Online-Geschenkkarten-Betrug: Gericht stoppt „GiftCardDeal.com“
JACKSONVILLE / LONDON (IT BOLTWISE) – Eine Militärfamilie berichtet von Verlusten von ĂĽber 7.400 US-Dollar durch den Kauf stark rabattierter Disney-Geschenkkarten ĂĽber eine Online-Plattform. Der Florida Attorney General lieĂź das Geschäftsmodell per Gerichtsbeschluss schlieĂźen und mit mehr als 800.000 US-Dollar an Strafen sowie RĂĽckerstattungen sanktionieren. Betroffene schildern finanzielle und emotionale Folgen, während Konsumentenexperten zu Meldungen […]
Bitcoin-ATM-Betrug: Hinterbliebene verklagen Bitcoin Depot wegen 76.000 US-Dollar Schaden
IDAHO / LONDON (IT BOLTWISE) – Eine Rentnerin und ihr Ehemann haben in Idaho eine Bundesklage gegen Bitcoin Depot eingereicht. Sie behaupten, dass das ATM-Netz systematisch als „Pipeline“ fĂĽr BetrĂĽger fungierte und ĂĽber mehrere Tage insgesamt 76.000 US-Dollar aus ihren Ersparnissen abgezogen wurden. Laut Beschwerde sollen die Täter sich als Norton-Kundendienst und als FBI ausgeben […]
FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]
FBI-Warnung: Neuer Scam zielt auf Microsoft-365-Konten ab
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Betrugsmaschen-Szenario, das darauf abzielt, Microsoft-365-Konten zu ĂĽbernehmen. Angreifer versuchen dabei, Nutzer ĂĽber täuschend echte Anmeldeseiten oder damit verknĂĽpfte Schritte zur Preisgabe von Zugangsdaten zu bewegen. FĂĽr Unternehmen wird das besonders kritisch, weil dabei nicht nur E-Mail, sondern oft auch Kalender, Dateien und […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten ĂĽber den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen mĂĽssen. Die Kampagne wird vor allem ĂĽber Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
FBI wirft Google-Ingenieur Insiderhandel bei Polymarket vor: 1,2 Millionen US-Dollar Gewinn
NEW YORK / LONDON (IT BOLTWISE) – Die US-Behörden werfen einem Google-Software-Ingenieur Insiderhandel vor: Er soll vertrauliche interne Daten zu den „Year in Search“-Ergebnissen genutzt haben, um bei Polymarket Wetten zu platzieren. Dem Fall wird ein Gewinn von rund 1,2 Millionen US-Dollar zugeschrieben, nachdem Google die Resultate öffentlich machte. Kernpunkt ist der angebliche Vorteil durch […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]
FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker
LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]
FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]
Iranisch gestĂĽtzte Hacker sollen LACMTA-Breach verursacht haben
LOS ANGELES / LONDON (IT BOLTWISE) – Laut Branchenberichten soll ein im März erfolgter Sicherheitsvorfall im Nahverkehrssystem LACMTA ĂĽber Wochen hinweg fĂĽr Ausfälle und Wiederherstellungsaufwand gesorgt haben. Sicherheitsforscher ordnen den Angriff iranisch unterstĂĽtzten Akteuren zu und verweisen auf forensische Indizien sowie Aktivitäten, die mit staatlichen Strukturen in Verbindung stehen. Die Meldung bettet sich in eine […]
FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten
LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]
FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code
LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]
Phantom-Hacker-Betrug in Phoenix: Zweite Festnahme nach Gold- und Geldwäsche-Vorwürfen
PHOENIX / LONDON (IT BOLTWISE) – Der FBI-Fall um einen sogenannten Phantom-Hacker-Betrug in Phoenix nimmt Fahrt auf: Nach der Festnahme eines mutmaĂźlichen Täters am Flughafen wurde nun auch seine Ehefrau wegen Geldwäsche-VorwĂĽrfen angeklagt. Im Zentrum steht eine Kette aus Telefonanrufen, Scheinnachrichten und koordinierten Abholungen, bei der eine 78-Jährige zunächst 24.000 US-Dollar ĂĽberwies und anschlieĂźend Gold […]
Schusswechsel nahe dem WeiĂźen Haus: Secret-Service-Lage und Auswirkungen auf Sicherheit
WASHINGTON D.C. / LONDON (IT BOLTWISE) – In der Nähe des WeiĂźen Hauses kam es Berichten zufolge zu einem Schusswaffen-Vorfall, bei dem zwei Personen verletzt wurden. Der Secret Service evakuierte den Bereich am Nordrasen und ordnete schnelle MaĂźnahmen fĂĽr Medienvertreter an. Während FBI und lokale Behörden die HintergrĂĽnde prĂĽfen, rĂĽckt erneut die Frage in den […]
Laut FBI SchĂĽsse im Umfeld des WeiĂźen Hauses: Sicherheits- und Datenlagen im Fokus
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut FBI sollen im Umfeld des WeiĂźen Hauses SchĂĽsse gefallen sein. In solchen Lagen entscheidet sich sehr schnell, wie Einsatzkräfte Informationen bĂĽndeln, welche Kommunikationswege Priorität erhalten und wie Daten aus Sensoren sowie Mobilgeräten rechtssicher verarbeitet werden. FĂĽr Unternehmen und Behörden rĂĽckt damit auch die Frage in den Mittelpunkt, […]
Erster VPN-Dienst nach Ransomware-Takedown: 33 Server beschlagnahmt
EUROPA / LONDON (IT BOLTWISE) – Ermittler haben einen in Europa und Nordamerika betriebenen VPN-Dienst zerschlagen, der gezielt von mindestens 25 Ransomware-Gruppen genutzt wurde. Die Aktion umfasste die Befragung eines Administrators, eine Hausdurchsuchung in der Ukraine sowie die Abschaltung von 33 Servern. Der Dienst bot verschleierte Zahlungen, eine versteckte Infrastruktur und laut Behörden Profile fĂĽr […]
Europäische Behörden schließen „First VPN“ und treffen Infrastruktur für Ransomware
PARIS / ROTTERDAM / KIEW / LONDON (IT BOLTWISE) – Europäische Strafverfolger haben den „First VPN“-Dienst nach der Operation „Saffron“ vom Netz genommen. Dabei wurden 33 Server eines Anbieters beschlagnahmt und ein mutmaĂźlicher Administrator in der Ukraine festgenommen. Laut Europol nutzten zahlreiche Ransomware-Gruppen die VPN-Infrastruktur fĂĽr Reconnaissance und Intrusionen. Gleichzeitig zeigen die MaĂźnahmen, dass scheinbare […]
Pima-County-Sheriff setzt im Fall Nancy Guthrie auf digitale Beweise und DNA
TUCSON / LONDON (IT BOLTWISE) – Mehr als 100 Tage nach dem Verschwinden von Nancy Guthrie berichten Ermittler, dass der Fokus auf digitaler Beweissicherung liegt: Tausende Videos, forensische DNA-Analysen und Hinweise sollen helfen, einen Täter zu identifizieren. Der Sheriff betont, dass die Teams zunächst einen digitalen Lage- und Zeitplan aus den Daten aufbauen und erst […]
Razzia gegen „First VPN“: Strafverfolger schließen Tool für Ransomware-Gruppen
LONDON (IT BOLTWISE) – Ermittler haben mit „First VPN“ einen Dienst abgeschaltet, der Berichten zufolge von mindestens 25 Ransomware-Gruppen fĂĽr Anonymisierung und Angriffe genutzt wurde. Laut FBI und Europol wurden der Administrator festgenommen, Server in Dutzenden Fällen demontiert und die Infrastruktur nachhaltig gestört. Der Fall zeigt, wie Strafverfolgung inzwischen nicht nur Domains und Malware, sondern […]
FBI-Anklage nach Angriff in MĂĽnchen: proiranisches Netzwerk vor US-Gericht
NEW YORK / LONDON (IT BOLTWISE) – US-Strafverfolger haben Anklage gegen einen Mann erhoben, der als Kopf einer proiranischen Terrorgruppierung an dem Angriff auf ein israelisches Restaurant in MĂĽnchen beteiligt gewesen sein soll. Neben dem Vorfall in Bayern werden ihm auch Anschläge in London, Paris und Amsterdam zur Last gelegt. Die Ermittlungen stĂĽtzen sich laut […]
Microsoft stoppt Fox Tempest: Malware-Signing-as-a-Service aufgedeckt
NEW YORK / LONDON (IT BOLTWISE) – Microsofts Digital Crimes Unit hat Fox Tempest zerschlagen, das Schadsoftware mit echten Code-Signing-Zertifikaten tarnte. Ăśber den Dienst signspace[.]cloud sollen Angreifer Azure-Tenants erschaffen und fĂĽr kurze Zeit gĂĽltige Zertifikate erhalten haben. Die Aktion lief koordiniert mit dem FBI und Europol EC3, inklusive Beschlagnahme von Infrastruktur und Widerruf von mehr […]

























#Sophos