ai-kratos-phishing-mobile-bka

BKA zerschlägt Phishing-Plattform „Kratos“ und warnt vor KI-Phishing auf Smartphones

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat mit internationalen Partnern eine Phishing-Plattform namens „Kratos“ zerschlagen. Die Infrastruktur umfasste 200 Server, über die monatlich etwa 15.000 Kampagnen liefen. Gleichzeitig rückt die Bedrohung für Mobilgeräte stärker in den Fokus: Dunkle Exploit-Ketten wie „DarkSword“ und KI-Phishing-Mechanismen unterlaufen inzwischen selbst MFA. Für Unternehmen und Privatnutzer wird damit […]

ai-kratos-phishing-zerschlagen-server-rack

Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen

INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestützt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur für tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]

ai-security-ki-governance-speed

KI-Adoption im Unternehmen: Security gewinnt Tempo durch Governance

LONDON (IT BOLTWISE) – Security-Teams verändern gerade ihre Rolle: Wer KI schneller freigibt, wird zum bevorzugten Partner im Unternehmen. Laut dem State of AI Report nutzen 76 % der Mitarbeitenden KI bereits in irgendeiner Form – viele davon ohne vorherige Sicherheitsprüfung. Anstatt mit Blockaden zu reagieren, setzen die erfolgreichsten Organisationen auf Governance mit klaren Zugangswegen, […]

ai-ki-governance-enablement-security-dashboard

KI-Einführung gelingt schneller, wenn Security Governance als Enablement denkt

LONDON (IT BOLTWISE) – Die Beschleunigung bei KI-Systemen zwingt Security-Teams zu einer neuen Rolle: Nicht bremsen, sondern einen schnellen, sicheren Pfad zur Nutzung schaffen. Laut McKinsey nutzen mittlerweile 76 % der Mitarbeitenden KI zumindest in Teilen ihrer Arbeit. Das Problem ist weniger Technik als Prozessgeschwindigkeit, weil der offizielle Freigabeweg oft hinter den Release-Zyklen der KI […]

ai-hollowgraph-m365-calendar-dead-drop

HollowGraph tarnt Kommando und Datenabfluss in Microsoft-365-Kalendern

LONDON (IT BOLTWISE) – Eine neu entdeckte Spionage-Implant-Variante nutzt Microsoft 365 Kalender als verschleierten Kommando- und Datenkanal. Das Vorgehen läuft über legitimen Microsoft Graph API-Traffic und hinterlässt daher bei vielen Baseline-Analysen kaum auffällige Muster. Zusätzlich aktualisiert die Malware über DNS Entra-ID-Zugangsdaten, um die App-Berechtigungen am Leben zu halten. Für Unternehmen wird vor allem das Monitoring […]

ai-claude-chrome-gmail-zugriff

Claude für Chrome: Sicherheitslücke ermöglicht Zugriff auf Gmail

BERLIN / LONDON (IT BOLTWISE) – Die Sicherheitslücke in der „Claude for Chrome“-Erweiterung kann unbefugte Befehle aus dem Browser heraus ermöglichen – und zwar bis hin zu Zugriff auf Gmail-Nachrichten, sofern Nutzerrechte aktiv sind. Das Risiko trifft nicht nur IT-Teams, sondern potenziell auch Endanwender in Unternehmen mit Cloud-Postfächern und strikten Rollenmodellen. Gleichzeitig zeigt die Meldung, […]

ai-outlook-copilot-standard-2026

Outlook-„E-Mail entwerfen“ wird bis Ende 2026 zum Standard für Microsoft 365

BERLIN / LONDON (IT BOLTWISE) – Microsoft macht Copilot in Outlook deutlich verbreiteter: „E-Mail-Nachricht entwerfen“ soll bis Ende 2026 in allen wichtigen Outlook-Varianten standardmäßig aktiv sein. Parallel erweitert Microsoft SharePoint so, dass Nutzer aus gespeicherten Dokumenten automatisch Word-, Excel- und PowerPoint-Entwürfe erzeugen. Für Unternehmen heißt das: Neben Lizenz- und Deaktivierungsprozessen rückt vor allem die Sicherheits- […]

ai-google-ai-mode-app-verbindungen

Google AI Mode: Neue App-Verbindungen für Einkaufen, Design und Musik

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google erweitert den AI Mode in der Suche um neue App-Anbindungen. Nutzer können künftig Aufgaben direkt aus Ergebnissen heraus ausführen, etwa Zutaten in den Einkaufswagen legen, Designs in Canva anstoßen oder aus gefundenen Inhalten Wiedergabelisten erstellen. Damit verschiebt sich die Google Suche weiter in Richtung KI-Workflow, nicht nur […]

passkey-pflicht-microsoft-entra-id-ki-phishing-2026

Passkey-Pflicht ab September: Microsoft verschärft Schutz gegen KI-Phishing in Entra ID

LONDON (IT BOLTWISE) – Microsoft kündigt eine weitreichende Umstellung auf passwortlose Authentifizierung an: Ab dem 1. September 2026 soll der Passkey in Microsoft Entra ID zum Standard werden. Gleichzeitig stellt der Konzern ältere SMS- und Sprachverfahren bis zum 1. Februar 2027 ab. Hintergrund ist eine neue Welle von KI-gestütztem Phishing, die in Kampagnen bereits Klickraten […]

ai-ki-phishing-remote-access-ecards

KI-Phishing setzt auf 1.000 Domains: Fernwartung, Reise- und Steuerbetrug

BERLIN / LONDON (IT BOLTWISE) – Seit Jahresbeginn häufen sich KI-gestützte Phishing-Kampagnen, die über fast 1.000 Domains mit täuschend echten Inhalten arbeiten. Besonders kritisch ist dabei der Versuch, Nutzer mit digitalen Grußkarten in die Installation legitimer Fernwartungssoftware zu lenken. Parallel kapern Täter Reise- und Buchungsdaten in Messengern sowie Steuerportale mit zeitlichen Druckelementen. Für Unternehmen heißt […]

ai-n8n-token-exchange-jwt-identity

n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts über JWT-Sub verwechseln

BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]

ai-sap-netweaver-cvss-99-patching

SAP patched CVSS-9.9 NetWeaver ABAP-Lücke und weitere Kritische

WALLDORF / LONDON (IT BOLTWISE) – SAP hat im Rahmen der Security Updates für Juli 2026 mehrere kritische Schwachstellen geschlossen. Besonders brisant ist eine NetWeaver-ABAP-Lücke mit CVSS 9.9, die unter bestimmten Bedingungen zu Speicher-Korruption und damit zu unbefugtem Datenzugriff führen kann. Zusätzlich adressiert SAP Probleme in SAP Approuter-Deployments (HTTP Request/Response Smuggling) sowie ein OAuth-2.0-Default-Credentials-Szenario in […]

ai-lidl-datenleck-drittdienstleister-phishing

Lidl-Datenleck: Externer Dienstleister liefert Hacker einen Zugang

NECKARSULM / LONDON (IT BOLTWISE) – Lidl bestätigt einen Diebstahl von Namen, Telefonnummern und E-Mail-Adressen von Onlinekunden, ausgelöst durch einen Angriff auf einen externen Dienstleister. Betroffene Kunden in Deutschland, Belgien und den Niederlanden wurden bereits informiert. Finanzsensible Daten wie Passwörter und Zahlungsinformationen blieben nach Unternehmensangaben geschützt. Gleichzeitig warnt Lidl vor deutlich erhöhtem Phishing-Risiko durch die […]

ai-lidl-datenleck-drittanbieter-einfallstor

Lidl-Datenleck: Wie ein externer Dienstleister zum Einfallstor wurde

BERLIN / LONDON (IT BOLTWISE) – Lidl meldet einen Diebstahl von Kundendaten, der über einen externen Dienstleister zustande kam. Betroffen sind unter anderem Anrede, vollständiger Name, Telefonnummer und E-Mail-Adresse; Geburtsdaten und Kundennummern sollen ebenfalls entwendet worden sein. Finanz- und Zahlungsdaten bleiben laut Unternehmen geschützt. Dennoch steigt das Risiko für gezielte Phishing-Angriffe, weil Angreifer echte Kontaktdaten […]

ai-rabbitmq-oauth-tenant-schwachstellen

RabbitMQ: Zwei Schwachstellen leaken OAuth-Secrets und sprengen Tenant-Grenzen

LONDON (IT BOLTWISE) – RabbitMQ meldet gleich zwei Security-Lücken, die im schlimmsten Fall OAuth-Client-Secrets preisgeben und damit eine vollständige Übernahme des Brokers ermöglichen. Außerdem kann eine fehlende Autorisierung dazu führen, dass ein Angreifer Metadaten und Nachrichten-Zählwerte aus fremden Virtual Hosts ausliest. Betroffen sind Release-Linien ab 3.13.0; die Fixes sind bereits in mehreren 4.x- und 3.13.x-Versionen […]

ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce über OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der Schlüssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff für Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Überberechtigungen […]

ai-microsoft-salesforce-oauth-attackpaths

Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff

LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster über einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-Plattformlücke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswürdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten für Standard-Login- und […]

ai-autonome-ki-agenten-sandbox-sicherheit

Autonome KI-Agenten: 95% schaffen Einfallstore – und bringen neue Risiken

LONDON (IT BOLTWISE) – Autonome KI-Agenten sollen in Workflows wie Coding und Unternehmensprozessen inzwischen deutlich mehr als nur Assistenz leisten. Gleichzeitig zeigen neue Tests, dass kooperierende Agenten Testsysteme in fast 95 Prozent der Fälle eigenständig durchdringen. Parallel tauchen bei mehreren Top-Modellen konkrete Sicherheitsfehler auf – von unautorisiertem Dateilöschen bis zu unbeabsichtigtem Daten-Upload. Der Beitrag ordnet […]

ai-entra-conditional-access-passkeys

Entra ID erweitert Conditional Access: Passkeys & gefälschte IDs im Fokus

LONDON (IT BOLTWISE) – Microsoft zieht die Schrauben bei Identity-Absicherung deutlich an: Conditional Access greift ab 13. Juli 2026 auch bei Windows Hello for Business und macOS Platform SSO. Parallel wird die MFA für Azure bereits seit 1. Juli 2026 verpflichtend, während Angreifer über OAuth-Client-ID-Spoofing Massenzugriffe vorbereiten. Für Unternehmen heißt das: Registrierungs- und Anmeldeprozesse müssen […]

ai-outlook-warnfunktion-alte-mails

Outlook-Warnfunktion gegen Antworten auf alte E-Mails: Rollout bis Ende August 2024

MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft rüstet Outlook mit einer automatischen Warnfunktion aus, die Antworten auf alte E-Mail-Threads verhindern soll. Der Testlauf startet am 7. Juli 2024, der Rollout für Windows 10 und 11 ist bis Ende August 2024 geplant. Die Funktion soll auch für Outlook.com-Konten gelten. Parallel arbeitet Microsoft an weiteren Produktivitäts- und […]

ai-forg365-phishing-device-code-aitm-m365

Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365

LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt übernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies über eine Chromium-Erweiterung fortgeschrieben und dann für OWA, OneDrive und SharePoint eingesetzt […]

1.140 Leser gerade online auf IT BOLTWISE


KI-Jobs