EU-Reaktion auf KI-Exploits: Zero-Day, Huawei-Relikte und neue Regeln
BERLIN / LONDON (IT BOLTWISE) – Ein gemeldeter KI-gestĂĽtzter Zero-Day zielt auf Einmal-Passwörter und versucht, Zwei-Faktor-Authentifizierung ĂĽber OAuth Device Flows auszutricksen. Gleichzeitig verschärft die EU ihre KI-Regulierung fĂĽr Hochrisiko-Systeme und treibt Standards bis 2028 voran. Im Hintergrund bleibt Europas Abhängigkeit von chinesischer Technologie politisch und technisch brisant, wie das Huawei-Dilemma bei Mobilfunkstandorten und kritischen Lieferketten […]
FBI warnt: Kali365-Phishing trifft Microsoft-365 – Bildung bleibt offen
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Zugangsdaten ĂĽber OAuth-Device-Code-Manipulation abgreift. Gleichzeitig hält Microsoft den kostenlosen Office-365-Zugang fĂĽr Studierende aufrecht und treibt mit Copilot-UI-Ă„nderungen die Nutzeroberfläche weiter. FĂĽr Hochschulen und Unternehmen entsteht damit 2026 ein Spannungsfeld aus einfacherem Zugang und verschärften Konto-Risiken, das Schulungen und Sicherheitsarchitektur unmittelbar […]
APT Webworm modernisiert und greift europaweit Regierungen an
BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]
Thunderbird 151.0: OAuth-Wege für Exchange und härtere Enterprise-Sicherheit
BERLIN / LONDON (IT BOLTWISE) – Mozilla bringt Thunderbird 151.0 mit einem ĂĽberarbeiteten OAuth-Anmeldevorgang fĂĽr Microsoft-Exchange-Umgebungen auf den Markt. Kernpunkt ist die Möglichkeit, die Standard-OAuth-Prozedur per EWS-Override zu ersetzen – ein Ansatz, der in strengen Unternehmenskonfigurationen bei Synchronisationen von Kalendern und Ordnern Zeit spart. Gleichzeitig behebt das Update Stabilitätsprobleme, verbessert Zeitsynchronisationen und liefert Sicherheits-Updates fĂĽr […]
Ransomware-Welle: Qilin trifft 480.000 Patienten, ShinyHunters erpresst Unternehmen
LONDON (IT BOLTWISE) – Eine neue Ransomware-Welle trifft besonders das Gesundheitswesen: Qilin soll zwischen 18. und 26. Mai ein Netzwerk angegriffen haben, wodurch offenbar rund 480.000 Patienten und Mitarbeitende betroffen sind. Parallel geraten Telekommunikation und Retail unter Druck, während Erpressergruppen ĂĽber DatenabflĂĽsse und Account-Ăśbernahmen operieren. Ergänzend verschärft eine Drupal-SicherheitslĂĽcke das Risiko, und Phishing-Plattformen sollen kĂĽnftig […]
Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing
LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]
Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff
REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]
KI-Agenten unter Druck: Wo Unternehmen die DSGVO- und KontrolllĂĽcken sehen
LONDON / LONDON (IT BOLTWISE) – OpenAI schaltet im US-Markt Marketing-Tracking fĂĽr kostenlose Chat-Nutzer als Standard frei und erzeugt damit neuen Rechtfertigungsdruck fĂĽr Datenschutz-Controls. Parallel legt Google Berufung gegen ein Kartellurteil ein, das Datenweitergabe an Wettbewerber erzwingen könnte. Während gleichzeitig autonome Agenten wie „Gemini Spark“ und KI-Reasoning-Modelle Fortschritte machen, zeigen Umfragen zu TOM und Governance […]
Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]
7-Eleven von Cyber-Erpressung getroffen: Daten von 185.000 Franchise-Teilnehmern betroffen
LONDON (IT BOLTWISE) – 7-Eleven hat nach einem Angriff im April 2026 erstmals Betroffene informiert. Laut Unternehmen gelangten Angreifer ĂĽber unbefugten Zugriff in Systeme, die Franchisee-Dokumente verwalten. Die kompromittierten Daten umfassen laut Auswertung rund 185.000 eindeutige E-Mail-Adressen sowie Adressen, Geburtsdaten und Telefonnummern. Obwohl kein Lösegeld gezahlt wurde, veröffentlichte eine Erpressergruppe im Anschluss offenbar 9,4 GB […]
FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]
KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen
LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]
Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026
BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]
KI knackt 2FA und verschiebt Angriffsrealität: Mai 2026 im Sicherheitsfokus
LONDON (IT BOLTWISE) – Im Mai 2026 rĂĽckt ein Muster in den Vordergrund: KĂĽnstliche Intelligenz wird nicht nur fĂĽr das Ausspielen von Phishing genutzt, sondern auch fĂĽr das Umgehen von Zwei-Faktor-Authentifizierung. Google Threat Intelligence dokumentiert erstmals einen KI-gesteuerten Angriff auf 2FA, während gleichzeitig Betrugsmaschen wachsen, die automatische Erkennung ĂĽberlisten. Parallel zeigen Meldungen zu OAuth- und […]
KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur
LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]
KI-Agenten für Microsoft 365: Graph meldet IT-Störungen in 30 Sekunden
LONDON (IT BOLTWISE) – Microsoft stellt mit einem neuen „Incident Agent“ auf Basis der Microsoft-Graph-API einen KI-gestĂĽtzten Weg bereit, Vorfälle in Microsoft 365 schneller zu erfassen und zu strukturieren. Innerhalb von 30 Sekunden soll das System aus Teams-, Outlook- und SharePoint-Kommunikation einen Vorfallsbericht ableiten und damit Reaktionszeiten verkĂĽrzen. Parallel dazu rĂĽcken Entra-Verwaltungsmechanismen und nachvollziehbare Berechtigungsnutzung […]
Copilot-Taste und UI: Microsoft macht Bedienelemente wieder frei umprogrammierbar
LONDON (IT BOLTWISE) – Microsoft räumt nach Nutzerkritik bei Copilot auf: Die Schaltfläche lässt sich auf neuen Tastaturen ab dem 25. Mai 2026 wieder umbelegen, und der schwebende Copilot-Button ist flexibler platzierbar. Gleichzeitig steigt die Funktionstiefe im M365-Umfeld, weil Copilot Chat nun ganze Dokumente und Tabellen aus einer Texteingabe erstellen und im Agenten-Modus direkt bearbeiten […]
FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten
LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]
Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]
Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter
LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]
Microsoft erhöht M365-Preise und macht Copilot zu autonomen Agenten
BERLIN / LONDON (IT BOLTWISE) – Microsoft startet Mitte 2026 eine neue Copilot-Generation: Der Assistent soll in Office und im Edge-Browser eigenständig mehrstufige Aufgaben erledigen. Gleichzeitig steigen die M365-Abonnementpreise zum 1. Juli fĂĽr Unternehmen, flankiert von zeitlich befristeten Rabatten und erweiterten Sicherheitsfunktionen. FĂĽr IT-Teams verschiebt sich damit der Schwerpunkt von der Bereitstellung hin zur Steuerung […]
KI-Assistenten in Gmail, Word und PowerPoint: Komfort trifft Sicherheitsrisiken
LONDON (IT BOLTWISE) – Google und Microsoft verankern KI-Assistenten direkt in Office-Workflows, von Gmail bis Word und PowerPoint. Gleichzeitig zeigen neue Schwachstellen in Windows und Outlook Web Access sowie Phishing-Ketten, wie schnell die Angriffsfläche mitwächst. Ergänzend treiben OpenAI und Open-Source-Tools den Wettbewerb um KI-gestĂĽtztes Dokumenten-Editing voran. FĂĽr Unternehmen entsteht damit ein neues Zielbild: Dokumente werden […]
Kali365: Phishing umgeht MFA – Microsoft schließt Lücken und plant Zertifikatswechsel
BERLIN / LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie Phishing-Angriffe inzwischen sogar mehrstufige Authentifizierung ĂĽberlisten: Device-Code-Workflows und gestohlene OAuth-Tokens schaffen dauerhaften Zugriff auf Microsoft-365-Umgebungen. Parallel dazu veröffentlicht Microsoft dringende Sicherheitsupdates mit hohen CVSS-Werten und meldet ausstehende Patches fĂĽr weitere Schwachstellen. Zusätzlich steht eine zeitkritische Secure-Boot-Zertifikatsrotation an, während Copilot-Kontrollen und Microsoft-365-Preise den IT-Budgetdruck […]

























#Sophos