ai-vishing-sharepoint-mfa-device-code

Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA

HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen über Telefonbetrug und anschließende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor Rückruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im […]

ai-vishing-entra-passkey-enrollment-phishing

Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe

BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene Schlüssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]

ai-helix-identity-vishing-device-code

Helix: Voice-Phishing und Device-Code-Angriffe auf Microsoft 365 ohne Malware

LONDON (IT BOLTWISE) – Eine neue Angreifergruppe namens Helix soll Daten aus Microsoft-365-Umgebungen stehlen, ohne dabei klassische Schadsoftware einzusetzen. Stattdessen setzen die Täter auf Voice-Phishing (Vishing) und Device-Code-Phishing, um Sitzungs-Token und MFA-Faktoren zu missbrauchen. Für Unternehmen wird dadurch der Schutz der Identitätslandschaft zur zentralen Aufgabe – von Konfigurationen bis zur Mitarbeiter-Schulung. Der Beitrag zeigt die […]

ai-kiyo-business-support-service-cashflow

Kiyo Business Support Service: digitales Cash- und Zahlungsmanagement für KMU

WAKAYAMA / LONDON (IT BOLTWISE) – Kiyo Bank bringt den „Business Support Service“ für Firmenkunden als digitale Hilfe in den Alltag kleiner und mittlerer Unternehmen. Das Angebot bündelt Zahlungsverkehr, Abrechnungsfunktionen und Planungswerkzeuge, damit Buchhaltung und Liquiditätssteuerung schneller zusammenlaufen. Besonders relevant ist die Kopplung an bestehende Geschäftssysteme über Schnittstellen. Gleichzeitig setzt die Bank auf Mehrfaktor-Authentifizierung und […]

ai-nis2-bsi-frist-compliance

NIS-2-Registrierung: BSI verlängert Frist bis 31. Juli 2026

BONN / LONDON (IT BOLTWISE) – Das BSI verlängert die NIS-2-Registrierungsfrist bis zum 31. Juli 2026, weil bis Ende Mai erst rund 18.500 von etwa 29.500 erwarteten Unternehmen gemeldet haben. Gleichzeitig warnt die Fachwelt: Die Registrierung allein ersetzt keine belastbare Incident-Response- und Governance-Praxis. Für Unternehmen bedeutet das zusätzlichen Umsetzungsdruck bis in die operative Ebene, einschließlich […]

ai-redwing-telegram-android-malware

RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram

LONDON (IT BOLTWISE) – RedWing, ein Malware-as-a-Service-Angebot für Android, wird über einen Telegram-Bot bereitgestellt und ermöglicht künftigen Angreifern schnell maßgeschneiderte APK-Pakete. Die Spionagefunktionen reichen von VNC-ähnlicher Live-Übertragung bis zur Fernsteuerung von Kamera und Mikrofon. Besonders kritisch ist der Fokus auf Finanzbetrug: RedWing zielt auf gefälschte Banking-Logins, um Zwei-Faktor-Mechanismen zu umgehen. Für Unternehmen bedeutet das: Ohne […]

ai-fortibleed-azure-cli-credentials-attack

FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken

LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware für ganze Ökosysteme werden kann. Für Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]

ai-nis2-compliance-incident-dashboard

NIS2: Warum die BSI-Registrierung bis 31. Juli nicht reicht

BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Registrierung beim BSI verlängert die Frist bis zum 31. Juli 2026 – aber sie löst das Compliance-Problem nicht. Branchenbeobachter warnen, dass Aufsichts- und Prüfungsfokus jetzt auf der operativen Reaktionsfähigkeit im Ernstfall liegt. Entscheidend sind Prozesse, die eine 24-Stunden-Erstmeldung schwerwiegender Sicherheitsvorfälle wirklich ermöglichen. Für viele Organisationen rückt damit der […]

ai-scattered-spider-device-id-helpdesk

Gericht enthüllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler

CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaßlichen Scattered-Spider-Angriff über eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]

ai-nis2-dora-nis2frist-mfa

NIS2-Frist am 31. Juli: Finanzinstitute rüsten IT-Resilienz und MFA gegen Bußgelder bis 10 Mio.

DEUTSCHLAND / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 müssen sich viele Finanzinstitute für NIS2 registrieren – andernfalls drohen Bußgelder bis zu zehn Millionen Euro. Parallel bleibt die DORA-Umsetzung für Banken und Zahlungsdienstleister im Zeitplan: über 350 Einzelanforderungen bis hin zu Resilienz-Tests und strengem Drittparteienmanagement. Im Artikel geht es darum, welche technischen Hebel sich […]

ai-microsoft-365-device-code-flow-token-phishing

Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow für MFA-Bypass

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]

ai-teams-ki-pause-toggle

Microsoft Teams: Neuer Schalter pausiert KI in Meetings per Knopfdruck

BERLIN / LONDON (IT BOLTWISE) – Microsoft rollt in Teams im Juli 2026 neue Verwaltungsfunktionen aus, die KI in Meetings per Knopfdruck stoppen. Gleichzeitig erweitert der Konzern Sicherheits- und Datenschutzmechanismen, um steigenden Identitätsbetrug und KI-gestütztes Phishing zu begegnen. Für Administratoren bleibt jedoch entscheidend, Token- und Mandantenrichtlinien sauber zu konfigurieren. Ergänzend prüft Microsoft per WLAN-Büroanwesenheit – […]

ai-fortibleed-firewall-credentials

FortiBleed: 75.000 Zugänge aus 194 Ländern über kompromittierte Fortinet-Firewalls

LONDON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der FortiBleed-Kampagne, bei der Angreifer Schwachstellen in Fortinet-Firewalls und SSL-VPNs ausnutzten. Berichtet wird von über 75.000 gestohlenen Zugangsdaten aus 194 Ländern. Besonders kritisch: Die kompromittierten Logins könnten den Einstieg in Systeme von Gesundheit, Energie und weiteren als essenziell eingestuften Bereichen erleichtern. Für Unternehmen ist jetzt vor […]

ai-eu-compliance-transparenz-2026

EU-Regelpaket zu KI, Entgelttransparenz und Datentransfers bringt Firmen zum Nachrüsten

LONDON (IT BOLTWISE) – Ab dem 2. August 2026 greifen erste Transparenzpflichten im EU-Umfeld der Entgeltgleichheit, während die KI-Regeln zusätzlich eine engere Dokumentations- und Risikobetrachtung erzwingen. Parallel verschieben Gerichtsentscheidungen die Spielräume bei DSGVO-Auskunftsanträgen, und NIS2 macht technische Absicherung zur Pflicht. Gleichzeitig steht der Datentransfer in die USA unter Druck: Ein Urteil des Supreme Court könnte […]

ai-kasikorn-corporate-online-cash-trade-dashboard

Kasikorn Corporate Online: Plattform für Cash, Trade und Zahlungsläufe

BANGKOK / LONDON (IT BOLTWISE) – Kasikornbank rückt Kasikorn Corporate Online als zentrale Plattform für Firmenkunden in den Fokus: Kontoinformationen, Zahlungen, Collections und Trade-Finance sollen in einer browserbasierten Oberfläche zusammenlaufen. Entscheidend ist dabei der Mix aus mehrstufiger Authentifizierung, granularen Rollen sowie Token-Mechanismen, der Freigaben auch außerhalb des Büros ermöglichen soll. Für Treasury- und Finanzteams geht […]

ai-nis2-compliance-mfa-dashboard

NIS2-Umsetzung: 29.000 deutsche Firmen müssen Sicherheitsregeln jetzt operationalisieren

BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen müssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder über 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem Prüf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]

ai-microsoft365-aimt-146-cookie-sessions

Microsoft 365: AiTM-Angriffe nehmen um 146% zu – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Microsoft 365 steht unter wachsendem Druck: Adversary-in-the-Middle-Angriffe (AiTM) sind laut aktuellen Meldungen um 146% gestiegen. Im selben Umfeld zeigen Vorfälle mit verschleierten Makros in Grafikdateien, dass klassische Scans und E-Mail-Authentifizierung allein nicht mehr genügen. Hinzu kommen Credential-Spray-Kampagnen mit teils hundertmillionenfachen Login-Versuchen, die MFA umgehen können. Der Artikel ordnet die Technik dahinter […]

ai-passkeys-authentifizierung

Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen

LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Übergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische […]

ai-microsoft-office-store-sicherheit

Microsoft beendet Office-Sicherheit für Store-Installationen ab Dezember 2026

BERLIN / LONDON (IT BOLTWISE) – Microsoft stellt den Sicherheitsschutz für Office- und Microsoft-365-Versionen ein, die über den Microsoft Store bezogen wurden. Ab Dezember 2026 gibt es für diese Varianten keine Sicherheitsupdates mehr, während Funktionsupdates bereits im Oktober 2025 ausliefen. Unternehmen müssen deshalb frühzeitig auf das Click-to-Run-Modell umstellen und dabei ihren Patch- und Identitäts-Workflow neu […]

ai-phishing-paypal-ki

KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent

BERLIN / LONDON (IT BOLTWISE) – Eine neue KI-gestützte Betrugswelle setzt PayPal-Nutzer unter Druck: In kurzer Zeit springt der Anteil betroffener KI-Phishing-Angriffe von 4 auf 56 Prozent. Die Masche nutzt Zeitnot, verdächtige Absender und Links zu gefälschten Login-Seiten. Sicherheitsbehörden raten, niemals per Mail-Link zu reagieren und stattdessen App oder offizielle Webseiten zu nutzen. Zusätzlich verschärfen […]

ai-windows10-support-extension-2027

Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung

LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates für Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie für Windows 11: Kumulative Patches werden künftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]

2.386 Leser gerade online auf IT BOLTWISE


KI-Jobs