ai-gravitysmtp-api-keys-leak

Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020

LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]

ai-agentic-task-planning-chatgpt-gemini

KI-Agenten planen Aufgaben selbst: ChatGPT, Gemini und Copilot im Agentic-Wettlauf

LONDON (IT BOLTWISE) – KI-Agenten wechseln vom reinen Antwortmodus in den aktiven Planungs- und AusfĂĽhrungsmodus: ChatGPT kann ab sofort zeitgesteuerte Aufgaben selbst verwalten, während Gemini entsprechende Funktionen in Gmail ausrollt. Microsoft ergänzt Copilot Cowork fĂĽr unternehmensweite Prozessautomatisierung in Teams. Parallel wachsen spezialisierte Coaching-Apps, die KĂĽnstliche Intelligenz mit Gesundheits- und Selbstorganisationsfunktionen kombinieren. Der Markt fĂĽr agentische […]

ai-recruiting-thankyou-identical-emails

KI-Bewerbungsteile: Warum identische Thank-you-Notizen im Recruiting auffallen

LONDON (IT BOLTWISE) – Anne Hathaway berichtet, dass sie KI-generierte „Thank you“-Notizen im Bewerbungsprozess an wiederkehrenden Wortlaut-Mustern erkennt. Ihr Hinweis trifft einen Nerv: In einem Markt, in dem Kandidaten massenhaft auf Stellen klicken und Recruiting-Teams unter Zeitdruck stehen, wird jede Automatisierung gleichzeitig zum Risiko der Wiedererkennbarkeit. Der Beitrag beleuchtet, wie sich KI-Textdetektion, Prompt-Wiederverwendung und fehlende […]

nta-startet-whatsapp-kanal-neet-ug-2026-nachpruefung

NTA startet WhatsApp-Kanal fĂĽr NEET-UG 2026: Schutz vor PrĂĽfungsbetrug

NEW DELHI / LONDON (IT BOLTWISE) – Die National Testing Agency (NTA) startet einen verifizierten WhatsApp-Broadcast-Kanal fĂĽr die rund 2,3 Millionen Kandidaten der NEET-UG 2026-NachprĂĽfung. Der Schritt soll gezielt gefälschte Kommunikationswege eindämmen, nachdem es Hinweise auf manipulierte PrĂĽfungsunterlagen und Betrugsversuche gab. Ergänzend weist die Behörde auf weitere autorisierte Kanäle per SMS und E-Mail hin und […]

ai-ki-phishing-54-prozent-erfolgsquote

KI-Phishing: 54 Prozent Erfolgsquote zeigen, wie E-Mail-Scans ausgetrickst werden

LONDON (IT BOLTWISE) – Eine aktuelle Analyse zeigt eine alarmierende Erfolgsquote von KI-generierten Phishing-Mails: 54 Prozent der Empfänger klicken, während es bei klassischen Versuchen nur 12 Prozent sind. Angreifer nutzen dabei typische KI-Artefakte, versteckte Tokens und immer öfter KI-gestĂĽtzte Copy-and-Paste-Ketten ĂĽber Phishing-as-a-Service. FĂĽr Unternehmen bedeutet das: Filter allein reichen nicht mehr, denn Identitätsdiebstahl kann in […]

ai-mastodon-newsletter-inbox

Mastodon 4.6 führt Newsletter-Funktion ein, um Reichweite im Fediverse zu erhöhen

LONDON / LONDON (IT BOLTWISE) – Mastodon ergänzt in Version 4.6 E-Mail-Newsletter, damit Creator Posts direkt in die Inbox ihrer Follower senden können – auch ohne Mastodon-Account. Die Neuerung zielt auf mehr Reichweite im Fediverse und weniger Abhängigkeit von geschlossenen Social-Plattformen wie X oder Threads. Gleichzeitig adressiert das Feature Datenschutzbedenken, weil Abonnenten nicht zwangsläufig getrackt […]

ai-wirtschaftswissen-newsletter-hildesheim

Kostenloser HAZ-Wirtschaftswissen-Newsletter startet: Regionale Wirtschaft, PV-Tipps und mehr

HILDESHEIM / LONDON (IT BOLTWISE) – Ein neuer kostenloser Wirtschaftswissen-Newsletter bringt regionale Unternehmens- und Konjunkturthemen direkt in die Postfächer. In der ersten Ausgabe steht unter anderem ein größerer Investitionsschritt fĂĽr den Landkreis Hildesheim im Fokus. Zusätzlich verknĂĽpft das Format Wirtschaftsnews mit praktischen Hinweisen, etwa rund um Photovoltaik. Damit adressiert der Newsletter nicht nur Informationen, sondern […]

ai-email-vertraulichkeit-mandat-lock

E-Mail-Übermittlung an Kanzleien: Vertraulichkeit hängt von der Mandatierung ab

LONDON (IT BOLTWISE) – Kanzleien können ausdrĂĽcklich klarstellen, dass eine einseitige E-Mail-Ăśbermittlung ohne Mandat keine Vertraulichkeit auslöst. FĂĽr Startups und deren Teams bedeutet das: Wer vor dem ersten Beratungstermin sensible Daten schickt, läuft je nach Vereinbarung Gefahr, dass Informationen nicht geschĂĽtzt bleiben. Der Beitrag ordnet die Kernlogik juristischer Disclaimer ein und verbindet sie mit Best […]

124-mio-passwoerter-kompromittiert-so-pruefst-du

124 Millionen Passwörter kompromittiert: So prüfst du dich und handelst jetzt

LONDON (IT BOLTWISE) – HaveIbeenPwned hat einen neuen Datensatz mit 56 Millionen E-Mail-Adressen und 124 Millionen Passwörtern in sein Verzeichnis aufgenommen. Laut dem Dienst sollen die Informationen aus sogenannten Stealer-Logs stammen, die von Infostealern auf infizierten Endgeräten gesammelt werden. FĂĽr Betroffene ist jetzt entscheidend, die eigenen Konten sofort zu prĂĽfen, Passwörter zu ändern und das […]

ai-haveibeenpwned-stealer-logs

HaveIBeenPwned meldet 124 Millionen neue Passwörter aus Stealer-Logs

LONDON (IT BOLTWISE) – HaveIBeenPwned (HIBP) nimmt neue Zugangsdaten in seine Datenbank auf: 56 Millionen E-Mail-Adressen und 124 Millionen Passwörter, offenbar aus sogenannten Stealer-Logs. Anders als bei klassischen Leaks von Webdiensten stammen die DatenmutmaĂźlich direkt von infizierten Endgeräten, was die Risiken fĂĽr Betroffene verschärft. Der Beitrag ordnet ein, wie solche Infostealer-Daten in Sicherheitsdienste gelangen, wie […]

ai-redsift-globalsign-dmarc-bimi-inbox

Red Sift integriert DMARC- und BIMI-Start mit GMO GlobalSign fĂĽr sichere Markenanzeige im Postfach

LONDON / LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign koppeln kĂĽnftig DMARC-Enforcement und BIMI-Aktivierung in einem durchgängigen Weg. FĂĽr GMO-GlobalSign-Kunden entfällt damit die bisherige Koordinationsarbeit zwischen Zertifikatskauf, DMARC-Tooling und Logo-Verifikation. Das Ziel: schneller zur durch DMARC abgesicherten, verifizierten Markenanzeige im Postfach, inklusive VMC oder CMC. Gleichzeitig adressiert die Lösung typische LĂĽcken in der […]

ai-outlook-mac-liquid-glass-pst-import

Outlook für Mac erhält Liquid-Glass-Design und neue PST-Importfunktion

BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt Outlook fĂĽr Mac in eine neue visuelle Form: Liquid-Glass-Designsprache, flĂĽssigere Animationen und eine Bedienoberfläche mit stärkerer Tiefenwirkung. Mit dem Update vom 16. Juni erhalten Nutzer zudem eine lang erwartete Funktion, denn PST-Dateien lassen sich jetzt direkt in Outlook importieren. Gleichzeitig kĂĽndigt Microsoft die Abkehr vom alten Outlook […]

ai-hide-my-email-private-domain

Apple ändert „Hide My Email“: Private Domain statt iCloud.com

CUPERTINO / LONDON (IT BOLTWISE) – Apple plant, bei „Hide My Email“ die anonym erzeugten Absenderadressen auf eine neue private Domain zu verlagern. Damit sollen Websites und Apps klarer erkennen können, dass eine Adresse zu einem Alias gehört. FĂĽr Nutzer bedeutet das möglicherweise mehr Ablehnungen beim Anmeldeprozess, weil Seiten Anonymität kĂĽnftig leichter blockieren können. Gleichzeitig […]

ai-ki-phishing-explosion-14fach

KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]

ai-phishing-ki-credentials-oauth

KI-generiertes Phishing nimmt rasant zu: 1,8 Milliarden Euro Schaden

BERLIN / LONDON (IT BOLTWISE) – Phishing-Angriffe erreichen laut Branchenbeobachtern ein neues AusmaĂź: Eine 14-fache Steigerung trifft auf geschätzte 1,8 Milliarden Euro Gesamtschaden. Besonders brisant ist, dass rund 82 Prozent der Attacken KI-generiert wirken und damit schneller skalierbar sind. Neben klassischen CEO-Fraud-Szenarien rĂĽcken gefälschte Behördenkommunikation, Fake-Shops und Messenger-Kampagnen in den Fokus. Der Beitrag zeigt, warum […]

ai-sms-phishing-fake-domains

KI-Phishing trifft SMS: 1 Million Fake-Domains, neue LĂĽcke in Email-to-SMS

LONDON (IT BOLTWISE) – Sicherheitsforscher und Ermittler liefern zugleich zwei Signale: Die SMS-Kommunikation bleibt ein attraktiver Angriffsweg, und KI-gestĂĽtztes Phishing skaliert weiter auf neue Dimensionen. Eine Schwachstelle in Email-to-SMS-Gateways ermöglichte es Angreifern, Kontakte glaubwĂĽrdig vorzutäuschen. Parallel beschlagnahmten Behörden ein KI-Phishing-as-a-Service-Netzwerk mit ĂĽber einer Million gefälschter Domains. FĂĽr Unternehmen heiĂźt das: Mobilkanäle und Identitätsprozesse mĂĽssen deutlich […]

ai-unc6508-google-workspace-mail-theft

UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten

NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]

ai-salesforce-fin-customer-service-acquisition

Salesforce kauft die KI-Kundendienstplattform Fin (ehemals Intercom) fĂĽr 3,6 Mrd. US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce will fĂĽr rund 3,6 Milliarden US-Dollar die KI-Kundendienstplattform Fin ĂĽbernehmen, die zuvor als Intercom bekannt war. Der Zukauf soll neue Wege eröffnen, agentische KĂĽnstliche Intelligenz direkt im Service zu orchestrieren – ĂĽber Chat, E-Mail, WhatsApp, SMS, Telefon und sogar Slack. Damit reagiert der Konzern auf den Wettbewerbsdruck […]

ai-unc6508-google-workspace-regeln

UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration

LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]

ai-searchleak-m365-copilot-oneclick-exfiltration

SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]

959 Leser gerade online auf IT BOLTWISE


KI-Jobs