Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020
LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]
KI-Agenten planen Aufgaben selbst: ChatGPT, Gemini und Copilot im Agentic-Wettlauf
LONDON (IT BOLTWISE) – KI-Agenten wechseln vom reinen Antwortmodus in den aktiven Planungs- und AusfĂĽhrungsmodus: ChatGPT kann ab sofort zeitgesteuerte Aufgaben selbst verwalten, während Gemini entsprechende Funktionen in Gmail ausrollt. Microsoft ergänzt Copilot Cowork fĂĽr unternehmensweite Prozessautomatisierung in Teams. Parallel wachsen spezialisierte Coaching-Apps, die KĂĽnstliche Intelligenz mit Gesundheits- und Selbstorganisationsfunktionen kombinieren. Der Markt fĂĽr agentische […]
KI-Bewerbungsteile: Warum identische Thank-you-Notizen im Recruiting auffallen
LONDON (IT BOLTWISE) – Anne Hathaway berichtet, dass sie KI-generierte „Thank you“-Notizen im Bewerbungsprozess an wiederkehrenden Wortlaut-Mustern erkennt. Ihr Hinweis trifft einen Nerv: In einem Markt, in dem Kandidaten massenhaft auf Stellen klicken und Recruiting-Teams unter Zeitdruck stehen, wird jede Automatisierung gleichzeitig zum Risiko der Wiedererkennbarkeit. Der Beitrag beleuchtet, wie sich KI-Textdetektion, Prompt-Wiederverwendung und fehlende […]
NTA startet WhatsApp-Kanal fĂĽr NEET-UG 2026: Schutz vor PrĂĽfungsbetrug
NEW DELHI / LONDON (IT BOLTWISE) – Die National Testing Agency (NTA) startet einen verifizierten WhatsApp-Broadcast-Kanal fĂĽr die rund 2,3 Millionen Kandidaten der NEET-UG 2026-NachprĂĽfung. Der Schritt soll gezielt gefälschte Kommunikationswege eindämmen, nachdem es Hinweise auf manipulierte PrĂĽfungsunterlagen und Betrugsversuche gab. Ergänzend weist die Behörde auf weitere autorisierte Kanäle per SMS und E-Mail hin und […]
KI-Phishing: 54 Prozent Erfolgsquote zeigen, wie E-Mail-Scans ausgetrickst werden
LONDON (IT BOLTWISE) – Eine aktuelle Analyse zeigt eine alarmierende Erfolgsquote von KI-generierten Phishing-Mails: 54 Prozent der Empfänger klicken, während es bei klassischen Versuchen nur 12 Prozent sind. Angreifer nutzen dabei typische KI-Artefakte, versteckte Tokens und immer öfter KI-gestĂĽtzte Copy-and-Paste-Ketten ĂĽber Phishing-as-a-Service. FĂĽr Unternehmen bedeutet das: Filter allein reichen nicht mehr, denn Identitätsdiebstahl kann in […]
Spotify beendet Anmeldung mit Benutzernamen: Umstellung bis September 2026
STOCKHOLM / LONDON (IT BOLTWISE) – Spotify stellt die KontoverknĂĽpfung um: Ab dem 1. September 2026 akzeptiert der Musikstreaming-Dienst keine Anmeldungen mehr ĂĽber den klassischen Benutzernamen. Nutzer mĂĽssen stattdessen mit der hinterlegten E-Mail-Adresse und dem jeweiligen Passwort zugreifen. FĂĽr langjährige Kunden kann das eine Zeitfrage werden, wenn die zugehörige E-Mail-Adresse nicht mehr präsent ist. Welche […]
Have I Been Pwned: 124 Millionen Passwörter aus Infostealer-Logs prüfen
LONDON (IT BOLTWISE) – Have I Been Pwned hat seine Datenbank um 124 Millionen kompromittierte Passwörter erweitert, die jetzt auf betroffene Konten geprĂĽft werden können. Auffällig ist dabei die Quelle: Die Datensätze sollen direkt von infizierten Endgeräten stammen, nicht ausschlieĂźlich aus einem einzelnen Unternehmens-Datenleck. Damit rĂĽckt eine neue Angriffswelle in den Fokus, die ĂĽber Infostealer-Malware […]
E-Mail-Übermittlung an Kanzleien: Vertraulichkeit hängt von der Mandatierung ab
LONDON (IT BOLTWISE) – Kanzleien können ausdrĂĽcklich klarstellen, dass eine einseitige E-Mail-Ăśbermittlung ohne Mandat keine Vertraulichkeit auslöst. FĂĽr Startups und deren Teams bedeutet das: Wer vor dem ersten Beratungstermin sensible Daten schickt, läuft je nach Vereinbarung Gefahr, dass Informationen nicht geschĂĽtzt bleiben. Der Beitrag ordnet die Kernlogik juristischer Disclaimer ein und verbindet sie mit Best […]
124 Millionen Passwörter kompromittiert: So prüfst du dich und handelst jetzt
LONDON (IT BOLTWISE) – HaveIbeenPwned hat einen neuen Datensatz mit 56 Millionen E-Mail-Adressen und 124 Millionen Passwörtern in sein Verzeichnis aufgenommen. Laut dem Dienst sollen die Informationen aus sogenannten Stealer-Logs stammen, die von Infostealern auf infizierten Endgeräten gesammelt werden. FĂĽr Betroffene ist jetzt entscheidend, die eigenen Konten sofort zu prĂĽfen, Passwörter zu ändern und das […]
HaveIBeenPwned meldet 124 Millionen neue Passwörter aus Stealer-Logs
LONDON (IT BOLTWISE) – HaveIBeenPwned (HIBP) nimmt neue Zugangsdaten in seine Datenbank auf: 56 Millionen E-Mail-Adressen und 124 Millionen Passwörter, offenbar aus sogenannten Stealer-Logs. Anders als bei klassischen Leaks von Webdiensten stammen die DatenmutmaĂźlich direkt von infizierten Endgeräten, was die Risiken fĂĽr Betroffene verschärft. Der Beitrag ordnet ein, wie solche Infostealer-Daten in Sicherheitsdienste gelangen, wie […]
Red Sift integriert DMARC- und BIMI-Start mit GMO GlobalSign fĂĽr sichere Markenanzeige im Postfach
LONDON / LONDON (IT BOLTWISE) – Red Sift und GMO GlobalSign koppeln kĂĽnftig DMARC-Enforcement und BIMI-Aktivierung in einem durchgängigen Weg. FĂĽr GMO-GlobalSign-Kunden entfällt damit die bisherige Koordinationsarbeit zwischen Zertifikatskauf, DMARC-Tooling und Logo-Verifikation. Das Ziel: schneller zur durch DMARC abgesicherten, verifizierten Markenanzeige im Postfach, inklusive VMC oder CMC. Gleichzeitig adressiert die Lösung typische LĂĽcken in der […]
HaveIBeenPwned aktualisiert Datenbank um 56 Mio. E-Mails und 124 Mio. Passwörter aus Infostealer-Logs
LONDON (IT BOLTWISE) – HaveIBeenPwned hat seine Datenbank mit einer ungewöhnlichen Quelle erweitert: Millionen Datensätze stammen diesmal aus Infostealer-Malware, die Zugangsdaten direkt von infizierten Geräten ausliest. Insgesamt wurden laut Dienst etwa 56 Millionen eindeutige E-Mail-Adressen und 124 Millionen Passwörter integriert. FĂĽr Unternehmen und IT-Teams bedeutet das Update vor allem mehr sichtbare Risiken in Bestandskonten und […]
Outlook für Mac erhält Liquid-Glass-Design und neue PST-Importfunktion
BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt Outlook fĂĽr Mac in eine neue visuelle Form: Liquid-Glass-Designsprache, flĂĽssigere Animationen und eine Bedienoberfläche mit stärkerer Tiefenwirkung. Mit dem Update vom 16. Juni erhalten Nutzer zudem eine lang erwartete Funktion, denn PST-Dateien lassen sich jetzt direkt in Outlook importieren. Gleichzeitig kĂĽndigt Microsoft die Abkehr vom alten Outlook […]
Phishing-Welle im Juni: 8,9 Millionen gefälschte E-Mails treffen Behörden und Nutzer
MERced COUNTY (KALIFORNIEN) / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle missbraucht gekaperte Infrastruktur und täuschend echte Rechnungs- und Banknachrichten. Laut Berichten erreichen Angreifer mit fast 8,9 Millionen gefälschten E-Mails gleichzeitig öffentliche Einrichtungen und Privatpersonen. Zusätzlich zielen neue Tools auf Microsoft-365-Zugriffe, indem sie OAuth-Gerätecodes abgreifen und so die Zwei-Faktor-Authentifizierung umgehen. Der Vorfall zeigt, wie schnell […]
Apple ändert „Hide My Email“: Private Domain statt iCloud.com
CUPERTINO / LONDON (IT BOLTWISE) – Apple plant, bei „Hide My Email“ die anonym erzeugten Absenderadressen auf eine neue private Domain zu verlagern. Damit sollen Websites und Apps klarer erkennen können, dass eine Adresse zu einem Alias gehört. FĂĽr Nutzer bedeutet das möglicherweise mehr Ablehnungen beim Anmeldeprozess, weil Seiten Anonymität kĂĽnftig leichter blockieren können. Gleichzeitig […]
KI treibt Phishing-Explosion um 14-fach: Risiken fĂĽr Unternehmen
LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erreicht 2026 offenbar eine neue Stufe: Laut Branchenanalysen steigt die Aktivität um das 14-fache, während ein groĂźer Anteil der Angriffe KI-generiert ist. Betroffen sind nicht nur einzelne Konten, sondern zunehmend auch Unternehmens-Workflows ĂĽber Cloud-Dienste und Office-Suiten. Gleichzeitig offenbaren neue Angriffe auf Microsoft 365 Copilot Enterprise, wie schnell sich Schwachstellenketten […]
KI-generiertes Phishing nimmt rasant zu: 1,8 Milliarden Euro Schaden
BERLIN / LONDON (IT BOLTWISE) – Phishing-Angriffe erreichen laut Branchenbeobachtern ein neues AusmaĂź: Eine 14-fache Steigerung trifft auf geschätzte 1,8 Milliarden Euro Gesamtschaden. Besonders brisant ist, dass rund 82 Prozent der Attacken KI-generiert wirken und damit schneller skalierbar sind. Neben klassischen CEO-Fraud-Szenarien rĂĽcken gefälschte Behördenkommunikation, Fake-Shops und Messenger-Kampagnen in den Fokus. Der Beitrag zeigt, warum […]
KI-Phishing trifft SMS: 1 Million Fake-Domains, neue LĂĽcke in Email-to-SMS
LONDON (IT BOLTWISE) – Sicherheitsforscher und Ermittler liefern zugleich zwei Signale: Die SMS-Kommunikation bleibt ein attraktiver Angriffsweg, und KI-gestĂĽtztes Phishing skaliert weiter auf neue Dimensionen. Eine Schwachstelle in Email-to-SMS-Gateways ermöglichte es Angreifern, Kontakte glaubwĂĽrdig vorzutäuschen. Parallel beschlagnahmten Behörden ein KI-Phishing-as-a-Service-Netzwerk mit ĂĽber einer Million gefälschter Domains. FĂĽr Unternehmen heiĂźt das: Mobilkanäle und Identitätsprozesse mĂĽssen deutlich […]
UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten
NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]
Salesforce kauft die KI-Kundendienstplattform Fin (ehemals Intercom) fĂĽr 3,6 Mrd. US-Dollar
SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce will fĂĽr rund 3,6 Milliarden US-Dollar die KI-Kundendienstplattform Fin ĂĽbernehmen, die zuvor als Intercom bekannt war. Der Zukauf soll neue Wege eröffnen, agentische KĂĽnstliche Intelligenz direkt im Service zu orchestrieren – ĂĽber Chat, E-Mail, WhatsApp, SMS, Telefon und sogar Slack. Damit reagiert der Konzern auf den Wettbewerbsdruck […]
UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration
LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]
SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search
LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]

























#Sophos