ai-hollowgraph-microsoft-365-calendar-command-center

HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]

ai-hollowgraph-m365-calendar-dead-drop

HollowGraph tarnt Kommando und Datenabfluss in Microsoft-365-Kalendern

LONDON (IT BOLTWISE) – Eine neu entdeckte Spionage-Implant-Variante nutzt Microsoft 365 Kalender als verschleierten Kommando- und Datenkanal. Das Vorgehen läuft ĂĽber legitimen Microsoft Graph API-Traffic und hinterlässt daher bei vielen Baseline-Analysen kaum auffällige Muster. Zusätzlich aktualisiert die Malware ĂĽber DNS Entra-ID-Zugangsdaten, um die App-Berechtigungen am Leben zu halten. FĂĽr Unternehmen wird vor allem das Monitoring […]

ai-microsoft-365-copilot-usage-48h

Microsoft 365 Copilot: Nutzungsanalysen nach 48 Stunden statt 72

LONDON (IT BOLTWISE) – Microsoft beschleunigt die Auswertung fĂĽr Microsoft 365 Copilot: Nutzungsberichte werden ab Mitte Juli 2026 bereits nach 48 statt nach 72 Stunden aktualisiert. Administrierende erhalten dadurch frĂĽheren Ăśberblick darĂĽber, wie häufig und wie intensiv KĂĽnstliche Intelligenz im Arbeitsalltag tatsächlich genutzt wird. Die Plattform erweitert auĂźerdem Metriken ĂĽber Prompts und aktive Nutzungstage, um […]

ai-microsoft-365-copilot-adoption-pricing

Microsoft 365 Copilot: Nach 3 Jahren nur 4, 5% Adoption – Preis steigt

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat Copilot in Windows 11 und in Microsoft 365 eng verzahnt, doch die Zahlungsbereitschaft bleibt gering. Branchenzahlen sprechen nach drei Jahren von weniger als 4, 5% der rund 450 Millionen gewerblichen Microsoft-365-Kunden, die Copilot-Funktionen zusätzlich bezahlen. Noch deutlicher wird die LĂĽcke bei der Nutzung: Nur ein kleiner Teil […]

ai-outlook-mac-email-thread-empty-reply

Outlook für Mac 16.110 löscht beim Antworten Text aus E-Mails

LONDON (IT BOLTWISE) – Microsofts Outlook fĂĽr Mac Version 16.110 verursacht einen schwerwiegenden Fehler beim Antworten und Weiterleiten: Der ursprĂĽngliche Nachrichtentext wird nicht ĂĽbernommen. In langen E-Mail-Threads erscheint dadurch ein leerer Bereich statt der Konversationshistorie, was die Bearbeitung komplexer Abstimmungen in der Praxis massiv ausbremst. Betroffene Legacy-Nutzer mĂĽssen entweder auf die „New Outlook“-Variante wechseln oder […]

ai-echoCreep-graphWorm-webworm-discord-graph-api

EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph

LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]

ai-unk-deaddrop-vscode-malware

UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]

ai-teams-phone-urlaubsplanung-auto-attendants

Teams Phone: Microsoft erweitert Auto Attendants um Urlaubsplanung

LONDON (IT BOLTWISE) – Microsoft bringt neue Urlaubsplanungs-Funktionen fĂĽr Auto Attendants und Call Queues in Teams Phone. Unternehmen können Feiertagsroutings deutlich schneller konfigurieren, inklusive 24-Stunden-Abdeckung, ohne täglich manuell nachzupflegen. Parallel erweitert Microsoft die Frontier Public Preview rund um den Teams Phone Agent um neue Q&A- und Terminwerkzeuge. Damit verschiebt sich die verlässliche Erreichbarkeit stärker in […]

ai-cybersecurity-apt-webworm-europa

APT Webworm modernisiert und greift europaweit Regierungen an

BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]

ai-produkktivitaet-2026-ki-quiz

Produktivität 2026: KI-Quiz, Prokrastinationserwartungen und smartere Abläufe

LONDON (IT BOLTWISE) – Forschung und Tool-Entwicklungen zeigen 2026 ein klareres Bild: Prokrastination hängt weniger an Disziplin als an der Erwartung, wie sich Stress kĂĽnftig entwickeln wird. Parallel bringen KI-gestĂĽtzte Spracheingaben, personalisierte Quiz-Formate und klassische Projektplanung wie Netzplantechnik neue Hebel in den Arbeitsalltag. FĂĽr Unternehmen wird damit Zeitmanagement zugleich datengetriebener und sensibler: Stimme, Verhalten und […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

3.589 Leser gerade online auf IT BOLTWISE


KI-Jobs