ai-ceo-fraud-gtm-bru-spain-trace

CEO-Fraud bei GĂĽtersloh Marketing: Spur nach Brasilien und Lehren fĂĽr Firmen

GĂśTERSLOH / LONDON (IT BOLTWISE) – Eine Mitarbeiterin der GĂĽtersloh Marketing GmbH ist im Februar 2025 Opfer eines CEO-Fraud geworden und hat eine dringlich wirkende Zahlungsanweisung umgesetzt. Der Betrag gelangte zunächst auf ein Konto in Spanien, bevor sich der Betrug vollständig offenbarte. Die Ermittlungen haben inzwischen internationale Dimensionen erreicht und fĂĽhren nach Angaben zu den […]

ai-phishing-simulation-warning-banner

Phishing-Schulungen bringen oft wenig: Warum 1,7 Prozentpunkte keine Trendwende sind

LONDON (IT BOLTWISE) – Neue Auswertungen zu Phishing-Simulationen zeigen, dass klassische Trainings den gewĂĽnschten Sicherheitsgewinn häufig nicht liefern. In einem genannten Fall lag die Verbesserung nur bei 1,7 Prozentpunkten, während eine andere Untersuchung keinen klaren Zusammenhang zur Fehlerrate bei realen Angriffen fand. Zusätzlich deuten Ergebnisse aus USENIX 2024 darauf hin, dass Fehlklicks Stress erzeugen und […]

ai-outlook-copilot-meeting-insights-2026

Outlook-Änderungen 2026: Copilot-Button im August, Meeting Insights endet

LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook 2026 gezielt fĂĽr Archivierung und KI-Nutzung nach. Im August kommt in der klassischen Oberfläche ein eigener Copilot-Button, kurz danach läuft „Meeting Insights“ aus. Wer kĂĽnftig ohne passende Copilot-Lizenz arbeitet, verliert den direkten Zugriff auf Meeting-Informationen und bekommt stattdessen ein eingeschränktes KI-Chat-Erlebnis. Parallel verschärft der Anbieter den Blick auf […]

ai-phishing-welle-bzst-steuerbescheide

BZSt warnt vor Phishing-Welle mit gefälschten Steuerbescheiden und 221,50 Euro

PAKISTAN / INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeszentralamt fĂĽr Steuern (BZSt) warnt vor einer neuen Phishing-Welle mit gefälschten Steuerbescheiden und angeblichen RĂĽckerstattungen. Angreifer zielen darauf, Bankdaten auf externen Webseiten abzugreifen, wenn Empfänger in eine Mail-Kette mit subtil veränderter Absenderdomain geraten. Parallel dazu meldet das Bundeskriminalamt eine internationale Aktion gegen Phishing-Infrastruktur, bei der mehrere […]

ai-meta-muse-spark-11-productivity

Meta AI Muse Spark 1.1: KI ĂĽbernimmt Planung, Kalender- und E-Mail-Briefings sowie Folien

LONDON (IT BOLTWISE) – Meta hat mit Muse Spark 1.1 eine neue Version seiner KI-Assistenz vorgestellt, die deutlich ĂĽber Unterhaltung hinaus auf Produktivität zielt. Der Assistent soll Nutzer kĂĽnftig bei komplexeren Planungsaufgaben unterstĂĽtzen, auf Kalender- und E-Mail-Inhalte zugreifen und sogar Präsentationsfolien ausarbeiten. HerzstĂĽck ist ein erweitertes Kontextfenster von einer Million Token, das dafĂĽr ausgelegt ist, […]

ai-phishing-rekord-2026-tycoon2fa

Phishing-Rekord 2026: 7,6 Milliarden Angriffe trotz Tycoon2FA-Abschaltung

LONDON (IT BOLTWISE) – Microsoft hat im zweiten Quartal 2026 7,6 Milliarden E-Mail-Phishing-Versuche registriert. Besonders auffällig: Das Abschalten der Phishing-as-a-Service-Infrastruktur Tycoon2FA brachte zwar messbare RĂĽckgänge, aber nur in Teilbereichen. Angreifer verlagerten sich stattdessen auf andere Kanäle, darunter Microsoft Teams mit einem deutlichen Anstieg von Vishing. Gleichzeitig zeigt die Topografie der Marken- und KI-basierten Betrugsmaschen, wie […]

ai-gemini-spark-workspace-agent

Gemini Spark: KI-Agent fĂĽr Google Workspace jetzt auch fĂĽr AI Ultra

LONDON (IT BOLTWISE) – Google macht den agentischen KI-Assistenten Gemini Spark breiter verfĂĽgbar und öffnet ihn fĂĽr alle AI-Ultra-Kunden weltweit. Damit können Nutzer Arbeitsabläufe automatisieren, die mehrere Schritte ĂĽber Apps wie Gmail, Kalender, Docs und Drive hinweg umfassen. Gleichzeitig bleibt der Rollout in bestimmten Regionen zunächst gesperrt, darunter der EWR, GroĂźbritannien, die Schweiz und Nigeria. […]

ai-agentforger-workspace-rogue-agent

AgentForger: CSRF kann in ChatGPT Workspace Agents Rogue Agents ĂĽber Phishing-Link starten

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine kritische Schwachstelle in ChatGPT Workspace Agents offengelegt: Ein einziger Phishing-Link kann im angemeldeten Kontext einen attacker-kontrollierten Agent aufbauen, ihn mit Connector-Zugriffen ausstatten und ohne weitere Bestätigung dauerhaft aktivieren. Der Angriff läuft ĂĽber eine CSRF-Forgeriestruktur im Agent Builder, der Drag-and-drop-Workflow fĂĽr mehrstufige Agenten. Damit entsteht ein persistent arbeitender Insider-Ersatz, […]

ai-gemini-spark-workspace-agent

Gemini Spark: Google erweitert den Agenten-Zugriff fĂĽr Pro- und Ultra-Abos

LONDON (IT BOLTWISE) – Google schaltet seinen agentischen KI-Assistenten Gemini Spark fĂĽr weitere Nutzer frei, die ein kostenpflichtiges Google-Abo haben. In den USA startet der Rollout fĂĽr alle, die Google AI Pro fĂĽr 20 US-Dollar im Monat bezahlen. Global erhalten auĂźerdem Google AI Ultra-Kunden Zugriff, wobei die VerfĂĽgbarkeit in bestimmten Regionen wie dem Europäischen Wirtschaftsraum, […]

ai-bka-kratos-phishing-platform-servers

BKA zerschlägt Phishing-Plattform „Kratos“: 200 Server beschlagnahmt

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat die Phishing-Infrastruktur „Kratos“ mit rund 200 beschlagnahmten Servern zerschlagen. Gemeinsam mit dem FBI und indonesischen Behörden endete damit eine Plattform, die seit 2024 betrieben wurde. Die BetrĂĽger nutzten dabei Angriffe nach dem Muster „Adversary-in-the-Middle“, um Mehr-Faktor-Authentifizierung zu umgehen. Betroffen sind laut den Warnungen nicht nur einzelne […]

ai-zimbra-laundry-bear-zero-click-tokens

Zimbra-„Laundry Bear“: Zero-Click-Spyware mit gestohlenen Session- und 2FA-Token

BOSTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer koordinierten Spionagekampagne gegen E-Mail-Umgebungen mit der Software Zimbra. Laut Analyse ist fĂĽr den Angriff keine Interaktion nötig: Das reine Ă–ffnen oder Vorschauen einer Nachricht reicht aus, um einen Zero-Click-Exploit auszulösen. Im Fokus stehen dabei nicht nur E-Mail-Inhalte, sondern auch Token fĂĽr laufende Sessions und Elemente […]

ai-classic-outlook-copilot-august-2026

Classic Outlook bekommt Copilot ab August 2026: Rollout, Ausfälle und Sicherheit

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt Copilot ab August 2026 auch in Classic Outlook for Windows. Damit sollen Nutzer bei der Verwaltung von E-Mails und Aufgaben kontextbezogen unterstĂĽtzt werden, während die IT parallel Berechtigungen und Dokumentation nachzieht. Zeitgleich belasten schwere Microsoft-365-Ausfälle die Zuverlässigkeit, zuletzt mit Exchange Online und kurz danach mit Teams und […]

gmail-login-gesichtsvideo-gegen-deepfakes

Gmail-Login per Gesichtsvideo: Neue KI-Sicherheitsrunde gegen Deepfakes

LONDON (IT BOLTWISE) – Google testet bei Gmail eine Anmeldung per Gesichtserkennung, die Nutzer ĂĽber ein kurzes Video und geforderte Kopfbewegungen verifiziert. Die KI soll dabei synthetische Medien und Standbilder erkennen, die in betrĂĽgerischen Login-Versuchen eingesetzt werden. Parallel zeigen weitere KI-Entwicklungen, wie stark sich Kommunikation und Unternehmensprozesse in Richtung Automatisierung bewegen. FĂĽr IT- und Security-Verantwortliche […]

claude-voice-mode-antworten-auf-zurueckgewahltes-modell

Claude Voice Mode: Anthropic nutzt zuletzt gewählten Modelltyp als Standard

LONDON (IT BOLTWISE) – Anthropic erweitert den Voice Mode von Claude so, dass er kĂĽnftig automatisch den zuletzt im Textchat genutzten Modelltyp verwendet und dessen schnellste Variante standardmäßig fĂĽr Sprachgespräche auswählt. Damit zielt der Anbieter vor allem auf längere Dialoge ab und verspricht zugleich praktische Hilfen wie Feedback zum Sprechstil oder das Ausarbeiten einer Client-Pitch-Story. […]

ai-aegisai-email-security-agents

AegisAI sichert E-Mail gegen KI-Spear-Phishing mit Agenten – 36 Mio. Euro

LONDON (IT BOLTWISE) – AegisAI, ein Startup von Ex-Security-Experten, hat 36 Millionen US-Dollar fĂĽr KI-gestĂĽtzte Abwehr gegen KI-getriebenes Spear-Phishing eingesammelt. Im Fokus steht der Wechsel von langsamen Regelwerken zu AI-Agenten, die jede Nachricht kontextbezogen prĂĽfen. Laut den GrĂĽndern sollen sie dabei auch subtile Anomalien erkennen, die klassische Checklisten ĂĽbersehen. Damit verschiebt sich der Wettbewerb im […]

ai-apple-upgrade-leasing-restricted-mode

iOS 27 und „Apple Upgrade“: Leasing mit Sperrmodus, Sicherheitsrisiken im Fokus

USA / LONDON (IT BOLTWISE) – Apple bereitet offenbar ein Leasingmodell namens „Apple Upgrade“ vor, das bei Zahlungsausfall in einen Sperrmodus wechselt. Damit rĂĽckt ein neues Gerätelifecycle- und Zugriffsmodell in den Mittelpunkt, das insbesondere fĂĽr Unternehmen mit vielen Endgeräten relevant ist. Gleichzeitig warnt Apple vor Datumsmanipulationen zur angeblichen Speicherfreigabe und nennt als Risiko Synchronisationsfehler bis […]

ai-thunderbird-153-native-ews

Thunderbird 153 ESR: Native Exchange-Anbindung ohne Add-ons und neue Mail-Funktionen

LONDON (IT BOLTWISE) – Thunderbird bringt mit 153.0 eine deutlich vereinfachte Exchange-Anbindung fĂĽr Microsoft-EWS-Konten in die Extended Support Release. Der Client setzt dafĂĽr erstmals direkt auf Microsoft Exchange Web Services, inklusive Autodiscover-gestĂĽtzter Einrichtung ĂĽber einen neu gestalteten Account Hub. Zusätzlich wandern OAuth-Anmeldungen in den Systembrowser, und der Umgang mit PDF-Signaturen sowie Benachrichtigungsaktionen wird im Alltag […]

ai-smartphone-security-killer-lock

Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken

LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]

ai-icloud-hide-my-email-security-patch-bounce

iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln

LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]

ai-corona-masks-bonn-lawsuit

Gericht in Bonn weist Klage wegen Corona-Maskenlieferungen ab

BONN / LONDON (IT BOLTWISE) – Ein Hamburger Textilhändler ist mit seiner Klage wegen rund 287 Millionen Euro fĂĽr Corona-Maskenlieferungen vor dem Landgericht Bonn gescheitert. Der Vorsitzende Richter Stefan Bellin bewertete die vorgelegten E-Mails mit dem damaligen Bundesgesundheitsminister Jens Spahn nicht als Kaufvertrag. Auch die geforderte Zeugenvernehmung wurde abgelehnt. Zusätzlich wiesen die Richter auf eine […]

ai-phishing-text-salting-rendering

KI-Text Salting steigert Phishing-Klickrate auf 54% – So funktioniert die Umgehung von Scannern

LONDON (IT BOLTWISE) – Cyberkriminelle verschleiern Phishing-Inhalte zunehmend so, dass KI-basierte Sicherheitsscanner sie „lesen“, während Menschen die Nachricht als harmlos einstufen. Im Bericht heiĂźt es, dass seit April ĂĽber eine Million Angriffe mit der Methode „Text Salting“ registriert wurden. Laut einer Harvard-Studie erreichen KI-generierte Phishing-Nachrichten 54 Prozent Klickrate statt 12 Prozent bei herkömmlichen Varianten. Damit […]

682 Leser gerade online auf IT BOLTWISE


KI-Jobs