online-geschenkkarten-betrug-florida-gericht-2026

Online-Geschenkkarten-Betrug: Gericht stoppt „GiftCardDeal.com“

JACKSONVILLE / LONDON (IT BOLTWISE) – Eine Militärfamilie berichtet von Verlusten von ĂĽber 7.400 US-Dollar durch den Kauf stark rabattierter Disney-Geschenkkarten ĂĽber eine Online-Plattform. Der Florida Attorney General lieĂź das Geschäftsmodell per Gerichtsbeschluss schlieĂźen und mit mehr als 800.000 US-Dollar an Strafen sowie RĂĽckerstattungen sanktionieren. Betroffene schildern finanzielle und emotionale Folgen, während Konsumentenexperten zu Meldungen […]

ai-bitcoin-atm-fraud-phone-scam

Bitcoin-ATM-Betrug: Hinterbliebene verklagen Bitcoin Depot wegen 76.000 US-Dollar Schaden

IDAHO / LONDON (IT BOLTWISE) – Eine Rentnerin und ihr Ehemann haben in Idaho eine Bundesklage gegen Bitcoin Depot eingereicht. Sie behaupten, dass das ATM-Netz systematisch als „Pipeline“ fĂĽr BetrĂĽger fungierte und ĂĽber mehrere Tage insgesamt 76.000 US-Dollar aus ihren Ersparnissen abgezogen wurden. Laut Beschwerde sollen die Täter sich als Norton-Kundendienst und als FBI ausgeben […]

ai-telegram-mois-malware-c2-spionage

Iranische MOIS-Angriffe: Telegram als C2-Kanal fĂĽr Spionage

WASHINGTON / LONDON (IT BOLTWISE) – Der FBI-Warnhinweis macht deutlich, wie iranisch verknĂĽpfte Angreifer Telegram als Kommando- und Steuerungsinfrastruktur nutzen, um Betroffene gezielt auszuspionieren. Die Kampagne richtet sich gegen regimekritische Gruppen, Journalisten und Personen, die als Bedrohung wahrgenommen werden. Laut Behörde stammen die Aktivitäten mindestens aus dem Herbst 2023, wobei mehrere Malware-Varianten Windows-Systeme kompromittieren. Besonders […]

ai-kali365-phishing-m365-oauth-token

FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]

ai-insiderhandel-polymarket-fbi-google-12m

FBI wirft Google-Ingenieur Insiderhandel bei Polymarket vor: 1,2 Millionen US-Dollar Gewinn

NEW YORK / LONDON (IT BOLTWISE) – Die US-Behörden werfen einem Google-Software-Ingenieur Insiderhandel vor: Er soll vertrauliche interne Daten zu den „Year in Search“-Ergebnissen genutzt haben, um bei Polymarket Wetten zu platzieren. Dem Fall wird ein Gewinn von rund 1,2 Millionen US-Dollar zugeschrieben, nachdem Google die Resultate öffentlich machte. Kernpunkt ist der angebliche Vorteil durch […]

ai-fbi-kali-365-oauth-token-phishing-microsoft-365

FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]

ai-kali365-microsoft365-oauth-tokens

FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA

LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]

ai-kali365-phishing-microsoft365

FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker

LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]

ai-kali365-oauth-mfa-umgehung

FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]

ai-los-angeles-transit-breach

Iranisch gestĂĽtzte Hacker sollen LACMTA-Breach verursacht haben

LOS ANGELES / LONDON (IT BOLTWISE) – Laut Branchenberichten soll ein im März erfolgter Sicherheitsvorfall im Nahverkehrssystem LACMTA ĂĽber Wochen hinweg fĂĽr Ausfälle und Wiederherstellungsaufwand gesorgt haben. Sicherheitsforscher ordnen den Angriff iranisch unterstĂĽtzten Akteuren zu und verweisen auf forensische Indizien sowie Aktivitäten, die mit staatlichen Strukturen in Verbindung stehen. Die Meldung bettet sich in eine […]

ai-kali365-device-code-phishing

FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten

LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]

ai-kali365-microsoft365-device-code-phishing

FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code

LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]

ai-phantom-hacker-scam-phoenix-gold-evidence

Phantom-Hacker-Betrug in Phoenix: Zweite Festnahme nach Gold- und Geldwäsche-Vorwürfen

PHOENIX / LONDON (IT BOLTWISE) – Der FBI-Fall um einen sogenannten Phantom-Hacker-Betrug in Phoenix nimmt Fahrt auf: Nach der Festnahme eines mutmaĂźlichen Täters am Flughafen wurde nun auch seine Ehefrau wegen Geldwäsche-VorwĂĽrfen angeklagt. Im Zentrum steht eine Kette aus Telefonanrufen, Scheinnachrichten und koordinierten Abholungen, bei der eine 78-Jährige zunächst 24.000 US-Dollar ĂĽberwies und anschlieĂźend Gold […]

ai-white-house-security-perimeter-incident

Schusswechsel nahe dem WeiĂźen Haus: Secret-Service-Lage und Auswirkungen auf Sicherheit

WASHINGTON D.C. / LONDON (IT BOLTWISE) – In der Nähe des WeiĂźen Hauses kam es Berichten zufolge zu einem Schusswaffen-Vorfall, bei dem zwei Personen verletzt wurden. Der Secret Service evakuierte den Bereich am Nordrasen und ordnete schnelle MaĂźnahmen fĂĽr Medienvertreter an. Während FBI und lokale Behörden die HintergrĂĽnde prĂĽfen, rĂĽckt erneut die Frage in den […]

ai-white-house-security-incident

Laut FBI SchĂĽsse im Umfeld des WeiĂźen Hauses: Sicherheits- und Datenlagen im Fokus

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut FBI sollen im Umfeld des WeiĂźen Hauses SchĂĽsse gefallen sein. In solchen Lagen entscheidet sich sehr schnell, wie Einsatzkräfte Informationen bĂĽndeln, welche Kommunikationswege Priorität erhalten und wie Daten aus Sensoren sowie Mobilgeräten rechtssicher verarbeitet werden. FĂĽr Unternehmen und Behörden rĂĽckt damit auch die Frage in den Mittelpunkt, […]

ai-mobile-phishing-banking-trojan

442 Milliarden Euro Schaden: KI-Phishing und Banking-Trojaner auf dem Smartphone

LONDON (IT BOLTWISE) – FĂĽr 2026 wird ein Gesamtschaden von 442 Milliarden Euro durch mobile Angriffe erwartet. KI-gesteuertes Phishing und Banking-Trojaner treffen dabei besonders stark, weil sie psychologisches Social Engineering mit sehr glaubwĂĽrdigen Nachrichten verbinden. Apple, Google und Microsoft verschieben GegenmaĂźnahmen in Richtung stärkerer Erkennung, schnellere Updates und weniger anfällige Authentifizierung. Der Beitrag ordnet ein, […]

ai-first-vpn-takedown-seized-servers

Erster VPN-Dienst nach Ransomware-Takedown: 33 Server beschlagnahmt

EUROPA / LONDON (IT BOLTWISE) – Ermittler haben einen in Europa und Nordamerika betriebenen VPN-Dienst zerschlagen, der gezielt von mindestens 25 Ransomware-Gruppen genutzt wurde. Die Aktion umfasste die Befragung eines Administrators, eine Hausdurchsuchung in der Ukraine sowie die Abschaltung von 33 Servern. Der Dienst bot verschleierte Zahlungen, eine versteckte Infrastruktur und laut Behörden Profile fĂĽr […]

ai-vpn-seizure-firstvpn-infrastructure

Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware

PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaĂźlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur fĂĽr Reconnaissance und Intrusionen. Gleichzeitig zeigen die MaĂźnahmen, dass scheinbare […]

ai-pima-county-digital-evidence-nancy-guthrie

Pima-County-Sheriff setzt im Fall Nancy Guthrie auf digitale Beweise und DNA

TUCSON / LONDON (IT BOLTWISE) – Mehr als 100 Tage nach dem Verschwinden von Nancy Guthrie berichten Ermittler, dass der Fokus auf digitaler Beweissicherung liegt: Tausende Videos, forensische DNA-Analysen und Hinweise sollen helfen, einen Täter zu identifizieren. Der Sheriff betont, dass die Teams zunächst einen digitalen Lage- und Zeitplan aus den Daten aufbauen und erst […]

ai-first-vpn-takedown-01

Razzia gegen „First VPN“: Strafverfolger schließen Tool für Ransomware-Gruppen

LONDON (IT BOLTWISE) – Ermittler haben mit „First VPN“ einen Dienst abgeschaltet, der Berichten zufolge von mindestens 25 Ransomware-Gruppen fĂĽr Anonymisierung und Angriffe genutzt wurde. Laut FBI und Europol wurden der Administrator festgenommen, Server in Dutzenden Fällen demontiert und die Infrastruktur nachhaltig gestört. Der Fall zeigt, wie Strafverfolgung inzwischen nicht nur Domains und Malware, sondern […]

ai-terror-threat-intelligence-indictment-munich

FBI-Anklage nach Angriff in MĂĽnchen: proiranisches Netzwerk vor US-Gericht

NEW YORK / LONDON (IT BOLTWISE) – US-Strafverfolger haben Anklage gegen einen Mann erhoben, der als Kopf einer proiranischen Terrorgruppierung an dem Angriff auf ein israelisches Restaurant in MĂĽnchen beteiligt gewesen sein soll. Neben dem Vorfall in Bayern werden ihm auch Anschläge in London, Paris und Amsterdam zur Last gelegt. Die Ermittlungen stĂĽtzen sich laut […]

ai-malware-signing-as-a-service-fox-tempest

Microsoft stoppt Fox Tempest: Malware-Signing-as-a-Service aufgedeckt

NEW YORK / LONDON (IT BOLTWISE) – Microsofts Digital Crimes Unit hat Fox Tempest zerschlagen, das Schadsoftware mit echten Code-Signing-Zertifikaten tarnte. Ăśber den Dienst signspace[.]cloud sollen Angreifer Azure-Tenants erschaffen und fĂĽr kurze Zeit gĂĽltige Zertifikate erhalten haben. Die Aktion lief koordiniert mit dem FBI und Europol EC3, inklusive Beschlagnahme von Infrastruktur und Widerruf von mehr […]

5.225 Leser gerade online auf IT BOLTWISE


KI-Jobs