ai-project-solara-windows-ki-agenten

Project Solara: Microsoft rĂĽstet Windows fĂĽr KI-Agenten um

LONDON (IT BOLTWISE) – Microsoft treibt Project Solara voran und stellt Windows perspektivisch so um, dass KI-Agenten statt klassischer Apps zum zentralen Bedienkonzept werden. Die Plattform basiert auf AOSP und Microsofts MDEP und setzt auf eine „Chip-to-Cloud“-Logik mit schlanken Endgeräten. Auf der Build 2026 zeigte das Unternehmen Referenzdesigns fĂĽr Desktop- und Badge-Geräte sowie Werkzeuge fĂĽr […]

ai-agent-365-ki-governance-control

Agent 365: Microsoft zentralisiert KI-Governance und erweitert auf M365 E7

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Agent 365“ eine zentrale Steuerungsplattform fĂĽr KI-Agenten an den Start und koppelt sie direkt an neue erweiterte Sicherheits- und Compliance-Funktionen. Zeitgleich erweitert der Konzern sein Microsoft-365-Lizenzportfolio um die Sicherheitsstufe E7, die KI-Management-Fähigkeiten mit einem KI-gestĂĽtzten Security-Stack vereint. Damit adressiert Microsoft vor allem die praktische HĂĽrde bei […]

ai-microsoft-zero-day-streit-security-patch

Microsoft im Sicherheitsstreit: Zero-Days, Patch-Wellen und neue Abwehr

LONDON (IT BOLTWISE) – Der Sicherheitsstreit um sechs veröffentlichte Windows-Zero-Days eskaliert: Ein Forscher droht mit weiteren Interna und beruft sich auf blockierte Bug-Bounty-Kommunikation. Gleichzeitig nimmt Microsoft parallel kritische LĂĽcken in SharePoint und Windows in den Fokus und treibt Abwehrmechanismen wie automatisches Isolieren kompromittierter Geräte voran. Behörden wie CISA sowie CERT-In mahnen bundesweite bzw. internationale Priorisierungspatches […]

ai-microsoft-365-e7-agent365-governance-security

Microsoft 365 E7 und Agent 365: Autonome KI-Agenten ab Mai – mit Governance- und Security-Bremse

REDMOND / LONDON (IT BOLTWISE) – Microsoft macht mit Microsoft 365 E7 und der Agent-365-Verwaltungsplattform aus Chat-Assistants echte KI-Agenten, die Aufgaben eigenständig steuern können. Die neue Frontier Suite bĂĽndelt Copilot, Entra, Defender und einen Governance-Ansatz, der vor allem Shadow AI sichtbar machen soll. Gleichzeitig steigt der Druck: Mit autonomen Workflows wächst die Angriffsfläche, etwa durch […]

ai-microsoft-passkeys-sms-auth

Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard

LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]

ai-kali365-device-code-phishing

FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten

LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]

ai-mobile-phishing-oauth-token

Mobile Phishing schlägt E-Mail: Neue OAuth-Angriffe gefährden Unternehmen

LONDON (IT BOLTWISE) – Mobile Phishing-Angriffe erzielen erstmals höhere Klickraten als klassische E-Mail-BetrĂĽgereien und treffen damit direkt Unternehmens-Accounts. Besonders kritisch: Mit OAuth-Token-Diebstahl können Täter den Zugriff auf Microsoft 365 wie Outlook, Teams und OneDrive dauerhaft ĂĽbernehmen – selbst bei aktivierter Zwei-Faktor-Authentifizierung. Zusätzlich zeigen neue Kampagnen und BootROM-Schwachstellen, wie eng Social Engineering und Hardware-Risiken inzwischen verzahnt […]

microsoft-passkeys-entra-external-id-gegen-quishing

Microsoft integriert Passkeys in Entra External ID – Antwort auf Quishing & Banking-Trojaner

REDMOND / LONDON (IT BOLTWISE) – Microsoft verlagert die Authentifizierung fĂĽr externe Identitäten in Richtung Passkeys: Noch im Mai 2026 soll Entra External ID UnterstĂĽtzung fĂĽr passwortlose Zugänge bieten. Der Schritt kommt in einer Phase rasanter Angriffe, in der Quishing per QR-Code und Banking-Trojaner deutlich zunehmen. FĂĽr Unternehmen bedeutet das mehr als nur Komfortgewinn: Es […]

microsoft-entra-external-id-passkeys-agent-id

Microsoft Entra External ID: Passkeys und KI-Agent ID fĂĽr Zero Trust

Microsoft macht Identitätsmanagement 2026/2027 deutlich operativer: Externe Nutzer sollen nicht nur effizienter, sondern vor allem phishingsicher authentifizieren. Im Zentrum steht Microsoft Entra External ID, das ab Ende Mai 2026 Passkeys fĂĽr externe Identitäten in den Markt bringt. Damit lassen sich gerätegebundene, lokal bestätigte Authentifizierungen nutzen, etwa per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Gleichzeitig wird das bisherige […]

yellowkey-ki-stimmbetrug-passkeys-2026-cyber-abwehr

YellowKey, KI-Stimmbetrug und Passkeys: So kippt 2026 die Cyber-Abwehr

BERLIN / LONDON (IT BOLTWISE) – YellowKey zwingt Organisationen dazu, sich nicht nur auf „Patch-Tuesday“-Routinen zu verlassen: Der BitLocker-Umgehungsversuch zeigt, dass Zero-Days trotz groĂźer Update-Zyklen relevant bleiben. Parallel beschleunigen Quishing, Device-Code-Phishing und KI-gestĂĽtzter Stimmbetrug die Betrugsmaschinerie, oft mit erschreckend kurzer Vorlaufzeit. Neue Schutzideen wie Passkeys und OS-ĂĽbergreifende Threat-Detection verschieben die Verteidigung hin zu Identität, Telemetrie […]

ai-agent-365-security

Microsofts Agent 365: Neue Sicherheitsstrategie fĂĽr KI-Agenten

REDMOND / LONDON (IT BOLTWISE) – Microsoft präsentiert mit Agent 365 eine umfassende Sicherheitslösung fĂĽr autonome KI-Systeme. Diese neue Plattform soll Unternehmen helfen, die Herausforderungen der KI-Ă„ra zu meistern, indem sie KI-Agenten als privilegierte digitale Mitarbeiter behandelt. Microsoft hat mit der EinfĂĽhrung von Agent 365 eine neue Sicherheitsstrategie fĂĽr autonome KI-Systeme vorgestellt. Diese Entwicklung ist […]

ai-microsoft-entra-security

Microsofts Entra-Plattform: Wegbereiter fĂĽr eine passwortlose Zukunft

REDMOND / LONDON (IT BOLTWISE) – Microsoft treibt mit seiner Entra-Plattform die Entwicklung passwortloser Authentifizierungssysteme voran. Diese Innovation stärkt die Cybersicherheit und bietet Unternehmen in Europa, insbesondere in der DACH-Region, neue Möglichkeiten zur Einhaltung von Datenschutzvorgaben. Microsoft hat mit der EinfĂĽhrung der Entra-Plattform einen bedeutenden Schritt in Richtung einer passwortlosen Zukunft gemacht. Diese Plattform zielt […]

ai-microsoft-authenticator-security

Microsoft verschärft Sicherheitsmaßnahmen für Authenticator auf gerooteten Geräten

REDMOND / LONDON (IT BOLTWISE) – Microsoft verstärkt die SicherheitsmaĂźnahmen fĂĽr seinen Authenticator-Dienst, indem es ab sofort Entra-Anmeldeinformationen auf gerooteten Android- und jailbroken iOS-Geräten erkennt und blockiert. Diese MaĂźnahme betrifft vor allem Unternehmen und Schulen, die auf die Sicherheit ihrer Daten angewiesen sind. Der Rollout fĂĽr Android-Nutzer hat bereits begonnen, während iOS-Nutzer ab April 2026 […]

ai-microsoft-azure-security

SicherheitslĂĽcken in Microsoft Azure und Copilot: BSI warnt vor hohem Risiko

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine dringende Sicherheitswarnung fĂĽr Microsoft Azure, Copilot und Entra herausgegeben. Mehrere Schwachstellen in diesen Systemen ermöglichen potenziell gefährliche Angriffe, die sowohl UNIX- als auch Windows-Betriebssysteme betreffen. Die SicherheitslĂĽcke wird als hoch eingestuft, mit einem CVSS Base Score von 9,9. Das […]

ai-microsoft-entra-security

Microsoft verstärkt Entra ID Sicherheit gegen Skriptangriffe

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, die Sicherheit von Entra ID durch das Blockieren unerlaubter Skripte zu verstärken. Diese MaĂźnahme, die 2026 umgesetzt werden soll, zielt darauf ab, Cross-Site-Scripting-Angriffe zu verhindern und die Integrität der Anmeldeprozesse zu gewährleisten. Unternehmen werden aufgefordert, ihre Anmeldeabläufe frĂĽhzeitig zu testen, um mögliche Störungen zu vermeiden. Microsoft hat […]

ai-microsoft-entra-id-security

Microsoft verstärkt Sicherheit bei Entra ID mit neuen Maßnahmen

REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, die Sicherheit seiner Entra ID-Authentifizierung zu verbessern, indem es ab 2026 unautorisierte Skripte blockiert. Diese MaĂźnahme ist Teil der Secure Future Initiative und soll Nutzer vor Cross-Site-Scripting-Angriffen schĂĽtzen. Microsoft hat angekĂĽndigt, die Sicherheit seiner Entra ID-Authentifizierung durch das Blockieren unautorisierter Skripte zu verstärken. Diese MaĂźnahme, die im […]

ai-entra-id-security

Entra-ID-SicherheitslĂĽcke: Globale Bedrohung fĂĽr Unternehmen

REDMOND / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Microsofts Entra ID hätte es Angreifern ermöglicht, weltweit auf beliebige Tenants zuzugreifen. Diese Schwachstelle, die im Juli geschlossen wurde, hätte weitreichende Folgen fĂĽr Unternehmen haben können. Die kĂĽrzlich bekannt gewordene SicherheitslĂĽcke in Microsofts Entra ID hat die IT-Welt in Aufruhr versetzt. Diese Schwachstelle hätte es […]

ai-microsoft-entra-id-security

Schwerwiegende SicherheitslĂĽcke in Microsoft Entra ID entdeckt

REDMOND / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Microsofts Entra ID Plattform hat weltweit fĂĽr Aufsehen gesorgt. Sicherheitsforscher Dirk-Jan Mollema entdeckte, dass er mit einem speziellen Token nahezu jeden Entra-ID-Tenant kompromittieren konnte. Microsoft hat die Schwachstelle mittlerweile behoben, doch die Tragweite des Problems bleibt bemerkenswert. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Entra ID […]

ai-storm-0501-cloud-threat

Storm-0501: Neue Bedrohung fĂĽr hybride Cloud-Umgebungen

LONDON (IT BOLTWISE) – Eine neue Bedrohung durch den Akteur Storm-0501 zeigt, wie verwundbar hybride Cloud-Umgebungen sein können. Der Fokus liegt auf der Exfiltration und Löschung von Daten in Azure, was Unternehmen vor groĂźe Herausforderungen stellt. Der Bedrohungsakteur Storm-0501 hat seine Taktiken verfeinert, um gezielte Angriffe auf Cloud-Umgebungen durchzufĂĽhren. Anders als bei herkömmlicher Ransomware, die […]

ai-cybersecurity-tools-august-2025

Open-Source-Tools zur Cybersicherheit: Neue Entwicklungen im August 2025

LONDON (IT BOLTWISE) – Die Cybersicherheitslandschaft wird durch innovative Open-Source-Tools bereichert, die im August 2025 besondere Aufmerksamkeit erregen. Diese Werkzeuge bieten neue Ansätze zur Stärkung der Sicherheit in verschiedenen IT-Umgebungen. Von KI-gesteuerten Plattformen bis hin zu Tools zur Simulation von SicherheitslĂĽcken in Identitätsinfrastrukturen, die neuesten Entwicklungen versprechen, die Sicherheitspraktiken erheblich zu verbessern. Die Cybersicherheitsbranche erlebt […]

ai-microsoft-entra-id-security-vulnerability

SicherheitslĂĽcke in Microsoft Entra ID: nOAuth bleibt ein Risiko

LONDON (IT BOLTWISE) – Zwei Jahre nach der Entdeckung der nOAuth-SicherheitslĂĽcke in Microsofts Entra ID bleibt das Risiko fĂĽr SaaS-Anwendungen bestehen. Neue Untersuchungen zeigen, dass 9 % der analysierten Anwendungen weiterhin anfällig sind. Die SicherheitslĂĽcke nOAuth in Microsofts Entra ID stellt weiterhin ein erhebliches Risiko fĂĽr Software-as-a-Service (SaaS)-Anwendungen dar. Trotz der Entdeckung dieser Schwachstelle vor […]

ai-cloud_security_lock_digital_identity_management

Microsoft Entra ID: SicherheitslĂĽcken durch Passwort-Spraying

LONDON (IT BOLTWISE) – In einer besorgniserregenden Entwicklung fĂĽr die Cybersicherheit wurden weltweit ĂĽber 80.000 Microsoft Entra ID-Konten von einem ausgeklĂĽgelten Passwort-Spraying-Angriff betroffen. Die jĂĽngsten Angriffe auf Microsoft Entra ID-Konten verdeutlichen die anhaltenden Schwachstellen in cloudbasierten Identitätsmanagementsystemen. Diese Angriffe, die seit Dezember 2024 andauern, nutzen ein Open-Source-Penetrationstool namens TeamFiltration, um Account-Ăśbernahmen durchzufĂĽhren. Mehrere Konten wurden […]

ai-microsoft-entra-id-cyberattack

Cyberangriffe auf Microsoft Entra ID: Ăśber 80.000 Konten betroffen

LONDON (IT BOLTWISE) – Eine neue Cyberangriffswelle hat Microsoft Entra ID ins Visier genommen und dabei ĂĽber 80.000 Benutzerkonten kompromittiert. Die Angreifer nutzten ein Open-Source-Tool namens TeamFiltration, um gezielte Attacken durchzufĂĽhren. In der Welt der Cybersicherheit ist es keine Seltenheit, dass Werkzeuge, die ursprĂĽnglich fĂĽr den Schutz von Netzwerken entwickelt wurden, von Angreifern missbraucht werden. […]

ai-security-walmart-microsoft-teams-protest

Microsofts KI-Sicherheitschef enthüllt versehentlich Walmarts KI-Pläne

REDMOND / MĂśNCHEN (IT BOLTWISE) – Während einer Build-Konferenz von Microsoft kam es zu einem unerwarteten Zwischenfall, der nicht nur die Veranstaltung unterbrach, sondern auch vertrauliche Informationen ans Licht brachte. Während einer Präsentation auf der Microsoft Build-Konferenz wurde eine unerwartete EnthĂĽllung gemacht, als Neta Haiby, Microsofts Leiterin der KI-Sicherheit, versehentlich vertrauliche Informationen ĂĽber Walmarts Pläne […]

534 Leser gerade online auf IT BOLTWISE


KI-Jobs