KI-Compliance im Stresstest: Automatisierung senkt Kosten, Governance bleibt das Nadelöhr
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Compliance-Workflows versprechen deutliche Kosteneinsparungen, doch fehlende Kontrolle und unzureichende Governance bremsen den produktiven Rollout. Neue EU-Vorgaben wie der EU AI Act erhöhen den Dokumentations- und Nachweisdruck, während interne Ressourcen knapp bleiben. Gleichzeitig warnen Studien vor Datenlecks, fehlender Systemkontrolle und rĂĽckwärtsgerichteten Abschaltungen autonomer KI-Agenten bei fehlender Steuerung. Der Artikel ordnet ein, […]
BaFin verschärft Kontrolle: Mängel in Banken, KI außer Kontrolle und verpasste EU-Fristen
BERLIN / LONDON (IT BOLTWISE) – BaFin rĂĽckt die internen Kontrollsysteme von Banken und Versicherungen in den Fokus und meldet erhebliche Schwächen. Parallel dazu ist Deutschland bei der Umsetzung der EU-Entgelttransparenz-Frist ohne Neuregelung in Verzug. Zusätzliche Risikotreiber liefern unzureichend gemanagte KI-Implementierungen und eine schlechte Softwarequalität, die bis in die Produktion reicht. FĂĽr Unternehmen bedeutet das: […]
iOS 27 ändert Passwörter in Apples „Passwords“-App per KI automatisch
CUPERTINO / LONDON (IT BOLTWISE) – Apple erweitert die „Passwords“-App in iOS 27 um eine agentische KI-Funktion: In vielen Fällen soll das System kompromittierte oder wiederverwendete Logins selbständig aktualisieren. Damit will der Konzern den Aufwand fĂĽr Passwortrotation drastisch senken, ohne dass Nutzer jedes einzelne Problem manuell beheben mĂĽssen. Gleichzeitig steigen die Anforderungen an Transparenz, Kontrolle […]
OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]
WhatsApp-Phishing nach Booking-Leck: Neue Betrugsmaschen und Android-Update
BERN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle trifft Nutzer ĂĽber WhatsApp: Kriminelle kombinieren gestohlene Buchungsdaten aus einem Booking.com-Leck mit Druck auf Kreditkarteninformationen und gefälschten RĂĽckerstattungsversprechen. Parallel warnt der Finanzsektor vor ähnlichen Kampagnen, bei denen sogar bekannte Banken-Namen als Köder dienen. Während Sicherheitsforscher tausende betrĂĽgerische Domains rund um GroĂźevents zählen, rĂĽstet Google Android mit […]
Ultrahuman bestätigt Smart-Ring-Zugriff auf Gesundheitsdaten von 700 Nutzern
BERLIN / LONDON (IT BOLTWISE) – Ultrahuman hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer auf das interne Analysesystem zugreifen konnten. Betroffen waren laut Angaben rund 700 Nutzer, wobei die Täter „schreibgeschĂĽtzten“ Zugang hatten und damit bestimmte Gesundheitsdaten einsehen, aber nicht verändern konnten. Der Vorfall zeigt erneut, wie verwundbar biometrische Daten in Cloud-Architekturen sind, wenn gestohlene […]
Booking.com-Betrug: Deutsche Opfer zahlen bei personalisiertem Phishing fast doppelt so viel
LONDON (IT BOLTWISE) – Kriminelle nutzen geleakte Buchungsdaten, um in Deutschland besonders zielgerichtete Phishing-Angriffe auszulösen. Betroffene verlieren im Schnitt 1.180 Euro, während der weltweite Durchschnitt bei 630 Euro liegt. Auffällig ist dabei die Tempo-Spirale: Viele zahlen innerhalb von nur 30 Minuten. Der Vorfall zeigt, warum Unternehmen und Privatpersonen Sicherheitsmechanismen wie Passkeys und strikte KanalprĂĽfung bei […]
Cyberchondrie im KI-Zeitalter: Wenn Internetsymptome Angst verstärken
LONDON (IT BOLTWISE) – Ständige Internetrecherchen zu Symptomen können aus anfänglicher Unsicherheit eine anhaltende Angst vor schweren Erkrankungen machen: Experten nennen das Cyberchondrie. Im KI-Zeitalter kommt eine zusätzliche Komponente hinzu, weil immer mehr Menschen Diagnosen und Erklärungen per digitalen Assistenten einholen. Gleichzeitig erhöhen Datenlecks im Gesundheitssektor den Druck auf Betroffene – und damit das Risiko, […]
Rekord bei Behandlungsfehlern, Cyberangriff auf Unimed: Druck fĂĽr Sicherheit und Meldepflichten
BERLIN / LONDON (IT BOLTWISE) – Die Techniker Krankenkasse meldet 2025 einen Rekord von 7.540 vermuteten Behandlungsfehlern, während zugleich ein Cyberangriff auf den Abrechnungsdienstleister Unimed Patientendaten in groĂźem Umfang betrifft. Parallel streicht der Bundestag die Corona-Meldepflicht fĂĽr Ă„rzte, und die Krankenhauspolitik verschärft 2027 die Pflegebudget-Bedingungen. FĂĽr Kliniken und Dienstleister verdichten sich damit Sicherheits-, Qualitäts- und […]
KI-Regeln im Unibetrieb: Oxford fördert, Berkeley verbietet – und Canvas erlebt Datenleck
LONDON (IT BOLTWISE) – Während UC Berkeley den KI-Einsatz in nahezu allen akademischen Arbeiten weitgehend untersagt, fördert die University of Oxford gleichzeitig den Zugang zu ChatGPT-Tools. Zugleich zeigen Studien, dass KI-Modelle geografische Stereotype reproduzieren können – ein Problem, das in Bildungskontexten besonders heikel ist. Parallel dazu meldet Instructure einen massiven Sicherheitsvorfall bei Canvas: 3,65 Terabyte […]
NFC-Phishing auf Android: 188% mehr Angriffe und neue Abwehr-Standards
LONDON (IT BOLTWISE) – Kaspersky meldet im Zeitraum Januar bis April 2026 einen drastischen Anstieg von NFC-Phishing-Angriffen auf Android: +188% im Jahresvergleich. Im Fokus steht ein 2FA-Abfangkit, das Finanzinstitute in Asien und Europa gezielt angreift. Parallel verschärft sich der Cybercrime-Markt durch gĂĽnstig verfĂĽgbare Spyware, während der Gesundheitssektor ebenfalls unter Druck gerät. Google, Samsung und Behörden […]
Datenlecks und Identitätsdiebstahl: Warum 71% der Unternehmen jetzt handeln müssen
BERLIN / LONDON (IT BOLTWISE) – Identitätsdiebstahl trifft immer mehr Organisationen: 71% melden identitätsbezogene Sicherheitsverletzungen. Die Beispiele reichen von Social-Engineering-Ăśbergriffen auf Millionen Konten bis zu groĂźen Lernplattform-Lecks. Parallel zeigen Behörden, dass Angreifer Authentifizierungsprozesse gezielt umgehen. Der Artikel ordnet die technischen Hebel ein und zeigt, welche Schritte Unternehmen und Nutzer kurzfristig priorisieren sollten. Die aktuelle Bedrohungslage […]
Kalifornien klagt nach Datenleck: Millionen 23andMe-Profile betroffen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Kalifornien geht juristisch gegen den Gentest-Anbieter Chrome Holding Co. vor: Dem Unternehmen wird vorgeworfen, SicherheitslĂĽcken ĂĽber Monate hinweg nicht erkannt zu haben und Kunden ĂĽber Datenschutzpraktiken getäuscht zu haben. Betroffen seien rund 7 Millionen Profile, darunter tausende Datensätze von Menschen in Kalifornien. Besonders brisant ist die angebliche Verwendung […]
200 GB Pharmadaten und Personalakten: AD-Setup macht Ransomware-Angriffe besonders riskant
LONDON (IT BOLTWISE) – Eine Ransomware-Gruppe hat nach eigenen Angaben 200 GB an Pharmadaten und Personalunterlagen veröffentlicht und dabei besonders brisante Qualitäts- und ZulassungsbezĂĽge genannt. Kritisch ist der Hinweis auf eine gemeinsame IT-Infrastruktur mit nur einem Active-Directory-System, wodurch sich der Schaden typischerweise schneller ausbreitet. Gleichzeitig melden mehrere Branchen und Akteure im gleichen Zeitfenster weitere Vorfälle, […]
Zara-Datenleck: 197.000 Kunden betroffen, ShinyHunters bestätigt den Angriff
ARTEIXO / LONDON (IT BOLTWISE) – Zara meldet einen Sicherheitsvorfall: Angreifer sollen bei rund 197.000 Kunden Browserverläufe und Kaufhistorien abgegriffen haben. Medienberichten zufolge stammen die erbeuteten Datensätze aus dem Zugriff auf eine Datenbank eines externen Dienstleisters. Finanz- und Zahlungsdaten seien zwar nicht betroffen, doch Sicherheitsexperten warnen vor gezieltem Phishing. Im Hintergrund steht die Hackergruppe ShinyHunters, […]
Microsoft Copilot: Ladezeiten halbiert und „agentic AI“ für Excel integriert
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert ein größeres Copilot-Update fĂĽr Microsoft 365 aus: Die Ladezeiten sollen sich halbieren, während eine neue „Progressive Disclosure“-Bedienlogik Kontext und Controls effizienter ausspielt. Parallel rĂĽckt „agentic AI“ in den Kern von Excel und ermöglicht „Edit with Copilot“ als Weiterentwicklung des frĂĽheren Excel Agent Mode. Im gleichen Paket entstehen […]
Charter Communications unter Druck: Q1 schwach und Spectrum-Datenleck
STAMFORD / LONDON (IT BOLTWISE) – Charter Communications gerät nach schwachen Q1-Zahlen und spĂĽrbaren RĂĽckgängen bei den Breitbandkundenzahlen weiter unter Druck. Zusätzlich berichten mehrere Stellen ĂĽber ein größeres Datenleck im Umfeld des Spectrum-Geschäfts. Dem Unternehmen zufolge gelang einem Angreifer Zugriff auf eine Salesforce-Umgebung, wobei Kundendaten entwendet worden sein sollen. FĂĽr Anleger verschärft sich damit der […]
DSGVO-Check für KI: Keine Modellkonformität – Shadow AI treibt das Risiko
BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Untersuchung findet keine einzige KI-Implementierung, die die europäischen Datenschutzanforderungen vollständig erfĂĽllt. Besonders kritisch: Mitarbeiter nutzen laut Berichten häufig „Shadow AI“-Tools, wodurch DatenflĂĽsse auĂźerhalb kontrollierter Prozesse entstehen. Parallel zeigen Sicherheitsreports, dass nur ein kleiner Teil der Unternehmen KI-Regeln auch wirklich durchsetzen und Transparenz ĂĽber KI-Datenverkehr erreicht. Der […]
Cloud-Sicherheit im Fokus: 19,6 Milliarden Dateien durch offene Konfigurationen gefährdet
LONDON (IT BOLTWISE) – Eine Sicherheitsstudie zeigt, wie falsch konfigurierte Cloud-Speicher ohne Passwortschutz zu massiven Datenexpositionen fĂĽhren: Betroffen waren laut Untersuchung rund 19,6 Milliarden Dateien, darunter auch Dateien mit Zugangsdaten. Besonders häufig lagen die Lecks in AWS-Buckets, was das Grundproblem von fehlenden Schutzmechanismen und unzureichender Konfigurationshygiene unterstreicht. Die Analyse fällt in eine Phase, in der […]
Unimed-Hack: 54.000 Patientendaten in der Klinikkette betroffen
SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Abrechnungsdienstleister Unimed hat offenbar Daten aus mehreren Universitätskliniken offengelegt. Betroffen sind zehntausende Patientinnen und Patienten, während die Kliniken parallel administrativ ausgebremst werden. Ermittler fahnden nach einer Gruppe namens Kairos. Der Vorfall zeigt besonders deutlich, wie riskant die Abhängigkeit von Dienstleistern in der Gesundheits-IT ist. Der […]
Litauen: Cyberangriff entwendet 600.000 Datensätze aus staatlichem Register
VILNIUS / LONDON (IT BOLTWISE) – Litauen meldet den Diebstahl von mehr als 600.000 Datensätzen aus einem staatlichen Registerzentrum. Präsident Gitanas Nauseda ordnet den Vorfall nach eigenen Angaben dem Bereich nationaler Sicherheit zu und sieht Anzeichen fĂĽr einen von feindlichen Staaten organisierten Cyberangriff. Betroffen sind vor allem das Immobilienregister und ein Register juristischer Personen. Das […]

























#Sophos