ai-identity-wallet-id-austria

Österreich erhöht Budget für digitale Verwaltung und ID Austria bis 2028

WIEN / LONDON (IT BOLTWISE) – Ă–sterreich stockt die Mittel fĂĽr digitale Verwaltung deutlich auf: bis 2027 steigen sie auf 652,6 Millionen Euro, 2028 auf 660,5 Millionen Euro. Der Schwerpunkt liegt auf digitalen IT-Projekten und dem Ausbau von ID Austria als IdentitätsrĂĽckgrat fĂĽr eGovernment. Gleichzeitig testet das Land europäische Digital-Wallet-Ansätze und richtet seine Prozesse auf […]

ai-winrar-exploit-market-claim-70000

WinRAR-Bug-Deal fĂĽr 70.000 Euro: Echtheit und Unternehmensrisiken im Check

BERLIN / LONDON (IT BOLTWISE) – Ein Marktplatz-Angebot fordert umgerechnet rund 70.000 Euro fĂĽr einen angeblichen WinRAR-Exploit zur Remote-Code-Execution (RCE). Sicherheitsexperten bleiben skeptisch, weil ein unabhängiger Nachweis fĂĽr die behauptete SicherheitslĂĽcke fehlt. Gleichzeitig zeigt der Zeitpunkt der Meldung ein breiteres Muster: Während staatlich unterstĂĽtzte Gruppen bestehende WinRAR-Schwächen nutzen, tauchen parallel weitere kritische LĂĽcken in Fernwartung […]

ai-le-mans-livestream-2026

Le Mans-Livestream: So liefern Eurosport 1 und Joyn 2026 das Rennen

LONDON (IT BOLTWISE) – Eurosport 1 zeigt am 30.6.2026 „Motorsport: 24 Stunden von Le Mans: Rennen“ live ab 8.30 Uhr, Joyn bietet den Stream ergänzend. Der Zuschauerkomfort steht und fällt jedoch mit der Streaming-Infrastruktur: adaptive Bitraten, Rechte-Lizenzierung und Lastspitzen entscheiden darĂĽber, ob das Bild stabil bleibt. Gleichzeitig zeigt die VerfĂĽgbarkeit in Mediatheken, wie Plattformen zeitliche […]

ai-whatsapp-usernames-passkey-android

WhatsApp führt weltweit Nutzernamen ein und ergänzt Android-Passkey-Pläne

MENLO PARK / LONDON (IT BOLTWISE) – WhatsApp öffnet ab dem 29. Juni 2026 weltweit die Reservierung von Nutzernamen, die statt der Telefonnummer als Identifikator dienen. Dadurch können neue Kontakte entstehen, ohne dass Nutzer ihre Nummer sofort offenlegen mĂĽssen. Zusätzlich plant der Messenger fĂĽr Android eine passkey-basierte GeräteverknĂĽpfung, um Abhängigkeiten von Codes und teils schwachen […]

ai-bluekit-bitm-phishing

Bluekit: Browser-in-the-Middle-Phishing umgeht Sicherheitschecks

LONDON (IT BOLTWISE) – Bluekit ist nach Berichten von Sicherheitsforschern als voll funktionsfähige Phishing-as-a-Service-Plattform im groĂźen Stil aktiv geworden. Die Plattform nutzt eine Browser-in-the-Middle-Technik (BitM), um echte Login-Seiten in einem von Angreifern kontrollierten Browser-Kontext auszuliefern. Dadurch reagieren moderne Erkennungssysteme oft zu spät, weil die Sitzungs- und Browsermerkmale konsistent bleiben. Unternehmen mĂĽssen Phishing-Schutz daher stärker an […]

ai-ki-phishing-spear-aufklaerung

KI-Phishing trifft 45 Prozent: Spear-Angriffe wachsen und Behörden schärfen Regeln

LONDON (IT BOLTWISE) – Laut einer Erhebung von März 2026 wurden im vergangenen Jahr 45 Prozent der Internetnutzer tatsächlich zu Opfern von Betrugsversuchen, häufig getrieben durch KI-gestĂĽtztes Phishing. Besonders Spear-Phishing treibt Datenlecks voran, während KI-generierte Köder Klickraten von bis zu 54 Prozent erreichen. Gleichzeitig steigen die finanziellen Schäden durch Business Email Compromise, und die sogenannte […]

ai-bimi-lookalike-phishing

BIMI-Logos als Phishing-Vektor: Warum Lookalike-Domains das Vertrauen untergraben

BERLIN / LONDON (IT BOLTWISE) – BIMI soll das Vertrauen in E-Mails erhöhen, indem Unternehmen ihr Logo im Posteingang anzeigen lassen. Doch Lookalike-Domains können genau diesen visuellen Vertrauensanker ausnutzen und Phishing-Angriffe einfacher machen. Der Beitrag erklärt, wie BIMI technisch an DMARC gekoppelt ist, warum Authentifizierung nicht Identität bedeutet und welche Schutzmechanismen weiterhin im Vordergrund stehen. […]

ai-unifi-os-cisa-kev

CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]

ai-librepods-airpods-vendor-id

LibrePods macht AirPods-Pro-Funktionen per Android nutzbar – inklusive Vendor-ID-Spoofing

LONDON (IT BOLTWISE) – Ein Open-Source-Projekt namens LibrePods erweitert AirPods-Pro-Funktionen fĂĽr Android und Linux. Möglich macht das ein Vendor-ID-Spoofing, das den Kopfhörern vorgaukelt, ein echtes iPhone sei im Spiel. Gleichzeitig reagiert Apple mit Firmware 8B41 und Branchenbeobachter sehen eine Vorbereitung auf iOS 27. FĂĽr IT-Verantwortliche rĂĽckt damit auch das Thema Ăśberwachung und Angriffsfläche durch drahtlose […]

ai-fingerprint-template-reset-security

KI-gestützte „Fingerprint-Updates“ sollen Biometrie-Sicherheit verbessern

PITTSBURGH / LONDON (IT BOLTWISE) – Forscher schlagen eine neue Art vor, FingerabdrĂĽcke nicht nur zu speichern, sondern „aktualisierbar“ zu machen, falls biometrische Daten kompromittiert werden. Statt den Originalabdruck dauerhaft zu hinterlegen wird eine geschĂĽtzte Template-Version erzeugt, die verifiziert, aber schwer rĂĽckgängig zu machen ist. Damit soll sich Identitätsdiebstahl durch gestohlene Fingerprint-IDs deutlich entschärfen lassen. […]

esun-bank-app-dashboard-biometrics-sicherheit

E.SUN Bank App: Mobiles Banking mit konsistentem Dashboard und Biometrie

TAIWAN / LONDON (IT BOLTWISE) – E.SUN erweitert seine Mobile-Banking-App mit einem weiter optimierten Dashboard fĂĽr Konten, Sparprodukte und Kreditkarten. Im Alltag sollen schnelle Ăśberweisungen, nahezu in Echtzeit gemeldete Kartentransaktionen und die direkte Kartensperre den Umgang mit Geld spĂĽrbar vereinfachen. Gleichzeitig bleibt die Anmeldung ĂĽber Fingerabdruck und Gesichtserkennung eng mit dem Sicherheitsrahmen der Bankserver gekoppelt. […]

ai-bluekit-phishing-browser-token

Bluekit-Phishing: Browser-in-the-Middle stiehlt Login-Token in Echtzeit

GALWAY / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor dem Phishing-Kit „Bluekit“, das Angreifer direkt zwischen Opfer und echte Bankseite schaltet. Die „Browser-in-the-Middle“-Architektur ermöglicht das Abgreifen von Login-Token in Echtzeit, statt nur Passwörter abzufangen. Innerhalb weniger Tage wurden dutzende neue Hostnames fĂĽr die Betrugsinfrastruktur beobachtet. Zusätzlich melden Ermittler in Spanien Fälle von KI-gestĂĽtztem Voice-Cloning am […]

ai-prompt-injection-agent-security-email

Prompt-Injection-Test: So widersteht ein KI-Agent 6.000 Hack-E-Mails

LONDON (IT BOLTWISE) – Ein Entwickler hat mit seinem E-Mail-basierten KI-Agenten hackmyclaw.com 6.000 Prompt-Injection-Versuchen von ĂĽber 2.000 Angreifern ausgesetzt. Der Versuch, eine secrets.env-Datei mit API-Keys und Passwörtern herauszulocken, scheiterte trotz massiver Kreativität in Betreffzeilen und mehrsprachigen Nachrichten. Gleichzeitig zeigten die Nebenwirkungen aber, wie schnell Kosten, Account-Sperren und Messverzerrungen entstehen können. Der Fall liefert damit eine […]

ai-american-express-gold-card-metall

American Express Gold Card aus Metall: Haptik, Rewards und digitales Security-Setup

BERLIN / LONDON (IT BOLTWISE) – Die American Express Gold Card aus Metall setzt auf eine klare Kombination aus Haptik und digitaler Steuerung: rosafarbenes Metall trifft auf Echtzeit-Umsichten und mobile Freischaltung per Apple Pay oder Google Pay. Der Beitrag ordnet ein, welche Funktionen im Alltag wirklich zählen, warum Charge Cards bei Vielreisenden beliebt sind und […]

ai-rtlplus-livestream-versicherungsdetektive

RTL+ Livestream zu „Die Versicherungsdetektive“: Zeitplan, Zugriff & Rechte

LONDON (IT BOLTWISE) – RTL sendet „Die Versicherungsdetektive“ heute erneut live ab 19.05 Uhr, parallel steht der Stream auf RTL+ bereit. Im Fokus steht die Folge „Schaden im Treppenhaus sorgt fĂĽr Ă„rger“ mit einer Laufzeit von 70 Minuten. FĂĽr Zuschauer ist wichtig, dass der Abrufstatus online von Lizenzrechten abhängt. Gleichzeitig zeigt der Fall, wie Streaming-Plattformen […]

ai-healthcare-rsa-ecc-cert-expiration

RSA-Zertifikate im Gesundheitswesen laufen am 30. Juni ab: Wechsel auf ECC

BERLIN / LONDON (IT BOLTWISE) – Zum 30. Juni läuft im Umfeld elektronischer Heilberufsausweise eine Ăśbergangsfrist fĂĽr bestimmte RSA-Zertifikate aus. Ab dem 1. Juli werden neue ECC-Zertifikate fĂĽr many Anwendungen erforderlich, wodurch Betreiber ihre PKI-Prozesse und Integrationen anpassen mĂĽssen. FĂĽr Krankenhäuser, Arztpraxen und Dienstleister bedeutet das vor allem: Zertifikatsketten, Trust-Store-Updates, Rollout-Planung und Auditierbarkeit rechtzeitig vorbereiten. […]

ai-android-16-pixel-10-stingray-network-security

Android 16 schĂĽtzt Pixel 10 gegen Stingray-Angriffe mit neuen Funk-Sicherheitschecks

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google rĂĽstet das Pixel 10 mit einer neuen Sicherheitslogik unter Android 16 gegen Stingray-Angriffe auf. Die Kernidee: Das System erkennt problematische Mobilfunk- und Netzwerkzustände frĂĽher und warnt Nutzer vor unverschlĂĽsselten Verbindungen. Zusätzlich wird der Schutz vor 2G-Netzen weiter verstärkt, um Downgrade-Angriffe und Angriffe ĂĽber schwächere Protokolle unattraktiv zu […]

ai-bka-mfa-identity-leak-checker-operation-endgame

BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus

BERLIN / LONDON (IT BOLTWISE) – Das BKA hat gemeinsam mit Microsoft und Europol in der Operation „Endgame“ mehr als 200 Steuerungs-Server abgeschaltet und ĂĽber 18.000 infizierte Rechner bereinigt. Gleichzeitig verschärft das BSI die Warnung vor einer Rekordmenge gestohlener Identitäten – mit klarer Empfehlung fĂĽr Multi-Faktor-Authentifizierung und sichere Zugangswege. Auf der anderen Seite treiben Open-Source-Ă–kosysteme […]

614 Leser gerade online auf IT BOLTWISE


KI-Jobs