ai-mfa-prompt-bombing-push-notification

MFA-Prompt-Bombing: Warum Push-Nachrichten die Sicherheit oft nicht retten

LONDON (IT BOLTWISE) – Push-basierte MFA soll Angreifer ausbremsen, aber beim Prompt-Bombing zwingt man Nutzer zur Freigabe – und das kann schon bei legitimen Login-Hinweisen durchrutschen. Der Artikel erklärt den Ablauf der Attacke, zeigt warum das Prinzip „zweiter Faktor = letzte Bastion“ in der Praxis wackelt und ordnet den Ansatz in den Kontext anderer Schutzmechanismen […]

ai-shub-reaper-macos-crypto-wallet-backdoor

SHub Reaper: Neuer macOS-Trojaner stiehlt Krypto-Wallets und legt HintertĂĽren an

LONDON (IT BOLTWISE) – Mehrere neue Schadsoftware-Kampagnen zeigen, wie schnell sich Angriffe gegen macOS und die Entwickler-Toolchain professionalisieren. Im Mittelpunkt steht SHub Reaper: Der Trojaner täuscht Nutzer mit vermeintlich legitimen Updates, stiehlt aus 23 Krypto-Wallets und etabliert zugleich dauerhafte HintertĂĽren. Parallel offenbaren weitere Kampagnen Schwachstellen in npm, PyPI und Crates sowie automatisierte Takeovers groĂźer Repos […]

mobile-live-streams-gedenkveranstaltungen-app-sicherheit

Mobile Live-Streams fĂĽr Gedenkveranstaltungen: So liefern Medien Apps Sicherheit

SEATTLE / LONDON (IT BOLTWISE) – Bei einer Gedenkzeremonie im Seattleer Chinatown International District wird deutlich, wie wichtig stabile Live-Streams fĂĽr Ă–ffentlichkeit und Erinnerung sind. Wer die Ăśbertragung unterwegs sehen will, nutzt dafĂĽr die App des Senders. Der Beitrag zeigt, welche technischen Schichten hinter so einer Mobile-Streaming-Distribution stecken und warum Datenschutz, Skalierung und Zugriffsschutz gerade […]

ai-microsoft-mdash-vulnerability-discovery

Microsoft stellt MDASH vor: Multi-Model-Agenten fĂĽr automatisierte Schwachstellenanalyse

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit MDASH ein multi-modales, agentisches Sicherheits-System an den Start, das Schwachstellen in groĂźen Codebasen automatisch aufspĂĽren soll. Laut Angaben orchestriert MDASH mehr als 100 spezialisierte KI-Agenten, die Bugs scannen, prĂĽfen, Duplikate bereinigen und ihre Exploitierbarkeit durchgehend belegen. Im Fokus stehen Windows-Netzwerk- und Authentifizierungsbereiche; dabei nennt Microsoft 16 […]

ai-horoskop-tageshoroskop-25052026

Kostenloses Tageshoroskop (25.05.2026): So liefern Astro-Portale Inhalte datensparsam

LONDON (IT BOLTWISE) – „Heute“ erscheint: TAG24 stellt fĂĽr den 25.05.2026 ein kostenloses Tageshoroskop fĂĽr alle Sternzeichen bereit. Hinter dem schnellen Lese-Impuls steckt jedoch ein technischer Prozess aus Content-Zustellung, Nutzersegmentierung und sicheren FormularflĂĽssen. Besonders relevant wird, wie Betreiber Datenverarbeitung reduzieren, Einwilligungen sauber protokollieren und gleichzeitig stabile Performance garantieren. Der Artikel ordnet ein, wie sich solche […]

ai-vogue-vintage-secondhand-market-sydney

Vogue setzt auf Second-Hand: Vintage Market bei Australiens Fashion Week

SYDNEY / LONDON (IT BOLTWISE) – Vogue startet auf der Australian Fashion Week einen „Vintage Market“, bei dem Kundinnen und Kunden editor-kuratiertes Second-Hand-Shopping buchen können. Das Event zeigt, wie stark sich der Modehandel in Richtung Kreislaufwirtschaft und kuratierter Plattform-Logiken bewegt. Neben dem Trendsignal wird damit auch der operative Anspruch sichtbar: Auswahl, Authentifizierung, Logistik und Datenqualität […]

ai-healthcare-portal-breach-22500

Hacker erbeuten Daten von 22.500 Hartford-HealthCare-Patienten

NORWALK / CONNECTICUT / LONDON (IT BOLTWISE) – Laut Behörden drang ein Angreifer ĂĽber kompromittierte Zugangsdaten in ein Provider-Portal des Connecticut Medicaid-Programms ein und konnte dort Dateien mit Patienteninformationen herunterladen. Betroffen sind rund 22.500 Hartford HealthCare-Patienten; es sollen keine Sozialversicherungsnummern oder Finanzkontodaten betroffen sein, weil diese im kompromittierten System nicht verfĂĽgbar waren. Die Aktivität startete […]

ai-wtol-gedenk-streaming-app-sicherheit

WTOL-Streaming-App fĂĽr Gedenkzeremonie: So trifft Mediennutzung auf Sicherheitsanforderungen

TOLEDO / LONDON (IT BOLTWISE) – WTOL organisiert eine Gedenkzeremonie in Toledo und verweist fĂĽr das Live-Erlebnis auf seine mobile App. FĂĽr Unternehmen und Medienhäuser rĂĽckt damit eine oft unterschätzte Frage in den Fokus: Wie lassen sich Authentifizierung, Zugriffsschutz und Datenschutz sauber umsetzen, ohne die Nutzer im kritischen Moment auszuschlieĂźen. Der Beitrag ordnet die technischen […]

ai-yarbo-robot-security-lab

Yarbo-Roboter: Sicherheitslücken bei rund 11.000 Rasenmährobotern

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor gravierenden LĂĽcken in der Yarbo-Plattform, die offenbar rund 11.000 internetfähige Rasenmähroboter weltweit betreffen. Besonders kritisch sind ein fest einprogrammiertes Root-Passwort, ein ungeschĂĽtzter MQTT-Datenkanal und ein dauerhaft aktiver Diagnose-Zugang, der sich auch nach Updates nicht deaktivieren lässt. Neben möglichen Datenabgriffen zeigen Tests zudem, dass sich Roboter in bestimmten Fällen […]

ai-passkeys-pqc-sms2fa

Microsoft und Apple treiben passwortloses Sicherheitsmodell voran

LONDON (IT BOLTWISE) – Microsoft beendet SMS-basierte Zwei-Faktor-Anmeldungen und setzt konsequent auf Passkeys, während Apple eine systemweite Post-Quanten-Kryptographie ausrollt. Gleichzeitig steigen die Schäden durch Smartphone-Angriffe laut aktuellen Zahlen deutlich. FĂĽr Unternehmen wird damit klar: Der Sicherheitsstandard verschiebt sich von Code-basierten Workflows hin zu gerätegebundenen SchlĂĽsseln und quantenresistenter VerschlĂĽsselung. Die Welle aus Banking-Trojanern, Quishing und KI-gestĂĽtztem […]

ai-sms-codes-passkeys-authentication-login

Microsoft stoppt SMS-Codes: Passkeys und E-Mail statt Login per Text

BERLIN / LONDON (IT BOLTWISE) – Microsoft zieht die ReiĂźleine bei SMS-Codes und will Login- sowie Kontowiederherstellungsprozesse kĂĽnftig stärker auf Passkeys und verifizierte E-Mails stĂĽtzen. Der Schritt kommt, während KI-gestĂĽtztes Phishing mobile Betrugsangriffe auf Milliardenhöhe treibt und neue Social-Engineering-Varianten wie Quishing zunehmen. FĂĽr Unternehmen und Nutzer bedeutet das: Authentifizierung wird vom „Feature“ zum zentralen Sicherheitsbaustein, […]

ai-mobile-cybersecurity-2026

KI beschleunigt Mobile-Angriffe: 442 Milliarden Euro Schaden und Abwehr 2026

BERLIN / LONDON (IT BOLTWISE) – Mobile Cyberkriminalität wächst 2026 auf ein neues Schadensniveau: Branchendaten beziffern die Folgen von Mobilgeräte-Attacken auf rund 442 Milliarden Euro. Gleichzeitig verschieben KI und Automatisierung die Angriffswellen hin zu Banking-Trojanern, schwer erkennbaren Phishing-Nachrichten und manipulierter QR-Code-Umleitung. Während Plattformen wie Apple, Google und Microsoft Sicherheitsmechanismen nachschärfen, rĂĽcken Passkeys und post-quantenfeste Kryptografie […]

ai-smartphone-security-2026-442-billions

Smartphone-Sicherheit 2026: 442 Milliarden Euro Schaden durch KI-Phishing

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 zeichnet sich eine drastische Verschärfung der Smartphone-Bedrohungen ab: Medien und Branchenkreise rechnen mit einem weltweiten Gesamtschaden von rund 442 Milliarden Euro. Besonders auffällig ist die Mischung aus neuen Angriffswegen auf Geräteebene und einer hochgradig automatisierten Betrugsökonomie. Gleichzeitig setzen Plattformbetreiber wie Apple, Google und Microsoft spĂĽrbar stärker auf […]

ai-mobile-phishing-banking-trojan

442 Milliarden Euro Schaden: KI-Phishing und Banking-Trojaner auf dem Smartphone

LONDON (IT BOLTWISE) – FĂĽr 2026 wird ein Gesamtschaden von 442 Milliarden Euro durch mobile Angriffe erwartet. KI-gesteuertes Phishing und Banking-Trojaner treffen dabei besonders stark, weil sie psychologisches Social Engineering mit sehr glaubwĂĽrdigen Nachrichten verbinden. Apple, Google und Microsoft verschieben GegenmaĂźnahmen in Richtung stärkerer Erkennung, schnellere Updates und weniger anfällige Authentifizierung. Der Beitrag ordnet ein, […]

ai-realreal-authentification-logistics

The RealReal Aktie REAL: Luxus-Secondhand im Profitabilitätsumbau

SAN FRANCISCO / LONDON (IT BOLTWISE) – The RealReal macht seinen Luxus-Secondhand-Marktplatz neu ausgerichtet: Im Zentrum stehen Profitabilität, effizientere Logistik und ein stärker datengetriebenes Pricing. FĂĽr Anleger ist entscheidend, wie das Unternehmen Authentifizierung, Lagerung und Versand so koppelt, dass die Provisionserlöse die Kosten dauerhaft ĂĽbersteigen. Gleichzeitig wirkt der Wettbewerb aus dem Secondhand-Segment von mehreren Seiten, […]

ai-cisco-secure-workload-cve-2026-20223-rest-api

CVE-2026-20223: Cisco fixt Schwachstelle in Secure Workload REST API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Security-Updates fĂĽr CVE-2026-20223 veröffentlicht und damit eine kritisch bewertete LĂĽcke in der Cisco Secure-Workload-REST-API geschlossen. Laut Advisory könnten Angreifer ohne Authentifizierung sensible Informationen auslesen und Konfigurationen ĂĽber Mandantengrenzen hinweg ändern. Betroffen sind Cluster-intern genutzte API-Funktionen, nicht die webbasierte Management-Oberfläche. Organisationen, die Secure Workload im Einsatz haben, […]

ai-cisco-secure-workload-rest-api-cvss10

Cisco behebt CVSS-10.0-SicherheitslĂĽcke in Secure Workload REST API

SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat Updates fĂĽr eine Secure-Workload-SicherheitslĂĽcke mit CVSS 10,0 veröffentlicht, die unautorisierte Datenzugriffe ĂĽber eine REST-API ermöglichen kann. Betroffen ist die Secure-Workload-Cluster-Software sowohl im SaaS- als auch im On-Prem-Betrieb. Laut Hersteller reicht eine präparierte Anfrage an verwundbare Endpunkte, um sensible Informationen auszulesen und Konfigurationen ĂĽber Mandantengrenzen hinweg zu […]

ai-identity-attack-path-credentials

Identitätsbasierte Angriffspfade: Warum gestohlene Rechte fast immer zum Ziel führen

LONDON (IT BOLTWISE) – In modernen Hybrid-Umgebungen wird Identität zur eigentlichen Angriffsroute: Ein gestohlener oder zwischengespeicherter ZugriffsschlĂĽssel genĂĽgt, um Berechtigungen ĂĽber mehrere Plattformen hinweg zu missbrauchen. Der Bericht beschreibt, wie Ketten aus Gruppenmitgliedschaften, Rollen und veralteten Rechten aus lokalen Systemen bis in kritische Cloud-Workloads fĂĽhren können. Gleichzeitig erklären Security-Teams, warum gängige Werkzeuge Authentifizierung und Privileged […]

microsoft-authenticator-kritische-luecke-2fa-update

Microsoft Authenticator: Update stoppt kritische LĂĽcke bei 2FA-Anmeldung

LONDON / LONDON (IT BOLTWISE) – Eine Schwachstelle in älteren Versionen des Microsoft Authenticator ermöglicht Angreifern den Zugriff auf geschĂĽtzte Konten. Microsoft fordert Nutzer zum sofortigen Update auf Mindestversionen fĂĽr Android und iOS auf, um die 2FA-Kette nicht zu schwächen. Parallel verschärfen Apple und Google Sicherheitsfunktionen und erweitern Schutzmechanismen gegen Social Engineering, Betrug und EntfĂĽhrungsversuche […]

windows-11-kb5089549-miniPlasma-efi-driver-zero-day

Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]

drupal-core-security-update-20-mai-2026

Drupal plant am 20. Mai 2026 kritische Core-Security-Updates fĂĽr alle unterstĂĽtzten Versionen

LONDON (IT BOLTWISE) – Drupal kĂĽndigt fĂĽr den 20. Mai 2026 ein „core security release“ an, das fĂĽr alle unterstĂĽtzten Branches zwischen 5 und 9 Uhr UTC ausgerollt wird. Betreiber sollen in diesem Zeitfenster Kapazitäten einplanen, weil innerhalb von Stunden oder Tagen nach einer Veröffentlichung typischerweise neue Exploits entstehen. Die Drupal Security Team weist auĂźerdem […]

838 Leser gerade online auf IT BOLTWISE


KI-Jobs