ai-phantomenigma-govbr-malware-delivery

PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang

BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]

ai-microsoft365-aimt-146-cookie-sessions

Microsoft 365: AiTM-Angriffe nehmen um 146% zu – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Microsoft 365 steht unter wachsendem Druck: Adversary-in-the-Middle-Angriffe (AiTM) sind laut aktuellen Meldungen um 146% gestiegen. Im selben Umfeld zeigen Vorfälle mit verschleierten Makros in Grafikdateien, dass klassische Scans und E-Mail-Authentifizierung allein nicht mehr genĂĽgen. Hinzu kommen Credential-Spray-Kampagnen mit teils hundertmillionenfachen Login-Versuchen, die MFA umgehen können. Der Artikel ordnet die Technik dahinter […]

ai-email-design-rendering-spam

KI-Tools machen E-Mail-Design schneller – doch Kompatibilität, Spam und Compliance bleiben Hürden

LONDON (IT BOLTWISE) – Flodesk senkt laut Launch vom 3. Juli 2026 die Design-Zeit fĂĽr E-Mail-Vorlagen von rund zwei Stunden auf unter fĂĽnf Minuten. Gleichzeitig verschärfen sich die technischen und sicherheitsspezifischen Risiken: Outlook rendert HTML teils weiterhin ĂĽber veraltete Word-Engines, während KI-gestĂĽtzte Spam- und Klassifikationssysteme die Zustellung und damit Ă–ffnungsraten spĂĽrbar beeinflussen. Branchenberichte zeichnen dabei […]

ai-hotel-phishing-photo-zip-tonrat

Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT

LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]

ai-outlook-macos-email-threads-inbox

Outlook auf macOS: E-Mail-Threads verschwinden – und die Inbox wird härter

AUSTIN / LONDON (IT BOLTWISE) – Ein Bug in Outlook fĂĽr macOS macht Threads beim Antworten und Weiterleiten unauffindbar. Gleichzeitig verschärft sich die E-Mail-Authentifizierung: DMARC, SPF und DKIM werden zum Gatekeeper fĂĽr Zustellbarkeit. Firmen mĂĽssen ihre Absenderidentität und Governance neu ausbalancieren, während neue KI-Postfach-Workflows den Markt umkrempeln. Wer jetzt Domains, Zertifikate und Richtlinien nicht sauber […]

ai-exchange-online-ghost-sender-mailflow

Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab

LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]

ai-ghost-sender-exchange-online-check

Ghost-Sender in Exchange Online: Wie Fehlkonfigurationen SPF/DKIM/DMARC umgehen können

LONDON (IT BOLTWISE) – Sicherheitsanalysen zeigen eine Konfigurationssituation in Exchange Online, bei der Angreifer E-Mails unter Umständen direkt an den Tenant zustellen können – und damit Schutzketten wie SPF, DKIM, DMARC sowie Spamfilter umgehen. Besonders relevant ist das fĂĽr Organisationen, die Exchange Online mit einem externen Gateway oder einer Drittanbieter-Sicherheitslösung betreiben. Die Folgen reichen von […]

ai-email-dmarc-spf-dkim-inbox

E-Mail-Sicherheit: Warum DMARC-Checks immer häufiger zum Inbox-Kriterium werden

LONDON (IT BOLTWISE) – Google und Yahoo machen E-Mail-Authentifizierung seit 2024 fĂĽr Massenversender verbindlich, Microsoft zieht nach. Eine Studie ordnet geschĂĽtzte Domains mit deutlich höheren Inbox-Quoten ein, gleichzeitig zeigen neue Reports, dass viele bösartige Nachrichten DMARC-PrĂĽfungen dennoch bestehen. Unternehmen mĂĽssen daher DMARC, SPF und DKIM technisch sauber implementieren und zusätzlich ihr gesamtes Mail-Ă–kosystem gegen moderne […]

ai-email-universal-acceptance-dmarc

Universal Acceptance scheitert: Nur 29% der Mailserver fĂĽr internationale Adressen

LONDON (IT BOLTWISE) – UNESCO und ICANN machen mit einem Strategiepapier zum Konzept „Universal Acceptance“ deutlich, wie schwierig das weltweite Zusammenspiel bei E-Mail-Adressen mit Sonderzeichen bleibt. Der Befund ist ernĂĽchternd: Nur rund 29% der weltweit aktiven Mailserver unterstĂĽtzen internationalisierte Adressen zuverlässig. Gleichzeitig treiben Unternehmen ihre Domain-Strategien nach vorn, um Markenvertrauen, Zustellbarkeit und Sicherheit besser zu […]

ai-email-sorting-dmarc

DMARCbis und KI-Sortierung: Marketing-E-Mails verlieren Reichweite

LONDON (IT BOLTWISE) – Neue IETF-„DMARCbis“-RFCs verändern E-Mail-Authentifizierung und erhöhen den Aufwand fĂĽr rechtssichere DatenflĂĽsse. Parallel fĂĽhren KI-Filter im Postfach dazu, dass Marketinginhalte häufiger in nachgelagerten Unterkategorien landen. Branchenmeldungen berichten dadurch ĂĽber spĂĽrbar sinkende Ă–ffnungsraten, insbesondere bei Blitzverkäufen und Newsletter-Sequenzen. Gleichzeitig verschärft sich das Sicherheitsrisiko: KI-gestĂĽtztes Spear-Phishing und BEC-Bedrohungen nehmen mit der Angriffsautomatisierung zu. Die […]

ai-google-phishing-attack

Google-Infrastruktur von Phishing-Angriff betroffen: SicherheitslĂĽcke geschlossen

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Google-Infrastruktur hat es Hackern ermöglicht, täuschend echte Phishing-E-Mails zu versenden. Diese E-Mails, die von einer legitimen Google-Adresse zu stammen scheinen, zielen darauf ab, Benutzer zur Preisgabe ihrer Anmeldedaten zu verleiten. In einer raffinierten Phishing-Kampagne ist es Hackern gelungen, die Infrastruktur von Google auszunutzen, um täuschend […]

ai-email-authentication

Google und Co. blockieren nicht authentifizierte Massen-E-Mails

LONDON (IT BOLTWISE) – Ab 2026 werden nicht authentifizierte Massen-E-Mails von Google und anderen groĂźen Anbietern rigoros abgewiesen. Dies stellt insbesondere kleine Organisationen vor groĂźe Herausforderungen, da sie oft nicht ĂĽber die nötige IT-Expertise verfĂĽgen, um die neuen Authentifizierungsprotokolle korrekt zu implementieren. Die EinfĂĽhrung strengerer Authentifizierungsprotokolle fĂĽr E-Mails durch Google und andere groĂźe Anbieter markiert […]

ai-email-security-2026

E-Mail-Sicherheit 2026: Unternehmen mĂĽssen aufrĂĽsten

LONDON (IT BOLTWISE) – Die E-Mail-Sicherheit wird 2026 zu einem strategischen Muss fĂĽr Unternehmen, da Google, Microsoft und Yahoo strengere Authentifizierungsregeln einfĂĽhren. Ohne die Standards SPF, DKIM und DMARC riskieren Unternehmen, dass ihre Nachrichten gelöscht werden. Die E-Mail-Sicherheit steht 2026 vor einem entscheidenden Wandel. Google, Microsoft und Yahoo verschärfen ihre Regeln zur Absender-Authentifizierung, was Unternehmen […]

ai-phishing-google-dkim-sicherheit-email

Phishing-Angriffe nutzen Google-Infrastruktur für gefälschte E-Mails

MĂśNCHEN (IT BOLTWISE) – In einer neuen Welle von Phishing-Angriffen nutzen Cyberkriminelle die Infrastruktur von Google, um gefälschte E-Mails zu versenden, die auf den ersten Blick legitim erscheinen. Diese Angriffe zielen darauf ab, die Anmeldedaten der Opfer zu stehlen, indem sie sie auf täuschend echte Nachahmungsseiten locken. In einer als “extrem ausgeklĂĽgelten Phishing-Attacke” beschriebenen Kampagne […]

4.929 Leser gerade online auf IT BOLTWISE


KI-Jobs