Browserbasierte Angriffstechniken 2026: Wie Phishing, OAuth und Session Hijacking neue LĂĽcken nutzen
LONDON (IT BOLTWISE) – Angriffe beginnen 2026 häufig nicht mehr nur in E-Mail-Postfächern, sondern direkt in der Browser-Sitzung von Geschäftsapps. Besonders gefährlich sind Phishing-Ansätze, die Live-Sessions und Token in Echtzeit abgreifen, sowie ClickFix-Techniken, bei denen Nutzer im Browser kopieren und schädliche Kommandos ausfĂĽhren. Zusätzlich verschieben Authorization-Phishing und bösartige Browser-Extensions das Risiko weg von klassischen MFA-Checks […]
IAM fĂĽr KI-Agenten: Von Intent zu nachweisbarer AusfĂĽhrung
LONDON (IT BOLTWISE) – KI-Agenten agieren in Unternehmenssystemen mit delegierter Autorität und hinterlassen dabei ein Problem fĂĽr klassisches IAM. Denn Identity-Provider und Rollen prĂĽfen vor allem Login und Berechtigungen, nicht die konkrete AusfĂĽhrung nach dem Zugriff. Das Konzept „Intent-to-Execution Gap“ macht deutlich, warum Policy allein keine Assurance liefert. Entscheidend wird, ob sich Agenten ĂĽber den […]
ShinyHunters behauptet FBI-Hack: Datenabgriff, Jobs-Seite manipuliert
LONDON (IT BOLTWISE) – Die Erpressungsgruppe ShinyHunters behauptet, in die IT des U.S. Federal Bureau of Investigation eingedrungen zu sein und Daten von aktuellen sowie ehemaligen Mitarbeitenden zu besitzen. In einer Gegenmeldung verweist die Gruppe auf frĂĽhere VorwĂĽrfe als „substantielle falsche Behauptungen“ und stellt die Reaktion der Ermittlungsbehörden in Frage. Parallel dazu signalisiert das FBI, […]
Microsoft stoppt KI-Chatbot-Scam: 12.000 Konten durch „EvilTokens“ kompromittiert
LONDON / LONDON (IT BOLTWISE) – Microsoft hat eine Abo-Scam-Plattform mit KI-gestĂĽtztem Chatbot aus dem Verkehr gezogen, die in wenigen Monaten 12.000 Microsoft-Konten kompromittiert haben soll. Die Angreifer nutzten dabei ein OAuth-Verfahren namens „device code authentication“, um die Anmeldung ĂĽber dynamische Geräte-Codes bis ins Backend durchzuziehen. Laut Microsoft wurde die Plattform zuvor im Februar ĂĽber […]
Microsoft schaltet EvilTokens ab: KI-gestütztes Device-Code-Phishing mit 12.000 Postfächern
LONDON (IT BOLTWISE) – Microsoft hat die KI-gestĂĽtzte Device-Code-Phishing-Plattform EvilTokens abgeschaltet, die nach Angaben des Unternehmens Tausende Postfächer kompromittiert hat. Im Kern missbraucht der Dienst den OAuth-2.0-Device-Authorization-Flow, damit Angreifer Zugriffstoken unter der Identität der Opfer erhalten. Microsoft nennt eine VerknĂĽpfung mit mehr als 12.000 betroffenen E-Mail-Inboxes in ĂĽber 10.000 Organisationen weltweit. Gleichzeitig arbeiteten mehrere Partner […]
ISVs unter Druck: Lieferkette, Magento-Exploits, RMM-Patchwelle und neue Datenschutzfälle
LONDON (IT BOLTWISE) – Der September 2026 bĂĽndelte mehrere harte Signale fĂĽr unabhängige Softwareanbieter: kompromittierte Developer-Tooling-Komponenten, eine Magento-Null-Day-Exploitation binnen Stunden und eine RMM-Patchwelle mit maximaler Schwere. Zusätzlich nahmen US-Behörden die Datenschutzdurchsetzung deutlich sichtbarer ĂĽber aktive Verfahren. Parallel zeigen aktuelle Threat-Reports, dass Ransomware-Gruppen häufiger auf VerschlĂĽsselung verzichten und stattdessen direkt Erpressung betreiben. FĂĽr die Roadmap bedeutet […]
CrowdSec-Leak: TanStack-npm-Angriff fĂĽhrt zu Kopie von 170 privaten Repos
LONDON / LONDON (IT BOLTWISE) – CrowdSec berichtet, dass ein Angreifer am 22. Mai etwa 170 private GitHub-Repositories kopiert hat. Ursache soll der im TanStack-npm-Angriff missbrauchte Supply-Chain-Mechanismus sein, bei dem mehrere bösartige Paketversionen Entwicklerdaten und Tokens abgriffen. FĂĽr die Kopie soll ein OAuth-Token eines kurz zuvor ausgeschiedenen Mitarbeiters genutzt worden sein. Zusätzlich gelangten dabei E-Mail-Adressen […]
N0va-Phishing nutzt legitime Authentifizierung: Neue Risiken für Identitätssicherheit
LONDON (IT BOLTWISE) – Die Phishing-Kampagne N0va zielt auf Unternehmen in Nordamerika und Europa und tarnt sich als vertrauenswĂĽrdige Dienste. Entscheidend ist nicht nur die gefälschte Oberfläche, sondern der Missbrauch legitimer Authentifizierungsabläufe, wodurch gĂĽltige Zugriffs- und Refresh-Tokens abgegriffen werden können. Dadurch wird aus einer einzelnen kompromittierten Identität schnell ein breiter Zugriff auf E-Mail, Dateien und […]
Bösartige Twitch-Browser-Erweiterung leakt OAuth-Tokens von fast 31.000 Nutzern
ZYPERN / LONDON (IT BOLTWISE) – Eine bösartige Browser-Erweiterung fĂĽr Twitch hat OAuth-Tokens von nahezu 31.000 Nutzern an Proxy-Server weitergeleitet. Die Tokens landeten dabei als Klartext in der URL und wurden damit in Server-Logs reproduzierbar erfasst. Betroffen sind vor allem Nutzer, die Twitch-Kanäle auĂźerhalb einer kleinen Hardcode-Ausnahmeliste ansehen. Der Anbieter empfiehlt ein Update auf die […]
Hacker stehlen Claude-Tokens: Nutzer berichten von heimlichem Verbrauch
EAST SUSSEX / LONDON (IT BOLTWISE) – Ein unabhängiger KI-Berater hat nach Auffälligkeiten bei seinem Claude-Max-20x-Konto festgestellt, dass sein Token-Kontingent auch ohne aktive Nutzung weiter steigt. Laut seinem Bericht stoppte der Anbieter den missbräuchlichen Zugriff, sperrte das bezahlte Konto und invalidierte Sessions sowie Server-Token fĂĽr Claude Code. Als Ursache nennt der Anbieter einen kompromittierten Session […]
OAuth-Consent-Traps, Phishing-Kits & weitere KI-gestĂĽtzte Angriffsmuster im WochenĂĽberblick
LONDON (IT BOLTWISE) – Angreifer setzen zunehmend auf den „normalen“ Einstieg ĂĽber IT-ähnliche Kontakte, freigegebene Dateien und scheinbar vertrauenswĂĽrdige Apps. In der aktuellen Zusammenstellung rĂĽckt vor allem OAuth-Consent-Phishing in den Fokus, das statt Passwörtern Zugriffe ĂĽber Benutzerzustimmung ausnutzt. Gleichzeitig zeigen neue Reports mehrere Varianten von Remote-Session-Abgriffen ĂĽber Microsoft Teams, gefolgt von Ransomware- und ID-Diebstahlketten. FĂĽr […]
ThreatsDay: OAuth-Consent-Phishing, Teams-RMM-Trojaner und verschärfte Kernel-Schutzmaßnahmen
LONDON (IT BOLTWISE) – In der aktuellen ThreatsDay-Ausgabe zeigt sich ein klares Muster: Angriffe wirken fĂĽr Nutzer wie „normale“ Workflows, greifen aber ĂĽber OAuth-Consent, gefälschte IT-Kontakte und versteckte Remote-Session-Setups an. Besonders herausgestellt wird, wie Teams-Interaktionen zu RMM-AusfĂĽhrungen fĂĽhren können und wie „Allow“-Klicks Berechtigungen kippen. Gleichzeitig rĂĽckt Microsoft den Kernel-Schutz stärker in den Default-Fokus und will […]
METR: Gestohlener Inferenz-API-Key kostet KI-Testbudget rund 600.000 US-Dollar
LONDON (IT BOLTWISE) – METR, eine Forschungsorganisation fĂĽr KI-Modellevaluation, meldet zwei Sicherheitsvorfälle. Im März 2026 sollen Angreifer einen API-Key gestohlen und ĂĽber eine Agent-Umgebung auf öffentlich erreichbare Inferenzmodelle zugegriffen haben. Dabei sollen sie KI-„Credits“ im Wert von rund 600.000 US-Dollar verbraucht haben, bevor METR die Nutzung kostenlos ersetzt bekam. Im Mai 2026 beobachtete METR zudem […]
METR-Angriff: API-SchlĂĽssel gestohlen und KI-Credits im Wert von ca. 600.000 US-Dollar verbrannt
LONDON (IT BOLTWISE) – Ein Angreifer hat bei METR einen API-SchlĂĽssel fĂĽr die Inferenz auf öffentlich zugänglichen KI-Modellen gestohlen und damit ĂĽber mehrere Wochen KI-Credits verbrannt. Laut METR löste ein Fehler in einer „fail-open“-Authentifizierung dafĂĽr aus, dass ein nur per Google-Login abgesichertes Setup fĂĽr Tage öffentlich erreichbar war. Bei einem zweiten Vorfall im Mai 2026 […]

























#Sophos