ai-umbrij-oauth-headless-gmail

Umbrij-Malware nutzt OAuth und Headless Chrome fĂĽr Gmail-Zugriff

LONDON (IT BOLTWISE) – Die neue Umbrij-Malware aus dem Umfeld von ToddyCat automatisiert den Zugriff auf Unternehmens-Gmail ĂĽber die Google API, indem sie OAuth 2.0 Tokens aus einer bereits eingeloggten Browsersitzung abgreift. Die Angreifer starten dafĂĽr Chromium-basierten Browser headless, verbinden sich per Remote-Debugging-Port und leiten anschlieĂźend einen OAuth-Authorization-Code ab. Laut Sicherheitsanalysten erhöht genau diese Automatisierung […]

identity-lifecycle-management-ki-agenten-iga

Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt

LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]

ai-azure-password-spray-mfa-bypass

Passwortangriffe in Azure: 81 Millionen Logins und MFA-Umgehung via ROPC

LONDON (IT BOLTWISE) – Eine automatisierte Angriffswelle hat zwischen dem 12. und 26. Juni 2026 mehr als 81 Millionen Login-Versuche auf Microsoft Azure ausgelöst. Betroffen waren mindestens 78 Konten in 64 Organisationen, wobei Angreifer die Zwei-Faktor-Authentifizierung ĂĽber einen veralteten ROPC-OAuth-Flow systematisch umgehen. Zusätzlich zeigt eine verknĂĽpfte FortiBleed-Kampagne Kompromittierungen an Zehntausenden FortiGate-Geräten. Der Bericht ordnet das […]

ai-outlook-patch-pst-phishing

Outlook Classic & neue Outlook-App: Rechtsklick-Absturz und PST-Updates

LONDON (IT BOLTWISE) – Microsoft behebt in Outlook Classic einen Absturz beim Rechtsklick auf E-Mail-Text und verteilt den Patch ĂĽber mehrere Office-Updatekanäle. Parallel erhalten Mac-Nutzer und Anwender des neuen Outlook wichtige Funktions- und Fehlerkorrekturen: PST-Import wird erweitert und ein Excel-Ă–ffnungsproblem mit Sonderzeichen in Dateinamen verschwindet. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-Plattform, die die […]

ai-phishing-deepfake-mfa-devicecode-oracle

Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen

BERLIN / LONDON (IT BOLTWISE) – Ermittler warnen vor einem starken Anstieg hochprofessioneller Phishing-Angriffe, bei denen KI-gestĂĽtzte Täuschung und Deepfake-Elemente eine größere Rolle spielen. Besonders kritisch: Angreifer nutzen eine Phishing-as-a-Service-Plattform, um Multi-Faktor-Authentifizierung bei Microsoft-365-Konten ĂĽber Device-Code-Logins zu umgehen. Parallel dazu schlagen Sicherheitsteams Alarm wegen einer Oracle E-Business-Suite-LĂĽcke mit sehr hohem CVSS-Score. FĂĽr Unternehmen und Bankkunden […]

ai-azure-cli-credential-spray-ropc-conditional-access

Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht fĂĽr den verwendeten OAuth-Flow griffen. Der Angriff […]

ai-finanz-authentifizierung-standards

Neue SCA-, Biometrie- und Digital-ID-Regeln in der Finanzbranche

LONDON (IT BOLTWISE) – Neue Authentifizierungstechniken, biometrische Checks und digitale Identitäten rĂĽcken in der Finanzbranche gleichzeitig in den Fokus. Mehrere Initiativen treten zum Jahresstart in Kraft und zielen darauf, KI-gestĂĽtzten Betrug, KontoĂĽbernahmen und manipulierte Transaktionen auszubremsen. Dabei treffen PSD2-Compliance, passwortlose Anmeldung und staatlich verankerte digitale Ausweise auf neue Malware-Bedrohungen. Unternehmen mĂĽssen ihre Identitäts- und Sicherheitsarchitekturen […]

ai-cve-2026-48558-oidc-simplehelp-taskweaver

CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt

LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

ai-phishing-oauth-mfa-kali365

Phishing-as-a-Service Kali365: OAuth-Token statt Passwörter umgehen MFA

BERMUDA / Ă–STERREICH / LONDON (IT BOLTWISE) – Während Phishing bisher vor allem auf gestohlene Passwörter zielte, setzen neue Angreifer mit „Kali365“ gezielt auf OAuth-Tokens, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind laut FBI und CISA insbesondere Microsoft-365-Konten. Parallel verschärfen Messenger-Anbieter wie WhatsApp mit neuen Benutzernamen-Strukturen die Lage fĂĽr Social-Engineering-Angriffe. Der Beitrag ordnet ein, wie […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entfĂĽhren. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. FĂĽr Verteidiger wird Sichtbarkeit in […]

ai-mustang-panda-zoho-workdrive

Mustang Panda missbraucht Zoho WorkDrive als Kommando-Kanal in Indien

NEW DELHI / LONDON (IT BOLTWISE) – Eine China-verbundene Spionagegruppe nutzt Zoho WorkDrive als verdeckten Kommando- und Exfiltrationskanal gegen indische Behörden. Laut Acronis wurde die Kompromittierung auf Systemen nachgewiesen, die auch von ranghohen Verwaltungskräften genutzt werden. Die Angreifer tarnten den Datenverkehr als normale Cloud-Aktivität und kombinierten dies mit Side-Loading ĂĽber legitime, signierte Tools. FĂĽr Anwender […]

ai-endianos-69-genehmigungsfernzugriff-pam-l2-vpn

EndianOS 6.9: Genehmigungspflichtiger Fernzugriff, PAM und On-Demand-L2-VPN

LONDON (IT BOLTWISE) – EndianOS 6.9 rĂĽstet verteilte IT- und OT-Netze fĂĽr Zero-Trust-Fernzugriffe deutlich auf: Vorab genehmigungspflichtige Verbindungen, Privileged Access Management und optional aufzeichnungsbasierte Audits gehören zur Erweiterung. Zusätzlich kommt ein On-Demand-Layer-2-VPN hinzu, das bei Bedarf direkten Zugriff auf entfernte Netzsegmente ermöglicht – auch fĂĽr Legacy- oder SCADA-nahe Protokolle. Mit einem Kernel-Upgrade zielt der Anbieter […]

ai-stegoAd-edge-malware-119-addons

StegoAd: Microsoft entfernt 119 Browser-Add-ons mit 2,6 Mio. Installationen aus dem Edge Store

LONDON (IT BOLTWISE) – Microsoft hat ein Netzwerk betrĂĽgerischer Browser-Erweiterungen mit Steganographie geschlossen und 119 Add-ons aus dem Edge Add-ons Store entfernt. Nach Angaben aus der Branche war „StegoAd“ seit 2021 aktiv und kam auf rund 2,6 Millionen Installationen. Die Täter versteckten schädlichen Code in Bild- und Schriftdateien, um SicherheitsprĂĽfungen zu umgehen. Besonders kritisch: Es […]

ai-microsoft-teams-compliance-purview-ediscovery-94

Microsoft Teams mit Purview eDiscovery: 9,4 Punkte im Compliance-Vergleich

LONDON (IT BOLTWISE) – Microsoft Teams punktet in aktuellen Branchenbewertungen mit 9,4 von 10 Punkten – vor allem dank der integrierten Purview-eDiscovery-Features. Gleichzeitig zeigen Vorfälle wie „Kali365“, wie schnell sich Angreifer ĂĽber Device-Code-Login-Prozesse Zugang verschaffen können. In den USA verschärfen Gerichte zudem die Anforderungen an den KI-Einsatz in Discovery-Materialien und die Dokumentation von Prompts. FĂĽr […]

ai-icarus-klue-oauth-tokens

Icarus kompromittiert Klue ĂĽber vergessene Integrations-Credentials und stiehlt OAuth-Tokens

LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke ist diesmal weniger die Ursache als vielmehr ein Prozessfehler: Der Icarus-Erpressungsverbund nutzte veraltete, nie sauber decommissionierte Integrations-Zugänge, um die OAuth-Token von Klue-Kunden abzugreifen. Ăśber rund 24 Stunden konnten Angreifer dabei automatisiert auf Salesforce-REST-APIs zugreifen, bevor Klue die Token deaktivierte. Salesforce schaltete die Klue-Integration später ebenfalls ab, nachdem klar war, […]

ai-microsoft-excel-word-zero-click

Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click

LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]

ai-kali365-microsoft365-devicecode-phishing-oauth

FBI warnt vor Kali365: Phishing-as-a-Service zielt auf Microsoft 365

LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie BetrĂĽger KĂĽnstliche Intelligenz nutzen, um Nutzer von Microsoft 365 per Device-Code-Phishing auszumanövrieren. Entscheidend ist der Trick ohne Passwortdiebstahl: Ein Opfer genehmigt unwissentlich den Zugriff auf dem Angreifer-Device. Selbst aktiviertes MFA kann daran scheitern, wenn es um die Freigabe von Prompt- oder Device-Code-Anfragen geht. FĂĽr Unternehmen […]

ai-kali365-microsoft-device-code-login

Kali365 kapert Microsoft-Konten über Gerätecode-Login

LONDON (IT BOLTWISE) – Kriminelle nutzen seit April 2026 einen Gerätecode-Login von Microsoft 365, um MFA-geschĂĽtzte Konten dennoch zu ĂĽbernehmen. Die Phishing-Plattform Kali365 sammelt dafĂĽr OAuth-Token und öffnet so Zugriff auf Outlook, Teams und OneDrive. Sicherheitsforscher ordnen das als Missbrauch eines legitimen Authentifizierungswegs ein – und verknĂĽpfen es mit weiterem Phishing-as-a-Service wie Bluekit. FĂĽr Unternehmen […]

ai-microsoft-authenticator-mfa-phishing

Microsoft Authenticator unter Druck: Neue Phishing-Kits zielen auf MFA-Bypass

LONDON (IT BOLTWISE) – Sicherheitsforscher sehen zurzeit zwei parallele Risiken: Nutzer berichten ĂĽber Probleme mit dem Microsoft Authenticator und zugleich tauchen Phishing-Kits auf, die MFA gezielt umgehen. Besonders kritisch ist eine Browser-in-the-Middle-Variante, bei der Angreifer eine echte Authentifizierungssitzung ĂĽbernehmen können. Weitere Tools missbrauchen manipulierte Seiten und Code-Logins, um Token abzuschöpfen. Der Artikel ordnet ein, was […]

fbi-warnung-device-code-phishing-microsoft-oauth

FBI warnt vor Device-Code-Phishing gegen Microsoft-Konten: Tokens trotz MFA

LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-Variante, die den Microsoft Device Code-Login-Prozess missbraucht: Opfer geben scheinbar harmlos einen Gerätecode ein und autorisieren damit unbewusst den Zugriff eines Angreifers. Dadurch lassen sich OAuth-Tokens abgreifen und die Wirkung von Multi-Faktor-Authentifizierung (MFA) aushebeln. Parallel macht eine zweite Plattform mit „Browser-in-the-Middle“-Angriffen auf sich aufmerksam, während auch […]

ai-guardian-agents-identity-governance

Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet

LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]

ai-klue-icarus-offline-portal

Klue-Betrug eskaliert: Icarus droht, andere Hacker verlangen Zahlungen – und sagen, sie löschen Daten

LONDON (IT BOLTWISE) – Der KI-/Datenanbieter Klue berichtet, dass das Erpressungs-Kollektiv Icarus angeblich gestohlene Kundendaten löscht. Gleichzeitig wird die Lage laut neuen Drohungen unĂĽbersichtlicher: Eine zweite Hackergruppe behauptet, direkt Kundendaten zu besitzen und verlangt Zahlungen. Klue habe dabei Hinweise erhalten, dass nur Stichproben, aber nicht das gesamte Datenpaket der zweiten Partei vorliegen. Das wirft Fragen […]

1.791 Leser gerade online auf IT BOLTWISE


KI-Jobs