MFA-Prompt-Bombing: Warum Push-Nachrichten die Sicherheit oft nicht retten
LONDON (IT BOLTWISE) – Push-basierte MFA soll Angreifer ausbremsen, aber beim Prompt-Bombing zwingt man Nutzer zur Freigabe – und das kann schon bei legitimen Login-Hinweisen durchrutschen. Der Artikel erklärt den Ablauf der Attacke, zeigt warum das Prinzip „zweiter Faktor = letzte Bastion“ in der Praxis wackelt und ordnet den Ansatz in den Kontext anderer Schutzmechanismen […]
SHub Reaper: Neuer macOS-Trojaner stiehlt Krypto-Wallets und legt HintertĂĽren an
LONDON (IT BOLTWISE) – Mehrere neue Schadsoftware-Kampagnen zeigen, wie schnell sich Angriffe gegen macOS und die Entwickler-Toolchain professionalisieren. Im Mittelpunkt steht SHub Reaper: Der Trojaner täuscht Nutzer mit vermeintlich legitimen Updates, stiehlt aus 23 Krypto-Wallets und etabliert zugleich dauerhafte HintertĂĽren. Parallel offenbaren weitere Kampagnen Schwachstellen in npm, PyPI und Crates sowie automatisierte Takeovers groĂźer Repos […]
Mobile Live-Streams fĂĽr Gedenkveranstaltungen: So liefern Medien Apps Sicherheit
SEATTLE / LONDON (IT BOLTWISE) – Bei einer Gedenkzeremonie im Seattleer Chinatown International District wird deutlich, wie wichtig stabile Live-Streams fĂĽr Ă–ffentlichkeit und Erinnerung sind. Wer die Ăśbertragung unterwegs sehen will, nutzt dafĂĽr die App des Senders. Der Beitrag zeigt, welche technischen Schichten hinter so einer Mobile-Streaming-Distribution stecken und warum Datenschutz, Skalierung und Zugriffsschutz gerade […]
Microsoft stellt MDASH vor: Multi-Model-Agenten fĂĽr automatisierte Schwachstellenanalyse
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit MDASH ein multi-modales, agentisches Sicherheits-System an den Start, das Schwachstellen in groĂźen Codebasen automatisch aufspĂĽren soll. Laut Angaben orchestriert MDASH mehr als 100 spezialisierte KI-Agenten, die Bugs scannen, prĂĽfen, Duplikate bereinigen und ihre Exploitierbarkeit durchgehend belegen. Im Fokus stehen Windows-Netzwerk- und Authentifizierungsbereiche; dabei nennt Microsoft 16 […]
Kostenloses Tageshoroskop (25.05.2026): So liefern Astro-Portale Inhalte datensparsam
LONDON (IT BOLTWISE) – „Heute“ erscheint: TAG24 stellt fĂĽr den 25.05.2026 ein kostenloses Tageshoroskop fĂĽr alle Sternzeichen bereit. Hinter dem schnellen Lese-Impuls steckt jedoch ein technischer Prozess aus Content-Zustellung, Nutzersegmentierung und sicheren FormularflĂĽssen. Besonders relevant wird, wie Betreiber Datenverarbeitung reduzieren, Einwilligungen sauber protokollieren und gleichzeitig stabile Performance garantieren. Der Artikel ordnet ein, wie sich solche […]
Vogue setzt auf Second-Hand: Vintage Market bei Australiens Fashion Week
SYDNEY / LONDON (IT BOLTWISE) – Vogue startet auf der Australian Fashion Week einen „Vintage Market“, bei dem Kundinnen und Kunden editor-kuratiertes Second-Hand-Shopping buchen können. Das Event zeigt, wie stark sich der Modehandel in Richtung Kreislaufwirtschaft und kuratierter Plattform-Logiken bewegt. Neben dem Trendsignal wird damit auch der operative Anspruch sichtbar: Auswahl, Authentifizierung, Logistik und Datenqualität […]
Hacker erbeuten Daten von 22.500 Hartford-HealthCare-Patienten
NORWALK / CONNECTICUT / LONDON (IT BOLTWISE) – Laut Behörden drang ein Angreifer ĂĽber kompromittierte Zugangsdaten in ein Provider-Portal des Connecticut Medicaid-Programms ein und konnte dort Dateien mit Patienteninformationen herunterladen. Betroffen sind rund 22.500 Hartford HealthCare-Patienten; es sollen keine Sozialversicherungsnummern oder Finanzkontodaten betroffen sein, weil diese im kompromittierten System nicht verfĂĽgbar waren. Die Aktivität startete […]
WTOL-Streaming-App fĂĽr Gedenkzeremonie: So trifft Mediennutzung auf Sicherheitsanforderungen
TOLEDO / LONDON (IT BOLTWISE) – WTOL organisiert eine Gedenkzeremonie in Toledo und verweist fĂĽr das Live-Erlebnis auf seine mobile App. FĂĽr Unternehmen und Medienhäuser rĂĽckt damit eine oft unterschätzte Frage in den Fokus: Wie lassen sich Authentifizierung, Zugriffsschutz und Datenschutz sauber umsetzen, ohne die Nutzer im kritischen Moment auszuschlieĂźen. Der Beitrag ordnet die technischen […]
Yarbo-Roboter: Sicherheitslücken bei rund 11.000 Rasenmährobotern
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gravierenden LĂĽcken in der Yarbo-Plattform, die offenbar rund 11.000 internetfähige Rasenmähroboter weltweit betreffen. Besonders kritisch sind ein fest einprogrammiertes Root-Passwort, ein ungeschĂĽtzter MQTT-Datenkanal und ein dauerhaft aktiver Diagnose-Zugang, der sich auch nach Updates nicht deaktivieren lässt. Neben möglichen Datenabgriffen zeigen Tests zudem, dass sich Roboter in bestimmten Fällen […]
Microsoft und Apple treiben passwortloses Sicherheitsmodell voran
LONDON (IT BOLTWISE) – Microsoft beendet SMS-basierte Zwei-Faktor-Anmeldungen und setzt konsequent auf Passkeys, während Apple eine systemweite Post-Quanten-Kryptographie ausrollt. Gleichzeitig steigen die Schäden durch Smartphone-Angriffe laut aktuellen Zahlen deutlich. FĂĽr Unternehmen wird damit klar: Der Sicherheitsstandard verschiebt sich von Code-basierten Workflows hin zu gerätegebundenen SchlĂĽsseln und quantenresistenter VerschlĂĽsselung. Die Welle aus Banking-Trojanern, Quishing und KI-gestĂĽtztem […]
Microsoft stoppt SMS-Codes: Passkeys und E-Mail statt Login per Text
BERLIN / LONDON (IT BOLTWISE) – Microsoft zieht die ReiĂźleine bei SMS-Codes und will Login- sowie Kontowiederherstellungsprozesse kĂĽnftig stärker auf Passkeys und verifizierte E-Mails stĂĽtzen. Der Schritt kommt, während KI-gestĂĽtztes Phishing mobile Betrugsangriffe auf Milliardenhöhe treibt und neue Social-Engineering-Varianten wie Quishing zunehmen. FĂĽr Unternehmen und Nutzer bedeutet das: Authentifizierung wird vom „Feature“ zum zentralen Sicherheitsbaustein, […]
KI beschleunigt Mobile-Angriffe: 442 Milliarden Euro Schaden und Abwehr 2026
BERLIN / LONDON (IT BOLTWISE) – Mobile Cyberkriminalität wächst 2026 auf ein neues Schadensniveau: Branchendaten beziffern die Folgen von Mobilgeräte-Attacken auf rund 442 Milliarden Euro. Gleichzeitig verschieben KI und Automatisierung die Angriffswellen hin zu Banking-Trojanern, schwer erkennbaren Phishing-Nachrichten und manipulierter QR-Code-Umleitung. Während Plattformen wie Apple, Google und Microsoft Sicherheitsmechanismen nachschärfen, rĂĽcken Passkeys und post-quantenfeste Kryptografie […]
Smartphone-Sicherheit 2026: 442 Milliarden Euro Schaden durch KI-Phishing
BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 zeichnet sich eine drastische Verschärfung der Smartphone-Bedrohungen ab: Medien und Branchenkreise rechnen mit einem weltweiten Gesamtschaden von rund 442 Milliarden Euro. Besonders auffällig ist die Mischung aus neuen Angriffswegen auf Geräteebene und einer hochgradig automatisierten Betrugsökonomie. Gleichzeitig setzen Plattformbetreiber wie Apple, Google und Microsoft spĂĽrbar stärker auf […]
The RealReal Aktie REAL: Luxus-Secondhand im Profitabilitätsumbau
SAN FRANCISCO / LONDON (IT BOLTWISE) – The RealReal macht seinen Luxus-Secondhand-Marktplatz neu ausgerichtet: Im Zentrum stehen Profitabilität, effizientere Logistik und ein stärker datengetriebenes Pricing. FĂĽr Anleger ist entscheidend, wie das Unternehmen Authentifizierung, Lagerung und Versand so koppelt, dass die Provisionserlöse die Kosten dauerhaft ĂĽbersteigen. Gleichzeitig wirkt der Wettbewerb aus dem Secondhand-Segment von mehreren Seiten, […]
Scam-Emails ĂĽber Microsoft-Benachrichtigungsadresse: Wie Angreifer LĂĽcken ausnutzen
LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen Berichten zufolge eine interne Microsoft-E-Mail-Adresse, um Spam und täuschende Links wie echte Konto- oder Sicherheitswarnungen wirken zu lassen. Besonders kritisch: Angreifer sollen dabei neue Microsoft-Konten erstellen und die Zugriffe nutzen, um Nachrichten auszugeben, die nach offiziellen Benachrichtigungen aussehen können. Wie ernst das Risiko ist, zeigt die zeitliche Einordnung, die […]
Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]
Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen
LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]

























#Sophos