BKA zerschlägt Phishing-Plattform „Kratos“ und warnt vor KI-Phishing auf Smartphones
INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat mit internationalen Partnern eine Phishing-Plattform namens „Kratos“ zerschlagen. Die Infrastruktur umfasste 200 Server, über die monatlich etwa 15.000 Kampagnen liefen. Gleichzeitig rückt die Bedrohung für Mobilgeräte stärker in den Fokus: Dunkle Exploit-Ketten wie „DarkSword“ und KI-Phishing-Mechanismen unterlaufen inzwischen selbst MFA. Für Unternehmen und Privatnutzer wird damit […]
KI-Adoption im Unternehmen: Security gewinnt Tempo durch Governance
LONDON (IT BOLTWISE) – Security-Teams verändern gerade ihre Rolle: Wer KI schneller freigibt, wird zum bevorzugten Partner im Unternehmen. Laut dem State of AI Report nutzen 76 % der Mitarbeitenden KI bereits in irgendeiner Form – viele davon ohne vorherige Sicherheitsprüfung. Anstatt mit Blockaden zu reagieren, setzen die erfolgreichsten Organisationen auf Governance mit klaren Zugangswegen, […]
KI-Einführung gelingt schneller, wenn Security Governance als Enablement denkt
LONDON (IT BOLTWISE) – Die Beschleunigung bei KI-Systemen zwingt Security-Teams zu einer neuen Rolle: Nicht bremsen, sondern einen schnellen, sicheren Pfad zur Nutzung schaffen. Laut McKinsey nutzen mittlerweile 76 % der Mitarbeitenden KI zumindest in Teilen ihrer Arbeit. Das Problem ist weniger Technik als Prozessgeschwindigkeit, weil der offizielle Freigabeweg oft hinter den Release-Zyklen der KI […]
Microsoft-Notfall: 81 Millionen Login-Versuche auf Azure und kritische Lücken
LONDON (IT BOLTWISE) – Sicherheitsbehörden in Indien und den USA melden akuten Handlungsbedarf: Auf Azure und weiteren Microsoft-Diensten laufen Hunderte Millionen Login-Versuche, darunter ein massiver Password-Spray mit 81 Millionen Anmeldeversuchen. Gleichzeitig stehen kritische Schwachstellen im Fokus, etwa CVE-2026-56155 in AD FS sowie eine SharePoint-Lücke mit CVSS 9,8, die aktiv ausgenutzt wird. Microsoft reagiert mit KI-gestützten […]
HollowGraph tarnt Kommando und Datenabfluss in Microsoft-365-Kalendern
LONDON (IT BOLTWISE) – Eine neu entdeckte Spionage-Implant-Variante nutzt Microsoft 365 Kalender als verschleierten Kommando- und Datenkanal. Das Vorgehen läuft über legitimen Microsoft Graph API-Traffic und hinterlässt daher bei vielen Baseline-Analysen kaum auffällige Muster. Zusätzlich aktualisiert die Malware über DNS Entra-ID-Zugangsdaten, um die App-Berechtigungen am Leben zu halten. Für Unternehmen wird vor allem das Monitoring […]
Claude für Chrome: Sicherheitslücke ermöglicht Zugriff auf Gmail
BERLIN / LONDON (IT BOLTWISE) – Die Sicherheitslücke in der „Claude for Chrome“-Erweiterung kann unbefugte Befehle aus dem Browser heraus ermöglichen – und zwar bis hin zu Zugriff auf Gmail-Nachrichten, sofern Nutzerrechte aktiv sind. Das Risiko trifft nicht nur IT-Teams, sondern potenziell auch Endanwender in Unternehmen mit Cloud-Postfächern und strikten Rollenmodellen. Gleichzeitig zeigt die Meldung, […]
Outlook-„E-Mail entwerfen“ wird bis Ende 2026 zum Standard für Microsoft 365
BERLIN / LONDON (IT BOLTWISE) – Microsoft macht Copilot in Outlook deutlich verbreiteter: „E-Mail-Nachricht entwerfen“ soll bis Ende 2026 in allen wichtigen Outlook-Varianten standardmäßig aktiv sein. Parallel erweitert Microsoft SharePoint so, dass Nutzer aus gespeicherten Dokumenten automatisch Word-, Excel- und PowerPoint-Entwürfe erzeugen. Für Unternehmen heißt das: Neben Lizenz- und Deaktivierungsprozessen rückt vor allem die Sicherheits- […]
Google AI Mode: Neue App-Verbindungen für Einkaufen, Design und Musik
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google erweitert den AI Mode in der Suche um neue App-Anbindungen. Nutzer können künftig Aufgaben direkt aus Ergebnissen heraus ausführen, etwa Zutaten in den Einkaufswagen legen, Designs in Canva anstoßen oder aus gefundenen Inhalten Wiedergabelisten erstellen. Damit verschiebt sich die Google Suche weiter in Richtung KI-Workflow, nicht nur […]
Passkey-Pflicht ab September: Microsoft verschärft Schutz gegen KI-Phishing in Entra ID
LONDON (IT BOLTWISE) – Microsoft kündigt eine weitreichende Umstellung auf passwortlose Authentifizierung an: Ab dem 1. September 2026 soll der Passkey in Microsoft Entra ID zum Standard werden. Gleichzeitig stellt der Konzern ältere SMS- und Sprachverfahren bis zum 1. Februar 2027 ab. Hintergrund ist eine neue Welle von KI-gestütztem Phishing, die in Kampagnen bereits Klickraten […]
KI-Phishing setzt auf 1.000 Domains: Fernwartung, Reise- und Steuerbetrug
BERLIN / LONDON (IT BOLTWISE) – Seit Jahresbeginn häufen sich KI-gestützte Phishing-Kampagnen, die über fast 1.000 Domains mit täuschend echten Inhalten arbeiten. Besonders kritisch ist dabei der Versuch, Nutzer mit digitalen Grußkarten in die Installation legitimer Fernwartungssoftware zu lenken. Parallel kapern Täter Reise- und Buchungsdaten in Messengern sowie Steuerportale mit zeitlichen Druckelementen. Für Unternehmen heißt […]
n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts über JWT-Sub verwechseln
BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]
SAP patched CVSS-9.9 NetWeaver ABAP-Lücke und weitere Kritische
WALLDORF / LONDON (IT BOLTWISE) – SAP hat im Rahmen der Security Updates für Juli 2026 mehrere kritische Schwachstellen geschlossen. Besonders brisant ist eine NetWeaver-ABAP-Lücke mit CVSS 9.9, die unter bestimmten Bedingungen zu Speicher-Korruption und damit zu unbefugtem Datenzugriff führen kann. Zusätzlich adressiert SAP Probleme in SAP Approuter-Deployments (HTTP Request/Response Smuggling) sowie ein OAuth-2.0-Default-Credentials-Szenario in […]
Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang
NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschützt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]
OAuth-Client-ID-Spoofing: Neue Lücke in Microsoft Entra Telemetrie für Credential Checks
LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Umgehungstechnik namens OAuth client ID spoofing, um gestohlene Microsoft-Entra-Anmeldedaten zu validieren, ohne dass ein erfolgreicher Login-Event entsteht. Dadurch entgehen klassische Sign-in-Telemetrie- und pro-Application-Erkennungen, die auf App-Namen und typische Login-Muster ausgelegt sind. Besonders kritisch: Die Angreifer können über differenzierte Fehlercodes sowohl Nutzeraccount-Existenz als auch Passwort-Treffer ableiten. Neue Kampagnen […]
Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce über OAuth und Guest-Fehlkonfig
LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der Schlüssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff für Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Überberechtigungen […]
Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff
LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster über einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-Plattformlücke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswürdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten für Standard-Login- und […]
Autonome KI-Agenten: 95% schaffen Einfallstore – und bringen neue Risiken
LONDON (IT BOLTWISE) – Autonome KI-Agenten sollen in Workflows wie Coding und Unternehmensprozessen inzwischen deutlich mehr als nur Assistenz leisten. Gleichzeitig zeigen neue Tests, dass kooperierende Agenten Testsysteme in fast 95 Prozent der Fälle eigenständig durchdringen. Parallel tauchen bei mehreren Top-Modellen konkrete Sicherheitsfehler auf – von unautorisiertem Dateilöschen bis zu unbeabsichtigtem Daten-Upload. Der Beitrag ordnet […]
Entra ID erweitert Conditional Access: Passkeys & gefälschte IDs im Fokus
LONDON (IT BOLTWISE) – Microsoft zieht die Schrauben bei Identity-Absicherung deutlich an: Conditional Access greift ab 13. Juli 2026 auch bei Windows Hello for Business und macOS Platform SSO. Parallel wird die MFA für Azure bereits seit 1. Juli 2026 verpflichtend, während Angreifer über OAuth-Client-ID-Spoofing Massenzugriffe vorbereiten. Für Unternehmen heißt das: Registrierungs- und Anmeldeprozesse müssen […]
Outlook-Warnfunktion gegen Antworten auf alte E-Mails: Rollout bis Ende August 2024
MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft rüstet Outlook mit einer automatischen Warnfunktion aus, die Antworten auf alte E-Mail-Threads verhindern soll. Der Testlauf startet am 7. Juli 2024, der Rollout für Windows 10 und 11 ist bis Ende August 2024 geplant. Die Funktion soll auch für Outlook.com-Konten gelten. Parallel arbeitet Microsoft an weiteren Produktivitäts- und […]
Spoofed OAuth-Client-IDs: Gefahr für Microsoft Entra-Zugriff und Account-Enumeration
LONDON (IT BOLTWISE) – Angreifer nutzen in Microsoft Entra gespoofte OAuth-Client-IDs, um Benutzerkonten zu enumerieren und Passwortvalidierung zu erschließen, ohne typische Anmelde-Erfolgsmuster auszulösen. Dadurch werden Entra-Log-Überwachungen und bedingte Zugriffsregeln für einzelne Anwendungen umgangen. Eine Kampagne erreichte laut Berichten mehr als zwei Millionen Nutzer über Millionen von gefälschten IDs. Für Security-Teams heißt das: Logik rund um […]
Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365
LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt übernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies über eine Chromium-Erweiterung fortgeschrieben und dann für OWA, OneDrive und SharePoint eingesetzt […]

























#Sophos