Umbrij-Malware nutzt OAuth und Headless Chrome fĂĽr Gmail-Zugriff
LONDON (IT BOLTWISE) – Die neue Umbrij-Malware aus dem Umfeld von ToddyCat automatisiert den Zugriff auf Unternehmens-Gmail ĂĽber die Google API, indem sie OAuth 2.0 Tokens aus einer bereits eingeloggten Browsersitzung abgreift. Die Angreifer starten dafĂĽr Chromium-basierten Browser headless, verbinden sich per Remote-Debugging-Port und leiten anschlieĂźend einen OAuth-Authorization-Code ab. Laut Sicherheitsanalysten erhöht genau diese Automatisierung […]
Identity Lifecycle Management für KI-Agenten: Wo IGA-Logik Lücken lässt
LONDON / LONDON (IT BOLTWISE) – Unternehmen können Identity Lifecycle Management kaum 1:1 auf KI-Agenten ĂĽbertragen, weil HR-basierte Joiner-Mover-Leaver-Events fehlen. Der Text zeigt, warum Standard-IGA-Workflows Agenten nicht sauber scopen, nicht sinnvoll reviewen und Deprovisionierung verfehlen. Stattdessen rĂĽcken kontinuierliche VerhaltensĂĽberwachung und operative Inaktivitäts-Trigger in den Fokus. Dazu wird erläutert, wie eine Agent-spezifische Identity-Graph-Strategie die LĂĽcke zwischen […]
Passwortangriffe in Azure: 81 Millionen Logins und MFA-Umgehung via ROPC
LONDON (IT BOLTWISE) – Eine automatisierte Angriffswelle hat zwischen dem 12. und 26. Juni 2026 mehr als 81 Millionen Login-Versuche auf Microsoft Azure ausgelöst. Betroffen waren mindestens 78 Konten in 64 Organisationen, wobei Angreifer die Zwei-Faktor-Authentifizierung ĂĽber einen veralteten ROPC-OAuth-Flow systematisch umgehen. Zusätzlich zeigt eine verknĂĽpfte FortiBleed-Kampagne Kompromittierungen an Zehntausenden FortiGate-Geräten. Der Bericht ordnet das […]
Outlook Classic & neue Outlook-App: Rechtsklick-Absturz und PST-Updates
LONDON (IT BOLTWISE) – Microsoft behebt in Outlook Classic einen Absturz beim Rechtsklick auf E-Mail-Text und verteilt den Patch ĂĽber mehrere Office-Updatekanäle. Parallel erhalten Mac-Nutzer und Anwender des neuen Outlook wichtige Funktions- und Fehlerkorrekturen: PST-Import wird erweitert und ein Excel-Ă–ffnungsproblem mit Sonderzeichen in Dateinamen verschwindet. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-Plattform, die die […]
Phishing-Boom mit Deepfake-Tools: MFA wird zunehmend umgangen
BERLIN / LONDON (IT BOLTWISE) – Ermittler warnen vor einem starken Anstieg hochprofessioneller Phishing-Angriffe, bei denen KI-gestĂĽtzte Täuschung und Deepfake-Elemente eine größere Rolle spielen. Besonders kritisch: Angreifer nutzen eine Phishing-as-a-Service-Plattform, um Multi-Faktor-Authentifizierung bei Microsoft-365-Konten ĂĽber Device-Code-Logins zu umgehen. Parallel dazu schlagen Sicherheitsteams Alarm wegen einer Oracle E-Business-Suite-LĂĽcke mit sehr hohem CVSS-Score. FĂĽr Unternehmen und Bankkunden […]
Azure-CLI-Credential-Spray nutzt ROPC und umgeht Conditional Access
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Credential-Spray gegen die Azure-CLI. In einem Zeitraum von 12 bis 26. Juni sollen mehr als 81 Millionen Login-Versuche mindestens 78 Konten in 64 Organisationen kompromittiert haben. Besonders kritisch: Viele Ziele hatten Conditional-Access-Richtlinien aktiv, die jedoch offenbar nicht fĂĽr den verwendeten OAuth-Flow griffen. Der Angriff […]
Neue SCA-, Biometrie- und Digital-ID-Regeln in der Finanzbranche
LONDON (IT BOLTWISE) – Neue Authentifizierungstechniken, biometrische Checks und digitale Identitäten rĂĽcken in der Finanzbranche gleichzeitig in den Fokus. Mehrere Initiativen treten zum Jahresstart in Kraft und zielen darauf, KI-gestĂĽtzten Betrug, KontoĂĽbernahmen und manipulierte Transaktionen auszubremsen. Dabei treffen PSD2-Compliance, passwortlose Anmeldung und staatlich verankerte digitale Ausweise auf neue Malware-Bedrohungen. Unternehmen mĂĽssen ihre Identitäts- und Sicherheitsarchitekturen […]
CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt
LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]
Sommerurlaub: Phishing und MFA-Bypass treffen Microsoft-365-Nutzer
LONDON (IT BOLTWISE) – Im Sommer häufen sich Phishing-Angriffe mit Reisebezug, und Experten warnen vor neuen Wegen, MFA bei Cloud-Konten auszuhebeln. Besonders kritisch ist ein Missbrauch des Device-Code-Login-Prozesses, bei dem Angreifer OAuth-Tokens abgreifen. Betroffene sollen unerwartete Codes konsequent ignorieren, Kontenaktivitäten prĂĽfen und in Mobilgeräten sowie beim Zugang zu UnterkĂĽnften zusätzliche SchutzmaĂźnahmen umsetzen. Der Beitrag ordnet […]
Kali365: Phishing-as-a-Service umgeht MFA in Microsoft 365
SINGAPUR / LONDON (IT BOLTWISE) – Die Ermittler warnen vor Kali365, einer Phishing-as-a-Service-Plattform, die gezielt MFA-Abläufe in Microsoft 365 unterläuft. Angreifer verleiten Nutzer dazu, Codes auf einer scheinbar legitimen Microsoft-Seite einzugeben und geben so OAuth-Tokens preis. FĂĽr Unternehmen wird damit klar: Der Schutz lässt sich nicht mehr nur am Netzwerk-Perimeter festzurren, sondern muss entlang der […]
Mustang Panda missbraucht Zoho WorkDrive als Kommando-Kanal in Indien
NEW DELHI / LONDON (IT BOLTWISE) – Eine China-verbundene Spionagegruppe nutzt Zoho WorkDrive als verdeckten Kommando- und Exfiltrationskanal gegen indische Behörden. Laut Acronis wurde die Kompromittierung auf Systemen nachgewiesen, die auch von ranghohen Verwaltungskräften genutzt werden. Die Angreifer tarnten den Datenverkehr als normale Cloud-Aktivität und kombinierten dies mit Side-Loading ĂĽber legitime, signierte Tools. FĂĽr Anwender […]
EndianOS 6.9: Genehmigungspflichtiger Fernzugriff, PAM und On-Demand-L2-VPN
LONDON (IT BOLTWISE) – EndianOS 6.9 rĂĽstet verteilte IT- und OT-Netze fĂĽr Zero-Trust-Fernzugriffe deutlich auf: Vorab genehmigungspflichtige Verbindungen, Privileged Access Management und optional aufzeichnungsbasierte Audits gehören zur Erweiterung. Zusätzlich kommt ein On-Demand-Layer-2-VPN hinzu, das bei Bedarf direkten Zugriff auf entfernte Netzsegmente ermöglicht – auch fĂĽr Legacy- oder SCADA-nahe Protokolle. Mit einem Kernel-Upgrade zielt der Anbieter […]
Microsoft Teams mit Purview eDiscovery: 9,4 Punkte im Compliance-Vergleich
LONDON (IT BOLTWISE) – Microsoft Teams punktet in aktuellen Branchenbewertungen mit 9,4 von 10 Punkten – vor allem dank der integrierten Purview-eDiscovery-Features. Gleichzeitig zeigen Vorfälle wie „Kali365“, wie schnell sich Angreifer ĂĽber Device-Code-Login-Prozesse Zugang verschaffen können. In den USA verschärfen Gerichte zudem die Anforderungen an den KI-Einsatz in Discovery-Materialien und die Dokumentation von Prompts. FĂĽr […]
Icarus kompromittiert Klue ĂĽber vergessene Integrations-Credentials und stiehlt OAuth-Tokens
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke ist diesmal weniger die Ursache als vielmehr ein Prozessfehler: Der Icarus-Erpressungsverbund nutzte veraltete, nie sauber decommissionierte Integrations-Zugänge, um die OAuth-Token von Klue-Kunden abzugreifen. Ăśber rund 24 Stunden konnten Angreifer dabei automatisiert auf Salesforce-REST-APIs zugreifen, bevor Klue die Token deaktivierte. Salesforce schaltete die Klue-Integration später ebenfalls ab, nachdem klar war, […]
Microsoft schlieĂźt Excel- und Exchange-LĂĽcken, warnt aber vor Word-Zero-Click
LONDON (IT BOLTWISE) – Microsoft verteilt dringend nötige Sicherheitsupdates fĂĽr Excel und Exchange und adressiert dabei mehrere Remote-Code-LĂĽcken. Gleichzeitig melden Sicherheitsteams eine bereits aktive Zero-Click-Schwachstelle in Microsoft Word, die allein durch die Vorschau einer manipulierten Datei ausgelöst werden kann. Ergänzend werden riskante Edge-Erweiterungen aus dem Store entfernt und Warnungen vor MFA-Bypass-Kampagnen laut FBI/CISA eingeordnet. FĂĽr […]
FBI warnt vor Kali365: Phishing-as-a-Service zielt auf Microsoft 365
LONDON (IT BOLTWISE) – Die FBI-Warnung zu Kali365 zeigt, wie BetrĂĽger KĂĽnstliche Intelligenz nutzen, um Nutzer von Microsoft 365 per Device-Code-Phishing auszumanövrieren. Entscheidend ist der Trick ohne Passwortdiebstahl: Ein Opfer genehmigt unwissentlich den Zugriff auf dem Angreifer-Device. Selbst aktiviertes MFA kann daran scheitern, wenn es um die Freigabe von Prompt- oder Device-Code-Anfragen geht. FĂĽr Unternehmen […]
Kali365 kapert Microsoft-Konten über Gerätecode-Login
LONDON (IT BOLTWISE) – Kriminelle nutzen seit April 2026 einen Gerätecode-Login von Microsoft 365, um MFA-geschĂĽtzte Konten dennoch zu ĂĽbernehmen. Die Phishing-Plattform Kali365 sammelt dafĂĽr OAuth-Token und öffnet so Zugriff auf Outlook, Teams und OneDrive. Sicherheitsforscher ordnen das als Missbrauch eines legitimen Authentifizierungswegs ein – und verknĂĽpfen es mit weiterem Phishing-as-a-Service wie Bluekit. FĂĽr Unternehmen […]
Microsoft Authenticator unter Druck: Neue Phishing-Kits zielen auf MFA-Bypass
LONDON (IT BOLTWISE) – Sicherheitsforscher sehen zurzeit zwei parallele Risiken: Nutzer berichten ĂĽber Probleme mit dem Microsoft Authenticator und zugleich tauchen Phishing-Kits auf, die MFA gezielt umgehen. Besonders kritisch ist eine Browser-in-the-Middle-Variante, bei der Angreifer eine echte Authentifizierungssitzung ĂĽbernehmen können. Weitere Tools missbrauchen manipulierte Seiten und Code-Logins, um Token abzuschöpfen. Der Artikel ordnet ein, was […]
FBI warnt vor Device-Code-Phishing gegen Microsoft-Konten: Tokens trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-Variante, die den Microsoft Device Code-Login-Prozess missbraucht: Opfer geben scheinbar harmlos einen Gerätecode ein und autorisieren damit unbewusst den Zugriff eines Angreifers. Dadurch lassen sich OAuth-Tokens abgreifen und die Wirkung von Multi-Faktor-Authentifizierung (MFA) aushebeln. Parallel macht eine zweite Plattform mit „Browser-in-the-Middle“-Angriffen auf sich aufmerksam, während auch […]
Guardian Agents: Warum Identitäts-Governance für KI-Agenten am Ausführungsort stattfindet
LONDON (IT BOLTWISE) – In Unternehmen wandern KI-Agenten zunehmend durch Systeme und handeln in Maschinen-Tempo – oft ohne dass Identity-Teams ihre Reichweite vollständig sehen. Guardian Agents sollen deshalb nicht nur Zugriffe verwalten, sondern das Verhalten autonomer Identitäten beim AusfĂĽhren laufend kontrollieren: mit kontinuierlichem Inventar, Verhaltensbaselines und Runtime-Scoping nach dem Least-Privilege-Prinzip. Der Beitrag erklärt, warum klassische […]
Klue-Betrug eskaliert: Icarus droht, andere Hacker verlangen Zahlungen – und sagen, sie löschen Daten
LONDON (IT BOLTWISE) – Der KI-/Datenanbieter Klue berichtet, dass das Erpressungs-Kollektiv Icarus angeblich gestohlene Kundendaten löscht. Gleichzeitig wird die Lage laut neuen Drohungen unĂĽbersichtlicher: Eine zweite Hackergruppe behauptet, direkt Kundendaten zu besitzen und verlangt Zahlungen. Klue habe dabei Hinweise erhalten, dass nur Stichproben, aber nicht das gesamte Datenpaket der zweiten Partei vorliegen. Das wirft Fragen […]

























#Sophos