KI-Agenten absichern: Warum Security-Teams nicht bei Sichtbarkeit stehen bleiben dĂĽrfen
LONDON (IT BOLTWISE) – KI-Agenten halten in Unternehmen Einzug und treffen dabei direkt Entscheidungen: Sie planen Aufgaben, rufen Tools und APIs auf und greifen auf Daten zu. Viele Security-Teams beginnen mit einer Agent-Inventur – doch ohne wirksame Durchsetzung bleibt das nur eine statische Liste. Der entscheidende Schritt ist daher nicht mehr „finden“, sondern „kontrollieren“: Nur […]
Synthetische Machine-Identitäten: So entsteht Identitätsbetrug ohne echte Opfer
LONDON (IT BOLTWISE) – Synthetischer Identitätsbetrug trifft Unternehmen nicht nur auf Menschen, sondern auch auf Maschinen-Identitäten. Angreifer können neue Service- oder Admin-Identitäten so konstruieren, dass sie wie legitime Konten wirken und unbemerkt Rechte ansammeln. Weil es kein „gestohlenes“ Konto gibt, feuern klassische Warnmechanismen häufig zu spät oder gar nicht. Besonders Agentic KI senkt die HĂĽrde, […]
CodeMender-Preview und neue Google-Admin-Regeln: KI-gestĂĽtztes Security-Scanning trifft IAM-Feinsteuerung
LONDON (IT BOLTWISE) – Die CodeMender-Preview kombiniert KI-gestĂĽtztes Scannen von Quellcode mit verifizierenden Proof-of-Concept-Exploits in einer Sandbox. Parallel dazu erweitern Google Workspace und gPanel die Möglichkeiten, Admin-Prozesse zu automatisieren und Zugriffe deutlich granularer zu steuern. FĂĽr Unternehmen verschiebt sich damit Security-Engineering vom reinen Code-Review hin zu einem stärker orchestrierten Ablauf aus IAM, Automatisierung und Validierung. […]
Microsoft Entra ID macht Passkeys ab September 2026 zum Standard
LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]
Microsoft Patchday 722: RekordlĂĽcke, SharePoint-Dringlichkeit und Support-Ende
WASHINGTON / LONDON (IT BOLTWISE) – Microsofts Patchday vom 14. Juli 2026 bringt 722 geschlossene SicherheitslĂĽcken und damit einen neuen Rekord. Besonders kritisch: Eine SharePoint-Schwachstelle (CVE-2026-58644) wird nach CISA-Warnung aktiv ausgenutzt. Parallel laufen Support-Fristen fĂĽr mehrere Server- und Datenbankversionen aus, während weitere Zero-Days in ADFS und SharePoint auffallen. FĂĽr Unternehmen heiĂźt das: Patch-Tempo, SchlĂĽsselrotation und […]
Identitätsschutz rüstet mit Seed-Runde, Akquisition und Partnerprogramm auf
LONDON (IT BOLTWISE) – Drei Bewegungen zeigen, wie schnell sich das Geschäft mit Identitätssicherheit verdichtet: Oak verlässt Stealth mit einer KI-gestĂĽtzten Identity-Control-Plane, Barracuda kauft mit Evo Security gezielt Expertise fĂĽr MSPs zu und Delinea stellt sein Partnerprogramm auf ein ARR-Ziel von 1 Milliarde US-Dollar aus. Im Kern geht es um weniger stehende Rechte, bessere Erkennung […]
AMR & AuthnContext: Wie Login-Qualität in SSO-Protokollen messbar wird
LONDON (IT BOLTWISE) – Authentifizierung ist längst nicht mehr nur „Login erfolgreich“. AMR aus OpenID Connect und AuthnContext aus SAML beschreiben, wie ein Benutzer sich angemeldet hat – und ACR sagt zusätzlich, wie stark die Absicherung insgesamt war. Damit können Anwendungen Entscheidungen treffen, ob ein Nutzer fĂĽr eine Aktion „gut genug“ ist oder fĂĽr Transaktionen […]
Angriff nutzt vermutete KI-gestĂĽtzte PowerShell fĂĽr Active-Directory-Recon
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforschung beschreibt eine kompromittierte AD-Umgebung, in der ein Angreifer offenbar eine „vibe-coded“ PowerShell-Routine fĂĽr die Verzeichnis-Erkundung einsetzt. Der Ablauf beginnt mit RDP-Zugriff auf einen domänengebundenen Windows-Server, sammelt anschlieĂźend systematisch Nutzer-, Geräte- und OU-Informationen und exfiltriert die Ergebnisse als CSV sowie als HTML-Inventarbericht. Zusätzlich wird ein zweites Muster sichtbar: KI-Assistenz […]
Cloud-Bucket-Hijacking, Windows-LPE und Betrugswellen: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – ThreatsDay zeigt diesmal, wie „normale“ Admin-Abläufe zu Einfallstoren werden: von Cloud-Bucket-Hijacking ĂĽber Windows-LPE-Ketten bis zu neuen Phishing- und Ransomware-Varianten. Besonders kritisch ist der Bucket-Umleitungsangriff, weil ein weltweit eindeutiger Name als Namespace-Risiko missbraucht wird. Parallel häufen sich Schwachstellen in Integrations- und AusfĂĽhrungswegen, etwa in ArcGIS Server sowie bei OAuth-ähnlichen Tokenpfaden. FĂĽr Unternehmen […]
UAE: KI treibt 500.000 bis 700.000 Cyberangriffe täglich an
ABU DHABI / LONDON (IT BOLTWISE) – Die Vereinigten Arabischen Emirate melden einen drastischen Anstieg von Cyberangriffen auf 500.000 bis 700.000 Vorfälle pro Tag. Laut dem Cyber Security Council nutzen Angreifer KI-gestĂĽtzte Werkzeuge, um schneller zu scannen, ĂĽberzeugendere Phishing-Kampagnen aufzubauen und Desinformation zu skalieren. Im Zentrum stehen dabei Angriffe auf strategische Bereiche, während die nationalen […]
KI-Agents sprengen das Identity Lifecycle Management: neue Governance-Ansätze
LONDON (IT BOLTWISE) – KI-Agents erhalten in vielen Unternehmen Berechtigungen, ohne dass das Identity Lifecycle Management jemals einen „Joiner“ sieht. Dadurch entstehen Governance-LĂĽcken: Zertifizierungen routen ins Leere, Deprovisioning greift oft nicht, und API-Scopes können sich im Betrieb erweitern. Der Beitrag zeigt, wie sich klassische IGA-Logik fĂĽr Menschen an KI-Entitäten anpassen lässt – mit kontinuierlicher Entdeckung, […]
Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt
LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]
Google Titan Security Key: Physische FIDO-Absicherung fĂĽr US-Accounts
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt mit dem Titan Security Key eine FIDO-basierte Hardware-Authentifizierung stärker in den Fokus: Nutzer loggen sich kĂĽnftig per USB-C oder NFC statt per SMS- oder App-Codes ein. Damit adressiert Alphabet ein Kernproblem moderner Angriffe, nämlich Phishing und Account Takeover ĂĽber gefälschte Login-Seiten. FĂĽr Unternehmen wird das Thema […]
Samsung SDS fĂĽhrt CSPM in die Cloud-Governance ein: Compliance automatisieren
SEOUL / LONDON (IT BOLTWISE) – Samsung SDS stellt Cloud Security Posture Management (CSPM) als zentrales Werkzeug fĂĽr Compliance-Automatisierung in Multi-Cloud-Umgebungen in den Vordergrund. Das System soll neue Cloud-Ressourcen automatisch inventarisieren, Richtlinien gegen Fehlkonfigurationen prĂĽfen und Sicherheitsstatus in Echtzeit sichtbar machen. Besonders im Zusammenspiel mit Tickets und Audit-Trails soll CSPM Sicherheitsteams entlasten und die DevOps-Praxis […]
Bluekit: Browser-in-the-Middle-Phishing umgeht Sicherheitschecks
LONDON (IT BOLTWISE) – Bluekit ist nach Berichten von Sicherheitsforschern als voll funktionsfähige Phishing-as-a-Service-Plattform im groĂźen Stil aktiv geworden. Die Plattform nutzt eine Browser-in-the-Middle-Technik (BitM), um echte Login-Seiten in einem von Angreifern kontrollierten Browser-Kontext auszuliefern. Dadurch reagieren moderne Erkennungssysteme oft zu spät, weil die Sitzungs- und Browsermerkmale konsistent bleiben. Unternehmen mĂĽssen Phishing-Schutz daher stärker an […]
Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo
SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]
Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet
LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]
Postman Passport ersetzt bei KI-Agenten API-Keys durch Zertifikate
LONDON (IT BOLTWISE) – Postman fĂĽhrt mit Passport eine Sicherheitslösung ein, die API-Keys fĂĽr KI-Agenten durch zertifikatsbasierte Zugriffskontrolle ersetzt. Statt geheime SchlĂĽssel in Agenten-Code oder ĂĽber das Netzwerk zu ĂĽbertragen, bleiben die echten Credentials in einem sicheren Vault und werden per Credential References erst bei der Anfrage bereitgestellt. Das reduziert Leckrisiken und unterstĂĽtzt temporäre, aufgabenbezogene […]
Legacy-Infrastruktur als Einfallstor fĂĽr KI-Agenten: So stoppen Security-Teams den Missbrauch
LONDON (IT BOLTWISE) – Während Unternehmen ihre KI-Agenten in Produktion bringen, bleibt eine gefährliche LĂĽcke oft ungeprĂĽft: Angreifer nutzen alte, verwundbare Systeme, um die Abhängigkeiten der Agenten zu ĂĽbernehmen. Der Artikel zeigt anhand eines mehrstufigen Angriffspfads, wie ein ungepatchter Webserver, eine Active-Directory-Fehlkonfiguration und ĂĽberprivilegierte Cloud-Zugriffe gemeinsam eine kompromittierende Kette bilden. Security-Teams erhalten konkrete Leitplanken, wie […]
Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind
LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]
Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist
LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]
Quest übernimmt Anetac: KI-Identitätssicherheit für agentische Zugriffe im Microsoft-Ökosystem
AUSTIN / LONDON (IT BOLTWISE) – Quest Software ĂĽbernimmt den KI-Identitätssicherheitsanbieter Anetac, um den Zugriff auf menschliche, nicht-menschliche und agentische Identitäten besser sichtbar und kontrollierbar zu machen. Die Erweiterung soll insbesondere in Microsoft-Umgebungen Transparenz ĂĽber Identitätszugriffe, Privilegiennutzung und Zugriffsketten schaffen. Damit reagiert Quest auf die wachsende Angriffsfläche, die durch KI-gestĂĽtzte Automatisierung und Service-Identitäten entsteht. FĂĽr […]
Passkey-Kluft: 93 Prozent planen, nur 13 Prozent rollen Passkeys breit aus
BERLIN / LONDON (IT BOLTWISE) – Die Passkey-Euphorie im Unternehmen bleibt hinter der Umsetzung zurĂĽck: Laut einer Studie von FIDO Alliance und HID Global planen 93 Prozent den Umstieg, aber nur 13 Prozent rollen Passkeys im größeren MaĂźstab aus. Gleichzeitig zeigen Sicherheitsdaten, dass Organisationen trotz hohen Selbstvertrauens bei der Identitätsverwaltung scheitern. Der Grundtrend verschiebt sich […]
NewCore sichert KI-Agenten mit Secure-Split-Key-Identitäten und erhält 66 Mio.
TEL AVIV / LONDON (IT BOLTWISE) – NewCore, ein israelisch geprägtes Startup, meldet nach Abschluss der Entwicklungsphase eine Gesamtfinanzierung von 66 Millionen US-Dollar. Die Plattform soll Identitäten nicht nur fĂĽr Menschen, sondern auch fĂĽr autonome KI-Agenten in Unternehmensumgebungen absichern. Damit adressiert das Unternehmen ein wachsendes Risiko: Agenten greifen häufig auf Mitarbeiterzugänge oder unĂĽberwachte SchlĂĽssel zu. […]

























#Sophos