Credential Stuffing erkennen: 19% bis 44% der Logins in Unternehmensdaten
LONDON (IT BOLTWISE) – Credential Stuffing bleibt fĂĽr viele Unternehmen ein zähes Betriebsproblem: Anmeldeversuche mit echten Passwörtern, die automatisiert in groĂźen Mengen getestet werden. Aus Auswertungen fĂĽr 2025 geht hervor, dass Credential Stuffing je nach Unternehmensgröße im Mittel 19% bis 25% der täglichen Authentifizierungsversuche ausmacht und an einzelnen Tagen auf 44% springen kann. Der Artikel […]
Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung
UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]
ConsentFix und ClickFix: So werden Microsoft-365-Sitzungen in Sekunden gekapert
LONDON (IT BOLTWISE) – Angreifer koppeln täuschend echte Microsoft-Authentifizierungsabläufe an eine wenige-Sekunden-Aktion und ĂĽbernehmen danach Sitzungen ohne Passwort und oft sogar ohne erneute MFA. Mit ClickFix wurden dafĂĽr zunächst TastenkĂĽrzel missbraucht; ConsentFix verlagert das Risiko gezielt auf OAuth-Consent-Flows, bei denen Nutzer scheinbar normale Schritte ausfĂĽhren. FĂĽr Unternehmen wird damit klar: Security Awareness reicht nicht, wenn […]
PHALT#BLYX: Neue DCRat-Welle trifft Hotels mit Phishing über gefälschte Booking-Mails
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, die Hotels gezielt mit gefälschten Stornierungsmails angreift und dabei den DCRat-Trojaner per PowerShell ausrollt. In den Kampagnen werden Defender-Funktionen umgangen und Windows-Komponenten wie MSBuild.exe zur Tarnung missbraucht. Zusätzlich simulieren Täter Systemfehler auf gefälschten Webseiten, um Mitarbeiter zum AusfĂĽhren schädlicher Befehle zu bringen. Laut Branchenbeobachtern eskaliert […]
Microsoft 365 unter Druck: 81 Millionen Anmeldeversuche bei MFA-Umgehung
SEATTLE / LONDON (IT BOLTWISE) – In einer groĂź angelegten Password-Spraying-Welle trafen Angreifer im Juni 2026 Microsoft-365-Konten mit rund 81 Millionen Anmeldeversuchen. Besonders brisant ist, dass die Kampagne MFA-Mechanismen nicht durch klassische Schwachstellen, sondern ĂĽber einen Missbrauch von OAuth- und Token-Flows umgehen konnte. Sicherheitsforscher berichten zudem von Folgeangriffen ĂĽber Browser-Token-Diebstahl sowie von Phishing-as-a-Service-Plattformen, die Business-Email-Compromise […]
Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen
LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-CLI-Authentifizierung ĂĽber einen Passwort-Spray-Angriff. Trotz der massiven Zahl blieb der konkrete Kontoschaden laut Huntress auf 78 Microsoft-Konten in 64 Organisationen begrenzt. Parallel baut der KonsumgĂĽterkonzern Haleon die Zusammenarbeit mit Microsoft aus und setzt kĂĽnftig stärker auf Azure sowie Copilot. Das liefert Microsoft-Aktionären nach einer langen […]
Cybercrime, Datenlecks und Zero-Days: die wichtigsten Security-Signale der Woche
LONDON (IT BOLTWISE) – Die aktuelle Security-Rundschau zeigt, wie heterogen die Bedrohungslage bleibt: von Haftstrafen wegen Website-Hijacking bis zu groĂźflächigen Datenlecks in der Telekommunikation. Gleichzeitig rĂĽckt KI-gestĂĽtzte Angriffs- und Testautomatisierung in den Fokus – etwa beim sogenannten LLM-Fuzzing fĂĽr Zero-Days. Auf der Verteidigungsseite liefern Cisco und Synology Patches fĂĽr mehrere kritische Schwachstellen. FĂĽr Unternehmen bedeutet […]
Microsoft 365: 81 Millionen Credential-Spraying-Angriffe in 14 Tagen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden in nur 14 Tagen rund 81 Millionen Login-Versuche gegen Microsoft-365-Umgebungen. Besonders kritisch: Die Angriffe zielen offenbar auf KonfigurationslĂĽcken im Zusammenspiel aus Azure-CLI, Conditional Access und OAuth-Flows. Dadurch werden sogar Fälle beschrieben, in denen Multi-Faktor-Authentifizierung (MFA) nicht zuverlässig bremst. FĂĽr Unternehmen bedeutet das vor allem: Zugriffspfade härten, Token-Workflows […]
Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten
WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]
Microsoft 365: 81 Millionen Login-Versuche gegen Azure-Umgebungen – mit MFA-Lücken
LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-Umgebungen in nur zwei Wochen. Im Zentrum steht ein Password-Spraying-Pattern auf der Azure CLI, das MFA ĂĽber Konfigurationsfehler und den Device-Code-Flow umgeht. Parallel zeigen neue BEC-Phishing-Tools, wie schnell Angriffe von Token-Diebstahl zu dauerhaftem Postfachzugriff wechseln. Der Artikel ordnet die technische Ursache, die Marktreaktionen und die […]
Voice-Phishing mit KI: 442 Milliarden Euro Schaden bis 2026 und Abwehr auf dem Smartphone
LONDON (IT BOLTWISE) – Voice-Phishing (Vishing) entwickelt sich rasant zu einer KI-getriebenen Betrugsform: FĂĽr 2026 werden weltweit Schäden von rund 442 Milliarden Euro erwartet. Täter personalisieren Ansprache und Skripte mit KĂĽnstlicher Intelligenz und nutzen KI-gestĂĽtzte Sprachbots, um bei Telefonaten zu ĂĽberzeugen. Besonders riskant sind Schockanrufe, bei denen mit Voice-Cloning Stimmen von Angehörigen täuschend echt imitiert […]
Deep Purple singt über „Kontrollgesellschaft“ – und trifft damit den Nerv moderner Authentifizierung
LONDON (IT BOLTWISE) – Deep Purples neues Studioalbum „Splat!“ startet mit Hardrock-Tempo, verpackt aber zugleich eine ĂĽberraschend aktuelle Gesellschafts- und Technikkritik. Frontmann Ian Gillan greift in mehreren Songs das GefĂĽhl auf, in einer Welt voller Regeln festzustecken. Besonders pointiert wird das im Kontext digitaler Sicherheitsabfragen, die aus Nutzersicht Zeit kosten. Der Artikel ordnet ein, warum […]
Passwortangriffe in Azure: 81 Millionen Logins und MFA-Umgehung via ROPC
LONDON (IT BOLTWISE) – Eine automatisierte Angriffswelle hat zwischen dem 12. und 26. Juni 2026 mehr als 81 Millionen Login-Versuche auf Microsoft Azure ausgelöst. Betroffen waren mindestens 78 Konten in 64 Organisationen, wobei Angreifer die Zwei-Faktor-Authentifizierung ĂĽber einen veralteten ROPC-OAuth-Flow systematisch umgehen. Zusätzlich zeigt eine verknĂĽpfte FortiBleed-Kampagne Kompromittierungen an Zehntausenden FortiGate-Geräten. Der Bericht ordnet das […]
Scattered Spider: 19-Jähriger nach Finnland-Auslieferung vor US-Gericht
HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Ein 19-jähriger Verdächtiger der Gruppe „Scattered Spider“ wurde aus Finnland in die USA ausgeliefert, um sich dort wegen Computerintrusionen und Betrug zu verantworten. Die Anklage beschreibt einen Angriffspfad, der nicht primär Software knackt, sondern Mitarbeitende ĂĽber das IT-Helpdesk mit Identitätsbetrug zu Passwort- und Login-Aktionen bringt. Besonders brisant: […]
Outlook Classic & neue Outlook-App: Rechtsklick-Absturz und PST-Updates
LONDON (IT BOLTWISE) – Microsoft behebt in Outlook Classic einen Absturz beim Rechtsklick auf E-Mail-Text und verteilt den Patch ĂĽber mehrere Office-Updatekanäle. Parallel erhalten Mac-Nutzer und Anwender des neuen Outlook wichtige Funktions- und Fehlerkorrekturen: PST-Import wird erweitert und ein Excel-Ă–ffnungsproblem mit Sonderzeichen in Dateinamen verschwindet. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-Plattform, die die […]
1,96 Milliarden Zugangsdaten: So sichern Sie Konten und digitale Nachlässe
BERLIN / LONDON (IT BOLTWISE) – Ein im November 2025 bekannt gewordenes Leck mit 1,96 Milliarden E-Mail-Adressen und 1,3 Milliarden Passwörtern zeigt, wie schnell Angreifer Wiederverwendung von Zugangsdaten ausnutzen. Gleichzeitig steigt der Druck, nicht nur Logins zu härten, sondern auch digitale Nachlässe sauber zu planen. Ein Blick auf Browser-Funktionen wie AutoFill verdeutlicht, wo zusätzliche Angriffsfläche […]
Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen
BERLIN / LONDON (IT BOLTWISE) – Ermittler warnen vor einem starken Anstieg hochprofessioneller Phishing-Angriffe, bei denen KI-gestĂĽtzte Täuschung und Deepfake-Elemente eine größere Rolle spielen. Besonders kritisch: Angreifer nutzen eine Phishing-as-a-Service-Plattform, um Multi-Faktor-Authentifizierung bei Microsoft-365-Konten ĂĽber Device-Code-Logins zu umgehen. Parallel dazu schlagen Sicherheitsteams Alarm wegen einer Oracle E-Business-Suite-LĂĽcke mit sehr hohem CVSS-Score. FĂĽr Unternehmen und Bankkunden […]
Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht fĂĽr den verwendeten OAuth-Flow griffen. Der Angriff […]
FortiBleed: 86.000 gekaperte FortiGate-Firewalls und was Unternehmen jetzt tun mĂĽssen
WASHINGTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der groĂź angelegten Kampagne „FortiBleed“: Angreifer haben laut CISA bereits 86.644 FortiGate-Geräte kompromittiert. Im Fokus stehen vor allem Zugangsdaten und persistenter Zugriff, nicht eine einzelne neue SicherheitslĂĽcke. Die Angriffe basieren auf Credential-Stuffing, Brute-Force und werden offenbar zusätzlich durch KI-gestĂĽtzte Automatisierung verfeinert. Der Kurs der betroffenen Firma […]
Online-Betrug in Deutschland: 39% betroffen, PayPal-Falle und Phishing-Welle
BIELEFELD / BERLIN / LONDON (IT BOLTWISE) – Die Polizei warnt vor einer besonders tĂĽckischen Masche bei Online-Käufen: BetrĂĽger drängen Käufer zur Zahlung ĂĽber PayPal „Freunde und Familie“, um Käuferschutz auszuschalten. Laut Umfragen sind in Deutschland bereits 39 Prozent der Internetnutzer von Online-Betrug betroffen. Parallel steigen die Hinweise auf massives Phishing, oft mit gefälschten Zahlungsaufforderungen […]

























#Sophos