EY meldet Datenleck: 1.366 Kunden verlieren Steuer- und Finanzdaten
SAN FRANCISCO / LONDON (IT BOLTWISE) – EY warnt nach einem Angriff ĂĽber einen Drittanbieter, dass sensible Steuer- und Finanzdaten von mindestens 1.366 Personen betroffen sind. Die unbefugten Zugriffe liefen zwischen 28. März und 12. April 2026, entdeckt wurde das Problem am 23. April. Auffällig: Die Angreifer nutzten nach den bisherigen Erkenntnissen keine klassische Malware […]
Datenschutz-Welle 2026: Neue US-Laws, Australiens KI-Pflichten und harte Sanktionen in Asien
LONDON (IT BOLTWISE) – In den USA läuten Louisiana und Vermont zum Jahreswechsel strengere Auskunfts-, Berichtigungs- und Löschrechte ein. Gleichzeitig kĂĽndigt Australien eine „Digitale Sorgfaltspflicht“ an, die speziell auch KI-Entwickler zu Risikobewertungen zwingt. In SĂĽdkorea stehen Milliarden-Sanktionen wegen eines Datenlecks auf der Agenda, während parallel der Datenschutz in weiteren Branchen neue HĂĽrden setzt. FĂĽr Unternehmen […]
149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun
DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]
Suno-Datenleck: KI-Musikgenerator soll Millionen Songs gescrapet haben
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck soll offengelegt haben, wie der KI-Musikgenerator Suno seine Trainingsdaten zusammensetzt. Laut den vorliegenden Hinweisen wurden Millionen Songs und Songtexte von geschĂĽtzten Plattformen per systematischem Scraping abgegriffen. Besonders brisant: Der Leak soll zudem konkrete Anweisungen enthalten, wie gezielt an bestimmte Audio-Formate wie A-cappella-Versionsspuren zu kommen ist. Das verschärft […]
Suno-Leaks: KI-Musikgenerator soll Audio von YouTube Music, Deezer & Co. geplĂĽndert haben
LONDON (IT BOLTWISE) – Aus geleakten Trainingshinweisen wird ein neues Licht auf Sunos KI-Musikgenerator geworfen: Demnach soll das System Millionen Titel und Lyrics aus mehreren Plattformen automatisiert eingesammelt haben. Gleichzeitig rĂĽcken die Folgen eines Sicherheitsvorfalls in den Fokus, bei dem auch Kundendaten betroffen gewesen sein sollen. FĂĽr den Markt ist das besonders heikel, weil parallel […]
Cyberangriffe im Juli 2026: Atomkraft- und Lebensmittelketten betroffen
BERLIN / LONDON (IT BOLTWISE) – Mitte Juli 2026 treffen koordinierte Cyberangriffe mehrere Sektoren gleichzeitig: Atomenergie, Lieferketten der Gastronomie und kommunale Netze. Im Fall eines indischen Konzerns sollen Erpresser rund 19.000 Dateien mit 14,3 Gigabyte im Darknet veröffentlicht haben. Gleichzeitig drohen in Japan Einschränkungen bei groĂźen Fast-Food-Ketten und Zulieferketten. Der Vorfallmix zeigt, wie schnell Datenexfiltration, […]
Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang
NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschĂĽtzt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]
KI-Phishing bei Banken: RedHook kapert Android-Geräte ohne Root
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing trifft Bankkunden besonders hart: Die Klickrate bei KI-generierten Mails liegt laut Analyse bei 54 Prozent, gegenĂĽber 12 Prozent bei herkömmlichen Betrugsnachrichten. Gleichzeitig zeigt die Android-Schadsoftware RedHook, wie Angreifer Geräte ĂĽbernehmen können, ohne klassische Root-Rechte. Der Trojaner missbraucht dazu Wireless-ADB ĂĽber Accessibility-Berechtigungen und liefert kontrollierten Fernzugriff. Hinzu kommt ein rechtlicher […]
Finnische Polizei: Haftbefehl gegen Vastaamo-Hacker Kivimäki nach Urteil
HELSINKI / LONDON (IT BOLTWISE) – Finnlands Polizei hat bundesweit eine FahndungsankĂĽndigung gegen Aleksanteri Kivimäki herausgegeben. Der Cyberangreifer war wegen eines Angriffs auf das Psychotherapie-Zentrum Vastaamo und eines versuchten Erpressungsfalls verurteilt worden. Ausgelöst wurde die MaĂźnahme, nachdem Finnlands Oberster Gerichtshof einen Antrag auf Berufungszulassung abgelehnt hatte. Kivimäki soll festgenommen und in das dafĂĽr bestimmte Gefängnis […]
KI-Phishing treibt Klickrate bei Bankkunden auf 54 Prozent
BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht bei Bankkunden nach aktuellen Angaben eine Klickrate von 54 Prozent. Besonders betroffen sind Nutzer von Sparkassen-Umgebungen sowie Kunden der DKB, wenn Angreifer gefälschte Sicherheits- und Registrierungsnachrichten ausspielen. Der Vorfall zeigt, wie sehr personalisierte Tonalität und Zeitdruck die Erkennung im Alltag erschweren. FĂĽr Betroffene zählt nun vor […]
Odido-Datenleck: 6, 5 Millionen Kunden durch Vishing-Zugriff auf Salesforce betroffen
AMSTERDAM / LONDON (IT BOLTWISE) – Ein Vishing-Angriff fĂĽhrte bei Odido offenbar direkt in die Salesforce-Kundenverwaltung: Betroffen sind nach Ermittlerangaben rund 6, 5 Millionen Menschen. Der Angreifer soll am Telefon wie ein IT-Mitarbeiter aufgetreten sein und damit mehrstufige Authentifizierung umgehen konnten. Neben sensiblen Identitäts- und Kontodaten rĂĽcken nun auch die Ermittlungen zu beschlagnahmter Infrastruktur in […]
KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau
BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]
Lidl warnt nach Datenleck: Kundendaten bei IT-Dienstleister abgeflossen
NECKARSULM / LONDON (IT BOLTWISE) – Nach einem Datenleck bei einem externen IT-Dienstleister warnt Lidl seine Onlineshop-Kundinnen und -Kunden vor gezielten Phishing-Angriffen. Laut Unternehmensangaben wurden vor allem Kundendaten wie Name, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Kundennummer abgegriffen. Zahlungsinformationen und Passwörter sollen hingegen nicht kompromittiert sein. Betroffene werden gestaffelt per E-Mail informiert und sollen verdächtige Links strikt […]
GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]
Studie deckt schwere Sicherheitsmängel in Android-VPN-Apps auf
BERLIN / LONDON (IT BOLTWISE) – Eine neue Untersuchung auf der NDSS 2026 testet 281 Android-VPN-Apps und findet systematische Sicherheitsfehler. Dabei zeigen 29 Apps DNS- oder Browserdatenlecks, obwohl der verschlĂĽsselte Tunnel Privatsphäre versprechen soll. Mehr als 20 % ĂĽbertragen Daten unverschlĂĽsselt, 76 Programme geben eindeutige Gerätekennungen an Drittanbieter weiter. Ergänzend werden Enterprise-VPNs und aktuell ausgenutzte […]
Singapur-IBM-Datenleck, SharePoint-CVE und neue Ransomware: Das Juli-Update 2026
SINGAPUR / LONDON (IT BOLTWISE) – Singapur hat ein Datenleck gemeldet, bei dem ein IBM-Fehler 70.000 BĂĽrgerdaten aus einer getrennten Testumgebung offenlegte. Parallel mussten US-Behörden eine kritische LĂĽcke in Microsoft SharePoint Server nachziehen, die CodeausfĂĽhrung per Deserialisierung ermöglicht. Dazu kommen massive Credential-Leaks in der maritimen Industrie und ein neuer Ransomware-Stamm namens Friends mit Double-Extortion-Taktik. Der […]
Gallagher Cyber Risk Management: Mittelstand bekommt Cyberrisiken und Policen aus einem Baukasten
LONDON (IT BOLTWISE) – Gallagher Cyber Risk Management bĂĽndelt Risikoanalyse, Beratung und Cyberversicherung zu einem modularen Ansatz, der sich speziell an mittelständische Unternehmen richtet. Statt nur Policen zu verkaufen, leiten die Teams Prioritäten aus Angriffsflächen, Geschäftsunterbrechung und potenziellen Schadenshöhen ab. Mit Workshops, kontinuierlichem Monitoring und vorab definierten Incident-Response-Abläufen soll die Wahrscheinlichkeit von Ransomware- und Datenleck-Schäden […]
Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur ĂĽber eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und groĂźe Sicherheitsfixes wie bei Chrome. FĂĽr Unternehmen bedeutet das: technische […]
1,96 Milliarden Zugangsdaten: So sichern Sie Konten und digitale Nachlässe
BERLIN / LONDON (IT BOLTWISE) – Ein im November 2025 bekannt gewordenes Leck mit 1,96 Milliarden E-Mail-Adressen und 1,3 Milliarden Passwörtern zeigt, wie schnell Angreifer Wiederverwendung von Zugangsdaten ausnutzen. Gleichzeitig steigt der Druck, nicht nur Logins zu härten, sondern auch digitale Nachlässe sauber zu planen. Ein Blick auf Browser-Funktionen wie AutoFill verdeutlicht, wo zusätzliche Angriffsfläche […]
iOS 26.5.2 und Safari-Fix: Apple schlieĂźt bis zu 40 LĂĽcken wegen KI-Exploits
CUPERTINO / LONDON (IT BOLTWISE) – Apple rollt iOS 26.5.2, iPadOS 26.5.2 und ein separates Safari-Update aus, um bis zu 40 SicherheitslĂĽcken zu schlieĂźen. Der Konzern begrĂĽndet das vorgezogene Vorgehen mit der zunehmenden Geschwindigkeit KI-gestĂĽtzter Exploits. Experten ordnen die MaĂźnahme als Reaktion auf eine neue LĂĽcke zwischen Entdeckung und Patch-Zeit ein. FĂĽr Unternehmen ist das […]
WM 2026: 92 Prozent illegaler Streams treiben KI-Phishing und Malware
LONDON (IT BOLTWISE) – Sicherheitsbehörden und Forscher warnen vor einem massiven WM-2026-Betrugs- und Malware-Ă–kosystem: 92 Prozent illegaler Stream-Seiten sollen Schadsoftware enthalten. Gleichzeitig zeigen neue Phishing-Techniken mit KI, wie Lookalike-Domains, personalisierte E-Mails und täuschend echte Buchungs-Chatbots die Erkennung erschweren. Besonders kritisch: Die Kampagnen zielen auf Vertrauen in vermeintlich legitime Infrastruktur und treffen zunehmend auch mobile Nutzer. […]

























#Sophos