ai-kali365-microsoft365-device-code-phishing

FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code

LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]

ai-oauth-phishing-kali365-tokens

Kali365: FBI warnt vor OAuth-Token-Diebstahl per Phishing-Kit

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit Kali365, das Microsoft-OAuth-Tokens in groĂźer Zahl abgreift. Der Angriff kann Multi-Faktor-Authentifizierung umgehen, indem gestohlene Tokens und Sessions Zugriff auf M365-Umgebungen ermöglichen. Besonders kritisch ist der Mix aus device-code-basierten Lures und Session-Replay-Mechaniken, der herkömmliche Mustererkennung erschwert. Unternehmen sollen vor allem Conditional Access und […]

ai-phishing-mfa-oauth-kali365

Phishing-as-a-Service umgeht MFA: Behörden warnen vor neuer Betrugswelle

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – FBI und CISA melden eine neue Welle von Phishing-Angriffen, die selbst Multi-Faktor-Authentifizierung gezielt aushebeln. Im Zentrum steht ein Phishing-as-a-Service-Tool namens „Kali365“, das auf OAuth-Gerätecode-Flows setzt und Zugriffstoken abgreift. Zusätzlich verschärft ein Datenleck bei der US-Behörde CISA die Lage und wirft Fragen zur internen Sicherheitskette auf. Parallel verbreiten sich […]

ai-mobile-phishing-oauth-token

Mobile Phishing schlägt E-Mail: Neue OAuth-Angriffe gefährden Unternehmen

LONDON (IT BOLTWISE) – Mobile Phishing-Angriffe erzielen erstmals höhere Klickraten als klassische E-Mail-BetrĂĽgereien und treffen damit direkt Unternehmens-Accounts. Besonders kritisch: Mit OAuth-Token-Diebstahl können Täter den Zugriff auf Microsoft 365 wie Outlook, Teams und OneDrive dauerhaft ĂĽbernehmen – selbst bei aktivierter Zwei-Faktor-Authentifizierung. Zusätzlich zeigen neue Kampagnen und BootROM-Schwachstellen, wie eng Social Engineering und Hardware-Risiken inzwischen verzahnt […]

ai-open-source-office-security-euro-office

Sicherheitsupdates stärken Open-Source-Büros – und treiben den Kampf gegen Microsoft & Google

LONDON (IT BOLTWISE) – Eine koordinierte Update-Welle schlieĂźt in Firefox, Thunderbird und LibreOffice zahlreiche kritische Schwachstellen und macht Open-Source-Office-Software kurzfristig wieder deutlich vertrauenswĂĽrdiger. Gleichzeitig formiert sich mit „Euro-Office“ eine europäische Suite-Alternative zu Microsoft 365 und Google Workspace, die auf ausschlieĂźlich lokalen Servern laufen soll. Der Sommer 2026 wird damit zum Belastungstest: Sicherheit, Lizenzfragen und Marktdruck […]

oauth-consent-phishing-umgeht-mfa-refresh-tokens

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen

LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen mĂĽssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-PrĂĽfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschlieĂźend mit der in der Tenant-Konfiguration definierten Reichweite weiter. FĂĽr Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin […]

ki-exploits-passkeys-neuer-kampf-um-sicherheit

KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit

LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]

kalender-phishing-ki-ics-einladungen-mfa-oauth

Kalender-Phishing mit KI: .ics-Einladungen umgehen MFA und Sicherheitsfilter

LONDON (IT BOLTWISE) – Kalender-Phishing nutzt manipulierte .ics-Einladungen, um Nutzern scheinbar harmlose Termine vorzuschlagen. Ă–ffnet der Empfänger die Einladung, entsteht häufig automatisch der gefährliche Schritt—während E-Mail-Filter die Nachricht bereits ĂĽbersehen haben. Besonders kritisch: KI-gestĂĽtzte Kampagnen kombinieren Reverse-Proxies, Token-Abgriff und OAuth-Zustimmungen, sodass selbst MFA in der Praxis an Wirkung verliert. Unternehmen mĂĽssen daher ihre Abwehr auf […]

google-recovery-ki-phishing-gegen-krypto-anleger

Google-Recovery im Visier: KI-Phishing trifft Krypto-Investoren

LONDON / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen die Recovery-Logik eines groĂźen Mail-Ă–kosystems, um Krypto-Anlegern gefälschte Sicherheitsbenachrichtigungen samt Schadlink zu schicken. Entscheidend ist dabei, dass die Nachricht ĂĽber vertrauenswĂĽrdige Infrastruktur zu stammen scheint und damit gängige E-Mail-Authentifizierungen umgeht. Gleichzeitig sorgen KI-gestĂĽtzte Personalisierung und „Phishing-as-a-Service“ dafĂĽr, dass Angriffe schneller skalieren und präziser wirken. FĂĽr Anleger und […]

mai-2026-ki-phishing-identitaetsdiebstahl-neue-cyberlage

Mai 2026: KI-Phishing, Identitätsdiebstahl und neue Cyber-Bedrohungslage

LONDON / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing rĂĽckt im Mai 2026 an die Spitze der Unternehmensrisiken, während Angriffe verstärkt Identitäten, Tokens und Software-Lieferketten treffen. Berichte aus mehreren Vorfällen zeigen, wie schnell kompromittierte Zugänge in Code-Repositories und Cloud-Workflows weiterwirken. Gleichzeitig verschiebt sich die Verteidigung weg von reiner Malware-Erkennung hin zu Identitätsmanagement, belastbaren E-Mail-Richtlinien und „Verify-then-Trust“-Prozessen. […]

authenticator-luecke-token-diebstahl-mfa-phishing

Authenticator-LĂĽcke: Token-Diebstahl und neue Phishing-Wellen bei MFA

LONDON (IT BOLTWISE) – Eine Schwachstelle in der Authenticator-App gefährdet die Sicherheit von Konten, indem sie gestohlene Anmelde-Tokens ausnutzt. Parallel steigen identitätsbasierte Angriffe deutlich, während KĂĽnstliche Intelligenz Phishing massentauglich macht. Microsoft setzt deshalb weiter auf phishing-resistente Passkeys und verstärkt die Abwehr in Entra- und KI-Umgebungen. FĂĽr Unternehmen bedeutet das: kurzfristig Patch- und OAuth-Checks, mittelfristig Umstieg […]

non-human-identity-governance-ki-agents

Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen

BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]

ios-26-5-android-17-ki-sicherheitsfeatures-gegen-betrug

iOS 26.5 und Android 17: Neue KI-Sicherheitsfeatures gegen Smartphone-Betrug

BERLIN / LONDON (IT BOLTWISE) – Apple und Google schärfen ihre mobilen Sicherheitslinien mit neuen Schutzfunktionen gegen KI-getriebene Betrugsmaschen. Während iOS 26.5 kritische Schwachstellen schlieĂźt und RCS-Chats plattformĂĽbergreifend absichert, treibt Android 17 Echtzeit-Erkennung verdächtigen App-Verhaltens voran. FĂĽr Unternehmen und Verbraucher wird damit der Druck größer, Updates, Authentifizierungsprozesse und Rechteverteilungen konsequent abzusichern. Gleichzeitig zeigen Gerichtsentscheidungen und […]

notion-ki-agenten-ausfuehrungsplattform-workers-database-sync

Notion wird zur AusfĂĽhrungsplattform fĂĽr KI-Agenten

LONDON (IT BOLTWISE) – Notion positioniert sich mit einer neuen Entwicklerplattform als zentrale AusfĂĽhrungsumgebung fĂĽr KI-Agenten. Kern sind „Notion Workers“: eine isolierte Laufzeit, in der Code sicher und vorhersehbar abgearbeitet werden kann. Ergänzend synchronisiert „Database Sync“ Live-Daten aus Unternehmenssystemen, sodass Agenten auf aktuellen Kontext zugreifen. Damit rĂĽckt Notion von der reinen Wissensablage näher an die […]

ai-opencode-alternative

Entwickler setzen auf OpenCode als Alternative zu Anthropic

LONDON (IT BOLTWISE) – Die Entwicklergemeinschaft zeigt ein wachsendes Interesse an OpenCode als Alternative zu Anthropics Claude Code. Trotz der jĂĽngsten AnkĂĽndigungen von Anthropic, die ihre Plattform attraktiver machen sollen, zieht die Offenheit und Flexibilität von OpenCode viele Entwickler an. Anthropic hat kĂĽrzlich auf der Code with Claude-Konferenz bedeutende Erweiterungen fĂĽr seine Plattform angekĂĽndigt, darunter […]

ai-oauth-security

Sicherheitslücke bei OAuth-Integrationen: Unternehmen sind gefährdet

LONDON (IT BOLTWISE) – Unternehmen weltweit stehen vor einer erheblichen Sicherheitsherausforderung: Unverwaltete OAuth-Integrationen stellen ein erhebliches Risiko dar. Trotz des Bewusstseins fĂĽr diese Gefahr haben viele Organisationen noch keine effektiven MaĂźnahmen zur Ăśberwachung und Verwaltung dieser Integrationen implementiert. Ein aktueller Vorfall zeigt, wie Angreifer legitime OAuth-Tokens nutzen, um auf sensible Daten zuzugreifen. In der heutigen […]

ai-oauth-security-risk

SicherheitslĂĽcke bei OAuth-Token: Unternehmen in Gefahr

LONDON (IT BOLTWISE) – Unternehmen weltweit stehen vor einer ernsthaften Bedrohung durch ungesicherte OAuth-Token. Diese Tokens, die oft ohne Ablaufdatum in Unternehmensumgebungen verbleiben, stellen ein erhebliches Sicherheitsrisiko dar, da sie von Angreifern genutzt werden können, um auf sensible Daten zuzugreifen. In der heutigen digitalen Landschaft, in der Unternehmen zunehmend auf KI-Tools und Automatisierung setzen, bleibt […]

ai-security-breaches

Vertrauensketten in der IT-Sicherheit: Eine Woche voller Herausforderungen

LONDON (IT BOLTWISE) – In der aktuellen Kalenderwoche 17 zeigt sich die IT-Sicherheitslage durch eine Vielzahl paralleler Entwicklungen geprägt. Besonders auffällig ist, dass klassische Datenexfiltration, kompromittierte Entwicklerketten, OAuth-Missbrauch und soziale Manipulationen gegen politische Ziele sich gegenseitig verstärken. Unternehmen, Behörden und Betreiber kritischer Systeme stehen vor der Herausforderung, dass die Grenzen zwischen Identitätsdiebstahl, Lieferkettenrisiken und operativen […]

ai-vercel-security-breach

Vercel entdeckt weitere SicherheitslĂĽcken durch Context.ai-Vorfall

LONDON (IT BOLTWISE) – Vercel hat kĂĽrzlich zusätzliche kompromittierte Kundenkonten identifiziert, die mit einem Sicherheitsvorfall in Verbindung stehen, der ĂĽber Context.ai ausgelöst wurde. Der Angriff ermöglichte es den Tätern, auf interne Systeme zuzugreifen und sensible Informationen zu entschlĂĽsseln. Diese Entdeckung wirft ein Licht auf die Risiken von Shadow AI und die Notwendigkeit schneller Reaktionsstrategien. Vercel […]

ai-security-exposure

Toxische Kombinationen: Wenn KI-Agenten SicherheitslĂĽcken schaffen

LONDON (IT BOLTWISE) – In einer alarmierenden EnthĂĽllung haben Forscher aufgedeckt, dass die Plattform Moltbook, ein soziales Netzwerk fĂĽr KI-Agenten, eine massive SicherheitslĂĽcke aufweist. Diese LĂĽcke hat zur Offenlegung von 35.000 E-Mail-Adressen und 1,5 Millionen API-Tokens gefĂĽhrt. Besonders besorgniserregend ist die Tatsache, dass in unverschlĂĽsselten privaten Nachrichten auch Zugangsdaten fĂĽr Drittanbieter wie OpenAI-API-SchlĂĽssel zu finden […]

ai-cybersecurity-threats

KI und gestohlene Zugänge: Die wachsende Bedrohung für Unternehmen

LONDON (IT BOLTWISE) – Die jĂĽngsten Angriffe auf Vercel und andere Institutionen verdeutlichen die zunehmende Bedrohung durch KI-gesteuerte Malware und Identitätsdiebstahl. Unternehmen stehen vor der Herausforderung, ihre SicherheitsmaĂźnahmen zu verstärken, um mit der rasanten Entwicklung dieser Technologien Schritt zu halten. Die jĂĽngsten Cyberangriffe auf Vercel und andere Institutionen haben die wachsende Bedrohung durch KI-gesteuerte Malware […]

ai-vercel-oauth-breach

Vercel-Datenleck: SicherheitslĂĽcke bei OAuth-Integrationen aufgedeckt

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Vercel hat die Schwachstellen von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Durch die Kombination eines infizierten Mitarbeiters und einer unzureichend gesicherten OAuth-Berechtigung konnten Angreifer auf Vercels Produktionsumgebungen zugreifen. Der jĂĽngste Sicherheitsvorfall bei Vercel, einem fĂĽhrenden Anbieter von Cloud-Plattformen, hat die Risiken von OAuth-Integrationen in Unternehmensumgebungen offengelegt. Ein […]

957 Leser gerade online auf IT BOLTWISE


KI-Jobs