Raspire startet: Laufzeitschutz für Apps auf Android und iOS ohne Code-Änderungen
LONDON (IT BOLTWISE) – Raspire geht offiziell live und adressiert ein Kernproblem der App-Sicherheit: Angriffe zielen zunehmend auf die Laufzeitumgebung, nicht auf den Build-Output. Die Plattform schützt fertige Android- und iOS-Apps ohne Code-Anpassungen und soll dadurch den Aufwand klassischer Sicherheits-SDKs vermeiden. Erste Kennzahlen nennen 20 Millionen Nutzer in 25 Anwendungen sowie 50.000 abgewehrte Angriffe. Gleichzeitig […]
SonicWall: Gepatchte SSL-VPNs lassen MFA weiterhin umgehen
LONDON (IT BOLTWISE) – Reliaquest berichtet von Angriffen, bei denen gepatchte Sonicwall-SSL-VPNs die Zwei-Faktor-Pflicht trotz aktueller Firmware scheinbar korrekt „bestanden“ lassen. Die Täter umgehen die MFA lautlos, verbinden sich über SSL-VPN und erreichen nach etwa 30 Minuten interne Dateiserver-Ziele. Der Vorfall wird mit mittlerer Konfidenz als erste Ausnutzung von CVE-2024-12802 eingeordnet, bei der ein Patch […]
Android 17: Google schärft KI-Schutz gegen Phishing und Diebstahl
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google rüstet Android 17 mit Sicherheitsfunktionen gegen KI-gestütztes Phishing und Diebstahl nach. Im Mittelpunkt stehen eine biometrische Sperre für verlorene Geräte sowie eine Live-Erkennung verdächtiger Aktivitäten. Zusätzlich integriert das Unternehmen Schutzmechanismen rund um temporäre Berechtigungen und verschlüsselte Verbindungen. Branchenbeobachter sehen darin eine direkte Antwort auf stark steigende Erfolgsquoten […]
Gmail-Adresse ändern in Deutschland: Neue Regeln, Aliase und Limits
DEUTSCHLAND / LONDON (IT BOLTWISE) – Google erlaubt Nutzern in Deutschland, den Teil ihrer Gmail-Adresse vor dem @-Zeichen zu ändern. Damit rückt ein langjähriger Engpass in den Fokus: bisher ließ sich vor allem nur der Anzeigename anpassen. Die alte Adresse bleibt als Alternative bestehen, während neue Anmeldungen je nach verknüpften Diensten angepasst werden müssen. Gleichzeitig […]
Girocard vor digitalem Upgrade: In-App-Zahlungen, Whitelisting & mehr bis 2027
BERLIN / LONDON (IT BOLTWISE) – Die Girocard bekommt bis 2027 mehrere digitale Erweiterungen, die sie stärker in mobile Zahlungsflüsse bringen sollen. Ab 2027 sind In-App-Zahlungen geplant, ergänzt um ein Händler-Whitelisting, bei dem nicht jede Transaktion erneut authentifiziert werden muss. Parallel rückt die Girocard als potenzielle Basis für Payback Pay näher an das Bonus-Ökosystem der […]
Girocard ab 2027: In-App-Zahlungen, Payback-Integration und mehr Sicherheit
BERLIN / LONDON (IT BOLTWISE) – Die Girocard soll ab dem Fruehjahr 2027 in den Apps der Haendler nutzbar werden und damit die Luecke zwischen stationaerem Bezahlen und digitalen Zahlungsszenarien schliessen. Vorgesehen sind zudem In-App-Funktionen ohne steigende Gebuehren sowie eine geplante Anbindung an Payback Pay. Mit einem neuen Haendler-Whitelisting will der Zahlungsverkehr die Zahl von […]
KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent
DEUTSCHLAND / LONDON (IT BOLTWISE) – KI-gestütztes Phishing verschärft die Lage: Laut Daten erreichen Angriffe inzwischen eine Erfolgsquote von 54 Prozent, während Quishing mit gefälschten QR-Codes besonders schnell skaliert. Trotz sinkender Gesamtzahl steigen Zielgenauigkeit und Wirkung. Dazu kommen neue Betrugsszenarien rund um Zollbenachrichtigungen ab Juli 2026. Unternehmen sollten ihre Abwehr um Passkeys, robuste Authentifizierung und […]
Girocard wird ab 2027 in Händler-Apps nutzbar: Whitelisting & neue Use Cases
FRANKFURT / BERLIN / LONDON (IT BOLTWISE) – Die Girocard soll ab Frühjahr 2027 deutlich mehr können: Zahlungen direkt in Händler-Apps gehören dann zum geplanten Rollout. Euro Kartensysteme stellt dafür ein Händler-Whitelisting in Aussicht, das Nutzer entlasten soll, weil nicht jede Transaktion erneut authentifiziert werden muss. Zusätzlich will die Kartenlogik schon Anfang nächsten Jahres in […]
Gungin App der Gunma Bank: Mobile Banking mit regionalem Profil
GUNMA / LONDON (IT BOLTWISE) – Die Gungin App der The Gunma Bank macht klassisches Konto-Handling im Alltag deutlich mobiler: Kontostand, Überweisungen, Daueraufträge und Kartenverwaltung sind über eine schlanke Oberfläche erreichbar. Besonders im Regionalbezug sticht hervor, dass QR-Code-Zahlungen im japanischen Netz nur mit entsprechender Konto-Freischaltung genutzt werden können. Zusätzlich erinnert die App mit Echtzeit-Pushs an […]
Superhuman übernimmt GPTZero und integriert KI-Authentifizierung in den Arbeitsfluss
LONDON (IT BOLTWISE) – Superhuman übernimmt GPTZero und integriert dessen KI-Authentifizierungsfunktionen in die eigenen Produktivitäts-Workflows. Damit rückt die verlässliche Herkunft digitaler Inhalte stärker in den Fokus – besonders mit Blick auf wachsende Compliance-Anforderungen rund um den EU AI Act. GPTZero soll dabei als eigenständiges Produkt parallel weiterlaufen, während das Team die Weiterentwicklung innerhalb von Superhuman […]
Digitaler Euro und KI-Phishing: EU plant Offline-CBDC, Angriffe steigen
BRÜSSEL / LONDON (IT BOLTWISE) – Die EU rückt den digitalen Euro näher: Der Wirtschafts- und Bankrahmen soll Offline-Nutzung ermöglichen, mit klaren Limits für Privatpersonen und Unternehmen. Gleichzeitig zeigt sich am Markt ein brutaler Trend zu KI-gestütztem Phishing, bei dem Angriffe deutlich häufiger erfolgreich sind. Für Banken und Wallet-Anbieter wird damit klar: Neue Zahlungsformen brauchen […]
3sat Livestream im Mediathek-Check: So läuft „Schnell ermittelt“ heute
LONDON (IT BOLTWISE) – 3sat strahlt heute die Folge „Erinnern“ der Serie „Schnell ermittelt“ um 23.58 Uhr aus und bietet parallel einen Livestream über die 3sat-Mediathek sowie Joyn an. Der Stream startet exakt zur TV-Zeit und erlaubt das Abrufen auf unterschiedlichen Endgeräten. Für Zuschauer mit Verpasst-Problem folgt zudem der Hinweis, dass Verfügbarkeit in der Mediathek […]
OECD warnt vor 9,2 Milliarden Euro Schaden durch Finanzbetrug
LONDON (IT BOLTWISE) – Die OECD meldet einen massiven Anstieg digitaler Finanzbetrugsfälle und rechnet für 2024 mit rund 9,2 Milliarden Euro Schaden. In 36 untersuchten Ländern sei bereits jeder siebte Verbraucher betroffen, während viele Staaten zwischen 2024 und 2025 steigende Fallzahlen sehen. Besonders häufig werden Phishing, betrügerische Finanzdienstleister und Angriffe auf Zahlungssysteme adressiert. Zusätzlich zeigt […]
PB SecureSign ersetzt TAN durch appbasierte Transaktionsfreigabe
MALAYSIA / LONDON (IT BOLTWISE) – Public Bank Bhd macht Transaktionen im Online- und Mobile-Banking spürbar schneller: PB SecureSign ersetzt klassische TAN-Verfahren durch eine App-Freigabe direkt am Smartphone. Kundinnen sehen dabei Betrag und Empfänger, bevor sie per PIN oder Biometrie zustimmen. Damit reduziert die Bank die Abhängigkeit von SMS und stärkt zugleich die Endgerätebindung als […]
Digitale Identität im Umbruch: Cloud-IDs, OTP-Schutz und EUDI Wallet 2027
LONDON (IT BOLTWISE) – Mehrere Länder schalten neue Identitäts- und Verifikationsdienste frei und drücken damit den Wechsel von Ausweisen und Formularen hin zu cloudbasierten Authentifizierungen. Im Fokus stehen dabei stärkere Sicherheitsmechanismen wie die verpflichtende OTP-Verifikation, aber auch die Frage, wie Biometrie und Zertifikate in EU-konforme digitale Brieftaschen integriert werden können. Während Indien sein Ökosystem über […]
KI treibt Online-Betrug: Bund will Fake-Shops mit mehr Identitätsprüfung stoppen
POTSDAM / LONDON (IT BOLTWISE) – Ein nationaler Aktionsplan soll Verbraucher künftig besser vor Fake-Shops und KI-gestützten Betrugsmaschen schützen. Zentral sind strengere Identitätsprüfungen bei der Domain-Registrierung und eine konsequentere Verifizierung gegen betrügerische Webseiten. Parallel rollt Google eine Android-Schutzfunktion gegen Telefonbetrug aus und Behörden schließen Phishing-Netzwerke. Die Entwicklungen zeigen: Ohne Kombination aus technischer Erkennung, Risiko-Analytics und […]
KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu
LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein großer Teil meldet spürbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]
Vibe-Coding und KI-Agenten: So vermeiden Unternehmen Sicherheitsfallen
LONDON (IT BOLTWISE) – Vibe-Coding macht Softwareerstellung für viele plötzlich zugänglich, bringt aber neue Sicherheitsrisiken in Produktionsumgebungen. Fallbeispiele zeigen, wie schnell Lücken wie SQL-Injection oder fehlende Authentifizierung entstehen, wenn Apps von lokal nach öffentlich „hochgezogen“ werden. Experten warnen vor fehlenden Threat-Model-Checks und vor der trügerischen Annahme, dass KI-Code automatisch sicher sei. Wer Daten, Konten oder […]
Deepfakes und KI-Forensik: Warum „Sehen“ bald nicht mehr reicht
BERKELEY / LONDON (IT BOLTWISE) – Deepfakes und generative KI driften immer weiter an der Grenze dessen vorbei, was Menschen im Alltag zuverlässig erkennen. Der Forensik-Experte Hany Farid beschreibt, warum visuelle Indizien bei KI-Inhalten schneller verschwinden als bei klassischen Manipulationen. Gleichzeitig wird die Authentifizierung im Netz deutlich aufwendiger, während die Geschwindigkeit der Verbreitung explodiert. Für […]
Unbefugte Notfallwarnung per Funk: Brasilien untersucht Hackangriff
SÃO PAULO / LONDON (IT BOLTWISE) – Brasilien nimmt sein B Benachrichtigungssystem nach einer unbefugten Push-Nachricht vorbergehend offline. Betroffen waren offenbar mehrere Bundesstaaten, w Nutzer erhielten eine Nachricht, die per Fernzugriff ausgelt wurde. Die Behörden wollen die Ursache durch die Bundespolizei aufklären und das System so schnell wie möglich wieder in Betrieb nehmen. Sicherheitsverantwortliche sehen […]
Ab 13. Juli: Microsoft Office reduziert Funktionen auf macOS und iOS
LONDON (IT BOLTWISE) – Ab dem 13. Juli 2026 schaltet Microsoft Office 2019 und ältere Microsoft-365-Installationen auf macOS und iOS in einen Reduced-Functionality-Modus. Damit werden zentrale Aktionen wie Bearbeiten, Speichern und Neuerstellen blockiert. Gleichzeitig berichten Nutzer von Teams auf macOS Tahoe (Version 26) über fehlerhafte Kontakt-Synchronisationen sowie weitere Stabilitätsprobleme. Der Beitrag ordnet die Risiken ein, […]
Hacker-Zugriff auf Robotervakuum-Kameras: DJI patched Auth-Lücke
LONDON (IT BOLTWISE) – In Tausenden Fällen konnten Angreifer Berichten zufolge Live-Kamera- und Mikrofondaten von Robotervakuums erreichen, weil eine Authentifizierung zu schwach implementiert war. Entscheidend ist: Betroffen war nicht nur das lokale Gerät, sondern auch der Zugriff über den Hersteller-Server. DJI hat die Lücke inzwischen laut Bericht durch eine Einschränkung des Authentifizierungswegs geschlossen und das […]

























#Sophos