ai-ey-datenleck-steuer-finanz-1366

EY meldet Datenleck: 1.366 Kunden verlieren Steuer- und Finanzdaten

SAN FRANCISCO / LONDON (IT BOLTWISE) – EY warnt nach einem Angriff ĂĽber einen Drittanbieter, dass sensible Steuer- und Finanzdaten von mindestens 1.366 Personen betroffen sind. Die unbefugten Zugriffe liefen zwischen 28. März und 12. April 2026, entdeckt wurde das Problem am 23. April. Auffällig: Die Angreifer nutzten nach den bisherigen Erkenntnissen keine klassische Malware […]

ai-privacy-compliance-deadline

Datenschutz-Welle 2026: Neue US-Laws, Australiens KI-Pflichten und harte Sanktionen in Asien

LONDON (IT BOLTWISE) – In den USA läuten Louisiana und Vermont zum Jahreswechsel strengere Auskunfts-, Berichtigungs- und Löschrechte ein. Gleichzeitig kĂĽndigt Australien eine „Digitale Sorgfaltspflicht“ an, die speziell auch KI-Entwickler zu Risikobewertungen zwingt. In SĂĽdkorea stehen Milliarden-Sanktionen wegen eines Datenlecks auf der Agenda, während parallel der Datenschutz in weiteren Branchen neue HĂĽrden setzt. FĂĽr Unternehmen […]

ai-credential-darknet-149m

149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun

DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]

ai-tfl-scattered-spider-court-seizure

UK verurteilt Scattered-Spider-Hacker nach TfL-Angriff: 5,5 Jahre wegen 29 Millionen Pfund

LONDON / LONDON (IT BOLTWISE) – Das britische Justizsystem hat zwei mutmaĂźliche Scattered-Spider-Mitglieder wegen des TfL-Angriffs 2024 zu je fĂĽnf Jahren und sechs Monaten verurteilt. Laut NCA und CPS waren 148 Systeme betroffen, auĂźerdem mussten rund 27.000 TfL-Mitarbeitende ihre Zugänge vor Ort neu setzen lassen. Die Anklage stĂĽtzte sich auf den strengsten Tatbestand des Computer […]

ai-suno-datenleck-scraping

Suno-Datenleck: KI-Musikgenerator soll Millionen Songs gescrapet haben

BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck soll offengelegt haben, wie der KI-Musikgenerator Suno seine Trainingsdaten zusammensetzt. Laut den vorliegenden Hinweisen wurden Millionen Songs und Songtexte von geschĂĽtzten Plattformen per systematischem Scraping abgegriffen. Besonders brisant: Der Leak soll zudem konkrete Anweisungen enthalten, wie gezielt an bestimmte Audio-Formate wie A-cappella-Versionsspuren zu kommen ist. Das verschärft […]

ai-suno-scraping-training-security-leak

Suno-Leaks: KI-Musikgenerator soll Audio von YouTube Music, Deezer & Co. geplĂĽndert haben

LONDON (IT BOLTWISE) – Aus geleakten Trainingshinweisen wird ein neues Licht auf Sunos KI-Musikgenerator geworfen: Demnach soll das System Millionen Titel und Lyrics aus mehreren Plattformen automatisiert eingesammelt haben. Gleichzeitig rĂĽcken die Folgen eines Sicherheitsvorfalls in den Fokus, bei dem auch Kundendaten betroffen gewesen sein sollen. FĂĽr den Markt ist das besonders heikel, weil parallel […]

ai-cyberangriffe-atomkraft-lebensmittel-leak

Cyberangriffe im Juli 2026: Atomkraft- und Lebensmittelketten betroffen

BERLIN / LONDON (IT BOLTWISE) – Mitte Juli 2026 treffen koordinierte Cyberangriffe mehrere Sektoren gleichzeitig: Atomenergie, Lieferketten der Gastronomie und kommunale Netze. Im Fall eines indischen Konzerns sollen Erpresser rund 19.000 Dateien mit 14,3 Gigabyte im Darknet veröffentlicht haben. Gleichzeitig drohen in Japan Einschränkungen bei groĂźen Fast-Food-Ketten und Zulieferketten. Der Vorfallmix zeigt, wie schnell Datenexfiltration, […]

ai-lidl-datenleck-drittdienstleister-phishing

Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang

NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschĂĽtzt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]

ai-lidl-datenleck-drittanbieter-einfallstor

Lidl-Datenleck: Wie ein externer Dienstleister zum Einfallstor wurde

BERLIN / LONDON (IT BOLTWISE) – Lidl meldet einen Diebstahl von Kundendaten, der ĂĽber einen externen Dienstleister zustande kam. Betroffen sind unter anderem Anrede, vollständiger Name, Telefonnummer und E-Mail-Adresse; Geburtsdaten und Kundennummern sollen ebenfalls entwendet worden sein. Finanz- und Zahlungsdaten bleiben laut Unternehmen geschĂĽtzt. Dennoch steigt das Risiko fĂĽr gezielte Phishing-Angriffe, weil Angreifer echte Kontaktdaten […]

ai-ki-phishing-redhook-android-banking

KI-Phishing bei Banken: RedHook kapert Android-Geräte ohne Root

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing trifft Bankkunden besonders hart: Die Klickrate bei KI-generierten Mails liegt laut Analyse bei 54 Prozent, gegenĂĽber 12 Prozent bei herkömmlichen Betrugsnachrichten. Gleichzeitig zeigt die Android-Schadsoftware RedHook, wie Angreifer Geräte ĂĽbernehmen können, ohne klassische Root-Rechte. Der Trojaner missbraucht dazu Wireless-ADB ĂĽber Accessibility-Berechtigungen und liefert kontrollierten Fernzugriff. Hinzu kommt ein rechtlicher […]

ai-vastaamo-wanted-notice-kivimaki

Finnische Polizei: Haftbefehl gegen Vastaamo-Hacker Kivimäki nach Urteil

HELSINKI / LONDON (IT BOLTWISE) – Finnlands Polizei hat bundesweit eine FahndungsankĂĽndigung gegen Aleksanteri Kivimäki herausgegeben. Der Cyberangreifer war wegen eines Angriffs auf das Psychotherapie-Zentrum Vastaamo und eines versuchten Erpressungsfalls verurteilt worden. Ausgelöst wurde die MaĂźnahme, nachdem Finnlands Oberster Gerichtshof einen Antrag auf Berufungszulassung abgelehnt hatte. Kivimäki soll festgenommen und in das dafĂĽr bestimmte Gefängnis […]

ai-ki-phishing-54-prozent-klickrate

KI-Phishing treibt Klickrate bei Bankkunden auf 54 Prozent

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht bei Bankkunden nach aktuellen Angaben eine Klickrate von 54 Prozent. Besonders betroffen sind Nutzer von Sparkassen-Umgebungen sowie Kunden der DKB, wenn Angreifer gefälschte Sicherheits- und Registrierungsnachrichten ausspielen. Der Vorfall zeigt, wie sehr personalisierte Tonalität und Zeitdruck die Erkennung im Alltag erschweren. FĂĽr Betroffene zählt nun vor […]

ai-odido-vishing-salesforce

Odido-Datenleck: 6, 5 Millionen Kunden durch Vishing-Zugriff auf Salesforce betroffen

AMSTERDAM / LONDON (IT BOLTWISE) – Ein Vishing-Angriff fĂĽhrte bei Odido offenbar direkt in die Salesforce-Kundenverwaltung: Betroffen sind nach Ermittlerangaben rund 6, 5 Millionen Menschen. Der Angreifer soll am Telefon wie ein IT-Mitarbeiter aufgetreten sein und damit mehrstufige Authentifizierung umgehen konnten. Neben sensiblen Identitäts- und Kontodaten rĂĽcken nun auch die Ermittlungen zu beschlagnahmter Infrastruktur in […]

ai-ki-phishing-bank-fraud-klickrate

KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau

BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]

ai-lidl-datenleck-phishing-warnung

Lidl warnt nach Datenleck: Kundendaten bei IT-Dienstleister abgeflossen

NECKARSULM / LONDON (IT BOLTWISE) – Nach einem Datenleck bei einem externen IT-Dienstleister warnt Lidl seine Onlineshop-Kundinnen und -Kunden vor gezielten Phishing-Angriffen. Laut Unternehmensangaben wurden vor allem Kundendaten wie Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Kundennummer abgegriffen. Zahlungsinformationen und Passwörter sollen hingegen nicht kompromittiert sein. Betroffene werden gestaffelt per E-Mail informiert und sollen verdächtige Links strikt […]

ghostapproval-ki-coding-assistenten-offline-tools

GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]

ai-android-vpn-vulnerabilities

Studie deckt schwere Sicherheitsmängel in Android-VPN-Apps auf

BERLIN / LONDON (IT BOLTWISE) – Eine neue Untersuchung auf der NDSS 2026 testet 281 Android-VPN-Apps und findet systematische Sicherheitsfehler. Dabei zeigen 29 Apps DNS- oder Browserdatenlecks, obwohl der verschlĂĽsselte Tunnel Privatsphäre versprechen soll. Mehr als 20 % ĂĽbertragen Daten unverschlĂĽsselt, 76 Programme geben eindeutige Gerätekennungen an Drittanbieter weiter. Ergänzend werden Enterprise-VPNs und aktuell ausgenutzte […]

ai-apple-iphone-ultra-supply-chain-ransomware

Apple erhöht Produktion fürs „iPhone Ultra“ auf 10 Millionen – mit Sicherheitswarnung aus Indien

LONDON (IT BOLTWISE) – Apple stellt das „iPhone Ultra“ fĂĽr 2026 auf Wachstumskurs und verdoppelt die geplante StĂĽckzahl auf 10 Millionen Einheiten. Gleichzeitig ĂĽberschattet ein Cybervorfall beim indischen Zulieferer Tata Electronics die Expansionsstrategie: Ăśber 200.000 Dateien sollen im Darknet gelandet sein. Der Markt beobachtet, ob Apples Fertigungs- und Lieferkettenmodell resilient genug gegen Ransomware bleibt, während […]

ai-security-breach-singapore-server-rack

Singapur-IBM-Datenleck, SharePoint-CVE und neue Ransomware: Das Juli-Update 2026

SINGAPUR / LONDON (IT BOLTWISE) – Singapur hat ein Datenleck gemeldet, bei dem ein IBM-Fehler 70.000 BĂĽrgerdaten aus einer getrennten Testumgebung offenlegte. Parallel mussten US-Behörden eine kritische LĂĽcke in Microsoft SharePoint Server nachziehen, die CodeausfĂĽhrung per Deserialisierung ermöglicht. Dazu kommen massive Credential-Leaks in der maritimen Industrie und ein neuer Ransomware-Stamm namens Friends mit Double-Extortion-Taktik. Der […]

ai-gallagher-cyber-risk-management

Gallagher Cyber Risk Management: Mittelstand bekommt Cyberrisiken und Policen aus einem Baukasten

LONDON (IT BOLTWISE) – Gallagher Cyber Risk Management bĂĽndelt Risikoanalyse, Beratung und Cyberversicherung zu einem modularen Ansatz, der sich speziell an mittelständische Unternehmen richtet. Statt nur Policen zu verkaufen, leiten die Teams Prioritäten aus Angriffsflächen, Geschäftsunterbrechung und potenziellen Schadenshöhen ab. Mit Workshops, kontinuierlichem Monitoring und vorab definierten Incident-Response-Abläufen soll die Wahrscheinlichkeit von Ransomware- und Datenleck-Schäden […]

ai-silent-swap-clipboard-wallet-hijack

Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur ĂĽber eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und groĂźe Sicherheitsfixes wie bei Chrome. FĂĽr Unternehmen bedeutet das: technische […]

ai-apple-ios-26-5-2-safari-patch

iOS 26.5.2 und Safari-Fix: Apple schlieĂźt bis zu 40 LĂĽcken wegen KI-Exploits

CUPERTINO / LONDON (IT BOLTWISE) – Apple rollt iOS 26.5.2, iPadOS 26.5.2 und ein separates Safari-Update aus, um bis zu 40 SicherheitslĂĽcken zu schlieĂźen. Der Konzern begrĂĽndet das vorgezogene Vorgehen mit der zunehmenden Geschwindigkeit KI-gestĂĽtzter Exploits. Experten ordnen die MaĂźnahme als Reaktion auf eine neue LĂĽcke zwischen Entdeckung und Patch-Zeit ein. FĂĽr Unternehmen ist das […]

ai-wm2026-malware-streaming

WM 2026: 92 Prozent illegaler Streams treiben KI-Phishing und Malware

LONDON (IT BOLTWISE) – Sicherheitsbehörden und Forscher warnen vor einem massiven WM-2026-Betrugs- und Malware-Ă–kosystem: 92 Prozent illegaler Stream-Seiten sollen Schadsoftware enthalten. Gleichzeitig zeigen neue Phishing-Techniken mit KI, wie Lookalike-Domains, personalisierte E-Mails und täuschend echte Buchungs-Chatbots die Erkennung erschweren. Besonders kritisch: Die Kampagnen zielen auf Vertrauen in vermeintlich legitime Infrastruktur und treffen zunehmend auch mobile Nutzer. […]

759 Leser gerade online auf IT BOLTWISE


KI-Jobs