gmail-login-gesichtsvideo-gegen-deepfakes

Gmail-Login per Gesichtsvideo: Neue KI-Sicherheitsrunde gegen Deepfakes

LONDON (IT BOLTWISE) – Google testet bei Gmail eine Anmeldung per Gesichtserkennung, die Nutzer ĂĽber ein kurzes Video und geforderte Kopfbewegungen verifiziert. Die KI soll dabei synthetische Medien und Standbilder erkennen, die in betrĂĽgerischen Login-Versuchen eingesetzt werden. Parallel zeigen weitere KI-Entwicklungen, wie stark sich Kommunikation und Unternehmensprozesse in Richtung Automatisierung bewegen. FĂĽr IT- und Security-Verantwortliche […]

bka-kratos-phishing-olympus-blade-ki-2fa-umgehung

BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]

ai-phantomenigma-govbr-malware-delivery

PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang

BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]

ai-quishing-qr-scanner

Quishing-Betrug: Falsche QR-Codes stehlen Bankdaten an Parkautomaten

LONDON / LONDON (IT BOLTWISE) – Behörden warnen vor Quishing: Kriminelle kleben gefälschte QR-Aufkleber auf Parkautomaten und weitere öffentliche Geräte. Wer den Code scannt, landet nicht auf der offiziellen Zahlungsseite, sondern auf einer täuschend echten Betrugsoberfläche. Besonders in GroĂźbritannien und Spanien steigen die gemeldeten Fälle stark an. FĂĽr Unternehmen wird der Angriff zusätzlich gefährlich, weil […]

ai-email-dmarc-bimi-pki-integrated

Red Sift und GMO GlobalSign bündeln DMARC- und BIMI-PKI für sichere E-Mail-Identitäten

LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign bringen DMARC-Enforcement und die PKI fĂĽr BIMI in einem durchgängigen Paket zusammen. Damit soll die HĂĽrde sinken, E-Mail-Identität und sichtbare Marken-Authentizität schneller und konsistenter umzusetzen. Der Artikel ordnet ein, warum E-Mail im Angriffspfad längst vom „Nebenbei-Protokoll“ zur kritischen Infrastruktur geworden ist. Gleichzeitig beleuchtet er, wie kontinuierliches […]

ai-microsoft365-aimt-146-cookie-sessions

Microsoft 365: AiTM-Angriffe nehmen um 146% zu – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Microsoft 365 steht unter wachsendem Druck: Adversary-in-the-Middle-Angriffe (AiTM) sind laut aktuellen Meldungen um 146% gestiegen. Im selben Umfeld zeigen Vorfälle mit verschleierten Makros in Grafikdateien, dass klassische Scans und E-Mail-Authentifizierung allein nicht mehr genĂĽgen. Hinzu kommen Credential-Spray-Kampagnen mit teils hundertmillionenfachen Login-Versuchen, die MFA umgehen können. Der Artikel ordnet die Technik dahinter […]

ai-email-design-rendering-spam

KI-Tools machen E-Mail-Design schneller – doch Kompatibilität, Spam und Compliance bleiben Hürden

LONDON (IT BOLTWISE) – Flodesk senkt laut Launch vom 3. Juli 2026 die Design-Zeit fĂĽr E-Mail-Vorlagen von rund zwei Stunden auf unter fĂĽnf Minuten. Gleichzeitig verschärfen sich die technischen und sicherheitsspezifischen Risiken: Outlook rendert HTML teils weiterhin ĂĽber veraltete Word-Engines, während KI-gestĂĽtzte Spam- und Klassifikationssysteme die Zustellung und damit Ă–ffnungsraten spĂĽrbar beeinflussen. Branchenberichte zeichnen dabei […]

ai-bka-phishing-passport-72h

BKA-Phishing mit Reisepassforderung: So kontern Unternehmen und Privatanwender die Betrugswellen

DRESDEN / LONDON (IT BOLTWISE) – Kriminelle treiben derzeit eine Phishing-Welle im Stil des BKA voran und fordern Betroffene mit angeblichen Haftbefehlen sowie einer 72-Stunden-Frist zur Reisepass-E-Mail auf. Die Masche zielt auf Identitätsdiebstahl und wird durch Drohkulissen und medienbezogene Erpressungsbehauptungen verstärkt. Parallel melden Sicherheitsdienstleister weitere Betrugsvarianten, darunter gefälschte Interpol-Mails mit Schadsoftware und Phishing in Finanzdienstleistungen […]

ai-fifa-2026-cyber-risk-phishing

FIFA 2026 Cyber-Risiko: Zahlen zeigen vorbereitete Phishing- und Betrugsinfrastruktur

ZĂśRICH / LONDON (IT BOLTWISE) – Schon vor dem Anpfiff des FIFA World Cup 2026 war laut Check Point Research ein groĂźer Teil der Betrugsinfrastruktur gegen das Turnier aufgebaut und teils bereits live. Der Bericht beschreibt unter anderem gravierende LĂĽcken bei DMARC-Setups von FIFA-Partnern, einen massiven Anstieg gefälschter Wett-App-Veröffentlichungen und frĂĽh registrierte Hotel- sowie Reise-Domains. […]

ai-bimi-lookalike-phishing

BIMI-Logos als Phishing-Vektor: Warum Lookalike-Domains das Vertrauen untergraben

BERLIN / LONDON (IT BOLTWISE) – BIMI soll das Vertrauen in E-Mails erhöhen, indem Unternehmen ihr Logo im Posteingang anzeigen lassen. Doch Lookalike-Domains können genau diesen visuellen Vertrauensanker ausnutzen und Phishing-Angriffe einfacher machen. Der Beitrag erklärt, wie BIMI technisch an DMARC gekoppelt ist, warum Authentifizierung nicht Identität bedeutet und welche Schutzmechanismen weiterhin im Vordergrund stehen. […]

ai-gaslight-macos-prompt-injection

Gaslight-Malware unter macOS: Fake-KI-Meldungen brechen Security-Scans

LONDON (IT BOLTWISE) – Neue Fake-Systemmeldungen kombiniert mit Prompt-Injection: Die im Juni 2026 entdeckte Gaslight-Rust-Backdoor stört KI-gestĂĽtzte Sicherheitsanalyse und bleibt dadurch länger unerkannt. Parallel eskaliert der Markt fĂĽr gefälschte KI-Angriffe spĂĽrbar, während Zero-Click-Prompt-Injection-Schwachstellen in Business-Tools sichtbar werden. Entscheider mĂĽssen daher sowohl E-Mail-Schutz (inkl. DMARC) als auch KI-spezifische Abwehr in ihre Prozesse aufnehmen. Wer KĂĽnstliche Intelligenz […]

ai-hotel-phishing-photo-zip-tonrat

Microsoft warnt vor Hotel-Phishing mit Photo-ZIP und Node.js-TonRAT

LONDON (IT BOLTWISE) – Microsoft beobachtet seit April 2026 eine Photo-ZIP-Phishingkampagne, die Hotel- und Hospitality-Organisationen adressiert. Die Angreifer nutzen eine mehrstufige Versand- und Redirect-Kette ĂĽber Calendly und Google, um SPF-, DKIM- und DMARC-PrĂĽfungen zu bestehen. Dahinter startet ein LNK-Dokument PowerShell, lädt eine legitime Node.js-Runtime und betreibt einen Node-Implant namens TonRAT. Unklar bleibt bislang das Endziel […]

ai-quishing-phishing-qr

FBI warnt vor Quishing-Welle: +1.300% Phishing seit Jahresbeginn

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI meldet einen massiven Sprung bei Quishing-Kampagnen: Seit Jahresbeginn soll das Device-Code-Phishing um ĂĽber 1.300 Prozent gestiegen sein. Angreifer der als APT43 bekannten Gruppe kombinieren QR-Codes in Spear-Phishing-E-Mails mit gefälschten Login-Seiten fĂĽr Microsoft 365 und Google. Ziel sind nicht nur Passwörter, sondern auch Tokens, um mehrstufige Authentifizierung […]

ai-outlook-macos-email-threads-inbox

Outlook auf macOS: E-Mail-Threads verschwinden – und die Inbox wird härter

AUSTIN / LONDON (IT BOLTWISE) – Ein Bug in Outlook fĂĽr macOS macht Threads beim Antworten und Weiterleiten unauffindbar. Gleichzeitig verschärft sich die E-Mail-Authentifizierung: DMARC, SPF und DKIM werden zum Gatekeeper fĂĽr Zustellbarkeit. Firmen mĂĽssen ihre Absenderidentität und Governance neu ausbalancieren, während neue KI-Postfach-Workflows den Markt umkrempeln. Wer jetzt Domains, Zertifikate und Richtlinien nicht sauber […]

ai-smartphone-sicherheit-google-whatsapp-swisscom

Google, WhatsApp und Swisscom verstärken Smartphone-Sicherheit gegen Betrug

ZĂśRICH / LONDON (IT BOLTWISE) – Google, WhatsApp und Swisscom rollen neue Sicherheitsfunktionen aus, die Betrug ĂĽber Spam, Account-Ăśbernahmen und verdächtige Anrufe abwehren sollen. Google koppelt sein globales Spam-Update „June 2026“ an konkrete Missbrauchsklassen wie Domain-Ablauf und Reputation-Missbrauch. WhatsApp prĂĽft bei unbekannten Nummern den Inhalt vor der ersten Anzeige, während Swisscom einen erweiterten Callfilter samt […]

ai-ki-phishing-email-quarantine

KI-Phishing im Unternehmensalltag: 86% der Angriffe nutzen KĂĽnstliche Intelligenz

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor einer neuen Qualitätsstufe im Phishing: Laut Branchenangaben basieren 86 Prozent der Angriffe inzwischen auf KĂĽnstlicher Intelligenz. Während klassische Kampagnen oft auf Klicken im zweistelligen Bereich zielen, erreichen KI-Varianten deutlich höhere Erfolgsquoten. Behörden melden parallel eine Verschiebung hin zu stärker automatisierten Betrugsabläufen und fordern schnellere Sicherheitsmodernisierung. Gleichzeitig […]

ai-exchange-online-ghost-sender-mailflow

Ghost-Sender und Exchange Online: So sichern IT-Admins den Mailflow ab

LONDON (IT BOLTWISE) – Ghost-Sender rĂĽckt eine riskante Fehlkonfiguration im Zusammenspiel von Exchange Online und vorgeschalteten Secure-Email-Gateways in den Fokus. Entscheidend ist, ob gefälschte Absender trotz externer Filter den Weg in den Microsoft-365-Tenant finden. Der Beitrag zeigt, wie IT-Admins den vorgesehenen Zustellpfad, Connector-Restriktionen und die Senderauthentifizierung systematisch prĂĽfen. Zusätzlich ordnet er ein, warum der Markt […]

ai-ki-phishing-54-prozent-erfolgsquote

KI-Phishing: 54 Prozent Erfolgsquote zeigen, wie E-Mail-Scans ausgetrickst werden

LONDON (IT BOLTWISE) – Eine aktuelle Analyse zeigt eine alarmierende Erfolgsquote von KI-generierten Phishing-Mails: 54 Prozent der Empfänger klicken, während es bei klassischen Versuchen nur 12 Prozent sind. Angreifer nutzen dabei typische KI-Artefakte, versteckte Tokens und immer öfter KI-gestĂĽtzte Copy-and-Paste-Ketten ĂĽber Phishing-as-a-Service. FĂĽr Unternehmen bedeutet das: Filter allein reichen nicht mehr, denn Identitätsdiebstahl kann in […]

ai-redsift-globalsign-dmarc-bimi-inbox

Red Sift integriert DMARC- und BIMI-Start mit GMO GlobalSign fĂĽr sichere Markenanzeige im Postfach

LONDON / LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign koppeln kĂĽnftig DMARC-Enforcement und BIMI-Aktivierung in einem durchgängigen Weg. FĂĽr GMO-GlobalSign-Kunden entfällt damit die bisherige Koordinationsarbeit zwischen Zertifikatskauf, DMARC-Tooling und Logo-Verifikation. Das Ziel: schneller zur durch DMARC abgesicherten, verifizierten Markenanzeige im Postfach, inklusive VMC oder CMC. Gleichzeitig adressiert die Lösung typische LĂĽcken in der […]

ai-eugh-eprivacy-email-compliance

EuGH kippt Werbe-Mail-Regeln: Bestandskunden ohne Einwilligung, aber mit harten Auflagen

MĂśNCHEN / LONDON (IT BOLTWISE) – Der Europäische Gerichtshof präzisiert die „Bestandskunden“-Ausnahme fĂĽr Werbe-E-Mails und verschiebt damit die Compliance-Praxis in vielen Marketingabteilungen. Unternehmen dĂĽrfen kĂĽnftig unter strengen Bedingungen werbefinanzierte Gratisdienste an bestehende Kunden ohne zusätzliche Einwilligung adressieren. Parallel verschärft die US-FDA die Anforderungen an irrefĂĽhrende Pharma-Werbung per E-Mail und fordert eine kohärente Risikokommunikation. In Deutschland […]

ai-ghost-sender-exchange-online-check

Ghost-Sender in Exchange Online: Wie Fehlkonfigurationen SPF/DKIM/DMARC umgehen können

LONDON (IT BOLTWISE) – Sicherheitsanalysen zeigen eine Konfigurationssituation in Exchange Online, bei der Angreifer E-Mails unter Umständen direkt an den Tenant zustellen können – und damit Schutzketten wie SPF, DKIM, DMARC sowie Spamfilter umgehen. Besonders relevant ist das fĂĽr Organisationen, die Exchange Online mit einem externen Gateway oder einer Drittanbieter-Sicherheitslösung betreiben. Die Folgen reichen von […]

ai-email-dmarc-spf-dkim-inbox

E-Mail-Sicherheit: Warum DMARC-Checks immer häufiger zum Inbox-Kriterium werden

LONDON (IT BOLTWISE) – Google und Yahoo machen E-Mail-Authentifizierung seit 2024 fĂĽr Massenversender verbindlich, Microsoft zieht nach. Eine Studie ordnet geschĂĽtzte Domains mit deutlich höheren Inbox-Quoten ein, gleichzeitig zeigen neue Reports, dass viele bösartige Nachrichten DMARC-PrĂĽfungen dennoch bestehen. Unternehmen mĂĽssen daher DMARC, SPF und DKIM technisch sauber implementieren und zusätzlich ihr gesamtes Mail-Ă–kosystem gegen moderne […]

ai-email-universal-acceptance-dmarc

Universal Acceptance scheitert: Nur 29% der Mailserver fĂĽr internationale Adressen

LONDON (IT BOLTWISE) – UNESCO und ICANN machen mit einem Strategiepapier zum Konzept „Universal Acceptance“ deutlich, wie schwierig das weltweite Zusammenspiel bei E-Mail-Adressen mit Sonderzeichen bleibt. Der Befund ist ernĂĽchternd: Nur rund 29% der weltweit aktiven Mailserver unterstĂĽtzen internationalisierte Adressen zuverlässig. Gleichzeitig treiben Unternehmen ihre Domain-Strategien nach vorn, um Markenvertrauen, Zustellbarkeit und Sicherheit besser zu […]

4.776 Leser gerade online auf IT BOLTWISE


KI-Jobs