ai-ki-compliance-governance-nadeloehr

KI-Compliance im Stresstest: Automatisierung senkt Kosten, Governance bleibt das Nadelöhr

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Compliance-Workflows versprechen deutliche Kosteneinsparungen, doch fehlende Kontrolle und unzureichende Governance bremsen den produktiven Rollout. Neue EU-Vorgaben wie der EU AI Act erhöhen den Dokumentations- und Nachweisdruck, während interne Ressourcen knapp bleiben. Gleichzeitig warnen Studien vor Datenlecks, fehlender Systemkontrolle und rĂĽckwärtsgerichteten Abschaltungen autonomer KI-Agenten bei fehlender Steuerung. Der Artikel ordnet ein, […]

ai-bafin-governance-ki-software-audit

BaFin verschärft Kontrolle: Mängel in Banken, KI außer Kontrolle und verpasste EU-Fristen

BERLIN / LONDON (IT BOLTWISE) – BaFin rĂĽckt die internen Kontrollsysteme von Banken und Versicherungen in den Fokus und meldet erhebliche Schwächen. Parallel dazu ist Deutschland bei der Umsetzung der EU-Entgelttransparenz-Frist ohne Neuregelung in Verzug. Zusätzliche Risikotreiber liefern unzureichend gemanagte KI-Implementierungen und eine schlechte Softwarequalität, die bis in die Produktion reicht. FĂĽr Unternehmen bedeutet das: […]

ai-lockdown-mode-chatgpt-prompt-injection

OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]

ai-whatsapp-phishing-booking

WhatsApp-Betrug mit Booking-Daten: BACS warnt vor personalisierten Angriffen

LONDON (IT BOLTWISE) – Kriminelle nutzen angeblich gestohlene Booking-Daten, um WhatsApp-Nachrichten mit Reise- und Hotelangaben besonders glaubwĂĽrdig zu machen. Das Bundesamt fĂĽr Cybersicherheit meldet steigende Fallzahlen und beschreibt zwei Betrugsmaschen inklusive gefälschter Zahlungsseiten. FĂĽr Unternehmen und IT-Teams wird damit klar: Mobile Social Engineering bleibt trotz KI- und Angriffserkennung ein Risiko auf jeder Endpunktstufe. Der aktuelle […]

ai-whatsapp-phishing-booking-daten-solar-mahnung

WhatsApp-Phishing mit echten Booking.com-Daten: So schĂĽtzen sich Verbraucher

BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle nutzt WhatsApp-Nachrichten mit echten Buchungsdetails von Hotelgästen und erhöht damit den Druck auf das Opfer. Besonders kritisch sind Schockanrufe und falsche Erstattungs- oder Stornodrohungen, weil die Masche auf Vertrauen statt auf Zufall setzt. Parallel zielt eine zweite Betrugsvariante auf Photovoltaik-Besitzer mit gefälschten Mahnungen im Namen der […]

ai-whatsapp-phishing-booking-android

WhatsApp-Phishing nach Booking-Leck: Neue Betrugsmaschen und Android-Update

BERN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle trifft Nutzer ĂĽber WhatsApp: Kriminelle kombinieren gestohlene Buchungsdaten aus einem Booking.com-Leck mit Druck auf Kreditkarteninformationen und gefälschten RĂĽckerstattungsversprechen. Parallel warnt der Finanzsektor vor ähnlichen Kampagnen, bei denen sogar bekannte Banken-Namen als Köder dienen. Während Sicherheitsforscher tausende betrĂĽgerische Domains rund um GroĂźevents zählen, rĂĽstet Google Android mit […]

ai-smart-ring-health-data-hack-700

Ultrahuman bestätigt Smart-Ring-Zugriff auf Gesundheitsdaten von 700 Nutzern

BERLIN / LONDON (IT BOLTWISE) – Ultrahuman hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer auf das interne Analysesystem zugreifen konnten. Betroffen waren laut Angaben rund 700 Nutzer, wobei die Täter „schreibgeschĂĽtzten“ Zugang hatten und damit bestimmte Gesundheitsdaten einsehen, aber nicht verändern konnten. Der Vorfall zeigt erneut, wie verwundbar biometrische Daten in Cloud-Architekturen sind, wenn gestohlene […]

ai-carnival-datenleck-social-engineering

Carnival-Datenleck: Social Engineering trifft fast sechs Millionen Reisende

MIAMI / LONDON (IT BOLTWISE) – Bei Carnival hat ein Social-Engineering-Angriff den Zugriff auf ein Mitarbeiterkonto ermöglicht und offenbar Daten von rund sechs Millionen Reisenden abgegriffen. Die Sicherheitsabteilung entdeckte den Vorfall am 14. April 2026, die Aufarbeitung dauerte jedoch bis zur Benachrichtigung betroffener Kunden rund 43 Tage. Neben persönlichen Kontaktdaten sollen auch sensiblere Identifikationsinformationen wie […]

ai-bookingcom-phishing-scam-germany

Booking.com-Betrug: Deutsche Opfer zahlen bei personalisiertem Phishing fast doppelt so viel

LONDON (IT BOLTWISE) – Kriminelle nutzen geleakte Buchungsdaten, um in Deutschland besonders zielgerichtete Phishing-Angriffe auszulösen. Betroffene verlieren im Schnitt 1.180 Euro, während der weltweite Durchschnitt bei 630 Euro liegt. Auffällig ist dabei die Tempo-Spirale: Viele zahlen innerhalb von nur 30 Minuten. Der Vorfall zeigt, warum Unternehmen und Privatpersonen Sicherheitsmechanismen wie Passkeys und strikte KanalprĂĽfung bei […]

ai-cyberchondrie-symptom-search-data-lock

Cyberchondrie im KI-Zeitalter: Wenn Internetsymptome Angst verstärken

LONDON (IT BOLTWISE) – Ständige Internetrecherchen zu Symptomen können aus anfänglicher Unsicherheit eine anhaltende Angst vor schweren Erkrankungen machen: Experten nennen das Cyberchondrie. Im KI-Zeitalter kommt eine zusätzliche Komponente hinzu, weil immer mehr Menschen Diagnosen und Erklärungen per digitalen Assistenten einholen. Gleichzeitig erhöhen Datenlecks im Gesundheitssektor den Druck auf Betroffene – und damit das Risiko, […]

ai-healthcare-cyber-incident-rack

Rekord bei Behandlungsfehlern, Cyberangriff auf Unimed: Druck fĂĽr Sicherheit und Meldepflichten

BERLIN / LONDON (IT BOLTWISE) – Die Techniker Krankenkasse meldet 2025 einen Rekord von 7.540 vermuteten Behandlungsfehlern, während zugleich ein Cyberangriff auf den Abrechnungsdienstleister Unimed Patientendaten in groĂźem Umfang betrifft. Parallel streicht der Bundestag die Corona-Meldepflicht fĂĽr Ă„rzte, und die Krankenhauspolitik verschärft 2027 die Pflegebudget-Bedingungen. FĂĽr Kliniken und Dienstleister verdichten sich damit Sicherheits-, Qualitäts- und […]

ai-university-policy-canvas-data-breach

KI-Regeln im Unibetrieb: Oxford fördert, Berkeley verbietet – und Canvas erlebt Datenleck

LONDON (IT BOLTWISE) – Während UC Berkeley den KI-Einsatz in nahezu allen akademischen Arbeiten weitgehend untersagt, fördert die University of Oxford gleichzeitig den Zugang zu ChatGPT-Tools. Zugleich zeigen Studien, dass KI-Modelle geografische Stereotype reproduzieren können – ein Problem, das in Bildungskontexten besonders heikel ist. Parallel dazu meldet Instructure einen massiven Sicherheitsvorfall bei Canvas: 3,65 Terabyte […]

ai-nfc-phishing-android-2fa-dbsc-passkeys

NFC-Phishing auf Android: 188% mehr Angriffe und neue Abwehr-Standards

LONDON (IT BOLTWISE) – Kaspersky meldet im Zeitraum Januar bis April 2026 einen drastischen Anstieg von NFC-Phishing-Angriffen auf Android: +188% im Jahresvergleich. Im Fokus steht ein 2FA-Abfangkit, das Finanzinstitute in Asien und Europa gezielt angreift. Parallel verschärft sich der Cybercrime-Markt durch gĂĽnstig verfĂĽgbare Spyware, während der Gesundheitssektor ebenfalls unter Druck gerät. Google, Samsung und Behörden […]

ai-kalifornien-datenleck-23andme-7-millionen

Kalifornien klagt nach Datenleck: Millionen 23andMe-Profile betroffen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Kalifornien geht juristisch gegen den Gentest-Anbieter Chrome Holding Co. vor: Dem Unternehmen wird vorgeworfen, SicherheitslĂĽcken ĂĽber Monate hinweg nicht erkannt zu haben und Kunden ĂĽber Datenschutzpraktiken getäuscht zu haben. Betroffen seien rund 7 Millionen Profile, darunter tausende Datensätze von Menschen in Kalifornien. Besonders brisant ist die angebliche Verwendung […]

ai-ransomware-pharma-ad-leak

200 GB Pharmadaten und Personalakten: AD-Setup macht Ransomware-Angriffe besonders riskant

LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach eigenen Angaben 200 GB an Pharmadaten und Personalunterlagen veröffentlicht und dabei besonders brisante Qualitäts- und ZulassungsbezĂĽge genannt. Kritisch ist der Hinweis auf eine gemeinsame IT-Infrastruktur mit nur einem Active-Directory-System, wodurch sich der Schaden typischerweise schneller ausbreitet. Gleichzeitig melden mehrere Branchen und Akteure im gleichen Zeitfenster weitere Vorfälle, […]

ai-zara-datenleck-197000-kunden

Zara-Datenleck: 197.000 Kunden betroffen, ShinyHunters bestätigt den Angriff

ARTEIXO / LONDON (IT BOLTWISE) – Zara meldet einen Sicherheitsvorfall: Angreifer sollen bei rund 197.000 Kunden Browserverläufe und Kaufhistorien abgegriffen haben. Medienberichten zufolge stammen die erbeuteten Datensätze aus dem Zugriff auf eine Datenbank eines externen Dienstleisters. Finanz- und Zahlungsdaten seien zwar nicht betroffen, doch Sicherheitsexperten warnen vor gezieltem Phishing. Im Hintergrund steht die Hackergruppe ShinyHunters, […]

ai-copilot-excel-security-update

Microsoft Copilot: Ladezeiten halbiert und „agentic AI“ für Excel integriert

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert ein größeres Copilot-Update fĂĽr Microsoft 365 aus: Die Ladezeiten sollen sich halbieren, während eine neue „Progressive Disclosure“-Bedienlogik Kontext und Controls effizienter ausspielt. Parallel rĂĽckt „agentic AI“ in den Kern von Excel und ermöglicht „Edit with Copilot“ als Weiterentwicklung des frĂĽheren Excel Agent Mode. Im gleichen Paket entstehen […]

ai-charter-spectrum-data-breach-salesforce

Charter Communications unter Druck: Q1 schwach und Spectrum-Datenleck

STAMFORD / LONDON (IT BOLTWISE) – Charter Communications gerät nach schwachen Q1-Zahlen und spĂĽrbaren RĂĽckgängen bei den Breitbandkundenzahlen weiter unter Druck. Zusätzlich berichten mehrere Stellen ĂĽber ein größeres Datenleck im Umfeld des Spectrum-Geschäfts. Dem Unternehmen zufolge gelang einem Angreifer Zugriff auf eine Salesforce-Umgebung, wobei Kundendaten entwendet worden sein sollen. FĂĽr Anleger verschärft sich damit der […]

ai-dsgvo-ki-shadow-ai-compliance

DSGVO-Check für KI: Keine Modellkonformität – Shadow AI treibt das Risiko

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Untersuchung findet keine einzige KI-Implementierung, die die europäischen Datenschutzanforderungen vollständig erfĂĽllt. Besonders kritisch: Mitarbeiter nutzen laut Berichten häufig „Shadow AI“-Tools, wodurch DatenflĂĽsse auĂźerhalb kontrollierter Prozesse entstehen. Parallel zeigen Sicherheitsreports, dass nur ein kleiner Teil der Unternehmen KI-Regeln auch wirklich durchsetzen und Transparenz ĂĽber KI-Datenverkehr erreicht. Der […]

ai-cloud-misconfiguration-exposed-storage-19-6b

Cloud-Sicherheit im Fokus: 19,6 Milliarden Dateien durch offene Konfigurationen gefährdet

LONDON (IT BOLTWISE) – Eine Sicherheitsstudie zeigt, wie falsch konfigurierte Cloud-Speicher ohne Passwortschutz zu massiven Datenexpositionen fĂĽhren: Betroffen waren laut Untersuchung rund 19,6 Milliarden Dateien, darunter auch Dateien mit Zugangsdaten. Besonders häufig lagen die Lecks in AWS-Buckets, was das Grundproblem von fehlenden Schutzmechanismen und unzureichender Konfigurationshygiene unterstreicht. Die Analyse fällt in eine Phase, in der […]

unimed-hack-patientendaten-54-000-universitaetskliniken

Unimed-Hack: 54.000 Patientendaten in der Klinikkette betroffen

SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Abrechnungsdienstleister Unimed hat offenbar Daten aus mehreren Universitätskliniken offengelegt. Betroffen sind zehntausende Patientinnen und Patienten, während die Kliniken parallel administrativ ausgebremst werden. Ermittler fahnden nach einer Gruppe namens Kairos. Der Vorfall zeigt besonders deutlich, wie riskant die Abhängigkeit von Dienstleistern in der Gesundheits-IT ist. Der […]

ai-lithuania-data-breach-register

Litauen: Cyberangriff entwendet 600.000 Datensätze aus staatlichem Register

VILNIUS / LONDON (IT BOLTWISE) – Litauen meldet den Diebstahl von mehr als 600.000 Datensätzen aus einem staatlichen Registerzentrum. Präsident Gitanas Nauseda ordnet den Vorfall nach eigenen Angaben dem Bereich nationaler Sicherheit zu und sieht Anzeichen fĂĽr einen von feindlichen Staaten organisierten Cyberangriff. Betroffen sind vor allem das Immobilienregister und ein Register juristischer Personen. Das […]

2.398 Leser gerade online auf IT BOLTWISE


KI-Jobs