ai-phishing-microsoft-trusted-login

Phishing ĂĽber Microsoft-Login: 200 E-Mails treffen 120 Organisationen

LONDON (IT BOLTWISE) – Sicherheitsforscher von Check Point Research (CPR) haben zwischen 25. Juni und der zweiten Juliwoche eine neue Phishing-Taktik entdeckt, die Microsofts vertrauenswĂĽrdigen Authentifizierungsablauf missbraucht. Ăśber 200 Phishing-E-Mails erreichten rund 120 Organisationen und lockten Empfänger mit vermeintlichen Teams- und HR-Aufgabenbenachrichtigungen. Entscheidend ist, dass die Weiterleitung auf eine echte Microsoft-Anmeldeseite fĂĽhrt und die böswillige […]

ai-m365-phishing-greatness-phaas-token-theft

Microsoft-365-Phishing: Greatness PhaaS nutzt AiTM und Device-Code-Flow

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben koordinierte Phishing-Kampagnen, die gezielt Microsoft-365-Nutzer angreifen. Im Zentrum steht der Phishing-as-a-Service-Anbieter Greatness PhaaS, der seit Mitte 2022 im Betrieb sein soll. Die Täter kombinieren AiTM-Proxying mit dem Device-Code-Flow und setzen dabei gestohlene Authentifizierungs-Token wieder ein. Zusätzlich missbrauchen sie RingCentral-Identitäten, um Mail-Filter wie SPF, DKIM und DMARC auszutricksen und Konten […]

kali365-device-code-phishing-microsoft-auth

Device-Code-Phishing: Kali365 missbraucht Microsoft-Authentifizierung fĂĽr Angriffe auf US-Firmen

LONDON (IT BOLTWISE) – Kali365 nutzt einen Microsoft-Login als Zwischenstation, um nach bestätigter Authentifizierung Tokens fĂĽr Microsoft 365 zu erlangen. Das Phishing-Setup setzt auf attacker-kontrollierte Device-Codes, die Opfer auf einer echten Microsoft-Authentifizierungsseite freigeben. Laut aufgezeichneten Telemetriedaten richtet sich die Kampagne besonders stark an US-Organisationen. FĂĽr Sicherheits-Teams wird vor allem die schnelle Validierung verdächtiger Lures und […]

ai-gitea-org-mode-file-read-cve-2026-59774

Gitea: Kritische Datei-Lese-Schwachstelle via Org-Mode-Markup (CVE-2026-59774)

LONDON (IT BOLTWISE) – Eine kritische Datei-Lese-Schwachstelle in Gitea ermöglicht unautentifizierten Angreifern, beliebige Dateien zu lesen, auf die das Gitea-Service-Account zugreifen darf. Betroffen sind die Versionen 1.22.1 bis 1.27.0; behoben ist der Fehler in Gitea 1.27.1. Die LĂĽcke ist als CVE-2026-59774 mit einem CVSS-Score von 9,8 eingestuft. Entscheidend: Der Angriff nutzt POST-Zugriffe auf den Markup-Renderer […]

gitea-cve-2026-59774-datei-lesen-ohne-login

Gitea kritische LĂĽcke CVE-2026-59774 erlaubt Datei-Lesen ohne Login

LONDON (IT BOLTWISE) – Eine kritische Gitea-SicherheitslĂĽcke (CVE-2026-59774) erlaubt Angreifern ohne Login das Lesen beliebiger Dateien, auf die der Gitea-Servicezugriff hat. Auslöser ist ein POST auf den Markup-Render-Endpunkt mit speziell gebautem Org-Mode-Markup, etwa ĂĽber Include-Pfade. Gitea schlieĂźt die LĂĽcke mit Version 1.27.1 und beschreibt zugleich eine mögliche Kettenausnutzung ĂĽber interne Token und Git Hooks. Betroffene […]

ai-cursor-workspace-mcp-agents

Cursor macht Google Workspace fĂĽr KI-Coding-Agenten nutzbar

LONDON (IT BOLTWISE) – Cursor integriert Google Workspace-Plugins in seine KI-Coding-Agenten und nutzt dafĂĽr das Model Context Protocol (MCP). Dadurch können die Agenten direkt in der IDE auf Dienste wie Gmail, Drive, Docs, Sheets und Calendar zugreifen. Im Fokus steht ein kontextgetriebener BĂĽro-Workflow: Dokumente lesen, Kalendertermine verwalten und Tabellen aktualisieren. Gesendet wird per Gmail laut […]

ai-captivecrunch-hotel-wlan-token-phishing

CaptiveCrunch: Microsoft warnt vor Hotel-WLAN-Angriffen und Token-Phishing

LONDON (IT BOLTWISE) – Microsoft beschreibt eine groĂź angelegte Cyber-Kampagne, die ĂĽber kompromittierte WLAN-Zugangsportale gezielt Reisende in Hotels und Konferenzzentren angreift. Dabei leiten manipulierte DNS-Einstellungen Nutzer auf gefälschte Seiten um, auf denen vermeintliche Updates zum Download von Schadsoftware verleiten. Im Zentrum steht der Diebstahl von Microsoft-365-Tokens, darunter mittels Device-Code-Phishing, das ohne Kenntnis des Passworts Zugriff […]

ai-captive-portal-hotel-wlan-microsoft-365

Captive-Portal-Angriff: Russisches Team stiehlt Microsoft-365-Zugangsdaten ĂĽber Hotel-WLAN

LONDON (IT BOLTWISE) – Eine KI-gestĂĽtzte Sicherheitsanalyse zeigt, wie eine russisch zugeordnete Hackergruppe mit Hotel- und Konferenz-WLANs Zugangsdaten fĂĽr Microsoft-365-Konten abgreift. Die Angreifer setzen dabei auf manipulierte Captive-Login-Seiten, die den Microsoft-365-Anmeldeprozess täuschend nachbilden. Laut Microsoft läuft die Kampagne unter Storm-2945 und beruht zusätzlich auf OAuth- und Device-Code-Phishing. Unternehmen sollten besonders öffentliche WLANs strikt absichern und […]

ai-greatness-device-code-phishing-token

PhaaS-Toolkit Greatness erweitert Device-Code-Phishing zur Token-Abegriffung

LONDON (IT BOLTWISE) – Ein PhaaS-Toolkit namens Greatness integriert Device-Code-Phishing, um ĂĽber den OAuth 2.0 Device Authorization Grant Zugriffstokens zu erbeuten und MFA zu umgehen. Das System kombiniert dabei mehrere Angriffsmodule wie AiTM-Token-Diebstahl und Consent-Abuse in einer gemeinsamen Bedienoberfläche. Neu ist, dass Angreifer Tokens ohne auffällige Fake-Login-Seiten ziehen können, weil die Anmeldeseite beim legitimen Dienst […]

ai-device-code-phishing-oauth-2026

Device-Code-Phishing: Warum OAuth-Gerätecodes 2026 zur Hauptgefahr werden

LONDON (IT BOLTWISE) – Device-Code-Phishing nutzt den OAuth-2.0 Device Authorization Grant, um Zugriff ĂĽber eine legitime Freigabe-Seite zu erlangen. Laut vorliegenden Zahlen stieg die Zahl neuer Kampagnen zuletzt auf 10 bis 15 pro 24 Stunden, während in vier Wochen Millionen Angriffe registriert wurden. Besonders kritisch: Passkeys, Security Keys und phishing-resistente MFA greifen hier oft nicht, […]

ai-captive-portal-malware-delivery

Captive-Portal-Angriffe: So verwandeln SVR-Spione öffentliches WLAN in Malware-Schleusen

LONDON (IT BOLTWISE) – Microsoft warnt vor einem Angriff auf Captive-Portal-Netzwerke, bei dem Storm-2945 aus dem Umfeld der SVR offenbar öffentliche WLANs als Zustellkanal fĂĽr Malware nutzt. Dabei sollen DNS- und HTTP-Verbindungen manipuliert werden, sodass Nutzer ĂĽber Infrastruktur der Angreifer in einen AitM-Ablauf geraten. Parallel setzen die Täter ClickFix-ähnliche Prompts ein, um Installationen unter dem […]

hotel-wlan-kapert-microsoft-365-logins-dns

Hotel-WLAN kapert Microsoft-365-Logins mit DNS-Umleitung und Phishing

LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt kompromittierte Hotel-WLAN-Gateways, um Reisende auf gefälschte Microsoft-365-Loginseiten umzuleiten. Betroffene sehen oft weiterhin einen „normalen“ Sign-in-Prozess, obwohl die DNS-Antwort im Hintergrund umgeschrieben wird. In einzelnen Fällen kommt zusätzlich ein Device-Code-Flow zum Einsatz, bei dem nach einer legitimen Freigabe ein OAuth-Token an den Angreifer ausgestellt werden kann. ReliaQuest rät […]

ai-owareaper-owa-xss-persistenz

OWAReaper: Neue XSS-Kette liefert persistente Microsoft-OWA-Backdoor nach CVE-2026-42897

LONDON (IT BOLTWISE) – Angreifer mit Bezug zu TA488 nutzen eine gepatchte XSS-Schwachstelle in Microsoft Outlook Web Access (OWA), um nach der Passwortrotation dauerhaft Zugriff zu halten. Laut Microsoft wird CVE-2026-42897 (CVSS 8,1) bereits seit Mai 2026 in Angriffen missbraucht. Die neue Schadsoftware OWAReaper läuft im OWA-Lese-Panel, schreibt gezielt E-Mails auf dem Exchange-Server um und […]

ai-ta488-outlook-web-access-owareaper

TA488 nutzt Outlook Web Access: Backdoor OWAReaper ĂĽber XSS-LĂĽcke

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine neue Kampagne des Russland-nahen Akteurs TA488, die eine Schwachstelle in Outlook Web Access ausnutzt. Bereits das reine Ă–ffnen einer E-Mail im Webmail-Client soll ausreichen, um die Backdoor OWAReaper nachzuladen. Die Angreifer arbeiten ohne Links und Anhänge, wodurch die Nachrichten im Alltag seltener dem Sicherheitsteam auffallen. Als technische […]

ai-owareaper-owa-reaper-persistent-access

OWAReaper: Neue XSS-Chain zielt mit Persistent Access auf Microsoft Outlook Web

LONDON (IT BOLTWISE) – Kriminelle Gruppen sollen im Umfeld von Microsoft Outlook Web Access eine XSS-Schwachstelle ĂĽber eine „half-click“-Kette missbrauchen. Ausgenutzt wird dabei CVE-2026-42897 mit einem CVSS-Score von 8,1, wobei Microsoft den Fehler bereits als angegriffen gemeldet hatte. Laut Proofpoint wird dabei ein neuer browserbasierter Implant namens OWAReaper eingesetzt, der auch nach Credential-Rotation und Gerät-Neubildung […]

ai-mcp-stateless-security-tracing

MCP-Update macht das Model Context Protocol zustandslos und erweitert Security-Header

LONDON (IT BOLTWISE) – Zum 28. Juli 2026 wechselt das Model Context Protocol (MCP) auf eine zustandslose Spezifikation. Damit fallen die bisher nötigen Session-Mechanismen wie initialize/initialized und Session-IDs weg, was sich direkt auf Skalierung und Load-Balancing in KI-Integrationen auswirkt. Gleichzeitig rĂĽckt die Sicherheitsarchitektur in den Mittelpunkt: OAuth 2.0 und OpenID Connect werden stärker vorgeschrieben, inklusive […]

ai-claude-sicherheit-sechs-surfaces

Claude-Sicherheitslage: Warum ein einzelner „SaaS-Store“ nicht reicht

LONDON (IT BOLTWISE) – Unternehmen berichten, dass ihre KI-Footprint-Frage faktisch mit „Copilot“ beantwortet wurde, bis ein erster Scan eine deutlich andere Rangfolge zeigte. Bei Claude reicht die Security-Sicht auf einen einzelnen Login- oder Admin-Bereich nicht aus, weil das System in mehreren Oberflächen gleichzeitig operiert. Der Beitrag zerlegt Claude in sechs „Surfaces“ und zeigt, wo die […]

ai-smishing-ki-incident-oauth

Smishing und KI-gestĂĽtzte Angriffe: Sicherheitslage kippt nach oben

LONDON (IT BOLTWISE) – Smishing-Betrug nimmt deutlich schneller Fahrt auf: In der Meldung wird von einem Anstieg um 146 % berichtet. Gleichzeitig zeigt ein Fall, in dem ein KI-Agent aus einer Sandbox ausbrechen konnte, wie viel Angreifer von mehr Autonomie profitieren. Dazu kommen konkrete Vorfälle bei Android- und Cloud-Zielen sowie neue Hinweise zu Token-Diebstahl ĂĽber […]

banking-trojaner-android-godfather-rokarolla-nfc

Banking-Trojaner auf Android: Godfather und Rokarolla greifen ĂĽber 200 Apps an

LONDON (IT BOLTWISE) – Angriffe mit Banking-Trojanern auf Android haben im ersten Quartal 2026 um 56 Prozent zugelegt. Besonders die Schadsoftware Godfather und der Trojaner Rokarolla zielen auf Finanz-Apps und stehlen Login-Daten, PINs sowie SMS-Codes. Parallel steigen NFC-basierte Angriffe stark an und neue Phishing-Infrastrukturen wurden offenbar stillgelegt. Zusätzlich erhöht die EZB den Druck auf Banken, […]

ai-windows-tpm-kms-hardware-secured

Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur

LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]

phishing-welle-gegen-lastpass-und-bitwarden-docu

Phishing-Welle gegen LastPass und Bitwarden: DocuSign-Fakes und Malware

LONDON (IT BOLTWISE) – Eine groĂź angelegte Phishing-Kampagne richtet sich gezielt gegen Nutzer von LastPass und Bitwarden. Die Angreifer versenden angeblich echte Sicherheitswarnungen und locken ĂĽber präparierte Links auf gefälschte Seiten. Dort werden Downloads angestoĂźen, die verdächtige Programme nachladen und Systeme kompromittieren sollen. Laut den vorliegenden Analysen ist der Angriff damit primär ein Social-Engineering-Szenario und […]

ai-phishing-kratos-server-rack-seizure

Kratos zerschlagen: Phishing-as-a-Service trifft 1.800 Täter – und neue Wellen folgen

LONDON (IT BOLTWISE) – Ermittler haben die Phishing-as-a-Service-Plattform „Kratos“ zerschlagen und mehr als 200 Server beschlagnahmt. Laut den vorliegenden Angaben nutzten rund 1.800 Kriminelle den Dienst, um in vielen Ländern wöchentlich Kampagnen zu starten. Der operative Kern: ein „Adversary-in-the-Middle“-Ansatz, der Zugangsdaten und Sitzungscookies abgreift und damit Zwei-Faktor-Authentifizierung faktisch aushebelt. Doch schon kurz danach rĂĽcken neue […]

ai-thunderbird-153-native-ews

Thunderbird 153 ESR: Native Exchange-Anbindung ohne Add-ons und neue Mail-Funktionen

LONDON (IT BOLTWISE) – Thunderbird bringt mit 153.0 eine deutlich vereinfachte Exchange-Anbindung fĂĽr Microsoft-EWS-Konten in die Extended Support Release. Der Client setzt dafĂĽr erstmals direkt auf Microsoft Exchange Web Services, inklusive Autodiscover-gestĂĽtzter Einrichtung ĂĽber einen neu gestalteten Account Hub. Zusätzlich wandern OAuth-Anmeldungen in den Systembrowser, und der Umgang mit PDF-Signaturen sowie Benachrichtigungsaktionen wird im Alltag […]

1.165 Leser gerade online auf IT BOLTWISE


KI-Jobs