Netflix bringt kostenlose Probezeiträume zurück – aber nur für Neukunden
LONDON (IT BOLTWISE) – Netflix lässt Interessenten in Deutschland erneut kostenlos in das Streamingabo hineinschnuppern. Anders als noch vor sechs Jahren ist die Probezeit diesmal variabel und hängt offenbar von Faktoren wie Browser- und Cookie-Status ab. Angeboten werden je nach Auswahl eine Woche, zwei Wochen oder 30 Tage – allerdings ausschlieĂźlich fĂĽr Neukunden mit noch […]
Kratos-Phishing-as-a-Service zerschlagen: 200 Server und 15.000 Kampagnen
INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die größte Phishing-as-a-Service-Plattform zerschlagen und dabei ĂĽber 200 Server abgeschaltet. Die Plattform namens „Kratos“ ermöglichte es rund 1.800 Franchisenehmern, monatlich etwa 15.000 Phishing-Kampagnen zu starten. Besonders kritisch: Die Infrastruktur war darauf ausgelegt, Multi-Faktor-Authentifizierung ĂĽber Sitzungscookies und Passwörter zu umgehen. Gleichzeitig zeigen neue Erhebungen, dass KI Phishing-Angriffe skalierbarer […]
Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen
INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestĂĽtzt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur fĂĽr tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]
BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus
INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]
Cookie-Einwilligung im Fokus: Was eine Website bei Datenverarbeitung genau protokolliert
LONDON (IT BOLTWISE) – Die Einwilligungsanzeige einer Website macht konkret, welche Daten beim Besuch verarbeitet werden und wofĂĽr sie genutzt werden. Sie erklärt zudem, dass je nach Funktion Informationen an zahlreiche Drittanbieter weitergehen können. FĂĽr Nutzer wird sichtbar, wie sich „freiwillig“ in der Praxis anfĂĽhlt: Einwilligung kann jederzeit widerrufen werden. Der Text zeigt damit auch, […]
Datenschutz bei Versicherungsportalen: 95% verfehlen Consent-Regeln
LONDON / LONDON (IT BOLTWISE) – Eine neue Analyse von 38 Versicherungsportalen zeigt, wie häufig Consent-Banner technisch scheitern. In vielen Fällen werden Cookies oder externe Dienste bereits geladen, bevor Nutzer ĂĽberhaupt zugestimmt haben. Besonders oft taucht dabei Google als externer Dienstanbieter auf. FĂĽr Versicherer wird damit klar: Datenschutz-Compliance ist nicht nur ein Dokumentationsprojekt, sondern eine […]
BKA zerschlägt „Kratos“: Über 200 Phishing-Server abgeschaltet
FRANKFURT AM MAIN – Das Bundeskriminalamt hat gemeinsam mit der Generalstaatsanwaltschaft Frankfurt einen global operierenden Phishing-Dienst namens „Kratos“ abgeschaltet. Dabei wurden ĂĽber 200 Server auĂźer Betrieb genommen und ein mutmaĂźlicher Administrator in Indonesien festgenommen. Der Dienst soll seit 2024 ĂĽber mehrere Länder hinweg Identitätsdiebstahl als „Phishing-as-a-Service“ betrieben und sich auf das Umgehen von Zwei-Faktor-Authentifizierung spezialisiert […]
Kostenloses Streaming von „2Aliens“: Was der DSGVO-Consent-Tunnel wirklich bedeutet
LONDON (IT BOLTWISE) – Beim kostenlosen Streaming von „2Aliens“ entscheidet ein DSGVO-konformer Einwilligungsdialog darĂĽber, ob personalisierte Werbung inklusive Tracking und Profilbildung aktiv wird. Der Text nennt dabei auch konkrete Verarbeitungskategorien wie Gerätekennungen und IP-Adressen sowie den Einsatz von Cookies fĂĽr Analyse und A/B-Tests. Zusätzlich wird beschrieben, dass Daten in bestimmten Fällen auĂźerhalb der EU verarbeitet […]
Edge 150 entfernt App Tower und integriert Google-Konten
LONDON (IT BOLTWISE) – Microsoft aktualisiert den Browser Edge auf Version 150 und zieht dabei gleich an mehreren Stellschrauben: Die App-Liste im App Tower verschwindet, Workspaces fĂĽrs Teilen werden gekappt und Google-Konten rĂĽcken stärker in den Fokus. FĂĽr Unternehmen sind zudem Security-Fixes und Enterprise-Anpassungen Teil des Releases, während Nutzer zeitgleich von hohen Ressourcenverbräuchen und Instabilitäten […]
KI-gestĂĽtzter Affiliate-Camping-Content bei Amazon: Technik, Wettbewerb und Datenschutz
LONDON (IT BOLTWISE) – Ein KI-gestĂĽtzter Text soll den Camping-Sale bei einem groĂźen Marktplatz effizienter vermarkten. Dabei geht es nicht nur um Rabatte auf Zelte und Luftmatratzen, sondern auch um Empfehlungssysteme, Affiliate-Tracking und die Frage, welche Daten beim Klick tatsächlich in Bewegung geraten. FĂĽr Unternehmen und Betreiber von Shops ist das ein Musterfall dafĂĽr, wie […]
Tommy Hilfiger Geldbörse für rund 38 Euro: Preis-Check, Leder & Datenschutz
LONDON (IT BOLTWISE) – FĂĽr knapp 38,71 Euro wird gerade eine kompakte Tommy-Hilfiger-Geldbörse beworben – inklusive Preisverlauf-Check und kurzen Produktdetails. Doch hinter dem Deal stecken auch konkrete Fragen: Wie wird der „Tiefstpreis“ technisch ermittelt, welche Daten flieĂźen ĂĽber Affiliate-Links, und was bedeuten Hersteller-Claims wie 100 % Leder sowie die Leather-Working-Group-Mitgliedschaft? Der Artikel ordnet die Angebotslogik […]
TELEPUZ: Pastejacking-Modulmalware nutzt ClickFix zum Datendiebstahl und PowerShell-Start
BRASILIEN / INDIEN / LONDON (IT BOLTWISE) – Eine neue modulare Malware namens TELEPUZ verbreitet sich ĂĽber kompromittierte Websites, die ClickFix-Lures mit Clipboard-„Befehle einfĂĽgen“-Workflows koppeln. Nach dem AusfĂĽhren von PowerShell lädt das Schadprogramm eine zweite Stufe, die eng mit dem Vidar Stealer-Ă–kosystem zusammenhängt. TELEPUZ spĂĽrt Sandbox- und VM-Umgebungen auf, schaltet SicherheitsĂĽberwachung unter Windows ab und […]
ZDF neo & Joyn: Livestream-Start für „Duell der Gartenprofis“ am 16.7.2026
LONDON (IT BOLTWISE) – „Duell der Gartenprofis“ startet am 16.7.2026 um 9.45 Uhr live auf ZDF neo und läuft bis 10.30 Uhr. Wer keinen Fernseher nutzt, kann den Stream zeitgleich in der ZDF neo-Mediathek oder bei Joyn aufrufen. Die Sendung folgt einem klaren Episodenformat mit zwei Landschaftsgärtnern und einem Umsetzungsduell vor Ort. Zusätzlich ordnet der […]
Bankensicherheit unter Druck: 80% der Websites mit Datenschutzfehlern
LONDON (IT BOLTWISE) – GroĂźe Banken geraten beim Datenschutz unter Druck: Eine PrĂĽfung zeigt, dass 80% der Bank-Webseiten fehlerhafte Consent-Banner einsetzen und externe Dienste oft schon vor der Einwilligung laden. Gleichzeitig steigt die Bedrohung durch KI-gestĂĽtztes Phishing deutlich an – mit neuen Wellen gegen bekannte Institute. Auf der regulatorischen Seite treiben Datenschutzbehörden Reformen, während Banken […]
HUAWEI: Cookie-Einwilligung, Datenweitergabe und Tracking-Folgen fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Auf Unternehmenswebsites entscheidet die Cookie-Einwilligung oft ĂĽber Reichweite, Personalisierung und Messbarkeit. Im Huawei-Kontext wird beschrieben, wie Daten wie IP-Adressen und Browserinformationen verarbeitet, an externe Dienstleister weitergegeben und fĂĽr personalisierte Werbung sowie Auswertungen genutzt werden können. Besonders relevant: Die Einwilligung ist freiwillig, kann jederzeit widerrufen werden – technisch hängt die Wirkung aber […]
Iran-Eskalation: Warum IT-Sicherheit und Datenschutz jetzt enger zusammenrĂĽcken
LONDON (IT BOLTWISE) – Wiederholte Attacken in einem Konfliktraum erhöhen nicht nur die geopolitische Spannung, sondern treiben auch die digitale Risikoaufmerksamkeit in Unternehmen. In der Praxis zeigt sich das an mehr Anfragen nach Incident-Response, strengeren Zugriffskontrollen und deutlich sensibleren Datenschutzdiskussionen. Gerade Tracking- und Einwilligungsmechanismen wie Cookie-Setups werden in solchen Phasen zum operativen Compliance-Thema. Dieser Beitrag […]
CrashStealer auf macOS: Passwortdiebstahl und Tracking-Debatte verschärfen sich
LONDON (IT BOLTWISE) – Neue macOS-Malware namens CrashStealer tarnt sich als Apple-Absturzbericht und zielt auf Zugangsdaten aus mehreren Browsern sowie Kryptowallet-Apps. Während Apple mit Intelligent Tracking Prevention Unternehmen zu Erstanbieter-Daten zwingt, verschieben Kriminelle den Fokus auf andere Identifikations- und Diebstahlwege. Parallel treiben Passkeys und verhaltensbasierte PrĂĽfmechanismen die nächste Schutzschicht voran. Der Beitrag zeigt, welche technischen […]
Datenschutz-Alarm bei deutschen Banken: 80% verfehlen Cookie-Regeln
BERLIN / LONDON (IT BOLTWISE) – Eine neue Untersuchung legt offen, dass 80 Prozent groĂźer deutscher Banken Cookies ohne ausreichende Einwilligung nachladen. Besonders problematisch sind fehlerhafte Consent-Banner und vorab ladende Drittanbieter-Dienste, die teils unnötig Nutzerdaten ĂĽbertragen. Parallel steigen Cyberrisiken durch KI-gestĂĽtztes Phishing, während sich Haftungsfragen verschieben. Gleichzeitig entsteht mit Instant Payments und dem EU AI […]
IONOS-Cookie-Einwilligung: Geräte-Scan, Geolokalisierung und Drittanbieter-Datenflüsse
LONDON (IT BOLTWISE) – Die Cookie-Einwilligung von IONOS beschreibt, wie Endgeräte-Informationen und personenbezogene Daten wie IP-Adressen zur Einbindung externer Inhalte sowie fĂĽr Messung und personalisierte Werbung genutzt werden. Laut Text erfolgt die Verarbeitung je nach Funktion auch durch Drittanbieter, und Einwilligungen lassen sich jederzeit widerrufen. FĂĽr Unternehmen und IT-Security-Teams ist entscheidend, welche Daten technisch erkannt […]
DuckDuckGo erweitert YouTube-Ad-Blocking ab 8. Juli 2026 gegen Chrome-Sperren
LONDON (IT BOLTWISE) – DuckDuckGo bringt ab dem 8. Juli 2026 ein neues Feature, das klassische YouTube-Werbung vor und während Videos blockiert. Während der DuckDuckGo-Browser diese Anzeigeebene fĂĽr iOS, Windows und macOS bereits standardmäßig aktiviert, mĂĽssen Android-Nutzer die Option vorerst manuell einschalten. Die technische Grundlage sind community-gepflegte Filterlisten aus dem uBlock-Origin-Umfeld. Damit steht Chrome indirekt […]
ARD-Livestream zu „Tatort: Azra“: So läuft der Abruf technisch, inkl. Rechte- und Datenschutzblick
BERLIN / LONDON (IT BOLTWISE) – Die ARD zeigt am Sonntag um 20: 15 Uhr „Tatort“ mit dem Ă–sterreicher Original „Tatort: Azra“ im Fernsehen und als Livestream. Wer den Stream ĂĽber ARD-Mediathek oder Joyn startet, trifft auf eine technische Kette aus Geräteerkennung, Transkodierung und RechteprĂĽfung. Der Beitrag ordnet ein, wie die Plattformen den Abruf steuern, […]
EU-Kritik an Instagram und Facebook: groĂźe Such- und Trackingrisiken
BRĂśSSEL / LONDON (IT BOLTWISE) – In der EU rĂĽckt der Umgang von Instagram und Facebook mit personenbezogenen Daten stärker in den Fokus. Im Raum steht insbesondere, wie Einwilligungen, Geolokalisierung und die Weitergabe an zahlreiche Drittdienste die Privatsphäre beim Suchen und Surfen beeinflussen. FĂĽr Unternehmen wird damit klar: Die Compliance endet nicht beim Cookie-Banner, sondern […]
Trump soll die Midterms im November zugunsten der Republikaner beeinflussen – mit Digital- und Datenhebel
WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge plant US-Präsident Trump, die Zwischenwahlen im November ĂĽber digitale Kampagnen strategisch zugunsten der Republikaner zu beeinflussen. Im Fokus stehen dabei datengetriebene Ansprache, Werbe-Targeting und die Nutzung von Plattform-Ă–kosystemen, die Reichweite in kurzer Zeit skalieren können. FĂĽr Unternehmen und IT-Teams ist das vor allem deshalb relevant, weil solche […]
Datenschutz-Consent im Werbe-Setup: Was DSGVO und TDDDG in der Praxis ändern
LONDON (IT BOLTWISE) – Betreiber setzen bei personalisierter Werbung immer häufiger auf differenzierte Einwilligungen nach DSGVO und TDDDG. Der Consent-Text macht konkret sichtbar, welche personenbezogenen Daten wie Gerätekennungen oder IP-Adressen genutzt und zu Profilbildung, Analyse und A/B-Tests verknĂĽpft werden. Zusätzlich wird beschrieben, wie technisch notwendige Cookies von Marketing- und Tracking-Mechanismen getrennt werden. FĂĽr Unternehmen und […]





















#Sophos