Smartphone-Diebstahl in Wiesbaden: Warum 2FA jetzt Pflicht ist
WIESBADEN-BIEBRICH / LONDON (IT BOLTWISE) – In Wiesbaden-Biebrich hat ein Autofahrer sein Smartphone verloren, drei Jugendliche flüchteten mit dem Gerät. Die Polizei ermittelt wegen Unterschlagung, doch die größere Gefahr liegt in den Daten: E-Mails, Banking-Apps und soziale Netzwerke können schnell kompromittiert werden. Genau hier setzt Zwei-Faktor-Authentifizierung an. Sie reduziert das Risiko massiv – selbst wenn […]
Identitätsdiebstahl: Unternehmen härten Gerätedaten und Zugriffe mit Policies
BERLIN / LONDON (IT BOLTWISE) – Der Diebstahl von Zugangsdaten nimmt weiter zu: Berichten zufolge stiegen Identitätsdiebstähle im letzten Jahr um 160 Prozent. Viele Teams reagieren mit Gerätediensten, die Endpunkte inventarisieren und verdächtige Geräte per Richtlinie sofort vom Netz trennen. Ergänzend setzen Unternehmen konsequent auf Multi-Faktor-Authentifizierung, Passwort-Tresore und schnelleres Patch-Management. Während Google Android-Updates nachschiebt und […]
Microsoft Authenticator unter Druck: Neue Phishing-Kits zielen auf MFA-Bypass
LONDON (IT BOLTWISE) – Sicherheitsforscher sehen zurzeit zwei parallele Risiken: Nutzer berichten über Probleme mit dem Microsoft Authenticator und zugleich tauchen Phishing-Kits auf, die MFA gezielt umgehen. Besonders kritisch ist eine Browser-in-the-Middle-Variante, bei der Angreifer eine echte Authentifizierungssitzung übernehmen können. Weitere Tools missbrauchen manipulierte Seiten und Code-Logins, um Token abzuschöpfen. Der Artikel ordnet ein, was […]
Cyber Essentials Plus macht MFA für alle Nutzer Pflicht ab 27. April 2026
LONDON (IT BOLTWISE) – Cyber Essentials Plus verschärft die Anforderungen an IT-Sicherheit: MFA muss ab dem 27. April 2026 für sämtliche Benutzerkonten nachgewiesen werden, nicht nur für Admin-Zugänge. Damit rücken Cloud-Dienste, Remote-Endgeräte und sogar Firmware-Updates direkt in den Prüfbereich. Gleichzeitig lockt die Pflicht neue Angriffsflächen an, weil Angreifer MFA über Phishing-as-a-Service und man-in-the-browser-Techniken umgehen wollen. […]
Internationale Razzia gegen SocGholish, StealC und Amadey: 15.000 Websites offline
BERLIN / LONDON (IT BOLTWISE) – Behörden haben zwischen dem 15. und 19. Juni 2026 große Teile der Schadsoftware-„Verbreitungsinfrastruktur“ der Familien SocGholish, StealC und Amadey neutralisiert. Laut Bilanz wurden rund 15.000 Websites und mehr als 320 Server ausgeschaltet, darunter 40 in Deutschland, sowie 27 Millionen Zugangsdaten von über 385.000 Opfern gesichert. Die Operation zeigt zugleich, […]
Windows 11 26H2: Microsoft liefert KI-Update für Unternehmen und stärkt Security
LONDON (IT BOLTWISE) – Microsoft koppelt das Windows-11-26H2-Update im Herbst 2026 stärker an KI-Features auf lokalen Geräten und flankiert die Rollouts mit neuen Sicherheits- und Admin-Controls. Für Unternehmen wird dabei vor allem die neue Update-Logik relevant: schlankere Aktivierungspakete, weniger Neustarts und zusätzliche Wiederherstellungsfunktionen. Gleichzeitig laufen im Juni 2026 Fristen für Secure-Boot-Zertifikate aus und die Multi-Faktor-Authentifizierung […]
CGM M1 PRO: Praxissoftware bündelt Akte, Termine und Abrechnung in einem Workflow
LONDON (IT BOLTWISE) – CGM M1 PRO positioniert sich als umfassende Praxissoftware für ambulante Einrichtungen und bindet digitale Patientenakte, Terminplanung und Abrechnung in einen durchgängigen Prozess ein. Besonders praxisrelevant: Der eGK-Check triggert automatisch einen Besuch und aktualisiert Stammdaten, statt dass Teams Einträge doppelt nachpflegen müssen. Mit integrierter Dokumentation, Ziffernlogik und Schnittstellen zu Labor- und Kommunikationsdiensten […]
BKA stoppt Malware-Netzwerk: MFA, Identitäts-Checks und neue EU-Pflichten im Fokus
BERLIN / LONDON (IT BOLTWISE) – Das BKA hat gemeinsam mit Microsoft und Europol in der Operation „Endgame“ mehr als 200 Steuerungs-Server abgeschaltet und über 18.000 infizierte Rechner bereinigt. Gleichzeitig verschärft das BSI die Warnung vor einer Rekordmenge gestohlener Identitäten – mit klarer Empfehlung für Multi-Faktor-Authentifizierung und sichere Zugangswege. Auf der anderen Seite treiben Open-Source-Ökosysteme […]
Lieferketten unter Druck: Tata Electronics und NAIC-Hack zeigen das KI-getriebene Angriffsrisiko
MÜNCHEN / LONDON (IT BOLTWISE) – Zwei neue Sicherheitsfälle – ein Datenabfluss bei Tata Electronics mit 630 GB Fertigungsinformationen sowie ein Oracle PeopleSoft-Einbruch bei der NAIC mit 3,1 TB behaupteter Beute – machen die Verwundbarkeit globaler Lieferketten sichtbar. Gleichzeitig zeigen Umfragen, dass viele Cybersicherheitsexperten KI-gestützte Tests nur eingeschränkt vertrauen und häufige KI-Scanner-Fehler in der Praxis […]
FBI warnt vor Device-Code-Phishing gegen Microsoft-Konten: Tokens trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-Variante, die den Microsoft Device Code-Login-Prozess missbraucht: Opfer geben scheinbar harmlos einen Gerätecode ein und autorisieren damit unbewusst den Zugriff eines Angreifers. Dadurch lassen sich OAuth-Tokens abgreifen und die Wirkung von Multi-Faktor-Authentifizierung (MFA) aushebeln. Parallel macht eine zweite Plattform mit „Browser-in-the-Middle“-Angriffen auf sich aufmerksam, während auch […]
Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend
LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-Lücke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 führt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche für manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten führen können. Für Unternehmen […]
Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden
LONDON / NIGERIA / BERLIN / CHINA / EUROPÄISCHE UNION / SCHWEIZ – Behörden in mehreren Regionen erhöhen den Druck auf eine phishing-resistente Authentifizierung und nennen Passkeys als nächsten Schritt. Microsoft beziffert weltweit rund 7.000 passwortbasierte Angriffe pro Sekunde, während das britische NCSC identitätsbezogene Vorfälle auf etwa 80 Prozent zurückführt. Während Deutschland seine Verwaltung bis […]
SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro
KRAKAU / LONDON (IT BOLTWISE) – Polnische Ermittler haben gemeinsam mit FBI und HSI eine SIM-Swapping-Bande gestoppt, die Krypto-Konten über gekaperte Telefonnummern leergeräumt haben soll. Nach Angaben der Behörden reichten die Vorwürfe von Hacking über Diebstahl bis Geldwäsche. Der mutmaßliche Schaden wird auf mindestens fünf Millionen Euro geschätzt, einzelne Schätzungen gehen deutlich höher. Der Fall […]
BKA-Operation Endgame: 320 Phishing-Server weltweit offline
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich […]
FBI warnt vor Quishing-Welle: +1.300% Phishing seit Jahresbeginn
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI meldet einen massiven Sprung bei Quishing-Kampagnen: Seit Jahresbeginn soll das Device-Code-Phishing um über 1.300 Prozent gestiegen sein. Angreifer der als APT43 bekannten Gruppe kombinieren QR-Codes in Spear-Phishing-E-Mails mit gefälschten Login-Seiten für Microsoft 365 und Google. Ziel sind nicht nur Passwörter, sondern auch Tokens, um mehrstufige Authentifizierung […]
KI-Phishing im Unternehmensalltag: 86% der Angriffe nutzen Künstliche Intelligenz
BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor einer neuen Qualitätsstufe im Phishing: Laut Branchenangaben basieren 86 Prozent der Angriffe inzwischen auf Künstlicher Intelligenz. Während klassische Kampagnen oft auf Klicken im zweistelligen Bereich zielen, erreichen KI-Varianten deutlich höhere Erfolgsquoten. Behörden melden parallel eine Verschiebung hin zu stärker automatisierten Betrugsabläufen und fordern schnellere Sicherheitsmodernisierung. Gleichzeitig […]
Microsoft 365 Business Premium: KI-Copilot und Security-Plus im Abo für KMU
BERLIN / LONDON (IT BOLTWISE) – Microsoft bündelt mit Microsoft 365 Business Premium Office, E-Mail, Cloud-Speicher und Sicherheitsfunktionen in einem verwaltbaren Abo. Mit KI-Copilot rückt das Paket stärker in Richtung schnellerer Inhalte und automatisierter Workflows. Gleichzeitig soll die Risikooberfläche sinken: über zentral steuerbare Identitäten, Multi-Faktor-Authentifizierung und Fernmaßnahmen bei mobilen Endgeräten. Für KMU wird damit die […]
Scattered Spider: Geständnisse nach TFL-Angriff und SIM-Swap-Kampagnen
LONDON / LONDON (IT BOLTWISE) – Nach einem schweren Cyberangriff auf Transport for London haben zwei mutmaßliche Scattered-Spider-Mitglieder in Großbritannien ihre Schuld eingestanden. Der Fall zeigt, wie SIM-Swapping, SMS-Phishing und gestohlene Identitäten zusammenspielen, um Multi-Faktor-Authentifizierung gezielt zu umgehen. Gleichzeitig dehnt sich das Verfahren über mehrere Staaten aus – von Ermittlungen in den USA bis zu […]
SonicWall: Gepatchte SSL-VPNs lassen MFA weiterhin umgehen
LONDON (IT BOLTWISE) – Reliaquest berichtet von Angriffen, bei denen gepatchte Sonicwall-SSL-VPNs die Zwei-Faktor-Pflicht trotz aktueller Firmware scheinbar korrekt „bestanden“ lassen. Die Täter umgehen die MFA lautlos, verbinden sich über SSL-VPN und erreichen nach etwa 30 Minuten interne Dateiserver-Ziele. Der Vorfall wird mit mittlerer Konfidenz als erste Ausnutzung von CVE-2024-12802 eingeordnet, bei der ein Patch […]
Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]
DSGVO-Bußgelder, Datendiebstahl und Altlasten: Was Unternehmen jetzt tun müssen
BERLIN / LONDON (IT BOLTWISE) – Rekordbußgelder für grenzüberschreitende Datenübermittlung treffen auf massive Ransomware-Fälle und öffentlich gewordene Zugangsdaten. Hinzu kommt eine heikle Frage zur Haftung nach Datenlecks: Beweist ein Angriff automatisch mangelnde Sicherheit? Der Artikel ordnet die aktuellen Entscheidungen und technischen Befunde ein und zeigt, welche TOM-Prüfungen, Patching-Disziplin und Hardware-Entsorgung Unternehmen kurzfristig absichern sollten. Die […]
KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent
DEUTSCHLAND / LONDON (IT BOLTWISE) – KI-gestütztes Phishing verschärft die Lage: Laut Daten erreichen Angriffe inzwischen eine Erfolgsquote von 54 Prozent, während Quishing mit gefälschten QR-Codes besonders schnell skaliert. Trotz sinkender Gesamtzahl steigen Zielgenauigkeit und Wirkung. Dazu kommen neue Betrugsszenarien rund um Zollbenachrichtigungen ab Juli 2026. Unternehmen sollten ihre Abwehr um Passkeys, robuste Authentifizierung und […]

























#Sophos