ai-ki-exploit-eu-zero-day-identity-compliance

EU-Reaktion auf KI-Exploits: Zero-Day, Huawei-Relikte und neue Regeln

BERLIN / LONDON (IT BOLTWISE) – Ein gemeldeter KI-gestĂĽtzter Zero-Day zielt auf Einmal-Passwörter und versucht, Zwei-Faktor-Authentifizierung ĂĽber OAuth Device Flows auszutricksen. Gleichzeitig verschärft die EU ihre KI-Regulierung fĂĽr Hochrisiko-Systeme und treibt Standards bis 2028 voran. Im Hintergrund bleibt Europas Abhängigkeit von chinesischer Technologie politisch und technisch brisant, wie das Huawei-Dilemma bei Mobilfunkstandorten und kritischen Lieferketten […]

ai-microsoft-kali365-phishing-oauth-token

FBI warnt: Kali365-Phishing trifft Microsoft-365 – Bildung bleibt offen

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Zugangsdaten ĂĽber OAuth-Device-Code-Manipulation abgreift. Gleichzeitig hält Microsoft den kostenlosen Office-365-Zugang fĂĽr Studierende aufrecht und treibt mit Copilot-UI-Ă„nderungen die Nutzeroberfläche weiter. FĂĽr Hochschulen und Unternehmen entsteht damit 2026 ein Spannungsfeld aus einfacherem Zugang und verschärften Konto-Risiken, das Schulungen und Sicherheitsarchitektur unmittelbar […]

ai-cybersecurity-apt-webworm-europa

APT Webworm modernisiert und greift europaweit Regierungen an

BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]

ai-thunderbird-151-oauth-exchange-security

Thunderbird 151.0: OAuth-Wege für Exchange und härtere Enterprise-Sicherheit

BERLIN / LONDON (IT BOLTWISE) – Mozilla bringt Thunderbird 151.0 mit einem ĂĽberarbeiteten OAuth-Anmeldevorgang fĂĽr Microsoft-Exchange-Umgebungen auf den Markt. Kernpunkt ist die Möglichkeit, die Standard-OAuth-Prozedur per EWS-Override zu ersetzen – ein Ansatz, der in strengen Unternehmenskonfigurationen bei Synchronisationen von Kalendern und Ordnern Zeit spart. Gleichzeitig behebt das Update Stabilitätsprobleme, verbessert Zeitsynchronisationen und liefert Sicherheits-Updates fĂĽr […]

ai-microsoft-passkeys-kali365-oauth

Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing

LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]

ai-m365-2fa-oauth-phishing-adminlockout

Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]

ai-kontrolle-privacy-cookie-consent

KI-Agenten unter Druck: Wo Unternehmen die DSGVO- und KontrolllĂĽcken sehen

LONDON / LONDON (IT BOLTWISE) – OpenAI schaltet im US-Markt Marketing-Tracking fĂĽr kostenlose Chat-Nutzer als Standard frei und erzeugt damit neuen Rechtfertigungsdruck fĂĽr Datenschutz-Controls. Parallel legt Google Berufung gegen ein Kartellurteil ein, das Datenweitergabe an Wettbewerber erzwingen könnte. Während gleichzeitig autonome Agenten wie „Gemini Spark“ und KI-Reasoning-Modelle Fortschritte machen, zeigen Umfragen zu TOM und Governance […]

ai-microsoft-copilot-zero-click-sicherheit

Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]

7-eleven-cyber-erpressung-185000-franchise-daten

7-Eleven von Cyber-Erpressung getroffen: Daten von 185.000 Franchise-Teilnehmern betroffen

LONDON (IT BOLTWISE) – 7-Eleven hat nach einem Angriff im April 2026 erstmals Betroffene informiert. Laut Unternehmen gelangten Angreifer ĂĽber unbefugten Zugriff in Systeme, die Franchisee-Dokumente verwalten. Die kompromittierten Daten umfassen laut Auswertung rund 185.000 eindeutige E-Mail-Adressen sowie Adressen, Geburtsdaten und Telefonnummern. Obwohl kein Lösegeld gezahlt wurde, veröffentlichte eine Erpressergruppe im Anschluss offenbar 9,4 GB […]

ai-kali365-oauth-mfa-umgehung

FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]

ai-ki-sicherheit-zero-day-mfa-oauth

KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen

LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]

ai-ki-generierter-zero-day-2026

Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026

BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]

ai-2fa-oauth-cybersecurity-may-2026

KI knackt 2FA und verschiebt Angriffsrealität: Mai 2026 im Sicherheitsfokus

LONDON (IT BOLTWISE) – Im Mai 2026 rĂĽckt ein Muster in den Vordergrund: KĂĽnstliche Intelligenz wird nicht nur fĂĽr das Ausspielen von Phishing genutzt, sondern auch fĂĽr das Umgehen von Zwei-Faktor-Authentifizierung. Google Threat Intelligence dokumentiert erstmals einen KI-gesteuerten Angriff auf 2FA, während gleichzeitig Betrugsmaschen wachsen, die automatische Erkennung ĂĽberlisten. Parallel zeigen Meldungen zu OAuth- und […]

ki-zero-day-phishing-as-a-service-oauth-mfa

KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur

LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]

ai-vulnerability-patching-window

Verizon-DBIR 2026: Schwachstellen verdrängen Passwortklau als Hauptangriffsziel

LONDON (IT BOLTWISE) – Der neue Sicherheitsbericht zeigt einen klaren Richtungswechsel: Angreifer steigen heute häufiger ĂĽber Schwachstellen ein als ĂĽber gestohlene Zugangsdaten. Gleichzeitig verkĂĽrzt sich die Zeitspanne zwischen Entdeckung und Ausnutzung messbar, während KI-gestĂĽtzte Angriffe und Phishing-as-a-Service die Massenverbreitung beschleunigen. FĂĽr Unternehmen bedeutet das vor allem eines: Patch-Disziplin, Identitäts-Absicherung und die Kontrolle von Kommunikationswegen mĂĽssen […]

ai-microsoft-graph-incident-agent

KI-Agenten für Microsoft 365: Graph meldet IT-Störungen in 30 Sekunden

LONDON (IT BOLTWISE) – Microsoft stellt mit einem neuen „Incident Agent“ auf Basis der Microsoft-Graph-API einen KI-gestĂĽtzten Weg bereit, Vorfälle in Microsoft 365 schneller zu erfassen und zu strukturieren. Innerhalb von 30 Sekunden soll das System aus Teams-, Outlook- und SharePoint-Kommunikation einen Vorfallsbericht ableiten und damit Reaktionszeiten verkĂĽrzen. Parallel dazu rĂĽcken Entra-Verwaltungsmechanismen und nachvollziehbare Berechtigungsnutzung […]

ai-copilot-taste-ui-unprogrammierbar

Copilot-Taste und UI: Microsoft macht Bedienelemente wieder frei umprogrammierbar

LONDON (IT BOLTWISE) – Microsoft räumt nach Nutzerkritik bei Copilot auf: Die Schaltfläche lässt sich auf neuen Tastaturen ab dem 25. Mai 2026 wieder umbelegen, und der schwebende Copilot-Button ist flexibler platzierbar. Gleichzeitig steigt die Funktionstiefe im M365-Umfeld, weil Copilot Chat nun ganze Dokumente und Tabellen aus einer Texteingabe erstellen und im Agenten-Modus direkt bearbeiten […]

ai-kali365-device-code-phishing

FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten

LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]

ai-security-recap-github-vscode-extension

Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]

ai-kali365-oauth-microsoft365-phishing

Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter

LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]

ai-microsoft-copilot-agenten-preiserhoehung

Microsoft erhöht M365-Preise und macht Copilot zu autonomen Agenten

BERLIN / LONDON (IT BOLTWISE) – Microsoft startet Mitte 2026 eine neue Copilot-Generation: Der Assistent soll in Office und im Edge-Browser eigenständig mehrstufige Aufgaben erledigen. Gleichzeitig steigen die M365-Abonnementpreise zum 1. Juli fĂĽr Unternehmen, flankiert von zeitlich befristeten Rabatten und erweiterten Sicherheitsfunktionen. FĂĽr IT-Teams verschiebt sich damit der Schwerpunkt von der Bereitstellung hin zur Steuerung […]

ai-office-assistants-gmail-word-powerpoint-security

KI-Assistenten in Gmail, Word und PowerPoint: Komfort trifft Sicherheitsrisiken

LONDON (IT BOLTWISE) – Google und Microsoft verankern KI-Assistenten direkt in Office-Workflows, von Gmail bis Word und PowerPoint. Gleichzeitig zeigen neue Schwachstellen in Windows und Outlook Web Access sowie Phishing-Ketten, wie schnell die Angriffsfläche mitwächst. Ergänzend treiben OpenAI und Open-Source-Tools den Wettbewerb um KI-gestĂĽtztes Dokumenten-Editing voran. FĂĽr Unternehmen entsteht damit ein neues Zielbild: Dokumente werden […]

ai-kali365-mfa-phishing-oauth-tokens

Kali365: Phishing umgeht MFA – Microsoft schließt Lücken und plant Zertifikatswechsel

BERLIN / LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie Phishing-Angriffe inzwischen sogar mehrstufige Authentifizierung ĂĽberlisten: Device-Code-Workflows und gestohlene OAuth-Tokens schaffen dauerhaften Zugriff auf Microsoft-365-Umgebungen. Parallel dazu veröffentlicht Microsoft dringende Sicherheitsupdates mit hohen CVSS-Werten und meldet ausstehende Patches fĂĽr weitere Schwachstellen. Zusätzlich steht eine zeitkritische Secure-Boot-Zertifikatsrotation an, während Copilot-Kontrollen und Microsoft-365-Preise den IT-Budgetdruck […]

1.275 Leser gerade online auf IT BOLTWISE


KI-Jobs