ai-kairos-data-theft-extortion-union-county

Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung

UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]

ai-consentfix-clickfix-m365-token-theft

ConsentFix und ClickFix: So werden Microsoft-365-Sitzungen in Sekunden gekapert

LONDON (IT BOLTWISE) – Angreifer koppeln täuschend echte Microsoft-Authentifizierungsabläufe an eine wenige-Sekunden-Aktion und ĂĽbernehmen danach Sitzungen ohne Passwort und oft sogar ohne erneute MFA. Mit ClickFix wurden dafĂĽr zunächst TastenkĂĽrzel missbraucht; ConsentFix verlagert das Risiko gezielt auf OAuth-Consent-Flows, bei denen Nutzer scheinbar normale Schritte ausfĂĽhren. FĂĽr Unternehmen wird damit klar: Security Awareness reicht nicht, wenn […]

ai-phaltblyx-dcrat-hotel-phishing

PHALT#BLYX: Neue DCRat-Welle trifft Hotels mit Phishing über gefälschte Booking-Mails

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, die Hotels gezielt mit gefälschten Stornierungsmails angreift und dabei den DCRat-Trojaner per PowerShell ausrollt. In den Kampagnen werden Defender-Funktionen umgangen und Windows-Komponenten wie MSBuild.exe zur Tarnung missbraucht. Zusätzlich simulieren Täter Systemfehler auf gefälschten Webseiten, um Mitarbeiter zum AusfĂĽhren schädlicher Befehle zu bringen. Laut Branchenbeobachtern eskaliert […]

ai-microsoft-365-oauth-mfa-attack-tokens

Microsoft 365 unter Druck: 81 Millionen Anmeldeversuche bei MFA-Umgehung

SEATTLE / LONDON (IT BOLTWISE) – In einer groĂź angelegten Password-Spraying-Welle trafen Angreifer im Juni 2026 Microsoft-365-Konten mit rund 81 Millionen Anmeldeversuchen. Besonders brisant ist, dass die Kampagne MFA-Mechanismen nicht durch klassische Schwachstellen, sondern ĂĽber einen Missbrauch von OAuth- und Token-Flows umgehen konnte. Sicherheitsforscher berichten zudem von Folgeangriffen ĂĽber Browser-Token-Diebstahl sowie von Phishing-as-a-Service-Plattformen, die Business-Email-Compromise […]

ai-fortinet-fortigate-fortibleed-breach

FortiBleed und M365-Passwortspraying: Warum Cyberangriffe auf Schwachstellen setzen

LONDON (IT BOLTWISE) – Mehrere groĂźangelegte Kampagnen zeigen gerade, dass Cyberkriminelle mit altbekannten Methoden mehr Wirkung erzielen als mit neuen Zero-Days. Bei „FortiBleed“ erbeuteten Angreifer Zugangsdaten von 86.644 Fortinet-FortiGate-Firewalls und lösten mindestens zwölf Ransomware-Angriffe aus. Parallel berichten Sicherheitsforscher von 81 Millionen Anmeldeversuchen gegen Microsoft-365-Konten per Password Spraying ĂĽber einen veralteten OAuth-Flow und Azure-CLI. Zusätzlich zwingt […]

ai-microsoft-azure-passwort-spray-huntress

Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen

LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-CLI-Authentifizierung ĂĽber einen Passwort-Spray-Angriff. Trotz der massiven Zahl blieb der konkrete Kontoschaden laut Huntress auf 78 Microsoft-Konten in 64 Organisationen begrenzt. Parallel baut der KonsumgĂĽterkonzern Haleon die Zusammenarbeit mit Microsoft aus und setzt kĂĽnftig stärker auf Azure sowie Copilot. Das liefert Microsoft-Aktionären nach einer langen […]

ai-cybersecurity-weekly-roundup

Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche

LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]

ai-microsoft-azure-cli-ropc-attack

Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten

WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]

ai-microsoft-365-mfa-passkeys-attack

81 Millionen Login-Versuche: Microsoft 365 rĂĽstet MFA und Entra ID nach

LONDON (IT BOLTWISE) – In zwei Wochen wurden auf Microsoft-365-Konten rund 81 Millionen Anmeldeversuche durch eine Password-Spraying-Kampagne registriert. Besonders kritisch: Teile der Zielorganisationen hatten MFA zwar aktiviert, aber fehlerhafte Einstellungen machten den Schutz praktisch unwirksam. Microsoft verschärft deshalb Conditional-Access-Regeln in Entra ID und drängt mit FIDO2-Passkeys auf phishing-resistente Logins. Die Branche zieht parallel nach, während […]

ai-voice-phishing-android-fake-call-detection

Voice-Phishing mit KI: 442 Milliarden Euro Schaden bis 2026 und Abwehr auf dem Smartphone

LONDON (IT BOLTWISE) – Voice-Phishing (Vishing) entwickelt sich rasant zu einer KI-getriebenen Betrugsform: FĂĽr 2026 werden weltweit Schäden von rund 442 Milliarden Euro erwartet. Täter personalisieren Ansprache und Skripte mit KĂĽnstlicher Intelligenz und nutzen KI-gestĂĽtzte Sprachbots, um bei Telefonaten zu ĂĽberzeugen. Besonders riskant sind Schockanrufe, bei denen mit Voice-Cloning Stimmen von Angehörigen täuschend echt imitiert […]

deep-purple-splat-kontrollgesellschaft-authentifizierung

Deep Purple singt über „Kontrollgesellschaft“ – und trifft damit den Nerv moderner Authentifizierung

LONDON (IT BOLTWISE) – Deep Purples neues Studioalbum „Splat!“ startet mit Hardrock-Tempo, verpackt aber zugleich eine ĂĽberraschend aktuelle Gesellschafts- und Technikkritik. Frontmann Ian Gillan greift in mehreren Songs das GefĂĽhl auf, in einer Welt voller Regeln festzustecken. Besonders pointiert wird das im Kontext digitaler Sicherheitsabfragen, die aus Nutzersicht Zeit kosten. Der Artikel ordnet ein, warum […]

ai-azure-password-spray-mfa-bypass

Passwortangriffe in Azure: 81 Millionen Logins und MFA-Umgehung via ROPC

LONDON (IT BOLTWISE) – Eine automatisierte Angriffswelle hat zwischen dem 12. und 26. Juni 2026 mehr als 81 Millionen Login-Versuche auf Microsoft Azure ausgelöst. Betroffen waren mindestens 78 Konten in 64 Organisationen, wobei Angreifer die Zwei-Faktor-Authentifizierung ĂĽber einen veralteten ROPC-OAuth-Flow systematisch umgehen. Zusätzlich zeigt eine verknĂĽpfte FortiBleed-Kampagne Kompromittierungen an Zehntausenden FortiGate-Geräten. Der Bericht ordnet das […]

ai-zebra-mfa-support-pflicht-2026

Zebra Technologies macht MFA ab Juli 2026 fĂĽr Support-Zugang Pflicht

LINCOLNSHIRE / LONDON (IT BOLTWISE) – Zebra Technologies verpflichtet ab dem 1. Juli 2026 die Multi-Faktor-Authentifizierung (MFA) fĂĽr den Zugang zum Support-Center. Der Schritt zielt auf eine härtere Zugriffssicherung in der Logistik-IT ab, gerade weil Lieferketten zunehmend digital und datenintensiv werden. Gleichzeitig zeigen Branchenstudien, dass viele Logistikmanager KI fĂĽr Effizienz, Kundenerlebnis und operative Zustellung priorisieren. […]

ai-scattered-spider-extradition-helpdesk

Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]

ai-outlook-patch-pst-phishing

Outlook Classic & neue Outlook-App: Rechtsklick-Absturz und PST-Updates

LONDON (IT BOLTWISE) – Microsoft behebt in Outlook Classic einen Absturz beim Rechtsklick auf E-Mail-Text und verteilt den Patch ĂĽber mehrere Office-Updatekanäle. Parallel erhalten Mac-Nutzer und Anwender des neuen Outlook wichtige Funktions- und Fehlerkorrekturen: PST-Import wird erweitert und ein Excel-Ă–ffnungsproblem mit Sonderzeichen in Dateinamen verschwindet. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-Plattform, die die […]

ai-phishing-deepfake-mfa-devicecode-oracle

Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen

BERLIN / LONDON (IT BOLTWISE) – Ermittler warnen vor einem starken Anstieg hochprofessioneller Phishing-Angriffe, bei denen KI-gestĂĽtzte Täuschung und Deepfake-Elemente eine größere Rolle spielen. Besonders kritisch: Angreifer nutzen eine Phishing-as-a-Service-Plattform, um Multi-Faktor-Authentifizierung bei Microsoft-365-Konten ĂĽber Device-Code-Logins zu umgehen. Parallel dazu schlagen Sicherheitsteams Alarm wegen einer Oracle E-Business-Suite-LĂĽcke mit sehr hohem CVSS-Score. FĂĽr Unternehmen und Bankkunden […]

ai-azure-cli-credential-spray-ropc-conditional-access

Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht fĂĽr den verwendeten OAuth-Flow griffen. Der Angriff […]

ai-fortibleed-fortigate-incident-response

FortiBleed: 86.000 gekaperte FortiGate-Firewalls und was Unternehmen jetzt tun mĂĽssen

WASHINGTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der groĂź angelegten Kampagne „FortiBleed“: Angreifer haben laut CISA bereits 86.644 FortiGate-Geräte kompromittiert. Im Fokus stehen vor allem Zugangsdaten und persistenter Zugriff, nicht eine einzelne neue SicherheitslĂĽcke. Die Angriffe basieren auf Credential-Stuffing, Brute-Force und werden offenbar zusätzlich durch KI-gestĂĽtzte Automatisierung verfeinert. Der Kurs der betroffenen Firma […]

ai-online-fraud-paypal-phishing-2026

Online-Betrug in Deutschland: 39% betroffen, PayPal-Falle und Phishing-Welle

BIELEFELD / BERLIN / LONDON (IT BOLTWISE) – Die Polizei warnt vor einer besonders tĂĽckischen Masche bei Online-Käufen: BetrĂĽger drängen Käufer zur Zahlung ĂĽber PayPal „Freunde und Familie“, um Käuferschutz auszuschalten. Laut Umfragen sind in Deutschland bereits 39 Prozent der Internetnutzer von Online-Betrug betroffen. Parallel steigen die Hinweise auf massives Phishing, oft mit gefälschten Zahlungsaufforderungen […]

5.677 Leser gerade online auf IT BOLTWISE


KI-Jobs