Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe
BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene Schlüssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]
Helix: Voice-Phishing und Device-Code-Angriffe auf Microsoft 365 ohne Malware
LONDON (IT BOLTWISE) – Eine neue Angreifergruppe namens Helix soll Daten aus Microsoft-365-Umgebungen stehlen, ohne dabei klassische Schadsoftware einzusetzen. Stattdessen setzen die Täter auf Voice-Phishing (Vishing) und Device-Code-Phishing, um Sitzungs-Token und MFA-Faktoren zu missbrauchen. Für Unternehmen wird dadurch der Schutz der Identitätslandschaft zur zentralen Aufgabe – von Konfigurationen bis zur Mitarbeiter-Schulung. Der Beitrag zeigt die […]
KI erkennt Urlaubsort in 91% der Fotos und erhöht das Betrugsrisiko
LONDON (IT BOLTWISE) – Sicherheitsrisiken rund um Reisen nehmen nicht nur auf Buchungsportalen zu: Neue KI-Modelle können aus dem Fotoinhalt in 91% der Fälle den genauen Standort ableiten. Das macht personalisierte Phishing-Angriffe deutlich zielgenauer und senkt für Angreifer die Hürde, echte Reisedetails glaubwürdig zu missbrauchen. Gleichzeitig zeigen aktuelle Reports, dass Reisewebsites stark von bösartigen Bots […]
Kiyo Business Support Service: digitales Cash- und Zahlungsmanagement für KMU
WAKAYAMA / LONDON (IT BOLTWISE) – Kiyo Bank bringt den „Business Support Service“ für Firmenkunden als digitale Hilfe in den Alltag kleiner und mittlerer Unternehmen. Das Angebot bündelt Zahlungsverkehr, Abrechnungsfunktionen und Planungswerkzeuge, damit Buchhaltung und Liquiditätssteuerung schneller zusammenlaufen. Besonders relevant ist die Kopplung an bestehende Geschäftssysteme über Schnittstellen. Gleichzeitig setzt die Bank auf Mehrfaktor-Authentifizierung und […]
NIS-2-Registrierung: BSI verlängert Frist bis 31. Juli 2026
BONN / LONDON (IT BOLTWISE) – Das BSI verlängert die NIS-2-Registrierungsfrist bis zum 31. Juli 2026, weil bis Ende Mai erst rund 18.500 von etwa 29.500 erwarteten Unternehmen gemeldet haben. Gleichzeitig warnt die Fachwelt: Die Registrierung allein ersetzt keine belastbare Incident-Response- und Governance-Praxis. Für Unternehmen bedeutet das zusätzlichen Umsetzungsdruck bis in die operative Ebene, einschließlich […]
RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram
LONDON (IT BOLTWISE) – RedWing, ein Malware-as-a-Service-Angebot für Android, wird über einen Telegram-Bot bereitgestellt und ermöglicht künftigen Angreifern schnell maßgeschneiderte APK-Pakete. Die Spionagefunktionen reichen von VNC-ähnlicher Live-Übertragung bis zur Fernsteuerung von Kamera und Mikrofon. Besonders kritisch ist der Fokus auf Finanzbetrug: RedWing zielt auf gefälschte Banking-Logins, um Zwei-Faktor-Mechanismen zu umgehen. Für Unternehmen bedeutet das: Ohne […]
FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken
LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware für ganze Ökosysteme werden kann. Für Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]
NIS2: Warum die BSI-Registrierung bis 31. Juli nicht reicht
BERLIN / LONDON (IT BOLTWISE) – Die NIS2-Registrierung beim BSI verlängert die Frist bis zum 31. Juli 2026 – aber sie löst das Compliance-Problem nicht. Branchenbeobachter warnen, dass Aufsichts- und Prüfungsfokus jetzt auf der operativen Reaktionsfähigkeit im Ernstfall liegt. Entscheidend sind Prozesse, die eine 24-Stunden-Erstmeldung schwerwiegender Sicherheitsvorfälle wirklich ermöglichen. Für viele Organisationen rückt damit der […]
Azure-CLI unter Druck: 81 Mio. Anmeldeversuche in zwei Wochen
LONDON (IT BOLTWISE) – In nur zwei Wochen haben Angreifer rund 81 Millionen Anmeldeversuche gegen Azure-CLI registriert. Betroffen waren 78 Konten aus 64 Organisationen – ein klares Signal, dass gestohlene Passwörter und Lücken bei der MFA-Ausrollung im Cloud-Alltag zum Risiko werden. Besonders tückisch: Phishing wird dabei zunehmend so in legitime Microsoft-Workflows eingebettet, dass Opfer nach […]
DEBULL nutzt Microsoft Device-Code Flow für M365-Kontenübernahmen
LONDON (IT BOLTWISE) – Eine neue Device-Code-Phishing-Kampagne missbraucht den legitimen Microsoft Device Authorization Grant Flow, um M365- und Entra-Konten zu übernehmen – ohne gefälschte Passwortseiten. Stattdessen platzieren Angreifer die Opfer in einen echten Microsoft-Login, wo ein vom Tool erzeugter device-code die Authentifizierung in deren Sitzung überführt. Die Hintergründe deuten auf eine wiederverwendbare „Broker“-Tooling-Schicht namens DEBULL, […]
Gericht enthüllt Windows Device ID bei Scattered Spider: Helpdesk-Reset statt Softwarefehler
CHICAGO / TALLINN / LONDON (IT BOLTWISE) – Eine neue, in Teilen offengelegte Bundesbeschwerde zeigt, wie Ermittler einen mutmaßlichen Scattered-Spider-Angriff über eine persistent gespeicherte Windows Device ID nachverfolgen konnten. Die Angreifer sollen im Mai 2025 Mitarbeitern per Telefon vorgetäuscht haben, dass sie entsperrt seien, um Passwörter und Multifaktor-Zugänge neu zu setzen. Im Kern wirkt damit […]
NIS2-Frist am 31. Juli: Finanzinstitute rüsten IT-Resilienz und MFA gegen Bußgelder bis 10 Mio.
DEUTSCHLAND / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 müssen sich viele Finanzinstitute für NIS2 registrieren – andernfalls drohen Bußgelder bis zu zehn Millionen Euro. Parallel bleibt die DORA-Umsetzung für Banken und Zahlungsdienstleister im Zeitplan: über 350 Einzelanforderungen bis hin zu Resilienz-Tests und strengem Drittparteienmanagement. Im Artikel geht es darum, welche technischen Hebel sich […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow für MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Microsoft Teams: Neuer Schalter pausiert KI in Meetings per Knopfdruck
BERLIN / LONDON (IT BOLTWISE) – Microsoft rollt in Teams im Juli 2026 neue Verwaltungsfunktionen aus, die KI in Meetings per Knopfdruck stoppen. Gleichzeitig erweitert der Konzern Sicherheits- und Datenschutzmechanismen, um steigenden Identitätsbetrug und KI-gestütztes Phishing zu begegnen. Für Administratoren bleibt jedoch entscheidend, Token- und Mandantenrichtlinien sauber zu konfigurieren. Ergänzend prüft Microsoft per WLAN-Büroanwesenheit – […]
FortiBleed: 75.000 Zugänge aus 194 Ländern über kompromittierte Fortinet-Firewalls
LONDON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der FortiBleed-Kampagne, bei der Angreifer Schwachstellen in Fortinet-Firewalls und SSL-VPNs ausnutzten. Berichtet wird von über 75.000 gestohlenen Zugangsdaten aus 194 Ländern. Besonders kritisch: Die kompromittierten Logins könnten den Einstieg in Systeme von Gesundheit, Energie und weiteren als essenziell eingestuften Bereichen erleichtern. Für Unternehmen ist jetzt vor […]
EU-Regelpaket zu KI, Entgelttransparenz und Datentransfers bringt Firmen zum Nachrüsten
LONDON (IT BOLTWISE) – Ab dem 2. August 2026 greifen erste Transparenzpflichten im EU-Umfeld der Entgeltgleichheit, während die KI-Regeln zusätzlich eine engere Dokumentations- und Risikobetrachtung erzwingen. Parallel verschieben Gerichtsentscheidungen die Spielräume bei DSGVO-Auskunftsanträgen, und NIS2 macht technische Absicherung zur Pflicht. Gleichzeitig steht der Datentransfer in die USA unter Druck: Ein Urteil des Supreme Court könnte […]
Kasikorn Corporate Online: Plattform für Cash, Trade und Zahlungsläufe
BANGKOK / LONDON (IT BOLTWISE) – Kasikornbank rückt Kasikorn Corporate Online als zentrale Plattform für Firmenkunden in den Fokus: Kontoinformationen, Zahlungen, Collections und Trade-Finance sollen in einer browserbasierten Oberfläche zusammenlaufen. Entscheidend ist dabei der Mix aus mehrstufiger Authentifizierung, granularen Rollen sowie Token-Mechanismen, der Freigaben auch außerhalb des Büros ermöglichen soll. Für Treasury- und Finanzteams geht […]
NIS2-Umsetzung: 29.000 deutsche Firmen müssen Sicherheitsregeln jetzt operationalisieren
BERLIN / LONDON (IT BOLTWISE) – Seit dem 6. Dezember 2025 gelten in Deutschland strengere Vorgaben nach NIS2, und rund 29.000 Unternehmen müssen ihre IT-Sicherheitsprozesse neu aufsetzen. Wer ab 50 Mitarbeitern oder über 10 Millionen Euro Umsatz in kritischen Sektoren tätig ist, steht ab sofort unter erhöhtem Prüf- und Sanktionsdruck. Der Gesetzgeber koppelt Pflichten an […]
Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen
LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Übergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische […]
Microsoft beendet Office-Sicherheit für Store-Installationen ab Dezember 2026
BERLIN / LONDON (IT BOLTWISE) – Microsoft stellt den Sicherheitsschutz für Office- und Microsoft-365-Versionen ein, die über den Microsoft Store bezogen wurden. Ab Dezember 2026 gibt es für diese Varianten keine Sicherheitsupdates mehr, während Funktionsupdates bereits im Oktober 2025 ausliefen. Unternehmen müssen deshalb frühzeitig auf das Click-to-Run-Modell umstellen und dabei ihren Patch- und Identitäts-Workflow neu […]
Microsoft verlängert Windows-10-Support bis Oktober 2027 – und stärkt zugleich die Windows-11-Absicherung
LONDON (IT BOLTWISE) – Microsoft verlängert die kostenlosen Sicherheitsupdates für Windows 10 bis zum 12. Oktober 2027. Gleichzeitig verschiebt der Konzern die Sicherheitsstrategie für Windows 11: Kumulative Patches werden künftig schon bei der Ersteinrichtung (OOBE) bereitgestellt. Parallel dazu steigen die Risiken durch neue Schwachstellen in SharePoint Server und fehlende Patches im Defender. Die Meldung zeigt […]

























#Sophos