Project Solara: Microsoft rĂĽstet Windows fĂĽr KI-Agenten um
LONDON (IT BOLTWISE) – Microsoft treibt Project Solara voran und stellt Windows perspektivisch so um, dass KI-Agenten statt klassischer Apps zum zentralen Bedienkonzept werden. Die Plattform basiert auf AOSP und Microsofts MDEP und setzt auf eine „Chip-to-Cloud“-Logik mit schlanken Endgeräten. Auf der Build 2026 zeigte das Unternehmen Referenzdesigns fĂĽr Desktop- und Badge-Geräte sowie Werkzeuge fĂĽr […]
Agent 365: Microsoft zentralisiert KI-Governance und erweitert auf M365 E7
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Agent 365“ eine zentrale Steuerungsplattform fĂĽr KI-Agenten an den Start und koppelt sie direkt an neue erweiterte Sicherheits- und Compliance-Funktionen. Zeitgleich erweitert der Konzern sein Microsoft-365-Lizenzportfolio um die Sicherheitsstufe E7, die KI-Management-Fähigkeiten mit einem KI-gestĂĽtzten Security-Stack vereint. Damit adressiert Microsoft vor allem die praktische HĂĽrde bei […]
Microsoft im Sicherheitsstreit: Zero-Days, Patch-Wellen und neue Abwehr
LONDON (IT BOLTWISE) – Der Sicherheitsstreit um sechs veröffentlichte Windows-Zero-Days eskaliert: Ein Forscher droht mit weiteren Interna und beruft sich auf blockierte Bug-Bounty-Kommunikation. Gleichzeitig nimmt Microsoft parallel kritische LĂĽcken in SharePoint und Windows in den Fokus und treibt Abwehrmechanismen wie automatisches Isolieren kompromittierter Geräte voran. Behörden wie CISA sowie CERT-In mahnen bundesweite bzw. internationale Priorisierungspatches […]
Microsoft 365 E7 und Agent 365: Autonome KI-Agenten ab Mai – mit Governance- und Security-Bremse
REDMOND / LONDON (IT BOLTWISE) – Microsoft macht mit Microsoft 365 E7 und der Agent-365-Verwaltungsplattform aus Chat-Assistants echte KI-Agenten, die Aufgaben eigenständig steuern können. Die neue Frontier Suite bĂĽndelt Copilot, Entra, Defender und einen Governance-Ansatz, der vor allem Shadow AI sichtbar machen soll. Gleichzeitig steigt der Druck: Mit autonomen Workflows wächst die Angriffsfläche, etwa durch […]
Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard
LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]
FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten
LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]
Mobile Phishing schlägt E-Mail: Neue OAuth-Angriffe gefährden Unternehmen
LONDON (IT BOLTWISE) – Mobile Phishing-Angriffe erzielen erstmals höhere Klickraten als klassische E-Mail-BetrĂĽgereien und treffen damit direkt Unternehmens-Accounts. Besonders kritisch: Mit OAuth-Token-Diebstahl können Täter den Zugriff auf Microsoft 365 wie Outlook, Teams und OneDrive dauerhaft ĂĽbernehmen – selbst bei aktivierter Zwei-Faktor-Authentifizierung. Zusätzlich zeigen neue Kampagnen und BootROM-Schwachstellen, wie eng Social Engineering und Hardware-Risiken inzwischen verzahnt […]
Microsoft integriert Passkeys in Entra External ID – Antwort auf Quishing & Banking-Trojaner
REDMOND / LONDON (IT BOLTWISE) – Microsoft verlagert die Authentifizierung fĂĽr externe Identitäten in Richtung Passkeys: Noch im Mai 2026 soll Entra External ID UnterstĂĽtzung fĂĽr passwortlose Zugänge bieten. Der Schritt kommt in einer Phase rasanter Angriffe, in der Quishing per QR-Code und Banking-Trojaner deutlich zunehmen. FĂĽr Unternehmen bedeutet das mehr als nur Komfortgewinn: Es […]
Microsoft Entra External ID: Passkeys und KI-Agent ID fĂĽr Zero Trust
Microsoft macht Identitätsmanagement 2026/2027 deutlich operativer: Externe Nutzer sollen nicht nur effizienter, sondern vor allem phishingsicher authentifizieren. Im Zentrum steht Microsoft Entra External ID, das ab Ende Mai 2026 Passkeys fĂĽr externe Identitäten in den Markt bringt. Damit lassen sich gerätegebundene, lokal bestätigte Authentifizierungen nutzen, etwa per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Gleichzeitig wird das bisherige […]
YellowKey, KI-Stimmbetrug und Passkeys: So kippt 2026 die Cyber-Abwehr
BERLIN / LONDON (IT BOLTWISE) – YellowKey zwingt Organisationen dazu, sich nicht nur auf „Patch-Tuesday“-Routinen zu verlassen: Der BitLocker-Umgehungsversuch zeigt, dass Zero-Days trotz groĂźer Update-Zyklen relevant bleiben. Parallel beschleunigen Quishing, Device-Code-Phishing und KI-gestĂĽtzter Stimmbetrug die Betrugsmaschinerie, oft mit erschreckend kurzer Vorlaufzeit. Neue Schutzideen wie Passkeys und OS-ĂĽbergreifende Threat-Detection verschieben die Verteidigung hin zu Identität, Telemetrie […]
Microsofts Agent 365: Neue Sicherheitsstrategie fĂĽr KI-Agenten
REDMOND / LONDON (IT BOLTWISE) – Microsoft präsentiert mit Agent 365 eine umfassende Sicherheitslösung fĂĽr autonome KI-Systeme. Diese neue Plattform soll Unternehmen helfen, die Herausforderungen der KI-Ă„ra zu meistern, indem sie KI-Agenten als privilegierte digitale Mitarbeiter behandelt. Microsoft hat mit der EinfĂĽhrung von Agent 365 eine neue Sicherheitsstrategie fĂĽr autonome KI-Systeme vorgestellt. Diese Entwicklung ist […]
Microsofts Entra-Plattform: Wegbereiter fĂĽr eine passwortlose Zukunft
REDMOND / LONDON (IT BOLTWISE) – Microsoft treibt mit seiner Entra-Plattform die Entwicklung passwortloser Authentifizierungssysteme voran. Diese Innovation stärkt die Cybersicherheit und bietet Unternehmen in Europa, insbesondere in der DACH-Region, neue Möglichkeiten zur Einhaltung von Datenschutzvorgaben. Microsoft hat mit der EinfĂĽhrung der Entra-Plattform einen bedeutenden Schritt in Richtung einer passwortlosen Zukunft gemacht. Diese Plattform zielt […]
Microsoft verschärft Sicherheitsmaßnahmen für Authenticator auf gerooteten Geräten
REDMOND / LONDON (IT BOLTWISE) – Microsoft verstärkt die SicherheitsmaĂźnahmen fĂĽr seinen Authenticator-Dienst, indem es ab sofort Entra-Anmeldeinformationen auf gerooteten Android- und jailbroken iOS-Geräten erkennt und blockiert. Diese MaĂźnahme betrifft vor allem Unternehmen und Schulen, die auf die Sicherheit ihrer Daten angewiesen sind. Der Rollout fĂĽr Android-Nutzer hat bereits begonnen, während iOS-Nutzer ab April 2026 […]
SicherheitslĂĽcken in Microsoft Azure und Copilot: BSI warnt vor hohem Risiko
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine dringende Sicherheitswarnung fĂĽr Microsoft Azure, Copilot und Entra herausgegeben. Mehrere Schwachstellen in diesen Systemen ermöglichen potenziell gefährliche Angriffe, die sowohl UNIX- als auch Windows-Betriebssysteme betreffen. Die SicherheitslĂĽcke wird als hoch eingestuft, mit einem CVSS Base Score von 9,9. Das […]
Microsoft verstärkt Entra ID Sicherheit gegen Skriptangriffe
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, die Sicherheit von Entra ID durch das Blockieren unerlaubter Skripte zu verstärken. Diese MaĂźnahme, die 2026 umgesetzt werden soll, zielt darauf ab, Cross-Site-Scripting-Angriffe zu verhindern und die Integrität der Anmeldeprozesse zu gewährleisten. Unternehmen werden aufgefordert, ihre Anmeldeabläufe frĂĽhzeitig zu testen, um mögliche Störungen zu vermeiden. Microsoft hat […]
Microsoft verstärkt Sicherheit bei Entra ID mit neuen Maßnahmen
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, die Sicherheit seiner Entra ID-Authentifizierung zu verbessern, indem es ab 2026 unautorisierte Skripte blockiert. Diese MaĂźnahme ist Teil der Secure Future Initiative und soll Nutzer vor Cross-Site-Scripting-Angriffen schĂĽtzen. Microsoft hat angekĂĽndigt, die Sicherheit seiner Entra ID-Authentifizierung durch das Blockieren unautorisierter Skripte zu verstärken. Diese MaĂźnahme, die im […]
Entra-ID-SicherheitslĂĽcke: Globale Bedrohung fĂĽr Unternehmen
REDMOND / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Microsofts Entra ID hätte es Angreifern ermöglicht, weltweit auf beliebige Tenants zuzugreifen. Diese Schwachstelle, die im Juli geschlossen wurde, hätte weitreichende Folgen fĂĽr Unternehmen haben können. Die kĂĽrzlich bekannt gewordene SicherheitslĂĽcke in Microsofts Entra ID hat die IT-Welt in Aufruhr versetzt. Diese Schwachstelle hätte es […]
Schwerwiegende SicherheitslĂĽcke in Microsoft Entra ID entdeckt
REDMOND / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Microsofts Entra ID Plattform hat weltweit fĂĽr Aufsehen gesorgt. Sicherheitsforscher Dirk-Jan Mollema entdeckte, dass er mit einem speziellen Token nahezu jeden Entra-ID-Tenant kompromittieren konnte. Microsoft hat die Schwachstelle mittlerweile behoben, doch die Tragweite des Problems bleibt bemerkenswert. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsofts Entra ID […]
Storm-0501: Neue Bedrohung fĂĽr hybride Cloud-Umgebungen
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch den Akteur Storm-0501 zeigt, wie verwundbar hybride Cloud-Umgebungen sein können. Der Fokus liegt auf der Exfiltration und Löschung von Daten in Azure, was Unternehmen vor groĂźe Herausforderungen stellt. Der Bedrohungsakteur Storm-0501 hat seine Taktiken verfeinert, um gezielte Angriffe auf Cloud-Umgebungen durchzufĂĽhren. Anders als bei herkömmlicher Ransomware, die […]
Open-Source-Tools zur Cybersicherheit: Neue Entwicklungen im August 2025
LONDON (IT BOLTWISE) – Die Cybersicherheitslandschaft wird durch innovative Open-Source-Tools bereichert, die im August 2025 besondere Aufmerksamkeit erregen. Diese Werkzeuge bieten neue Ansätze zur Stärkung der Sicherheit in verschiedenen IT-Umgebungen. Von KI-gesteuerten Plattformen bis hin zu Tools zur Simulation von SicherheitslĂĽcken in Identitätsinfrastrukturen, die neuesten Entwicklungen versprechen, die Sicherheitspraktiken erheblich zu verbessern. Die Cybersicherheitsbranche erlebt […]
SicherheitslĂĽcke in Microsoft Entra ID: nOAuth bleibt ein Risiko
LONDON (IT BOLTWISE) – Zwei Jahre nach der Entdeckung der nOAuth-SicherheitslĂĽcke in Microsofts Entra ID bleibt das Risiko fĂĽr SaaS-Anwendungen bestehen. Neue Untersuchungen zeigen, dass 9 % der analysierten Anwendungen weiterhin anfällig sind. Die SicherheitslĂĽcke nOAuth in Microsofts Entra ID stellt weiterhin ein erhebliches Risiko fĂĽr Software-as-a-Service (SaaS)-Anwendungen dar. Trotz der Entdeckung dieser Schwachstelle vor […]
Microsoft Entra ID: SicherheitslĂĽcken durch Passwort-Spraying
LONDON (IT BOLTWISE) – In einer besorgniserregenden Entwicklung fĂĽr die Cybersicherheit wurden weltweit ĂĽber 80.000 Microsoft Entra ID-Konten von einem ausgeklĂĽgelten Passwort-Spraying-Angriff betroffen. Die jĂĽngsten Angriffe auf Microsoft Entra ID-Konten verdeutlichen die anhaltenden Schwachstellen in cloudbasierten Identitätsmanagementsystemen. Diese Angriffe, die seit Dezember 2024 andauern, nutzen ein Open-Source-Penetrationstool namens TeamFiltration, um Account-Ăśbernahmen durchzufĂĽhren. Mehrere Konten wurden […]
Cyberangriffe auf Microsoft Entra ID: Ăśber 80.000 Konten betroffen
LONDON (IT BOLTWISE) – Eine neue Cyberangriffswelle hat Microsoft Entra ID ins Visier genommen und dabei ĂĽber 80.000 Benutzerkonten kompromittiert. Die Angreifer nutzten ein Open-Source-Tool namens TeamFiltration, um gezielte Attacken durchzufĂĽhren. In der Welt der Cybersicherheit ist es keine Seltenheit, dass Werkzeuge, die ursprĂĽnglich fĂĽr den Schutz von Netzwerken entwickelt wurden, von Angreifern missbraucht werden. […]
Microsofts KI-Sicherheitschef enthüllt versehentlich Walmarts KI-Pläne
REDMOND / MĂśNCHEN (IT BOLTWISE) – Während einer Build-Konferenz von Microsoft kam es zu einem unerwarteten Zwischenfall, der nicht nur die Veranstaltung unterbrach, sondern auch vertrauliche Informationen ans Licht brachte. Während einer Präsentation auf der Microsoft Build-Konferenz wurde eine unerwartete EnthĂĽllung gemacht, als Neta Haiby, Microsofts Leiterin der KI-Sicherheit, versehentlich vertrauliche Informationen ĂĽber Walmarts Pläne […]

























#Sophos