ai-device-code-phishing-tokens-2026

Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365

WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]

ai-dsgvo-tom-audit-datenleck

DSGVO-BuĂźgelder, Datendiebstahl und Altlasten: Was Unternehmen jetzt tun mĂĽssen

BERLIN / LONDON (IT BOLTWISE) – RekordbuĂźgelder fĂĽr grenzĂĽberschreitende DatenĂĽbermittlung treffen auf massive Ransomware-Fälle und öffentlich gewordene Zugangsdaten. Hinzu kommt eine heikle Frage zur Haftung nach Datenlecks: Beweist ein Angriff automatisch mangelnde Sicherheit? Der Artikel ordnet die aktuellen Entscheidungen und technischen Befunde ein und zeigt, welche TOM-PrĂĽfungen, Patching-Disziplin und Hardware-Entsorgung Unternehmen kurzfristig absichern sollten. Die […]

ai-phishing-quishing-54-prozent

KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent

DEUTSCHLAND / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing verschärft die Lage: Laut Daten erreichen Angriffe inzwischen eine Erfolgsquote von 54 Prozent, während Quishing mit gefälschten QR-Codes besonders schnell skaliert. Trotz sinkender Gesamtzahl steigen Zielgenauigkeit und Wirkung. Dazu kommen neue Betrugsszenarien rund um Zollbenachrichtigungen ab Juli 2026. Unternehmen sollten ihre Abwehr um Passkeys, robuste Authentifizierung und […]

ai-ki-phishing-54-prozent-deepfake-zahlung

KI-Phishing trifft Unternehmen härter: 54% Klick-Erfolg und neue Pflichten

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing hat sich laut mehreren Sicherheitsauswertungen in einem Jahr massiv verbessert: Die Erfolgsquote wird mit 54 Prozent beziffert, während klassische Kampagnen nur auf rund 12 Prozent Klickrate kommen. Gleichzeitig melden Branchenquellen einen deutlichen Wechsel hin zu BEC-Angriffen, Deepfakes und präziserem Social Engineering statt reiner Breitemasse. FĂĽr Unternehmen rĂĽcken […]

ai-device-code-phishing-oauth-mfa

Device-Code-Phishing nimmt rasant zu: MFA wird ĂĽber OAuth-Flow umgangen

LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt ĂĽber OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]

ai-scattered-spider-tfl-sim-swapping-courtroom

Scattered Spider: Geständnisse nach TfL-Angriff zeigen neue Muster bei Ransomware

LONDON / LONDON (IT BOLTWISE) – In GroĂźbritannien haben zwei Angeklagte in einem laufenden Verfahren ihre Beteiligung an einem Cyberangriff gestanden, der 2024 die IT von Transport for London lahmlegte. Der Fall ordnet sich in die Aktivitäten des Ransomware-Umfelds „Scattered Spider“ ein und zeigt, wie eng Zugriffserlangung, Phishing und SIM-Swapping heute verzahnt sind. Laut Anklage […]

ai-phishing-booking-prime-day

Phishing-Welle trifft Reisende: Datenleck bei Booking.com und KI erhöhen Betrugsquote

BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle kombiniert gestohlene Reisedaten aus einem Booking.com-Vorfall mit KI-generierten Nachrichten und trifft damit vor allem Reisende sowie Kunden groĂźer Onlinehändler. Besonders kritisch: Die BetrĂĽger nutzen glaubwĂĽrdige Details, schreiben in mehreren Sprachen und fĂĽhren Opfer häufig ĂĽber Messenger wie WhatsApp auf gefälschte Webseiten. Parallel sorgen Rabatt-Events wie der […]

ai-phishing-2026-mfa-clickfix-bitb

Phishing 2026: ClickFix und BitB bedrohen MFA bis zur KontotĂĽr

SEUL / LONDON (IT BOLTWISE) – In den Phishing-Kampagnen von 2026 rĂĽckt die Identität der Nutzer in den Mittelpunkt: Methoden wie ClickFix und Browser-in-the-Browser (BitB) umgehen MFA, indem sie Nutzeraktionen und AuthentifizierungsflĂĽsse missbrauchen. Gleichzeitig zeigt die Branche, dass Phishing längst als Service verkauft wird—inklusive Zugriffsdaten wie Refresh-Tokens. Experten und Anbieter reagieren mit KI-gestĂĽtzten Schutzmechanismen, während […]

ai-nis2-bsi-registrierung-31-juli

NIS-2: 31. Juli endet die BSI-Registrierung – 11.500 Betriebe im Verzug

LONDON (IT BOLTWISE) – Die NIS-2-Umsetzung zwingt viele Unternehmen zur Eile: Die Erstregistrierung beim BSI muss bis zum 31. Juli 2026 abgeschlossen sein. Branchenberichte zeigen, dass rund 11.500 Betriebe dadurch unter Druck geraten. Ab September folgen strengere Meldepflichten bei erheblichen Sicherheitsvorfällen – verbunden mit hohen BuĂźgeldern und persönlicher Haftung. Zusätzlich erhöhen AI Act und die […]

ai-ransomware-qnap-nas-restore-tests

Ransomware auf QNAP-NAS: Warum Restore-Tests statt Versprechen entscheiden

LEIPZIG / LONDON (IT BOLTWISE) – Ein dokumentierter Ransomware-Vorfall zeigt, wie wichtig bei NAS-Umgebungen nicht das Schlagwort „EntschlĂĽsselung“, sondern die nachweisbare Restore-Fähigkeit von Backups ist. Im Fall auf einer QNAP-NAS konnte nahezu der gesamte Nutzdatenbestand rekonstruiert werden, weil die Wiederherstellung forensisch und fallbezogen aufgesetzt war. Gleichzeitig betont der Dienstleister, dass Prävention bereits vor dem Worst […]

ai-aitm-phishing-2fa-sitzung-token

AiTM-Phishing: Neue Maschen umgehen 2FA und treffen Anleger besonders hart

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Phishing-Angriffe deutlich wirkungsvoller: Bei AiTM-Phishing können Täter selbst Zwei-Faktor-Authentifizierung ĂĽberlisten, indem sie Sitzungsdaten in Echtzeit abgreifen. Gleichzeitig nehmen KI-gestĂĽtzte Stimmklone und Social-Media-getriebene Investment-Fallen stark zu. Behörden und Plattformen reagieren mit der Zerschlagung groĂźer Phishing-Netzwerke und neuen Schutzregistern, doch die Risiko-Landschaft bleibt dynamisch. Cyberkriminelle verschieben die Angriffsschwerpunkte: Während klassische […]

ai-kali365-device-code-phishing-mfa-oauth

Kali365-Kit nutzt Device-Code-Phishing, um MFA zu umgehen und OAuth-Zugriffe zu kapern

LONDON (IT BOLTWISE) – Kali365 wird seit April 2026 als Phishing-as-a-Service ĂĽber Messenger vermarktet und zielt mit Device-Code-Phishing gezielt auf die Umgehung von MFA ab. Dabei werden OAuth-Tokens erzeugt, sobald Nutzer einen vermeintlichen Gerätecode bestätigen – ohne Passwort oder zusätzliche Bestätigung. Parallel häufen sich Angriffe auf OAuth-Integrationen, während Microsoft mit mehreren Sicherheitsupdates gegen bekannte Schwachstellen […]

ai-dach-cyberangriffe-124-ransomware-mfa

DACH-Cyberangriffe steigen um 124%: Kritische Infrastrukturen unter Druck

BERN / LONDON (IT BOLTWISE) – Eine technische Störung bei der Schweizer Flugsicherung Skyguide hat den Luftverkehr zeitweise massiv ausgebremst. Parallel zeigen aktuelle Bedrohungszahlen fĂĽr die DACH-Region, dass Cyberangriffe 2025 stark zunehmen: +124% gegenĂĽber dem Vorjahr. Besonders Ransomware profitiert offenbar von gestohlenen Zugangsdaten und dem Fehlen von Multi-Faktor-Authentifizierung. Damit rĂĽckt nicht nur die IT-Sicherheit, sondern […]

ai-searchleak-m365-copilot-cloudsecurity

SearchLeak in Microsoft 365 Copilot: Cloud-Risiko steigt fĂĽr Unternehmen

BERLIN / LONDON (IT BOLTWISE) – Eine neu identifizierte Schwachstelle in Microsoft 365 Copilot namens SearchLeak zeigt, wie schnell Cloud-Produktivität in den Fokus von Angreifern rĂĽckt. Obwohl ein serverseitiger Fix vorliegt, machen die Details deutlich: Manipulierte Inhalte könnten im ungĂĽnstigsten Fall Zugriff auf sensible Daten ermöglichen. Gleichzeitig bleibt laut Branchenbeobachtern das Patch-Management in vielen Umgebungen […]

ai-ki-phishing-klickrate-laptop

KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestĂĽtzt

BERLIN / LONDON (IT BOLTWISE) – KI-Phishing wird zum dominierenden Angriffshebel: In aktuellen Auswertungen basieren 86 Prozent der Phishing-Kampagnen auf KI-gestĂĽtzten Verfahren. Während klassische Massenmails vergleichsweise selten funktionieren, steigt die Klickrate bei KI-generierten Ködern deutlich an. Besonders betroffen sind Reiseangebote und Kommunikationsketten, in denen BetrĂĽger mit gefälschten Links, Rechnungen und Jobangeboten schnelle Handlungen erzwingen. Zusätzlich […]

ai-operation-endgame-socgholish

Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]

ai-fortinet-fortigate-credentials-leak-cisa

CISA warnt vor FortiBleed: Leak betrifft 74.000 Fortinet-Gerätezugänge

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA warnt vor einem massiven Leak von Zugangsdaten fĂĽr rund 74.000 Fortinet-Geräte. Laut Berichten sollen Angreifer ĂĽber automatisierte Anmeldeversuche den Zugriff auf Firewalls und VPNs getestet haben. FĂĽr Unternehmen bedeutet das vor allem: Passwörter umgehend ändern, Zwei-Faktor-Authentifizierung aktivieren und die relevanten Logs systematisch prĂĽfen. Gleichzeitig zeigt […]

ai-phishing-2fa-passkeys-proton-authenticator

2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing

ZĂśRICH / LONDON (IT BOLTWISE) – Während Phishing-Kampagnen und gestohlene Zugangsdaten weiter zunehmen, treiben mehrere Anbieter den Umstieg auf Zwei-Faktor-Authentifizierung und passwortlose Verfahren voran. Proton hat mit „Proton Authenticator“ eine quelloffene App veröffentlicht, die 2FA plattformĂĽbergreifend verwaltet und auf Ende-zu-Ende-VerschlĂĽsselung sowie sichere Synchronisation setzt. Zeitgleich rĂĽcken Passkeys in neuen Regionen stärker in den Fokus, während […]

ai-fortibleed-fortigate-bruteforce-mfa

FortiBleed: 86.644 FortiGate-Geräte weltweit per Passwort-„Brute-Force“ kompromittiert

LONDON (IT BOLTWISE) – Ermittler sehen bei FortiBleed ein Muster, das weniger auf neue Zero-Days setzt als auf wiederverwendete Zugangsdaten und fehlende Mehrfaktor-Authentifizierung. Betroffen sind 86.644 FortiGate-Systeme in 194 Ländern, darunter auch Organisationen in Europa und bei deutschen Unternehmen. Fortinet ordnet die Attacke als Ausnutzung von Bestandsdaten ein und empfiehlt sofortige Incident-Response-Schritte wie Sitzungen beenden […]

fortibleed-74000-fortigate-devices-cisa-mfa-reset

FortiBleed-Leak: 74.000 FortiGate-Geräte enthüllt – CISA fordert MFA und Passwort-Reset

LONDON (IT BOLTWISE) – Nach dem „FortiBleed“-Leak sind Zugangsdaten von rund 74.000 FortiGate-Geräten kompromittiert. Die US-Behörde CISA reagiert mit einer Dringlichkeitswarnung und fordert das sofortige Beenden aktiver Sitzungen, ein umfassendes Passwort-Reset sowie den Umstieg auf phishing-resistente Multi-Faktor-Authentifizierung. Damit rĂĽckt die Grundfrage in den Fokus, wie Unternehmen Authentifizierung kĂĽnftig automatisiert und sicher skalieren können. Nach dem […]

ai-nis2-human-risk-management-pflicht

NIS-2: Human Risk Management wird Pflicht fĂĽr elf Sicherheitsbereiche

BERLIN / LONDON (IT BOLTWISE) – Die NIS-2-Richtlinie stärkt mit Human Risk Management die Sicherheitsverantwortung ĂĽber Technik hinaus: FĂĽr elf Sektoren werden Pre-Employment Checks und regelmäßige Re-Screenings von Mitarbeitenden mit Zugang zu sensiblen Systemen zur Pflicht. Zusätzlich verschärft die Regulierung ein dreistufiges Meldeverfahren inklusive strenger Zeitfenster ab begrĂĽndetem Verdacht. FĂĽr GeschäftsfĂĽhrungen rĂĽckt damit Cybersicherheit deutlich […]

ai-whatsapp-phishing-hotelbuchung-kreditkarten

WhatsApp-Phishing mit echter Hotelbuchung: So vermeiden Sie Kreditkartenbetrug

BERLIN / LONDON (IT BOLTWISE) – Eine Phishing-Kampagne tarnt sich als Hotelkommunikation und nutzt echte Buchungsdetails wie Namen, Reservierungsnummern und Reisezeiträume, um Empfänger in WhatsApp zum Handeln zu bewegen. Innerhalb von 12 bis 24 Stunden sollen Opfer Zahlungsdaten ĂĽber einen Link „verifizieren“ – andernfalls wird mit Storno gedroht. Der Link fĂĽhrt auf Webseiten, die gängigen […]

ai-fortibleed-fortigate-credential-scan

CISA warnt Fortinet-Kunden: FortiBleed kompromittiert tausende FortiGate-Geräte

WASHINGTON / LONDON (IT BOLTWISE) – CISA warnt Fortinet-Kunden vor der laufenden Kampagne „FortiBleed“, bei der Angreifer zehntausende internetzugängliche FortiGate-VPN- und Firewall-Endpoints mit gĂĽltigen Zugangsdaten angreifen. Stand 19. Juni 2026 sollen 86.644 Geräte betroffen sein. Laut SOCRadar entfallen groĂźe Teile der Kompromittierungen auf nicht umbenannte Default-Admin-Accounts sowie auf eingebaute Fortinet-Systemkonten. Besonders kritisch: Die Täter erweitern […]

ai-unusual-network-activity-warning

Warnung vor ungewöhnlicher Netzwerkaktivität: So reagieren Unternehmen

LONDON (IT BOLTWISE) – Wenn in einem Browser oder Login-Flow eine Warnung vor ungewöhnlicher Netzwerkaktivität auftaucht, steckt dahinter meist ein automatisiertes Sicherheitssignal. Der Artikel zeigt, wie Benutzer und IT-Teams solche Hinweise methodisch prĂĽfen, falsch-positive Trigger einordnen und gleichzeitig echte Angriffe schneller abwehren. Im Fokus stehen konkrete Schritte zu Browser-Settings, Identit04tspr03fung und Monitoring, aber auch die […]

750 Leser gerade online auf IT BOLTWISE


KI-Jobs