ai-kali365-oauth-microsoft365-phishing

Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter

LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]

ai-wm-2026-fifa-cybercrime-fraud

WM 2026: CTM360 warnt vor skalierbaren Betrugs- und Malware-Kampagnen rund um FIFA-Hype

LONDON (IT BOLTWISE) – Während sich die Welt auf die FIFA World Cup 2026 vorbereitet, bauen BetrĂĽger bereits groĂźflächige Betrugsinfrastrukturen auf. Laut einer aktuellen Analyse wurden tausende thematische Domains und zahlreiche Social-Media-Impersonationen entdeckt. Im Fokus stehen gefälschte Ticket- und Streaming-Angebote, die Nutzer per Zeitdruck zur Zahlung drängen und anschlieĂźend Daten abgreifen. Zusätzlich mischen Akteure zunehmend […]

ai-vulnerability-patch-compliance

KI-gesteuerte Vulnerability Discovery verschärft das Patch-Problem – und die Compliance-Priorität

BRĂśSSEL / LONDON (IT BOLTWISE) – KI-Systeme entdecken nicht nur schneller Schwachstellen, sie verschieben auch das wirtschaftliche und operative Gleichgewicht der IT-Sicherheit. Der Kern bleibt dabei unbequem: Das Engpassproblem liegt zunehmend hinter der Entdeckung – bei Triage, Priorisierung, Remediation und dem Nachweis gegenĂĽber Regulierern. Mit dem EU Cyber Resilience Act rĂĽckt zusätzlich die geforderte Reaktionsfähigkeit […]

ai-trapdoor-supply-chain-credentials

TrapDoor: Supply-Chain-Angriff verteilt Credential-Stealer ĂĽber npm, PyPI und Crates.io

BERLIN / LONDON (IT BOLTWISE) – Eine neue, koordiniert ĂĽber mehrere Software-Ă–kosysteme laufende Supply-Chain-Kampagne verteilt Credential-Stealing-Malware ĂĽber npm, PyPI und Crates.io. Unter dem Namen TrapDoor werden in Wellen dutzende Pakete veröffentlicht, die Entwicklerdaten wie SSH-Keys, Wallet-Zugänge und Cloud-Credentials gezielt abgreifen. Auffällig ist die tiefe Integration in typische Workflows: von Rust-build.rs und npm-postinstall bis hin zu […]

ai-antiho-mythos-vulnerabilities-patching

Anthropic meldet 23.000 kritische Mythos-Schwachstellen in Open Source: Was das fĂĽr Patching und Sicherheit bedeutet

LONDON (IT BOLTWISE) – Anthropic berichtet nach dem Start von Project Glasswing ĂĽber mehr als 23.000 gefundene Schwachstellen in ĂĽber 1.000 Open-Source-Projekten. Besonders relevant: Rund ein Viertel davon wird als hoch- oder kritisch eingestuft, und viele Fälle mussten bereits verifiziert oder gepatcht werden. Gleichzeitig zeigt die Meldung, wie stark KI-gestĂĽtztes Scannen den gesamten Security-Workflow von […]

ai-onlyfans-identity-dataset

340-Millionen-OnlyFans-Userdaten: Alte Leaks neu verknĂĽpft verkaufen Cyberkriminelle

LONDON (IT BOLTWISE) – Ein Datensatz, der angeblich 340 Millionen OnlyFans-Nutzer umfasst, wird in Untergrundforen fĂĽr rund 76.000 US-Dollar angeboten. Wichtiger als die reine Größe ist die Art der Zusammenstellung: Hinweise deuten darauf, dass der Verkäufer keine direkte Plattform-Attacke behauptet, sondern ältere Leaks und öffentlich sichtbare Informationen zusammenfĂĽhrt. FĂĽr Betroffene steigt dadurch das Risiko von […]

ai-yarbo-robot-mower-security

Yarbo meldet Fix für Sicherheitslücken bei Robotermähern – Risiko für Heimnetz und WLAN

SHENZHEN / LONDON (IT BOLTWISE) – Ein unabhängiger Sicherheitsbericht wirft ein Licht auf mehrere Schwachstellen in Yarbo-Robotern wie Mäh- und Schneefahrzeugen. Laut dem Bericht könnten Angreifer ĂĽber Remote-Zugriff auf Kamerabilder zugreifen, Administratorrechte erlangen und sogar WLAN-Zugangsdaten auslesen. Yarbo bestätigt die Kernergebnisse und verteilt seitdem Sicherheitsfixes, will aber weitere Ă„nderungen an Credential-Management und Datenverbindungen umsetzen. FĂĽr […]

ai-linux-cve-2026-46333-kernel

CVE-2026-46333: Linux-Kernel-Lücke mit 9 Jahren Altlast gefährdet Admin-Rechte

LONDON (IT BOLTWISE) – Qualys meldet mit CVE-2026-46333 eine Linux-Kernel-Schwachstelle, die seit 2016 in Standardinstallationen schlummert. Ausgenutzte Angreifer können kurzzeitig privilegierte Prozesse ĂĽbernehmen und dadurch vollständigen Admin-Zugriff erlangen. Laut Advisory ist ein Kernel-Update fĂĽr betroffene Distributionen kurzfristig erforderlich, sonst drohen Datenabfluss und Manipulation kritischer Dienste. Ergänzend wird fĂĽr Aufschub-Phasen eine restriktive Kernel-Option empfohlen. Die Nachricht […]

ai-cve-2026-48172-litespeed-cpanel-root

CVE-2026-48172: Root-Privilegien ĂĽber LiteSpeed cPanel Plugin aktiv ausgenutzt

LONDON (IT BOLTWISE) – CVE-2026-48172 ermöglicht Angreifern mit gĂĽltigem cPanel-Zugang, ĂĽber das LiteSpeed User-End Plugin Root-Rechte zu erlangen. Die Schwachstelle mit CVSS 10,0 wird Berichten zufolge seit Mai 2026 aktiv ausgenutzt und zielt vor allem auf Shared-Hosting- und Managed-Hosting-Umgebungen. Betroffen sind Plugin-Versionen 2.3 bis 2.4.4, während schnelle Updates auf 2.4.7+ und ein Log-Review als SofortmaĂźnahmen […]

ai-howard-student-board-mark-li-election

Mark Li wird SchĂĽlervertreter im Howard County Board of Education

HOWARD COUNTY / LONDON (IT BOLTWISE) – Mark Li, Junior an der River Hill High School, wurde als nächstes SchĂĽler-Mitglied im Howard County Board of Education bestätigt. Die Wahl folgt auf eine landesrechtliche Ă„nderung, die SchĂĽlern mehr Mitspracherechte bei bislang begrenzten Themen wie Budget, Umverteilung von Schulbezirken und Schulbau gibt. In seinem Programm betonte Li […]

ai-gemini-cli-antigravity-migration

Google beendet freien Zugriff auf Gemini CLI und ersetzt es durch Antigravity

LONDON (IT BOLTWISE) – Google hat Gemini CLI nach rund einem Jahr Community-Wachstum fĂĽr nicht zahlende Nutzer gestoppt und den Dienst in Richtung Enterprise verlagert. Betroffene Entwickler sollen bis zum 18. Juni migrieren, während das angekĂĽndigte Nachfolge-Tool Antigravity CLI ohne 1:1-Funktionsgleichheit startet. Der Fall zeigt, wie stark KI-Entwicklertools heute an Cloud-Zugriff, Modellkontingente und Infrastruktur gebunden […]

ai-iran-fake-jobs-cyber-intrusion

Iranische Cyber-Spionage tarnt sich als IT-Jobs und nutzt Malware gegen kritische Infrastruktur

LONDON (IT BOLTWISE) – US-Behörden und Branchenakteure achten derzeit besonders auf Hinweise auf iranische Cyber-EinbrĂĽche in kritische Infrastrukturen. Berichte nennen dabei auch Angriffe, die sich ĂĽber gefälschte IT-Jobangebote und Missbrauch von Help-Desks Zugang zu Unternehmensnetzwerken verschaffen. Besonders problematisch ist die Kombination aus Credential-Diebstahl, tiefer Netzwerkplatzierung und potenziell sicherheitsrelevanten Zieldiensten wie Tankanlagen. Der Vorfall zeigt, wie […]

ai-deepseek-v4pro-75-discount

DeepSeek macht 75-%-Rabatt auf V4‑Pro dauerhaft und verschärft damit Preisdruck

PEKING / LONDON (IT BOLTWISE) – DeepSeek will den 75-%-Rabatt auf das KI-Flaggschiff V4‑Pro dauerhaft beibehalten und damit den Preis fĂĽr Entwickler auf ein Viertel senken. Die Entscheidung zielt darauf ab, die Kosten fĂĽr den Einsatz des Modells planbar zu machen, obwohl der bisherige Rabatt eigentlich zum Monatsende auslaufen sollte. Branchenbeobachter erwarten, dass dadurch vor […]

ai-russischer-hack-mobile-forensik-incident-response-farage

Vorwürfe gegen Farage: Russischer Hack als Ablenkungsmanöver?

LONDON (IT BOLTWISE) – In der britischen Politik eskaliert eine Sicherheitsdebatte: Nigel Farage steht unter Druck, Belege fĂĽr den Vorwurf vorzulegen, ein staatlich geförderter russischer Hack habe die Veröffentlichung eines rund 3,5-Millionen-Pfund-Geschenks ausgelöst. Reform UK verweist dabei auf eine Analyse seines Mobiltelefons, bei der angeblich Kompromittierungen ĂĽber gezielte Phishing-Angriffe auffielen. Parallel fordern Labour und die […]

ai-security-update-chromadb-github-vpn

ChromaDB-Fehlkonfiguration, GitHub-Extension-Angriff und VPN-Zerschlagung: Security-Update

LONDON (IT BOLTWISE) – Mehrere Ereignisse aus der Cybersicherheit häufen sich: Eine macOS-Infostealer-Kampagne umgeht Sicherheitswarnungen, Tausende GitHub-Repositories geraten ĂĽber eine kompromittierte VS-Code-Erweiterung unter Risiko, und Ermittler haben im Rahmen einer internationalen Aktion eine weit verbreitete VPN-Infrastruktur abgeschaltet. Zusätzlich wurde in ChromaDB, einer zentralen Datenbank fĂĽr KI-Anwendungen, eine kritisch bewertete Schwachstelle bekannt, die Code-AusfĂĽhrung vor der […]

ai-kali365-microsoft365-device-code-phishing

FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code

LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]

ai-travel-selfie-fingerprint-privacy

Reise-Deals, aber Achtung: Selfie-Fingerprints und Biometrie-Risiken

LONDON (IT BOLTWISE) – Während Reiseunternehmen neue Promotionen und mögliche Gepäck-Extras testen, rĂĽckt ein anderes Risiko in den Fokus: Sicherheitsforscher berichten, dass FingerabdrĂĽcke aus geposteten Selfies rekonstruiert werden können. Konkret geht es darum, dass Fingerlinien sichtbar genug sein könnten, um biometrische Daten ungewollt zu exponieren. Gleichzeitig zeigen Angebote wie Rakuten-Boosts oder kreative Kreuzfahrt-Spartricks, wie eng […]

ai-makivvik-breach-banking-data-notification

Makivvik-Breach: Hacker erbeuteten Bankdaten und Sozialversicherungsnummern

KALIFORN? / LONDON (IT BOLTWISE) – Makivvik warnt Mitarbeitende und Mitglieder nach einer Cyberattacke im Februar. Laut der Organisation gelangten Unbefugte in der Zeit zwischen dem 5. und dem 8. Februar in ihre Server und kopierten persönliche Daten. Betroffen seien unter anderem Namen, Adressen, Kontoinformationen sowie Sozialversicherungsnummern. Trotz laufender PrĂĽfung sieht Makivvik nach eigenen Angaben […]

ai-github-hack-vscode-extensions-3800-repos

GitHub-Hack ĂĽber kompromittierte VS-Code-Erweiterung trifft 3.800 Repos

LONDON (IT BOLTWISE) – GitHub meldet unautorisierte Zugriffe auf rund 3.800 interne Repositories, ausgelöst durch eine manipulierte Visual-Studio-Code-Erweiterung. Entscheidend ist dabei der Angriffsweg: Nicht ein Server-Fernangriff, sondern eine kompromittierte Entwickler-Workstation dient als BrĂĽcke. GitHub hat die betroffene Komponente entfernt, Endpunkte isoliert und kritische Credentials rotiert. Das Ereignis verschärft die Supply-Chain-Warnung fĂĽr jede Organisation, die Drittanbieter-Plugins, […]

ai-first-vpn-operation-saffron-takedown

Operation Saffron zerschlägt First VPN: Anonymisierungsnetz für Ransomware offline

LONDON (IT BOLTWISE) – In der Nacht auf den 20. Mai 2026 hat die internationale Polizei- und Justizkooperation „Operation Saffron“ das kriminell betriebene VPN „First VPN“ zerschlagen. Laut Berichten wurden 33 Server beschlagnahmt, Domains sowie Tor-Onion-Domains abgeschaltet und der Administrator festgenommen. Besonders kritisch: Ermittler konnten Nutzerdaten und Verkehrslogs erlangen, wodurch eine zentrale Anonymisierungsschicht fĂĽr mindestens […]

ai-digital-obituary-privacy-workflow

Digitale Nachrufe: Datenschutz, Transparenz und KI-gestĂĽtztes Publizieren im Trauerkontext

LONDON (IT BOLTWISE) – Digitale Nachrufseiten verknĂĽpfen persönliche Schicksale mit öffentlich zugänglicher Information. Der Beitrag zeigt, wie Plattformen dabei Datenschutz, Einwilligung und Textqualität technisch absichern können – und warum KI-gestĂĽtzte Workflows fĂĽr Redaktionen und Familien zunehmend wichtiger werden. Wer einen Nachruf schreibt, sucht oft nach Struktur: Welche Details gehören hinein, wie formuliert man wĂĽrdevoll und […]

ai-husky-portal-credential-incident-22500

Hartford HealthCare: Angriff auf HUSKY-Portal trifft 22.500 Personen

HARTFORD / LONDON (IT BOLTWISE) – Ein Hacker nutzte gestohlene Zugangsdaten, um sich ĂĽber das HUSKY-Provider-Portal in Zahlungskonten einzuloggen und Daten zu rund 22.500 Patientinnen und Patienten herunterzuladen. Laut Bericht wurde das Incident frĂĽhzeitig eingedämmt und betraf keine Sozialversicherungsnummern sowie keine Bank- oder Kontodaten. FĂĽr die Betroffenen startet nun ein Benachrichtigungs- und UnterstĂĽtzungsprogramm mit Identity- […]

ai-u-bahn-adoption-kevin

Von der U-Bahn zum Vatersein: Die Adoption eines Babys in New York

NEW YORK CITY / LONDON (IT BOLTWISE) – Eine Frau findet 2000 in der U-Bahn ein Neugeborenes, das kurz darauf vor Gericht landet. Aus der Zufallsbegegnung wird eine Adoption, aus dem Baby wird Kevin – heute mit 26 Jahren und als Softwareentwickler. Der Bericht zeigt, wie Gerichtsverfahren, Pflegefamilien und öffentliche Aufmerksamkeit ineinandergreifen, und welche Rolle […]

ai-phantom-hacker-scam-phoenix-gold-evidence

Phantom-Hacker-Betrug in Phoenix: Zweite Festnahme nach Gold- und Geldwäsche-Vorwürfen

PHOENIX / LONDON (IT BOLTWISE) – Der FBI-Fall um einen sogenannten Phantom-Hacker-Betrug in Phoenix nimmt Fahrt auf: Nach der Festnahme eines mutmaĂźlichen Täters am Flughafen wurde nun auch seine Ehefrau wegen Geldwäsche-VorwĂĽrfen angeklagt. Im Zentrum steht eine Kette aus Telefonanrufen, Scheinnachrichten und koordinierten Abholungen, bei der eine 78-Jährige zunächst 24.000 US-Dollar ĂĽberwies und anschlieĂźend Gold […]

477 Leser gerade online auf IT BOLTWISE


KI-Jobs