PayPal tritt dem European Payments Council bei: SEPA-Mitspracherecht fĂĽr 430 Millionen Nutzer
BRĂśSSEL / LONDON (IT BOLTWISE) – PayPal ist offiziell in den European Payments Council (EPC) aufgenommen worden und will seine 430 Millionen aktiven Nutzer in die Weiterentwicklung von SEPA einbringen. Im Fokus steht ein interoperableres Zahlungssystem, das technische Regeln und kommerzielle Standards fĂĽr Ăśberweisungen stärker zusammenfĂĽhrt. Gleichzeitig läuft mit TIPS der europäische Push hin zu […]
Sony blockiert PC-Release von „Marvel Tokon“ in 132 Ländern
TOKIO / LONDON (IT BOLTWISE) – Sony sperrt den PC-Release von „Marvel Tokon: Fighting Souls“ in 132 Ländern aus. FĂĽr betroffene Spieler scheitert der Kauf offenbar nicht an Steam selbst, sondern an der PSN-Anbindung, die fĂĽr den Multiplayer-Zugriff zwingend ist. Während Workarounds auf Konsolen in der Praxis funktionieren, droht auf PC bei VPN-Nutzung eine Kontosperrung. […]
KI-Phishing und NFC-Betrug: Angriffe auf Smartphones explodieren 2026
STUTTGART / LONDON (IT BOLTWISE) – Sicherheitsberichte zeigen 2026 einen massiven Anstieg von KI-gestĂĽtztem Smartphone-Phishing und NFC-Betrug. Besonders Device-Code-Angriffe greifen Android-Nutzer offenbar deutlich stärker an als zuvor. Parallel dazu werden auch Dateiaustauschfunktionen wie AirDrop und Quick Share als Angriffsfläche relevant, während Hersteller mit schnellen Patches reagieren. Der Bericht verbindet die technischen Ursachen mit konkreten GegenmaĂźnahmen […]
Deutsche Bank MaxBlue Depot: digitales Handeln mit Bank-Research im Blick
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Das Deutsche Bank MaxBlue Depot zielt auf Privatanleger, die selbst handeln wollen, aber die Infrastruktur einer GroĂźbank nutzen möchten. Ăśber App und Weboberfläche sollen Kunden Kurse, Orders und Sparpläne steuern und zugleich hauseigene sowie externe Research-Inhalte abrufen. Die Debit-Logik bleibt dabei an klassische Depotprozesse gekoppelt: TAN-gestĂĽtzte Freigaben, […]
PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API
CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]
iOS 27 „Trust Insights“: Lokale Betrugsanalyse, neue Siri-KI und Sicherheitslücken
LONDON (IT BOLTWISE) – Apple plant mit iOS 27 „Trust Insights“ eine Echtzeit-Erkennung von Social-Engineering-Angriffen auf dem Gerät. Das Framework arbeitet lokal auf dem iPhone, berechnet einen anonymisierten Risikowert und gleicht ihn mit dem Apple-Konto ab. Parallel erweitert Apple Siri mit KI-gestĂĽtzter Kontextverarbeitung, während neue Berichte ĂĽber Schwachstellen in Drahtlos- und HomeKit-Umgebungen sowie ein mögliches […]
Visa startet in Indien Visa Payment Passkey und beendet die SMS-TAN
MUMBAI / LONDON (IT BOLTWISE) – Visa hat seinen Visa Payment Passkey Service in Indien gestartet und damit das Ende der klassischen SMS-TAN eingeleitet. Statt Einmalpasswörtern soll kĂĽnftig die Authentifizierung lokal am Endgerät ĂĽber FIDO-kompatible kryptografische SchlĂĽssel erfolgen. Der Ansatz reduziert laut Visa das Risiko von Phishing und SIM-Swap-Betrug spĂĽrbar, während Nutzer während einer Ăśbergangsphase […]
ConsentFix und ClickFix: So werden Microsoft-365-Sitzungen in Sekunden gekapert
LONDON (IT BOLTWISE) – Angreifer koppeln täuschend echte Microsoft-Authentifizierungsabläufe an eine wenige-Sekunden-Aktion und ĂĽbernehmen danach Sitzungen ohne Passwort und oft sogar ohne erneute MFA. Mit ClickFix wurden dafĂĽr zunächst TastenkĂĽrzel missbraucht; ConsentFix verlagert das Risiko gezielt auf OAuth-Consent-Flows, bei denen Nutzer scheinbar normale Schritte ausfĂĽhren. FĂĽr Unternehmen wird damit klar: Security Awareness reicht nicht, wenn […]
reCAPTCHA mit Handgesten: Erste Stockfoto-Angriffe zeigen Schwächen
LONDON (IT BOLTWISE) – Google testet ein neues reCAPTCHA-Design, das statt Klicktests Handgesten vor der Webcam auswertet. Der Ansatz basiert auf 21 Hand-Landmarks und einer KI-Analyse in Echtzeit. Nur wenige Tage nach dem Start meldeten Sicherheitsforscher, dass sich das System mit statischen Stockfotos austricksen lässt. FĂĽr Unternehmen bedeutet das: Handgesten können wirken, sollten aber nicht […]
Corporate Mobile Banking bei Bank of Shanghai: Zahlungen per App mit Rollenfreigabe
SHANGHAI / LONDON (IT BOLTWISE) – Bank of Shanghai rĂĽckt Corporate Mobile Banking in den Mittelpunkt und ermöglicht Firmenkunden, Zahlungsaufträge und Freigaben direkt per App zu steuern. Im Fokus stehen mehrstufige Genehmigungsworkflows, rollenbasierte Zugriffe und eine Echtzeit-Ansicht von Salden und Buchungshistorien. FĂĽr Unternehmen mit mehreren Konten und Standorten soll das manuelle Fehlerrisiko senken, ohne die […]
Gunma Smart Corporate Banking: Digitales Firmenportal fĂĽr Zahlungen und Devisen
MAEBASHI / LONDON (IT BOLTWISE) – Die The Gunma Bank Ltd bringt ihr „Smart Corporate Banking“ als zentrales Firmenkunden-Portal fĂĽr Zahlungsverkehr, KontenĂĽbersicht und Devisenlogik in den Alltag von Unternehmen in Gunma. Entscheidend ist weniger der groĂźe Innovationsanspruch als die Verzahnung aus GebĂĽhrenmodell, sicheren Anmeldewegen und standardisierten Abläufen fĂĽr wiederkehrende Ăśberweisungen. FĂĽr CFOs bedeutet das: Liquidität […]
Crossmint erhält PSD2-Zulassung in der EU und stärkt Stablecoin-Zahlungen
SPANIEN / LONDON (IT BOLTWISE) – Crossmint hat die Zulassung als Zahlungsinstitut (Payment Institution, PI) nach PSD2 durch die Bank of Spain erhalten. Damit ergänzt der Anbieter seine bereits bestehende MiCA-Autorisierung und kann Stablecoin-basierte Zahlungen in der EU regulatorisch enger integrieren. FĂĽr Fintechs bedeutet das vor allem weniger Abhängigkeit von externen Zahlungsdienstleistern und einen klareren […]
Indien stoppt WhatsApp-Handle-Funktion wegen SicherheitslĂĽcken bei Namen
NEU-DELHI / LONDON (IT BOLTWISE) – Indiens Regierung zwingt Meta zu einer Sicherheitsdarstellung fĂĽr die Reservierung von Benutzernamen bei Messenger-Diensten. Auslöser sind Tests, die das angekĂĽndigte Vorab-Scouting prominenter Namen nicht ausreichend bestätigen. Betroffen sind nach Angaben der Behörden auch Telegram und Signal, die ihre Handle-Funktionen ebenfalls nachbewerten mĂĽssen. Der Konflikt trifft Nutzer und Unternehmen zugleich, […]
BDO richtet fĂĽr Unternehmen ein Multi-Konten-Onlinebanking ein
MAKATI CITY / LONDON (IT BOLTWISE) – BDO Unibank Inc stellt mit „BDO Online Banking fĂĽr Unternehmen“ eine browserbasierte Schaltzentrale fĂĽr Multi-Konten, Zahlungen und Zahlungsdateien bereit. FĂĽr CFOs und Controller verschiebt sich damit ein Teil der Arbeit von der manuellen Erfassung hin zum Upload aus ERP-Systemen und zur mehrstufigen Freigabe. Die Lösung setzt auf rollenbasierte […]
Senioren-Sicherheit: So schĂĽtzen Beratungsangebote vor Fernzugriff-Betrug und KI-Risiken
MĂśNSTER / LONDON (IT BOLTWISE) – Kommunen und Hilfsorganisationen intensivieren ihre Beratung, weil BetrĂĽger Senioren zunehmend per Fernzugriff in die Kontofalle treiben. Im Fokus stehen sichere Smartphone-Nutzung, Datenschutz bei KI-Angeboten und konkrete MaĂźnahmen gegen Phishing. Gleichzeitig zeigen lokale Formate wie DigitalcafĂ©s, dass Einsteigerrechte, Mikrofon- und App-Berechtigungen sowie Zwei-Faktor-Authentifizierung im Alltag messbar wirken. Der Bericht ordnet […]
Passkeys & KI: Visa treibt Account-Security im Finanzsektor voran
LONDON (IT BOLTWISE) – Konto-Ăśbernahmen nehmen spĂĽrbar zu, weil Angreifer weniger auf klassische TANs als auf Social Engineering setzen. Visa startet in Indien und Europa eine Passkey-Offensive mit dem Visa Payment Passkey (VPP) und verknĂĽpft die Autorisierung kĂĽnftig mit biometrischen Daten oder PINs. Parallel laufen Praxisversuche mit KI-Agenten-Zahlungen, die Transaktionen abwickeln und Nutzer anschlieĂźend per […]
Crossmint erhält PSD2- und MiCA-Zulassung – Stablecoin-Zahlungen in der EU
MADRID / LONDON (IT BOLTWISE) – Crossmint darf sich nun sowohl als Zahlungsinstitut nach PSD2 als auch als Krypto-Asset-Dienstleister im MiCA-Rahmen bewegen. Damit kann der Anbieter Stablecoins nicht nur verwahren, sondern auch als Zahlungsmittel ĂĽber EU-konforme Zahlungsstrecken in Produkte integrieren. FĂĽr Fintech-Unternehmen reduziert das den Koordinationsaufwand zwischen mehreren spezialisierten Lizenzpartnern. Entscheidend ist, dass PSD2-Sicherheitsanforderungen wie […]
Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen
LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-CLI-Authentifizierung ĂĽber einen Passwort-Spray-Angriff. Trotz der massiven Zahl blieb der konkrete Kontoschaden laut Huntress auf 78 Microsoft-Konten in 64 Organisationen begrenzt. Parallel baut der KonsumgĂĽterkonzern Haleon die Zusammenarbeit mit Microsoft aus und setzt kĂĽnftig stärker auf Azure sowie Copilot. Das liefert Microsoft-Aktionären nach einer langen […]
Stummanrufe-Betrug: Banken müssen Empfänger prüfen, Angreifer nicht
IPOH / LONDON (IT BOLTWISE) – Stummanrufe imitiert nicht nur Kontaktaufnahme, sie löst offenbar unautorisierte Banktransaktionen aus, ohne dass Betroffene eine SMS öffnen oder Links anklicken. Ein Fall aus Malaysia zeigt, wie Täter Authentifizierungsketten ausnutzen und dabei selbst ohne RĂĽckruf Kommunikation erzwingen. FĂĽr Banken wird die Lage dadurch schwer, dass traditionelle Betrugsprävention bei solchen Telefonbetrugsvarianten […]
Scramble Cloud: 6 TB lebenslang fĂĽr 139,95 US-Dollar mit Zero-Knowledge-Storage
LONDON (IT BOLTWISE) – Scramble Cloud bietet eine lebenslange 6-TB-Cloudspeicher-Option fĂĽr 139,95 US-Dollar statt 432 US-Dollar UVP. Entscheidend ist dabei das Modell: Dateien werden bereits auf dem Gerät verschlĂĽsselt, bevor sie in die Cloud hochgeladen werden. Dadurch sollen nur Sie und von Ihnen freigegebene Personen Zugriff auf die Inhalte erhalten. FĂĽr Alltagsszenarien nennt der Anbieter […]
Champions-League: Amazon streamt Real Madrid gegen Bayern live
LONDON (IT BOLTWISE) – Real Madrid trifft im Champions-League-Viertelfinale auf den FC Bayern, Anpfiff ist um 21 Uhr. Die Partie wird live und exklusiv ĂĽber Amazon Prime Video ĂĽbertragen, inklusive kostenlosem Testzeitraum fĂĽr Neukunden. Parallel können Fans per Live-Ticker verfolgen, ob Harry Kane nach seiner Sprunggelenk-Pause bereits direkt wieder einsatzbereit ist. Der Wettkampf ist sportlich, […]

























#Sophos