passkeys-statt-passwoerter-7000-angriffe-pro-sekunde

Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden

LONDON / NIGERIA / BERLIN / CHINA / EUROPĂ„ISCHE UNION / SCHWEIZ – Behörden in mehreren Regionen erhöhen den Druck auf eine phishing-resistente Authentifizierung und nennen Passkeys als nächsten Schritt. Microsoft beziffert weltweit rund 7.000 passwortbasierte Angriffe pro Sekunde, während das britische NCSC identitätsbezogene Vorfälle auf etwa 80 Prozent zurĂĽckfĂĽhrt. Während Deutschland seine Verwaltung bis […]

ai-phishing-takedown-endgame

BKA-Operation Endgame: 320 Phishing-Server weltweit offline

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich […]

ai-cisco-sdwan-zero-day-root-access-cve-2026-20245

Cisco Catalyst SD-WAN: Zero-Day CVE-2026-20245 fĂĽhrt zu Root-Zugriff

SAN JOSE / LONDON (IT BOLTWISE) – Google Threat Intelligence (Mandiant) berichtet von einem Zero-Day in Cisco Catalyst SD-WAN, der mindestens zwei Monate vor der öffentlichen Offenlegung ausgenutzt wurde. Die LĂĽcke (CVE-2026-20245, CVSS 7,8) ermöglicht einem authentifizierten Angreifer den Sprung auf privilegierte Kommandos via präparierter Datei. Laut Cisco und Mandiant arbeiteten die Täter zudem mit […]

ai-catalyst-sdwan-zero-day-root

Cisco Catalyst SD-WAN Zero-Day: Mandiant meldet Root-Zugriff ĂĽber manipulierte CSV-Datei

LONDON (IT BOLTWISE) – Mandiant berichtet von einem Cisco-Catalyst-SD-WAN Zero-Day (CVE-2026-20245), der mindestens zwei Monate vor der öffentlichen Offenlegung bereits ausgenutzt wurde. Der Fehler mit CVSS 7,8 ermöglicht Authentifizierten die AusfĂĽhrung beliebiger Befehle mit erhöhten Rechten – ausgelöst ĂĽber eine manipulierte CSV-Datei. Betroffen sind offenbar auch Controller durch vorherige Authentifizierungsumgehungen. Besonders brisant: Angreifer sollen nach […]

intellicheck-id-checks-echtzeit-saas-bank-retail

Intellicheck: ID-Checks in Echtzeit als SaaS fĂĽr Bank- und Retail-Betrug

LONDON (IT BOLTWISE) – Intellicheck stellt eine Plattform bereit, mit der Ausweis- und Identitätsdaten in Echtzeit geprĂĽft werden sollen, ohne vollständige Ausweisinhalte dauerhaft zu speichern. Das US-Unternehmen adressiert damit vor allem digitale Zahlungs- und Händlerprozesse, in denen Betrug und Identitätsdiebstahl hohe Kosten verursachen. FĂĽr Anleger ist die Nasdaq-Notierung relevant, fĂĽr Unternehmen ist die Frage entscheidend, […]

ai-lantronix-cisa-cve-2025-67038

CISA warnt vor aktiv ausgenutzter Lantronix-RCE-LĂĽcke (CVE-2025-67038)

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt vor einer aktiv ausgenutzten kritischen SicherheitslĂĽcke in Lantronix-Eds5000-Geräten. Die LĂĽcke CVE-2025-67038 (CVSS 9,8) ermöglicht laut Beschreibung eine Code- bzw. Command-Injection bis hin zur AusfĂĽhrung beliebiger OS-Kommandos mit Root-Rechten. Betroffene Federal Civilian Executive Branch (FCEB)-Behörden sollen die Fixes bis zum 26. Juni 2026 einspielen. Parallel bestätigt CISA weitere […]

ai-smartphone-reise-notfallplan

Smartphone als Reise-Zentrale: ESET warnt vor digitalen Handlungsrisiken

LONDON (IT BOLTWISE) – Wenn das Smartphone auf Reisen ausfällt, sind Bordkarte, Hotelzugang, Navigation und Tickets oft nicht mehr erreichbar. Branchenexperten warnen, dass viele Urlauber ihre digitale Handlungsfähigkeit unterschätzen und sich zu stark auf das Gerät als Sicherheitsanker verlassen. Besonders kritisch werden verlorene Zugangscodes, weil Bestätigungsmails und Zahlungsfreigaben direkt auf das Smartphone kommen. Mit Offline-Plan, […]

ai-edge-hello-sync-drop-june-update

Microsofts Edge-Update: Windows Hello ersetzt das Master-Passwort

LONDON (IT BOLTWISE) – Microsoft zieht im Edge-Ă–kosystem zwei zentrale Sicherheits- und Sync-Schrauben an. Mit dem Update auf Version 114 verschwindet der „Reset Sync“-Button, und Nutzer erhalten stattdessen „Re-sync now“. Parallel fällt das separate Master-Passwort, das bisher gespeicherte Zugangsdaten abgesichert hat. Stattdessen steuert Windows Hello den Zugriff ausschlieĂźlich gerätebasiert ĂĽber PIN, Fingerabdruck oder Gesichtserkennung. Microsofts […]

ai-cloudflare-pact-privacy-tokens-bots

Cloudflare PACT: Datenschutzfreundliche Tokens gegen Bot- und KI-Traffic

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare treibt mit Partnern aus Browser- und Tech-Ă–kosystemen einen neuen Privacy-Standard voran, der Bot- und KI-Agent-Traffic besser einordnet, ohne Nutzer mit Captchas oder Tracking zu bremsen. Das Konzept basiert auf sogenannten Private Access Control Tokens (PACT), die Vertrauen signalisieren sollen, ohne einzelne Nutzer wiedererkennbar zu machen. FĂĽr Betreiber […]

ai-windows-11-26h2-security-update

Windows 11 26H2 im Herbst 2026: 174-GB-Upgrade klein, Zero-Days groĂź

LONDON (IT BOLTWISE) – Windows 11 26H2 soll im Herbst 2026 erscheinen – und das Update wirkt fĂĽr viele Nutzer ĂĽberraschend leichtgewichtig. Zugleich rĂĽckt Microsoft in den Fokus, weil Sicherheitsforscher kritische LĂĽcken in Microsoft Defender und in der Authentifizierung rund um Entra aufgedeckt haben. Zusätzlich beschreibt ein DART-Bericht einen komplexen Doppelangriff mit persistenter Aktivität im […]

ai-edge-149-drop-copilot-security

Edge 149: Drop fliegt raus, 28 Chromium-LĂĽcken geschlossen, Copilot rĂĽckt vor

BERLIN / LONDON (IT BOLTWISE) – Microsofts Edge 149 beendet Drop und stärkt stattdessen die Copilot-Ausrichtung. Gleichzeitig schlieĂźt das Update 28 Schwachstellen in der Chromium-Engine, darunter fĂĽnf kritische Use-after-free-Bugs. FĂĽr Unternehmen wird es zudem wegen Patchday-Nebenwirkungen und ablaufenden Secure-Boot-Zertifikaten zeitkritisch. Wer Migrationen und Security-Baselines plant, muss jetzt Prioritäten neu ordnen. Mit Edge 149 vollzieht Microsoft […]

ai-aitm-phishing-2fa-sitzung-token

AiTM-Phishing: Neue Maschen umgehen 2FA und treffen Anleger besonders hart

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Phishing-Angriffe deutlich wirkungsvoller: Bei AiTM-Phishing können Täter selbst Zwei-Faktor-Authentifizierung ĂĽberlisten, indem sie Sitzungsdaten in Echtzeit abgreifen. Gleichzeitig nehmen KI-gestĂĽtzte Stimmklone und Social-Media-getriebene Investment-Fallen stark zu. Behörden und Plattformen reagieren mit der Zerschlagung groĂźer Phishing-Netzwerke und neuen Schutzregistern, doch die Risiko-Landschaft bleibt dynamisch. Cyberkriminelle verschieben die Angriffsschwerpunkte: Während klassische […]

ai-wallet-plus-concordia-yokohama

Concordia Wallet Plus: Smartphone-Zahlungen in Yokohama im Alltag

YOKOHAMA / LONDON (IT BOLTWISE) – Concordia Financial Group macht mit Wallet Plus das Bezahlen per Smartphone in Yokohama spĂĽrbar reibungsloser: Schon an der Bushaltestelle reichen wenige Tipper fĂĽr die Kaufbestätigung. Die App bĂĽndelt Konto- und Zahlungsfunktionen mit einem Bonusprogramm und verzahnt damit den Alltag direkt mit dem bestehenden Bankvertrauen. Gleichzeitig bleibt der Nutzen vorerst […]

ai-google-wallet-device-confirmation

Google Wallet stärkt Desktop-Zahlungen: Geräteübergreifende Bestätigung statt SMS-TAN

LONDON (IT BOLTWISE) – Google Wallet macht Online-Zahlungen am Desktop deutlich reibungsärmer: Nutzer sollen Transaktionen kĂĽnftig per geräteĂĽbergreifender Bestätigung am Smartphone freigeben und damit SMS-TANs weitgehend ablösen. Die Aktualisierung zielt auf strengere Authentifizierung nach SCA-Vorgaben und reduziert das Phishing-Risiko, das bei Einmalpasswörtern häufig als Angriffsvektor dient. Gleichzeitig baut Google Wallet sein Ă–kosystem aus und bringt […]

ai-aitm-phishing-session-token-2fa

AiTM-Phishing: Wie Angreifer 2FA umgehen und Sitzungstoken stehlen

AUSTRALIEN / LONDON (IT BOLTWISE) – Adversary-in-the-Middle-Angriffe (AiTM) hebeln selbst die Zwei-Faktor-Authentifizierung aus, weil sie in Echtzeit Sitzungstoken ĂĽbernehmen. Betroffen sind laut Berichten unter anderem staatliche Portale und Konten von Verbrauchern, während parallel Phishing-as-a-Service ĂĽber Telegram den Einstieg fĂĽr Täter erleichtert. Der Artikel ordnet ein, warum 2FA in diesem Szenario nicht genĂĽgt, welche technischen Bausteine […]

ai-ebay-authenticity-sneaker-check

eBays Authenticity Guarantee: So wird der Sneaker-Handel sicherer

BERLIN / LONDON (IT BOLTWISE) – eBays Authenticity Guarantee fĂĽr Sneaker verlagert den Kaufprozess teilweise in ein Authentifizierungszentrum, bevor die Ware zum Käufer geht. Damit reduziert der Marktplatz die typische Unsicherheit bei Gebrauchtkäufen hochpreisiger Modelle. Gleichzeitig verschiebt sich der Fokus der Plattform vom reinen Angebot hin zu dokumentierbarer EchtheitsprĂĽfung. FĂĽr Käufer bedeutet das weniger Bauchgrummeln, […]

ai-zions-treasury-gateway-dashboard

Zions Bank Treasury Gateway bündelt Zahlungen und Liquidität im Web

LONDON (IT BOLTWISE) – Nach dem Login zeigt Zions Bank Treasury Gateway Zahlungen, Kontostände und Warnmeldungen als zentrales Cockpit fĂĽr Firmenkunden. Das webbasiere Portal bĂĽndelt u. a. ACH-Ăśberweisungen, Lastschrift-Workflows sowie Cash-Management-Funktionen wie Echtzeit-Kontoinformationen. FĂĽr Finanzabteilungen rĂĽcken damit Freigaben, Nachverfolgung und Zugriffssteuerung in den Vordergrund. Gleichzeitig bleibt der Ansatz bewusst klassisch und stärker an die Hausbank-Integration […]

ai-autojack-rce-autogen-mcp-websocket

AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets

REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]

ai-phishing-2fa-passkeys-proton-authenticator

2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing

ZĂśRICH / LONDON (IT BOLTWISE) – Während Phishing-Kampagnen und gestohlene Zugangsdaten weiter zunehmen, treiben mehrere Anbieter den Umstieg auf Zwei-Faktor-Authentifizierung und passwortlose Verfahren voran. Proton hat mit „Proton Authenticator“ eine quelloffene App veröffentlicht, die 2FA plattformĂĽbergreifend verwaltet und auf Ende-zu-Ende-VerschlĂĽsselung sowie sichere Synchronisation setzt. Zeitgleich rĂĽcken Passkeys in neuen Regionen stärker in den Fokus, während […]

ai-cloudflare-temporary-accounts

Cloudflare fĂĽhrt Temporary Accounts fĂĽr KI-Agents ein: Deploy in 60 Minuten ohne Signup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare schaltet eine neue HĂĽrde fĂĽr KI-Agents ab: Temporary Cloudflare Accounts machen Deployments fĂĽr Worker, APIs und sogar Agent-Ressourcen ab sofort möglich, ohne dass sich ein Agent erst ĂĽber einen klassischen Browser-OAuth-Flow authentifizieren muss. Der Wrangler-CLI-Workflow erzeugt dafĂĽr temporäre Konten samt API-Token und Claim-URL, die 60 Minuten gĂĽltig […]

fortibleed-74000-fortigate-devices-cisa-mfa-reset

FortiBleed-Leak: 74.000 FortiGate-Geräte enthüllt – CISA fordert MFA und Passwort-Reset

LONDON (IT BOLTWISE) – Nach dem „FortiBleed“-Leak sind Zugangsdaten von rund 74.000 FortiGate-Geräten kompromittiert. Die US-Behörde CISA reagiert mit einer Dringlichkeitswarnung und fordert das sofortige Beenden aktiver Sitzungen, ein umfassendes Passwort-Reset sowie den Umstieg auf phishing-resistente Multi-Faktor-Authentifizierung. Damit rĂĽckt die Grundfrage in den Fokus, wie Unternehmen Authentifizierung kĂĽnftig automatisiert und sicher skalieren können. Nach dem […]

844 Leser gerade online auf IT BOLTWISE


KI-Jobs