PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang
BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]
Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT
LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]
Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab
LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]
Ghost-Sender in Exchange Online: Wie Fehlkonfigurationen SPF/DKIM/DMARC umgehen können
LONDON (IT BOLTWISE) – Sicherheitsanalysen zeigen eine Konfigurationssituation in Exchange Online, bei der Angreifer E-Mails unter Umständen direkt an den Tenant zustellen können – und damit Schutzketten wie SPF, DKIM, DMARC sowie Spamfilter umgehen. Besonders relevant ist das fĂĽr Organisationen, die Exchange Online mit einem externen Gateway oder einer Drittanbieter-Sicherheitslösung betreiben. Die Folgen reichen von […]
E-Mail-Sicherheit: Warum DMARC-Checks immer häufiger zum Inbox-Kriterium werden
LONDON (IT BOLTWISE) – Google und Yahoo machen E-Mail-Authentifizierung seit 2024 fĂĽr Massenversender verbindlich, Microsoft zieht nach. Eine Studie ordnet geschĂĽtzte Domains mit deutlich höheren Inbox-Quoten ein, gleichzeitig zeigen neue Reports, dass viele bösartige Nachrichten DMARC-PrĂĽfungen dennoch bestehen. Unternehmen mĂĽssen daher DMARC, SPF und DKIM technisch sauber implementieren und zusätzlich ihr gesamtes Mail-Ă–kosystem gegen moderne […]
Universal Acceptance scheitert: Nur 29% der Mailserver fĂĽr internationale Adressen
LONDON (IT BOLTWISE) – UNESCO und ICANN machen mit einem Strategiepapier zum Konzept „Universal Acceptance“ deutlich, wie schwierig das weltweite Zusammenspiel bei E-Mail-Adressen mit Sonderzeichen bleibt. Der Befund ist ernĂĽchternd: Nur rund 29% der weltweit aktiven Mailserver unterstĂĽtzen internationalisierte Adressen zuverlässig. Gleichzeitig treiben Unternehmen ihre Domain-Strategien nach vorn, um Markenvertrauen, Zustellbarkeit und Sicherheit besser zu […]
DMARCbis und KI-Sortierung: Marketing-E-Mails verlieren Reichweite
LONDON (IT BOLTWISE) – Neue IETF-„DMARCbis“-RFCs verändern E-Mail-Authentifizierung und erhöhen den Aufwand fĂĽr rechtssichere DatenflĂĽsse. Parallel fĂĽhren KI-Filter im Postfach dazu, dass Marketinginhalte häufiger in nachgelagerten Unterkategorien landen. Branchenmeldungen berichten dadurch ĂĽber spĂĽrbar sinkende Ă–ffnungsraten, insbesondere bei Blitzverkäufen und Newsletter-Sequenzen. Gleichzeitig verschärft sich das Sicherheitsrisiko: KI-gestĂĽtztes Spear-Phishing und BEC-Bedrohungen nehmen mit der Angriffsautomatisierung zu. Die […]
Google-Infrastruktur von Phishing-Angriff betroffen: SicherheitslĂĽcke geschlossen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Google-Infrastruktur hat es Hackern ermöglicht, täuschend echte Phishing-E-Mails zu versenden. Diese E-Mails, die von einer legitimen Google-Adresse zu stammen scheinen, zielen darauf ab, Benutzer zur Preisgabe ihrer Anmeldedaten zu verleiten. In einer raffinierten Phishing-Kampagne ist es Hackern gelungen, die Infrastruktur von Google auszunutzen, um täuschend […]
Google und Co. blockieren nicht authentifizierte Massen-E-Mails
LONDON (IT BOLTWISE) – Ab 2026 werden nicht authentifizierte Massen-E-Mails von Google und anderen groĂźen Anbietern rigoros abgewiesen. Dies stellt insbesondere kleine Organisationen vor groĂźe Herausforderungen, da sie oft nicht ĂĽber die nötige IT-Expertise verfĂĽgen, um die neuen Authentifizierungsprotokolle korrekt zu implementieren. Die EinfĂĽhrung strengerer Authentifizierungsprotokolle fĂĽr E-Mails durch Google und andere groĂźe Anbieter markiert […]
E-Mail-Sicherheit 2026: Unternehmen mĂĽssen aufrĂĽsten
LONDON (IT BOLTWISE) – Die E-Mail-Sicherheit wird 2026 zu einem strategischen Muss fĂĽr Unternehmen, da Google, Microsoft und Yahoo strengere Authentifizierungsregeln einfĂĽhren. Ohne die Standards SPF, DKIM und DMARC riskieren Unternehmen, dass ihre Nachrichten gelöscht werden. Die E-Mail-Sicherheit steht 2026 vor einem entscheidenden Wandel. Google, Microsoft und Yahoo verschärfen ihre Regeln zur Absender-Authentifizierung, was Unternehmen […]
Phishing-Angriffe nutzen Google-Infrastruktur für gefälschte E-Mails
MĂśNCHEN (IT BOLTWISE) – In einer neuen Welle von Phishing-Angriffen nutzen Cyberkriminelle die Infrastruktur von Google, um gefälschte E-Mails zu versenden, die auf den ersten Blick legitim erscheinen. Diese Angriffe zielen darauf ab, die Anmeldedaten der Opfer zu stehlen, indem sie sie auf täuschend echte Nachahmungsseiten locken. In einer als “extrem ausgeklĂĽgelten Phishing-Attacke” beschriebenen Kampagne […]
Vorsicht vor täuschend echten Phishing-E-Mails von Google und PayPal
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt von heute wird es immer schwieriger, betrĂĽgerische E-Mails zu erkennen, da Angreifer zunehmend raffinierte Methoden einsetzen. Ein neuer Bericht hebt eine Methode hervor, die gefälschte Sicherheitswarnungen von Google und PayPal äuĂźerst ĂĽberzeugend erscheinen lässt. In der digitalen Welt von heute wird es immer schwieriger, betrĂĽgerische E-Mails zu […]
















#Sophos