Kratos-Phishingkit ausgeschaltet: Session-Cookie statt Passwort und MFA-Falle
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits vom Netz genommen und mehr als 200 Server offline geschaltet. Die Täter konnten dabei Session-Cookies abgreifen und damit an der Zwei-Faktor-Absicherung vorbei in Microsoft-365-Konten gelangen. Laut Behörden nutzten rund 1.800 zahlende Kunden das System fĂĽr Tausende Kampagnen pro Monat. Entscheidend […]
Cookie-Zustimmung im Urlaubskontext: Was Nutzer bei Daten in die USA wissen sollten
LONDON (IT BOLTWISE) – Ein Cookie-Hinweis, der Nutzererfahrung verbessern, Inhalte personalisieren und Nutzungsdaten auswerten soll, betrifft im Kern auch die Frage nach dem Datenschutz. Besonders relevant ist die Aussage, dass Informationen mit Dritten ausgetauscht werden könnten und dass Daten in den USA verarbeitet werden könnten. FĂĽr Betroffene entscheidet sich daran, welche Cookies aktiv sind und […]
Phia nach Cookie-Stuffing-VorwĂĽrfen: Affiliate-Tracking unter Druck
LONDON (IT BOLTWISE) – Der KI-Shopping-Assistent Phia steht nach einem Bericht zu Cookie-Stuffing unter Beobachtung. Laut Untersuchungen soll die Browser-Extension beim Checkout heimlich Tracking auslösen und Verkäufe falsch zuordnen. Die Folge: unberechtigte Provisionen und ein verzerrtes Performance-Reporting fĂĽr Partner und Plattformen. Phia erklärt, der Fehler sei nach Bekanntwerden behoben worden – doch Partner suspendieren bereits […]
Laundry-Bear-Fall: Russischer FSB-Verdächtiger nach Thailand-Trip vor US-Gericht
PHUKET / BOSTON / LONDON (IT BOLTWISE) – Ein mutmaĂźlicher russischer FSB-nahe Hacker, der laut US-Akten zuvor ĂĽber gestohlene Zugangsmechanismen in E-Mail-Systeme eingedrungen sein soll, steht nach seiner Festnahme in Thailand nun vor einem Bundesgericht in Boston. Ihm wird vorgeworfen, nahezu ein Dutzend US-Unternehmen und staatliche Stellen angegriffen zu haben. Der Fall verbindet Spionage-Logik mit […]
Widerrufsbutton ab Juni 2026: Cookie-frei, rechtssicher, DSGVO-konform
DEUTSCHLAND / LONDON (IT BOLTWISE) – Seit Juni 2026 mĂĽssen B2C-Shops in Deutschland einen gesetzlich konformen Widerrufsbutton anbieten. Die neue Pflicht verlangt nicht nur eine dauerhafte Sichtbarkeit in der Widerrufsfrist, sondern auch einen zweistufigen Ablauf mit einer separaten Bestätigungsseite. Besonders kritisch ist der technische Zugriff auf das Widerrufsformular: Er muss cookiefrei funktionieren, sonst drohen unzulässige […]
Cookie-Consent und Datenweitergabe: So bewerten Unternehmen technische Risiken und Compliance
LONDON (IT BOLTWISE) – Viele Websites lassen Nutzer ĂĽber Cookies „freiwillig“ einwilligen, verteilen dabei aber Daten an zahlreiche Drittdienstleister. Der Text nennt sogar bis zu 280 Empfänger, inklusive personalisierter Werbung, Messung und präziser Geolokation. FĂĽr IT-Leitung und Security-Teams ist entscheidend, wie Consent technisch umgesetzt wird, wie lange Daten gespeichert bleiben und ob Abhängigkeiten wirklich konfigurierbar […]
Phia in der Kritik: Cookie-Stuffing-VorwĂĽrfe treffen Affiliate-Marketing
LONDON (IT BOLTWISE) – Der kostenlose Shopping-Browser-Extension Phia soll in Checkout-Situationen unbemerkt eigene Referral-Credits kassieren und dabei legitime Empfehlungen anderer Händler und Publisher verdrängen. Laut unabhängigen Tests wurden Affiliate-Klicks ohne relevante Nutzerinteraktion sowie das EinfĂĽgen von Codes in Hintergrund-Tabs beobachtet. FĂĽr das junge Unternehmen entscheidet nun vor allem die Aufklärung: Welche Daten, welchen Zeitraum und […]
Cookie-Consent bei FIT GROUP AG: Verarbeitung bis zu 280 Dritten, inklusive Geolokalisierung
LONDON (IT BOLTWISE) – Beim Besuch der Website der FIT GROUP AG wird ein Consent fĂĽr Cookies und ähnliche Mechanismen angeboten, der bis zur präzisen Geolokalisierung und zum Device-Scanning reichen kann. Laut Hinweis werden je nach Funktion Daten an bis zu 280 Drittparteien weitergegeben und dort verarbeitet. Der Text stellt zudem klar, dass die Einwilligung […]
EU-Experten fordern bis 13 eine strengere Social-Media-Zugriffskontrolle
BRĂśSSEL / LONDON (IT BOLTWISE) – Ein strengerer Umgang mit Einwilligung und Datenweitergabe rĂĽckt in den Fokus: EU-Experten stellen Social-Media-Integration bis zum 13. auf den PrĂĽfstand. Im Kern geht es darum, ob Nutzer ihre Einwilligung wirklich informierter und wirksamer steuern können. Betroffen sind typischerweise Cookie-Setups, die Geolokalisierung, Geräteerkennung und personalisierte Werbung fĂĽr externe Plattformen aktivieren. […]
Cookie-Consent & Datenverarbeitung: Was die Praxis zu Stabilus zeigt
LUXEMBURG / LONDON (IT BOLTWISE) – Der Cookie-Hinweis auf der Website von Stabilus macht konkret, wie Consent-Mechanismen heute Daten ĂĽber Endgeräte, IP-Informationen und sogar Geolokalisierung bĂĽndeln. Er beschreibt, wofĂĽr die Verarbeitung genutzt wird: von externem Content ĂĽber Statistikmessung bis zu personalisierter Werbung und Social-Media-Integrationen. Besonders relevant ist die Passage zum Datenweitergabe-Umfang an Dritte, der je […]
Cookie-Einwilligung bei Aareal Bank: Tracking, Geolokalisierung und Drittanbieter
LONDON (IT BOLTWISE) – Die Aareal Bank beschreibt in ihrem Cookie- und Datenschutzhinweis sehr konkret, wie Endgeräte-Informationen, IP-Adressen und Browserdaten zu Tracking- und Werbezwecken verarbeitet werden. Dabei werden je nach Funktion Daten an eine groĂźe Zahl von Drittparteien ĂĽbergeben, darunter auch fĂĽr personalisierte Werbung. Der Text macht auĂźerdem klar, dass Einwilligungen freiwillig sind und jederzeit […]
Cookie-Consent auf Unternehmens-Websites: Datenweitergabe bis zu 280 Dritten
LONDON (IT BOLTWISE) – Auf Unternehmenswebsites wird die Einwilligung fĂĽr Cookies und Datenverarbeitung sehr granular beschrieben. Besonders relevant: Es geht um Endgeräte-Informationen, (teilweise) präzise Geolokalisierung und Identifikation per Device Scanning. Laut Consent-Text können je nach Funktion Daten an bis zu 280 Dritte ĂĽbergeben und dort verarbeitet werden. Der Artikel zeigt, was das technisch bedeutet, wie […]
Cookie-Tracking bei staatlichen Online-Infos: DatenflĂĽsse, Risiken, Schutz
TEHERAN / LONDON (IT BOLTWISE) – Auch bei groĂźen, öffentlich inszenierten Ereignissen verlagert sich ein Teil der Informationskette ins Web. Im Quelltext wird beschrieben, wie Cookies und gerätebasierte Daten fĂĽr Einbindung von Inhalten, Analytik und personalisierte Werbung verarbeitet werden. Entscheidend ist dabei, wie viele Drittanbieter Zugriff bekommen und wie schnell Betroffene ihre Einwilligung widerrufen können. […]
Cookie-Consent mit bis zu 280 Drittparteien: Welche Daten wirklich flieĂźen
LONDON (IT BOLTWISE) – In einem Consent-Dialog wird beschrieben, wie Browserdaten, IP-Adressen und teils auch präzise Geolokalisierung zur Personalisierung von Werbung und zur Messung von Reichweiten genutzt werden. Besonders auffällig: Laut Text werden je nach Funktion Daten an bis zu 280 Drittparteien ĂĽbergeben. FĂĽr Unternehmen und Entwickler wird damit eine konkrete Frage dringend: Wie lässt […]
Cookie-Consent im politischen Umfeld: DatenflĂĽsse, Geodaten und EU-Regeln 2027
LONDON (IT BOLTWISE) – Der Consent-Dialog im politischen Online-Umfeld entscheidet ĂĽber weite DatenflĂĽsse: vom Zugriff auf präzise Geodaten bis hin zur Weitergabe an zahlreiche Drittanbieter. Der Text nennt dabei konkrete Verarbeitungszwecke wie Messung, personalisierte Werbung und Audience-Research. Gleichzeitig zeigt er, wie schnell Betreiber ohne sauber getrennte Rollen in ein Compliance-Risiko geraten können. Wir ordnen ein, […]
Writer-Sicherheitslücke „WriteOut“: Session-Tokens aus Vorschauen potenziell tenant-übergreifend
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritisch gepatchten Schwachstelle in Writer, die ĂĽber Vorschau-Links Session-Tokens anderer Nutzer abgreifen könnte. Das Risiko: Angreifer können Accounts kapern, private Chats und Dokumente auslesen und je nach Rolle sogar Administratorrechte ĂĽbernehmen. Entscheidend ist, dass Täter und Opfer nicht derselben Organisation angehören mĂĽssen. Writer hat die Weiterleitung von […]
Cookie-Einwilligung, Tracking und Datenweitergabe: Technischer Blick auf Consent-Banner
LONDON (IT BOLTWISE) – Consent-Banner bestimmen heute maĂźgeblich, wie Webseiten Daten wie IP-Adressen oder Browser-Informationen verarbeiten und ob Drittanbieter aktiv werden. Der Text skizziert Einwilligung als freiwillig, nennt aber auch mehrere Verarbeitungsszenarien und eine potenziell breite Weitergabe an bis zu 280 Dritte. FĂĽr Unternehmen ist das nicht nur eine Rechtsfrage, sondern auch eine technische: Wer […]
Cookie-Einwilligung bei „First Graphene Limited“: Umfangreiche Drittzugriffe und Tracking
LONDON / LONDON (IT BOLTWISE) – In der Cookie-Einwilligung von „First Graphene Limited“ wird beschrieben, dass Endgeräte-Informationen und personenbezogene Daten verarbeitet werden – unter anderem IP-Adressen und Browserdaten. Je nach Zweck können Daten an bis zu 280 Drittparteien ĂĽbergeben werden, darunter Dienste fĂĽr Messung, Werbung und Social-Media-Integration. FĂĽr Nutzer ist die Zustimmung zwar freiwillig, lässt […]
Lieferkettengesetz ab Herbst: 5.000-Mitarbeiter-Schwelle und neue Datenschutzregeln
BERLIN / LONDON (IT BOLTWISE) – Die Bundesregierung plant einen tiefgreifenden Umbau bei Datenschutzaufsicht und Informationsfreiheit. Besonders KMU sollen weniger Aufwand bei Compliance spĂĽren, weil das Lieferkettengesetz ab Herbst 2026 erst ab 5.000 Beschäftigten greift. Gleichzeitig sollen staatliche Stellen stärker Daten austauschen, rechtlich abgesichert durch ein neues Datengesetzbuch. Kritiker warnen jedoch vor einem RĂĽckschritt fĂĽr […]
PS5-Remake-Hype trifft Tracking: Warum Werbeeinwilligungen technisch zählen
LONDON (IT BOLTWISE) – Berichten zufolge wird ein PS5-Remake angekĂĽndigt – doch beim Besuch der Seite fällt vor allem das Consent-Handling auf. Nutzer sollen Einwilligungen fĂĽr personalisierte Werbung, Profilbildung und Messungen erteilen, teils inklusive DatenĂĽbertragung in Drittstaaten. Der Beitrag erklärt, welche Datenkategorien typischerweise genutzt werden, warum A/B-Tests und Push-Kommunikation kritisch sind und wie Unternehmen die […]
Erfurt: Clueso-Zeichen zur AfD-Tagung und harte Cookie-Tracking-Praxis
ERFURT / LONDON (IT BOLTWISE) – Während ein Musiker zeitgleich zum AfD-Bundesparteitag in Erfurt ein öffentliches Zeichen setzt, zeigt ein beigefĂĽgter Datenschutztext, wie umfangreich Webseiten Daten ĂĽber Cookies und Geräte-Scanning auswerten. Dabei ist von Verarbeitung bis hin zu sensiblen Signalen wie präziser Geolokalisierung und Gerätemerkmalen die Rede. Besonders heikel: Laut Text können Daten an sehr […]
Cookie-Consent in London: Warum Datenweitergabe an Dritte fĂĽr Unternehmen zum Risiko wird
LONDON (IT BOLTWISE) – Berichten zufolge kehrt Prinz Harry nach London zurĂĽck, doch die eigentliche technische Relevanz liegt im Hintergrund: Viele Websites koppeln Einwilligung mit umfangreicher Datennutzung, bis hin zu präziser Geolokalisierung und Weitergabe an Dutzende Drittdienste. FĂĽr Unternehmen ist das nicht nur eine Rechtsfrage, sondern auch ein Betriebs- und Sicherheitsrisiko. Der Beitrag zeigt, wie […]
Cookie-Consent erklärt: Wie Websites Daten, Geolokation und Werbung steuern
LONDON (IT BOLTWISE) – Viele Websites holen derzeit Einwilligungen ein, aber die Details dahinter bleiben fĂĽr Nutzer oft unklar. Der Text beschreibt, wie Consent-Mechanismen Endgerätdaten, Browserinformationen und teils präzise Geolokation verarbeiten und an zahlreiche Dritte weiterreichen. Damit rĂĽcken technische Fragen wie Identifikation per Device Scanning, Messung von Werbeleistung und das Widerrufsprinzip in den Fokus. Wir […]
Consent-Widerruf bei Cookies: Was Verbraucher bei Amazon & Co. beachten mĂĽssen
BERLIN / LONDON (IT BOLTWISE) – Verbraucher, die ihr Cookie- und Tracking-Consent widerrufen, mĂĽssen die technische Wirkung genau verstehen. FĂĽr viele Nutzer heiĂźt das: Tracking und Werbeprofile stoppen nicht automatisch fĂĽr alle Zwecke, wenn Einwilligungen getrennt verwaltet sind. Der Unterschied zwischen Cookie-Consent und weiteren Marketing- oder Newsletter-Zustimmungen wird in der Praxis häufig unterschätzt. Wir erklären, […]





















#Sophos