ai-paypal-epc-sepa-passkeys

PayPal tritt dem European Payments Council bei: SEPA-Mitspracherecht fĂĽr 430 Millionen Nutzer

BRĂśSSEL / LONDON (IT BOLTWISE) – PayPal ist offiziell in den European Payments Council (EPC) aufgenommen worden und will seine 430 Millionen aktiven Nutzer in die Weiterentwicklung von SEPA einbringen. Im Fokus steht ein interoperableres Zahlungssystem, das technische Regeln und kommerzielle Standards fĂĽr Ăśberweisungen stärker zusammenfĂĽhrt. Gleichzeitig läuft mit TIPS der europäische Push hin zu […]

ai-smartphone-trust-insights-fraud-prevention

25,5 Millionen Betrugsversuche: Apples iOS 27 bringt „Trust Insights“

STUTTGART / LONDON (IT BOLTWISE) – In Deutschland blockierten Sicherheitsanbieter in den ersten vier Monaten 2026 mehr als 25,5 Millionen Betrugsversuche auf Mobilgeräten. Besonders häufig sind Scams: Ăśber 78 Prozent der erkannten Bedrohungen entfallen darauf. Apple reagiert mit iOS 27 und dem Sicherheits-Framework „Trust Insights“, das Social-Engineering-Betrug in Echtzeit erkennen soll. Parallel zeigen neue Angriffsformen […]

ai-ki-phishing-nfc-betrug-2026

KI-Phishing und NFC-Betrug: Angriffe auf Smartphones explodieren 2026

STUTTGART / LONDON (IT BOLTWISE) – Sicherheitsberichte zeigen 2026 einen massiven Anstieg von KI-gestĂĽtztem Smartphone-Phishing und NFC-Betrug. Besonders Device-Code-Angriffe greifen Android-Nutzer offenbar deutlich stärker an als zuvor. Parallel dazu werden auch Dateiaustauschfunktionen wie AirDrop und Quick Share als Angriffsfläche relevant, während Hersteller mit schnellen Patches reagieren. Der Bericht verbindet die technischen Ursachen mit konkreten GegenmaĂźnahmen […]

ai-deutschebank-maxblue-depot-trading-app

Deutsche Bank MaxBlue Depot: digitales Handeln mit Bank-Research im Blick

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Das Deutsche Bank MaxBlue Depot zielt auf Privatanleger, die selbst handeln wollen, aber die Infrastruktur einer GroĂźbank nutzen möchten. Ăśber App und Weboberfläche sollen Kunden Kurse, Orders und Sparpläne steuern und zugleich hauseigene sowie externe Research-Inhalte abrufen. Die Debit-Logik bleibt dabei an klassische Depotprozesse gekoppelt: TAN-gestĂĽtzte Freigaben, […]

ai-pamstealer-macos-pam-auth

PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API

CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]

ai-trust-insights-ios-27

iOS 27 „Trust Insights“: Lokale Betrugsanalyse, neue Siri-KI und Sicherheitslücken

LONDON (IT BOLTWISE) – Apple plant mit iOS 27 „Trust Insights“ eine Echtzeit-Erkennung von Social-Engineering-Angriffen auf dem Gerät. Das Framework arbeitet lokal auf dem iPhone, berechnet einen anonymisierten Risikowert und gleicht ihn mit dem Apple-Konto ab. Parallel erweitert Apple Siri mit KI-gestĂĽtzter Kontextverarbeitung, während neue Berichte ĂĽber Schwachstellen in Drahtlos- und HomeKit-Umgebungen sowie ein mögliches […]

ai-visa-payment-passkey-india

Visa startet in Indien Visa Payment Passkey und beendet die SMS-TAN

MUMBAI / LONDON (IT BOLTWISE) – Visa hat seinen Visa Payment Passkey Service in Indien gestartet und damit das Ende der klassischen SMS-TAN eingeleitet. Statt Einmalpasswörtern soll kĂĽnftig die Authentifizierung lokal am Endgerät ĂĽber FIDO-kompatible kryptografische SchlĂĽssel erfolgen. Der Ansatz reduziert laut Visa das Risiko von Phishing und SIM-Swap-Betrug spĂĽrbar, während Nutzer während einer Ăśbergangsphase […]

ai-consentfix-clickfix-m365-token-theft

ConsentFix und ClickFix: So werden Microsoft-365-Sitzungen in Sekunden gekapert

LONDON (IT BOLTWISE) – Angreifer koppeln täuschend echte Microsoft-Authentifizierungsabläufe an eine wenige-Sekunden-Aktion und ĂĽbernehmen danach Sitzungen ohne Passwort und oft sogar ohne erneute MFA. Mit ClickFix wurden dafĂĽr zunächst TastenkĂĽrzel missbraucht; ConsentFix verlagert das Risiko gezielt auf OAuth-Consent-Flows, bei denen Nutzer scheinbar normale Schritte ausfĂĽhren. FĂĽr Unternehmen wird damit klar: Security Awareness reicht nicht, wenn […]

online-betrug-käufer-37-ios-27-trust-insights

Online-Betrug trifft iOS-Nutzer: 37% schon Opfer, Apple plant Trust-Insights

BERLIN / LONDON (IT BOLTWISE) – Käufer berichten ĂĽber Betrugsmaschen im Onlinehandel, bei denen Fake-Zahlungen und Phishing-Seiten bereits mehrere tausend Euro kosten. Laut einer Befragung waren 37% der Online-Shopper schon Opfer von Betrug beim Shopping. Apple kĂĽndigt mit iOS 27 „Trust Insights“ an, das Social-Engineering-Versuche lokal auswerten soll. Gleichzeitig bleiben neue Funktionen wie WhatsApps Username-Reservierung […]

ai-recathandgesten-stockfoto-sicherheitsluecke

reCAPTCHA mit Handgesten: Erste Stockfoto-Angriffe zeigen Schwächen

LONDON (IT BOLTWISE) – Google testet ein neues reCAPTCHA-Design, das statt Klicktests Handgesten vor der Webcam auswertet. Der Ansatz basiert auf 21 Hand-Landmarks und einer KI-Analyse in Echtzeit. Nur wenige Tage nach dem Start meldeten Sicherheitsforscher, dass sich das System mit statischen Stockfotos austricksen lässt. FĂĽr Unternehmen bedeutet das: Handgesten können wirken, sollten aber nicht […]

ai-corporate-mobile-banking-bank-of-shanghai

Corporate Mobile Banking bei Bank of Shanghai: Zahlungen per App mit Rollenfreigabe

SHANGHAI / LONDON (IT BOLTWISE) – Bank of Shanghai rĂĽckt Corporate Mobile Banking in den Mittelpunkt und ermöglicht Firmenkunden, Zahlungsaufträge und Freigaben direkt per App zu steuern. Im Fokus stehen mehrstufige Genehmigungsworkflows, rollenbasierte Zugriffe und eine Echtzeit-Ansicht von Salden und Buchungshistorien. FĂĽr Unternehmen mit mehreren Konten und Standorten soll das manuelle Fehlerrisiko senken, ohne die […]

ai-gunma-smart-corporate-banking

Gunma Smart Corporate Banking: Digitales Firmenportal fĂĽr Zahlungen und Devisen

MAEBASHI / LONDON (IT BOLTWISE) – Die The Gunma Bank Ltd bringt ihr „Smart Corporate Banking“ als zentrales Firmenkunden-Portal fĂĽr Zahlungsverkehr, KontenĂĽbersicht und Devisenlogik in den Alltag von Unternehmen in Gunma. Entscheidend ist weniger der groĂźe Innovationsanspruch als die Verzahnung aus GebĂĽhrenmodell, sicheren Anmeldewegen und standardisierten Abläufen fĂĽr wiederkehrende Ăśberweisungen. FĂĽr CFOs bedeutet das: Liquidität […]

crossmint-psd2-pi-zulassung-stablecoin-eu

Crossmint erhält PSD2-Zulassung in der EU und stärkt Stablecoin-Zahlungen

SPANIEN / LONDON (IT BOLTWISE) – Crossmint hat die Zulassung als Zahlungsinstitut (Payment Institution, PI) nach PSD2 durch die Bank of Spain erhalten. Damit ergänzt der Anbieter seine bereits bestehende MiCA-Autorisierung und kann Stablecoin-basierte Zahlungen in der EU regulatorisch enger integrieren. FĂĽr Fintechs bedeutet das vor allem weniger Abhängigkeit von externen Zahlungsdienstleistern und einen klareren […]

ai-iphone-trust-insights-on-device-fraud-detection

iOS 27 „Trust Insights“: Social Engineering per Verhaltensanalyse stoppen

LONDON (IT BOLTWISE) – Apple startet mit iOS 27 ein neues „Trust Insights“-Framework, das Social-Engineering-Angriffe nicht nur anhand von Inhalten, sondern anhand von Nutzungsverhalten erkennt. Laut Angaben soll die Erkennung vollständig auf dem Gerät laufen und bei mittlerem bis hohem Risiko Warnungen, Verzögerungen oder zusätzliche IdentitätsprĂĽfungen auslösen. Gleichzeitig zeigen Brancheninitiativen, dass auch Banken, Mobilfunkanbieter und […]

ai-messenger-username-security-india

Indien stoppt WhatsApp-Handle-Funktion wegen SicherheitslĂĽcken bei Namen

NEU-DELHI / LONDON (IT BOLTWISE) – Indiens Regierung zwingt Meta zu einer Sicherheitsdarstellung fĂĽr die Reservierung von Benutzernamen bei Messenger-Diensten. Auslöser sind Tests, die das angekĂĽndigte Vorab-Scouting prominenter Namen nicht ausreichend bestätigen. Betroffen sind nach Angaben der Behörden auch Telegram und Signal, die ihre Handle-Funktionen ebenfalls nachbewerten mĂĽssen. Der Konflikt trifft Nutzer und Unternehmen zugleich, […]

ai-bdo-corporate-onlinebanking-multi-konten

BDO richtet fĂĽr Unternehmen ein Multi-Konten-Onlinebanking ein

MAKATI CITY / LONDON (IT BOLTWISE) – BDO Unibank Inc stellt mit „BDO Online Banking fĂĽr Unternehmen“ eine browserbasierte Schaltzentrale fĂĽr Multi-Konten, Zahlungen und Zahlungsdateien bereit. FĂĽr CFOs und Controller verschiebt sich damit ein Teil der Arbeit von der manuellen Erfassung hin zum Upload aus ERP-Systemen und zur mehrstufigen Freigabe. Die Lösung setzt auf rollenbasierte […]

ai-senior-security-remote-access-phishing-ki

Senioren-Sicherheit: So schĂĽtzen Beratungsangebote vor Fernzugriff-Betrug und KI-Risiken

MĂśNSTER / LONDON (IT BOLTWISE) – Kommunen und Hilfsorganisationen intensivieren ihre Beratung, weil BetrĂĽger Senioren zunehmend per Fernzugriff in die Kontofalle treiben. Im Fokus stehen sichere Smartphone-Nutzung, Datenschutz bei KI-Angeboten und konkrete MaĂźnahmen gegen Phishing. Gleichzeitig zeigen lokale Formate wie DigitalcafĂ©s, dass Einsteigerrechte, Mikrofon- und App-Berechtigungen sowie Zwei-Faktor-Authentifizierung im Alltag messbar wirken. Der Bericht ordnet […]

ai-crossmint-psd2-mica-stablecoin-payment

Crossmint erhält PSD2- und MiCA-Zulassung – Stablecoin-Zahlungen in der EU

MADRID / LONDON (IT BOLTWISE) – Crossmint darf sich nun sowohl als Zahlungsinstitut nach PSD2 als auch als Krypto-Asset-Dienstleister im MiCA-Rahmen bewegen. Damit kann der Anbieter Stablecoins nicht nur verwahren, sondern auch als Zahlungsmittel ĂĽber EU-konforme Zahlungsstrecken in Produkte integrieren. FĂĽr Fintech-Unternehmen reduziert das den Koordinationsaufwand zwischen mehreren spezialisierten Lizenzpartnern. Entscheidend ist, dass PSD2-Sicherheitsanforderungen wie […]

ai-microsoft-azure-passwort-spray-huntress

Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-CLI-Authentifizierung ĂĽber einen Passwort-Spray-Angriff. Trotz der massiven Zahl blieb der konkrete Kontoschaden laut Huntress auf 78 Microsoft-Konten in 64 Organisationen begrenzt. Parallel baut der KonsumgĂĽterkonzern Haleon die Zusammenarbeit mit Microsoft aus und setzt kĂĽnftig stärker auf Azure sowie Copilot. Das liefert Microsoft-Aktionären nach einer langen […]

ai-stummanruf-betrug-verification

Stummanrufe-Betrug: Banken müssen Empfänger prüfen, Angreifer nicht

IPOH / LONDON (IT BOLTWISE) – Stummanrufe imitiert nicht nur Kontaktaufnahme, sie löst offenbar unautorisierte Banktransaktionen aus, ohne dass Betroffene eine SMS öffnen oder Links anklicken. Ein Fall aus Malaysia zeigt, wie Täter Authentifizierungsketten ausnutzen und dabei selbst ohne RĂĽckruf Kommunikation erzwingen. FĂĽr Banken wird die Lage dadurch schwer, dass traditionelle Betrugsprävention bei solchen Telefonbetrugsvarianten […]

ai-scramble-cloud-zero-knowledge-6tb

Scramble Cloud: 6 TB lebenslang fĂĽr 139,95 US-Dollar mit Zero-Knowledge-Storage

LONDON (IT BOLTWISE) – Scramble Cloud bietet eine lebenslange 6-TB-Cloudspeicher-Option fĂĽr 139,95 US-Dollar statt 432 US-Dollar UVP. Entscheidend ist dabei das Modell: Dateien werden bereits auf dem Gerät verschlĂĽsselt, bevor sie in die Cloud hochgeladen werden. Dadurch sollen nur Sie und von Ihnen freigegebene Personen Zugriff auf die Inhalte erhalten. FĂĽr Alltagsszenarien nennt der Anbieter […]

ai-real-bayern-streaming-amazon

Champions-League: Amazon streamt Real Madrid gegen Bayern live

LONDON (IT BOLTWISE) – Real Madrid trifft im Champions-League-Viertelfinale auf den FC Bayern, Anpfiff ist um 21 Uhr. Die Partie wird live und exklusiv ĂĽber Amazon Prime Video ĂĽbertragen, inklusive kostenlosem Testzeitraum fĂĽr Neukunden. Parallel können Fans per Live-Ticker verfolgen, ob Harry Kane nach seiner Sprunggelenk-Pause bereits direkt wieder einsatzbereit ist. Der Wettkampf ist sportlich, […]

701 Leser gerade online auf IT BOLTWISE


KI-Jobs