Exchange Online: Fehler EX1436407 versetzt Postfächer in Quarantäne
LONDON (IT BOLTWISE) – Seit dem 19. Juli 2026 sorgt ein schwerwiegender Zwischenfall in Exchange Online fĂĽr automatische Quarantäne ganzer Postfächer. Betroffen sind unter anderem E-Mail-Zustellungen und Kalenderzugriffe, weil die betroffenen Konten isoliert werden. Als Auslöser nennt der Anbieter eine fehlerhafte Infrastruktur-Ă„nderung, die in einen Out-of-Memory-Zustand fĂĽhrte. Parallel dazu häufen sich weitere Probleme in Microsoft […]
Bankenhaftung im Betrugsfall: Philippinen, USA und Südkorea schärfen Regeln ab 2026
LONDON (IT BOLTWISE) – Banken mĂĽssen unautorisierte Online-Transaktionen kĂĽnftig stärker abfedern: Die Philippinen verankern ab 25. Juni 2026 eine Pflicht zur Entschädigung. Gleichzeitig verschärfen Gerichte in den USA die Anforderungen an Sicherheitsdesign und Vermarktung von Zahlungsleistungen. SĂĽdkorea rĂĽckt derweil Reisende in den Fokus, weil Kartenbetrug im Ausland oft an kompromittierten PINs ansetzt. FĂĽr Unternehmen bedeutet […]
Malvertising mit KI-Werbung auf Bing: SectopRAT und Phishing-Plattformen im Visier
INDONESIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie eng KI-Werbung und klassische Cyberkriminalität inzwischen verzahnt sind: In Bing-Anzeigen steckte Schadsoftware, die nach wenigen Tagen bereits tausendfach heruntergeladen wurde. Im selben Umfeld haben Ermittler die Phishing-as-a-Service-Infrastruktur „Kratos“ zerschlagen und dabei mehr als 200 Server deaktiviert. Die Angriffe zielten auf Passwörter, Kreditkartendaten und Zugangsdienste wie Browser-Logins […]
Kratos zerschlagen: Phishing-as-a-Service trifft 1.800 Täter – und neue Wellen folgen
LONDON (IT BOLTWISE) – Ermittler haben die Phishing-as-a-Service-Plattform „Kratos“ zerschlagen und mehr als 200 Server beschlagnahmt. Laut den vorliegenden Angaben nutzten rund 1.800 Kriminelle den Dienst, um in vielen Ländern wöchentlich Kampagnen zu starten. Der operative Kern: ein „Adversary-in-the-Middle“-Ansatz, der Zugangsdaten und Sitzungscookies abgreift und damit Zwei-Faktor-Authentifizierung faktisch aushebelt. Doch schon kurz danach rĂĽcken neue […]
Cloud Mining im Fokus: Wie der „Clarity Act“ und Bitcoin-Spot-ETFs die Erwartungen an Krypto-Plattformen treiben
LONDON (IT BOLTWISE) – Der US „Clarity Act“ steht offenbar im Mittelpunkt der Krypto-Erwartungen, während Bitcoin-Spot-ETFs weiterhin ZuflĂĽsse melden. Parallel rĂĽckt eine alternative Teilnahmeform in den Vordergrund: Cloud Mining ĂĽber Verträge, ohne eigene Mining-Hardware zu betreiben. Der Beitrag verknĂĽpft die regulatorische Signalwirkung mit institutioneller Liquidität und stellt die Sicherheitsarchitektur einer Cloud-Mining-Plattform in den Vordergrund. Entscheidend […]
NIS2 in den Niederlanden: 8.000 Unternehmen mĂĽssen ab 15. August handeln
AMSTERDAM / LONDON (IT BOLTWISE) – In den Niederlanden tritt am 15. August 2026 das Cybersicherheitsgesetz (Cbw) ohne Ăśbergangsfrist in Kraft. Mehr als 8.000 Organisationen mĂĽssen dann sofort ein Risikomanagement nach NIS2-Logik aufsetzen und sich beim Nationalen Cybersicherheitszentrum (NCSC) registrieren. Besonders scharf trifft die Richtlinie die GeschäftsfĂĽhrung: Ăśberwachungs- und Freigabepflichten werden juristisch adressiert. FĂĽr Unternehmen […]
BKA zerschlägt Phishing-Plattform „Kratos“ und warnt vor KI-Phishing auf Smartphones
INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat mit internationalen Partnern eine Phishing-Plattform namens „Kratos“ zerschlagen. Die Infrastruktur umfasste 200 Server, ĂĽber die monatlich etwa 15.000 Kampagnen liefen. Gleichzeitig rĂĽckt die Bedrohung fĂĽr Mobilgeräte stärker in den Fokus: Dunkle Exploit-Ketten wie „DarkSword“ und KI-Phishing-Mechanismen unterlaufen inzwischen selbst MFA. FĂĽr Unternehmen und Privatnutzer wird damit […]
iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln
LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]
Salesforce: US Air Force setzt auf KI-Cloud-Management fĂĽr 84.000 Fahrzeuge
PHOENIX / LONDON (IT BOLTWISE) – Salesforce meldet einen groĂźen Verteidigungsauftrag der US Air Force fĂĽr die Verwaltung von 84.000 Fahrzeugen. Das Projekt läuft ĂĽber eine speziell fĂĽr den Sicherheitsbereich entwickelte Plattformvariante, die Logistikprozesse in der Cloud orchestrieren soll. Damit verschiebt sich der Fokus zugleich stärker auf die Monetarisierung von KI-Anwendungen. Offen bleibt, wie sich […]
Microsoft-Notfall: 81 Millionen Login-Versuche auf Azure und kritische LĂĽcken
LONDON (IT BOLTWISE) – Sicherheitsbehörden in Indien und den USA melden akuten Handlungsbedarf: Auf Azure und weiteren Microsoft-Diensten laufen Hunderte Millionen Login-Versuche, darunter ein massiver Password-Spray mit 81 Millionen Anmeldeversuchen. Gleichzeitig stehen kritische Schwachstellen im Fokus, etwa CVE-2026-56155 in AD FS sowie eine SharePoint-LĂĽcke mit CVSS 9,8, die aktiv ausgenutzt wird. Microsoft reagiert mit KI-gestĂĽtzten […]
Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]
AIVD und MIVD: Russische Angriffe ĂĽber IP-Kameras treffen NATO-Routen und Ukraine
NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländischen Nachrichtendienste AIVD und MIVD warnen vor systematischem Zugriff auf öffentlich erreichbare IP-Sicherheitskameras in Europa und in der Ukraine. Die Angreifer sollen Videostreams genutzt haben, um Militärtransporte, Waffenlieferungen nach Kiew und Standorte ukrainischer Truppen zu beobachten. In der Ukraine hätten die Dienste zudem Versuche beschrieben, Personal zu neutralisieren […]
AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten
LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage ĂĽber öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft ohne Zero-Day aus: entscheidend sind offengelegte Geräte, Standardzugänge, veraltete Software und fehlendes Abschotten ins öffentliche Netz. FĂĽr Betreiber heiĂźt das vor […]
AIVD und MIVD warnen vor kompromittierten IP-Kameras bei NATO-Routen
THE HAGUE / LONDON (IT BOLTWISE) – Die niederländischen Sicherheitsdienste AIVD und MIVD warnen vor einer anhaltenden Kampagne, bei der internetfähige IP-Kameras systematisch ĂĽbernommen werden. Die Angreifer nutzen die Live-Video-Feeds, um militärische Transportwege und Lieferungen nach Kyjiw zu verfolgen. In der Ukraine sollen Kamerazugriffe zudem als Grundlage fĂĽr Angriffe auf ukrainische Kräfte gedient haben. Entscheidend […]
CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]
Fairlife stoppt US-Produktion nach Ransomware-Angriff auf IT und Fertigungsprozesse
ATLANTA / LONDON (IT BOLTWISE) – Fairlife, eine Tochtergesellschaft der Coca-Cola Company, hat nach einem Ransomware-Vorfall die US-Produktion vorĂĽbergehend ausgesetzt. Unbefugte Zugriffe betrafen nach Angaben des Unternehmens Teile der IT-Systeme, die auch in die Produktionsumgebung hineinreichen. Das Management betont, dass Qualität und Sicherheit der Produkte nicht beeinträchtigt seien, nennt aber eine laufende Untersuchung mit externen […]
Londoner TfL-Hack: Zwei Briten wegen Cyberangriffen zu je 5,5 Jahren verurteilt
LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker, die 2024 den Londoner Nahverkehrbetreiber TfL angegriffen haben, sind zu jeweils 5,5 Jahren Haft verurteilt worden. Der Angriff verursachte laut Gericht rund 29 Millionen Euro Aufwand fĂĽr die Behebung der Schäden und benötigte etwa sechs Monate. Besonders pikant: Einer der Angeklagten sendete den Hack per Livestream, […]
Quishing und Smishing: QR-Phishing explodiert um 146 Prozent
LONDON (IT BOLTWISE) – Quishing-Attacken und SMS-Phishing steigen laut aktuellen Quartalsdaten massiv an: Quishing klettert um 146 %, im März wurden rund 18,7 Millionen Angriffe gezählt. Besonders QR-Codes in E-Mails und gefälschte Briefe leiten Opfer auf Seiten um, die Online-Banking-Logins nachahmen. Parallel wächst Smishing um 162 %, mit besonderem Schwerpunkt auf der WM-Phase. FĂĽr Unternehmen […]
SMS-Phishing und Quishing explodieren: Betrug +162% bzw. +146% in Q2 2026
MAGDEBURG / LONDON (IT BOLTWISE) – Die Betrugswelle aus SMS-Phishing und Quishing nimmt 2026 deutlich Fahrt auf: Laut den gemeldeten Quartalswerten stiegen SMS-Phishing um 162% und QR-Code-Betrug um 146%. Parallel häufen sich Schockanrufe und KI-gestĂĽtzter Betrug mit geklonten Stimmen sowie Fake-Link-Kampagnen im Urlaubs- und Steuerzeitfenster. FĂĽr Betroffene und Unternehmen steht damit nicht mehr nur „Awareness“ […]

























#Sophos