehrere Länder hinweg Identitätsdiebstahl als „Phishing-as-a-Service“ betrieben und sich auf das Umgehen von Zwei-Faktor-Authentifizierung spezialisiert […]

ai-quishing-qr-phishing-sim-lock

Quishing, Altersverifikation und Tracking: Sommer-Alarm fĂĽr Social-Media-Sicherheit

BERLIN / LONDON (IT BOLTWISE) – Zum Ferienstart verschärfen Datenschutzbehörden den Ton: Quishing ĂĽber QR-Codes nimmt stark zu, und selbst harmlose Social-Features können Privatsphäre unterlaufen. Im Fokus stehen vor allem Jugendliche, die ihre Konten mit 2FA, restriktiven Profileinstellungen und sauberem App-Zugriff absichern sollen. Parallel ringen Politik und Sicherheitsforschung um EU-Altersgrenzen fĂĽr soziale Medien – doch […]

ai-credential-darknet-149m

149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun

DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]

ai-npm-12-supply-chain-install-scripts

Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs

BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]

ai-npm-12-install-scripts-security

Npm 12 deaktiviert Install-Skripte und schränkt Token mit 2FA-Bypass ein

LONDON (IT BOLTWISE) – npm 12 zieht die Schrauben bei Supply-Chain-Angriffen an: Install-Skripte und Git-/Remote-Auflösung laufen standardmäßig nicht mehr. Gleichzeitig werden granulare Access Tokens (GATs) mit 2FA-Bypass in ihrer Reichweite stark beschnitten. Betroffen sind nicht nur Token-Verwaltung, sondern auch das direkte Veröffentlichen von Paketen. FĂĽr Teams bedeutet das: Automationen mĂĽssen kĂĽnftig auf OIDC oder staged […]

ai-redwing-android-banking-trojan-telegram-2fa

RedWing-Malware als Abo-Service: Android zielt auf Bankdaten und 2FA

LONDON (IT BOLTWISE) – Die Android-Schadsoftware RedWing wird offenbar als Abo-Service ĂĽber Telegram vermarktet und liefert pro Kunde eigene APK-Dateien. Besonders kritisch: Sie kombiniert das Auslesen von SMS-Einmalpasswörtern mit einer versteckten Anrufweiterleitung, um 2FA beim Online-Banking zu unterlaufen. Damit sinken EinstiegshĂĽrden fĂĽr Angreifer deutlich, während typische AbwehrmaĂźnahmen bei Banken und Nutzern nur teilweise greifen. Der […]

ai-redwing-android-malware-proxy-smart-tv

RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten

LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]

ai-phishing-bitb-google-login

Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins

LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]

ai-roundcube-webmail-exploit

Verdächtige China-nexus Angreifer nutzen Roundcube-Lücken an Unis

USA / LONDON (IT BOLTWISE) – In einer neuen Kampagne sollen verdächtige China-nexus Akteure Roundcube-Webmail gezielt gegen Universitätsbereiche ausrollen. Die Angriffe nutzen gepatchte, aber vorher kritische Schwachstellen (u. A. CVE-2024-42009) und kombinieren den Initialzugriff mit einer zweiten, hochgewichtigen LĂĽcke (CVE-2025-49113). Laut den vorliegenden Untersuchungen werden dabei Browser-Credentials, 2FA-Informationen sowie Cookies abgegriffen und ĂĽber HTTP exfiltriert. […]

ai-fbi-google-netnut-botnetz

FBI und Google zerschlagen NetNut-Botnetz: Millionen Android-Geräte betroffen

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI und Google haben das NetNut-Proxy-Netzwerk zerschlagen, das mit ĂĽber zwei Millionen kompromittierten Geräten arbeitete. Im Fokus stehen dabei nicht nur Smart-TVs und Streaming-Boxen, sondern vor allem die finanzrelevanten Folgeangriffe ĂĽber Credentials und Betrugslogik. Parallel warnen Sicherheitsforscher vor einer gefälschten Dokumentenreader-App im Google Play Store, die als Einfallstor […]

ai-device-code-phishing-whatsapp-betrug

Device-Code-Phishing und WhatsApp-Betrug: KI treibt Social-Engineering stark

LONDON (IT BOLTWISE) – Angreifer haben die HĂĽrde fĂĽr Betrug weiter gesenkt: Device-Code-Phishing umgeht selbst Zwei-Faktor-Authentifizierung, während KI die Textqualität betrĂĽgerischer E-Mails verbessert. Gleichzeitig verlagern Kriminelle einen groĂźen Teil ihrer Kampagnen von E-Mail auf Messenger wie WhatsApp. Das fĂĽhrt in der Praxis zu Schäden in Millionenhöhe, etwa bei Immobilien- und Handelsfällen in Indien. FĂĽr Unternehmen […]

ai-ex-defi-ki-web3-mobileapp

EX DeFi startet KI- und Web3-App fĂĽr mobiles ETH- und XRP-Earn

LONDON / LONDON (IT BOLTWISE) – EX DeFi bringt eine neue KI- und Web3-Mobile-App an den Markt, mit der Nutzer ĂĽber Smartphone-Verwaltung Erträge in Krypto-Assets wie ETH und XRP ansteuern sollen. Die App verspricht automatisierte Account- und Service-Steuerung, Live-Statusanzeigen und eine vereinfachte Bedienung ohne Spezialwissen. Gleichzeitig betont der Anbieter Sicherheitsmechanismen wie Cold Wallets, 2FA sowie […]

ai-visa-passkeys-indien-fingerabdruck-zahlung

Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP

IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]

rokarolla-banking-trojaner-217-finanz-apps-2fa-sms

Rokarolla: Banking-Trojaner trifft 217 Android-Finanz-Apps und kappt 2FA per SMS

LONDON (IT BOLTWISE) – Ein neuer Android-Banking-Trojaner namens Rokarolla tarnt sich als legitime App und zielt auf 217 Finanz- und Banking-Apps ab. Laut Sicherheitsforschern kann die Malware gefälschte Login-Masken ĂĽber echten Bankoberflächen einblenden und Zugangsdaten inklusive PINs abgreifen. Besonders kritisch: Rokarolla fängt auch SMS-Codes fĂĽr die Zwei-Faktor-Authentifizierung ab, wodurch Angreifer Transaktionen vollständiger kontrollieren. Parallel dazu […]

ai-session-cookies-2fa-leak-record

24 Milliarden Zugangsdaten: Session-Cookies umgehen 2FA, Behörden reagieren

LONDON (IT BOLTWISE) – Ein Rekordfund von 24 Milliarden Zugangsdaten zeigt, wie leicht Angreifer bestehende Schutzschichten aushebeln können. Entscheidend ist dabei nicht nur schwache Passworhygiene, sondern vor allem der Missbrauch gestohlener Session-Cookies, der 2FA-Anfragen effektiv ĂĽberflĂĽssig macht. Gleichzeitig laufen GegenmaĂźnahmen: Europol stoppt mit der Operation Endgame groĂźe Infostealer-Infrastrukturen, während die Politik auf post-quantum-fähige Kryptografie und […]

ai-thundermail-webmail-sicherheit

Thunderbird startet Thundermail mit DNSSEC, DANE und 2FA ab Juli 2026

LONDON (IT BOLTWISE) – Thunderbird bringt seinen Schritt von der klassischen Desktop-Logik in Richtung professioneller Webmail: Ab Juli 2026 startet die Alpha-Phase von „Thundermail“ mit DNSSEC, DANE, 2FA und Ende-zu-Ende-VerschlĂĽsselung fĂĽr die Senden-Funktion. Parallel rollt die Android-App Version 20.0 aus und verbessert die mobile Integration, während Thunderbird 21.0 als Beta zusätzliche Stabilität bringt. Der Fokus […]

5.102 Leser gerade online auf IT BOLTWISE


KI-Jobs