ai-thundermail-webmail-sicherheit

Thunderbird startet Thundermail mit DNSSEC, DANE und 2FA ab Juli 2026

LONDON (IT BOLTWISE) – Thunderbird bringt seinen Schritt von der klassischen Desktop-Logik in Richtung professioneller Webmail: Ab Juli 2026 startet die Alpha-Phase von „Thundermail“ mit DNSSEC, DANE, 2FA und Ende-zu-Ende-VerschlĂĽsselung fĂĽr die Senden-Funktion. Parallel rollt die Android-App Version 20.0 aus und verbessert die mobile Integration, während Thunderbird 21.0 als Beta zusätzliche Stabilität bringt. Der Fokus […]

postman-passport-ki-agenten-zertifikate-api-keys

Postman Passport ersetzt bei KI-Agenten API-Keys durch Zertifikate

LONDON (IT BOLTWISE) – Postman fĂĽhrt mit Passport eine Sicherheitslösung ein, die API-Keys fĂĽr KI-Agenten durch zertifikatsbasierte Zugriffskontrolle ersetzt. Statt geheime SchlĂĽssel in Agenten-Code oder ĂĽber das Netzwerk zu ĂĽbertragen, bleiben die echten Credentials in einem sicheren Vault und werden per Credential References erst bei der Anfrage bereitgestellt. Das reduziert Leckrisiken und unterstĂĽtzt temporäre, aufgabenbezogene […]

ai-ransomware-2026-data-exfiltration

Ransomware 2026: Fast die Hälfte erkennt Angriffe erst nach Datenraub

LONDON (IT BOLTWISE) – Fast die Hälfte der Unternehmen erkennt Ransomware erst, nachdem Angreifer bereits Daten exfiltriert haben. Laut einer Umfrage unter ĂĽber 1.800 Sicherheitsverantwortlichen steigt die Quote der späten Erkennung von 31% auf 49% im Vergleich zum Vorjahr. Gleichzeitig halten Angreifer im Schnitt rund 2,5 Wochen unentdeckt durch, während bei Betroffenen vielfach trotz hoher […]

ai-device-code-phishing-oauth-mfa

Device-Code-Phishing nimmt rasant zu: MFA wird ĂĽber OAuth-Flow umgangen

LONDON (IT BOLTWISE) – Device-Code-Phishing entwickelt sich laut Sicherheitsexperten von einem Nischenproblem zu einer echten Massentransaktion: In sechs Monaten steigt die Attacke um das 37-Fache. Besonders kritisch ist der Umstand, dass Angreifer MFA und Passwortabfragen gezielt ĂĽber OAuth-Device-Login-Flows aushebeln. Konkrete Kampagnen kompromittieren dabei hunderte Organisationen, während erbeutete Tokens auch nach Passwortänderungen funktionieren. Parallel verschärft die […]

ai-klue-legacy-credential-oauth-breach-2022

Klue bestätigt Legacy-Credential-Abfluss aus 2022 bei OAuth-Pilot

VANCOUVER / LONDON (IT BOLTWISE) – Klue berichtet, dass ein Legacy-Zugang aus einem Pilotprojekt von 2022 Grundlage fĂĽr den Diebstahl von Daten Anfang des Monats war. Angreifer nutzten OAuth-Tokens, um auf Kundendaten zuzugreifen, die in fremden Clouds und Datenbanken lagen. Damit rĂĽckt weniger die reine Entdeckung des Vorfalls als die Frage nach Deaktivierung, Vendor-Zugriff und […]

ai-phishing-2026-mfa-clickfix-bitb

Phishing 2026: ClickFix und BitB bedrohen MFA bis zur KontotĂĽr

SEUL / LONDON (IT BOLTWISE) – In den Phishing-Kampagnen von 2026 rĂĽckt die Identität der Nutzer in den Mittelpunkt: Methoden wie ClickFix und Browser-in-the-Browser (BitB) umgehen MFA, indem sie Nutzeraktionen und AuthentifizierungsflĂĽsse missbrauchen. Gleichzeitig zeigt die Branche, dass Phishing längst als Service verkauft wird—inklusive Zugriffsdaten wie Refresh-Tokens. Experten und Anbieter reagieren mit KI-gestĂĽtzten Schutzmechanismen, während […]

ai-android-developer-verifier-blocked-installation

Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]

ai-android-developer-verifier-blocked-install

Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten

LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]

ai-klue-oauth-salesforce-breach

Klue-Breach: Angreifer stehlen OAuth-Tokens und greifen Salesforce-Konten an

BERLIN / LONDON (IT BOLTWISE) – Bei Klue hat eine kompromittierte Integrations-Authentifizierung offenbar ausgereicht, um OAuth-Tokens zu erbeuten und damit Zugriff auf Kunden-Salesforce-Konten zu gewinnen. Mindestens fĂĽnf Security-Firmen berichten von gestohlenen Salesforce-Business-Accounts, und bisher sind acht kluebezogene Folgebreaches bestätigt. Klue will die Angreifer durch Token- und Integrations-Revocation aus dem System drängen und arbeitet hierfĂĽr mit […]

ai-kali365-device-code-phishing-mfa-oauth

Kali365-Kit nutzt Device-Code-Phishing, um MFA zu umgehen und OAuth-Zugriffe zu kapern

LONDON (IT BOLTWISE) – Kali365 wird seit April 2026 als Phishing-as-a-Service ĂĽber Messenger vermarktet und zielt mit Device-Code-Phishing gezielt auf die Umgehung von MFA ab. Dabei werden OAuth-Tokens erzeugt, sobald Nutzer einen vermeintlichen Gerätecode bestätigen – ohne Passwort oder zusätzliche Bestätigung. Parallel häufen sich Angriffe auf OAuth-Integrationen, während Microsoft mit mehreren Sicherheitsupdates gegen bekannte Schwachstellen […]

ai-aitm-phishing-session-token-2fa

AiTM-Phishing: Wie Angreifer 2FA umgehen und Sitzungstoken stehlen

AUSTRALIEN / LONDON (IT BOLTWISE) – Adversary-in-the-Middle-Angriffe (AiTM) hebeln selbst die Zwei-Faktor-Authentifizierung aus, weil sie in Echtzeit Sitzungstoken ĂĽbernehmen. Betroffen sind laut Berichten unter anderem staatliche Portale und Konten von Verbrauchern, während parallel Phishing-as-a-Service ĂĽber Telegram den Einstieg fĂĽr Täter erleichtert. Der Artikel ordnet ein, warum 2FA in diesem Szenario nicht genĂĽgt, welche technischen Bausteine […]

ai-office-2021-migration-secure-boot-outlook-ost

Office 2021 Supportende am 13. Oktober 2026: OST-Fehler, Secure Boot und Migration

LONDON (IT BOLTWISE) – Mit dem Supportende von Office 2021 am 13. Oktober 2026 rĂĽckt die Postfach- und Client-Migration in den Mittelpunkt. Parallel häufen sich im Betrieb typische Outlook-OST-Probleme, etwa „OST file cannot be opened“, die Admins jetzt systematisch beheben mĂĽssen. FĂĽr zusätzliche Sicherheit sorgt Microsofts Secure-Boot-Zertifikatswechsel am 24. Juni 2026, der ältere Hardware vor […]

ai-klue-oauth-salesforce-icarus-breach

Klue-Breach: OAuth-Token kompromittiert, Salesforce-Zugriff durch Icarus

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Marktbeobachtung ist im Kern sicherheitskritisch: Beim Klue-Vorfall wurden OAuth-Token missbraucht, um Salesforce-Umgebungen verbundener Kunden auszulesen. Das Extortion-Label „Icarus“ beansprucht inzwischen die Verantwortung fĂĽr den Datenabfluss. Betroffen sind laut ersten Meldungen mehrere Organisationen, während Klue seine Integrationsverbindungen gezielt sperrt und Experten ins Incident Response holt. Der Vorfall um die Marktintelligenz-Plattform Klue […]

ai-operation-endgame-socgholish

Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]

ai-android-developer-verifier-against-banking-trojans

Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]

ai-cloudflare-temporary-accounts

Cloudflare fĂĽhrt Temporary Accounts fĂĽr KI-Agents ein: Deploy in 60 Minuten ohne Signup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cloudflare schaltet eine neue HĂĽrde fĂĽr KI-Agents ab: Temporary Cloudflare Accounts machen Deployments fĂĽr Worker, APIs und sogar Agent-Ressourcen ab sofort möglich, ohne dass sich ein Agent erst ĂĽber einen klassischen Browser-OAuth-Flow authentifizieren muss. Der Wrangler-CLI-Workflow erzeugt dafĂĽr temporäre Konten samt API-Token und Claim-URL, die 60 Minuten gĂĽltig […]

ai-shadow-kI-security-governance-tokens

Schatten-KI im Unternehmen: 2.000 ungeschützte Apps erhöhen das Angriffsrisiko

LONDON (IT BOLTWISE) – Unternehmen treffen derzeit auf ein wachsendes Schatten-KI-Problem: Unkontrollierte KI-Apps entstehen durch „Vibe-Coding“ und bleiben häufig auĂźerhalb der IT-Aufsicht. Sicherheits- und Compliance-Teams sehen darin eine direkte Gefahr, weil viele Tools ĂĽbermäßige Rechte besitzen oder sogar aktive Token im Umlauf lassen. Parallel zeigen frische Schwachstellen in Copilot-Suche, Browser-Erweiterungen und Supply-Chain-Komponenten, wie schnell reale […]

ai-human-risk-management-dashboard

Hoxhunt senkt Fehlerrate: Human Risk Management als neue Security-Linie

LONDON (IT BOLTWISE) – Hoxhunt stellt mit „Human Risk Management“ eine Plattform vor, die Sicherheitsvorfälle gezielt auf menschliche Fehler adressieren soll. Laut Anbieter sinkt die Fehlerquote der Nutzer auf zwei Prozent, während alternative Ansätze deutlich höhere Raten erreichen. Parallel verdeutlichen neue Studien den steigenden Druck durch Insider-Bedrohungen und KI-gestĂĽtzte Angriffe. Ergänzend zeigen Schwachstellen in KI-gestĂĽtzter […]

ai-gravitysmtp-api-keys-leak

Gravity SMTP: Angreifer exfiltrieren API-Keys ĂĽber CVE-2026-4020

LONDON (IT BOLTWISE) – Angreifer nutzen eine behobene Schwachstelle im WordPress-Plugin „Gravity SMTP“, um ohne Authentifizierung sensible Konfigurationsdaten auszulesen. Besonders kritisch: Das Leck kann API-Keys, Secrets und OAuth-Token offenlegen, die fĂĽr E-Mail-Integrationen wie Amazon SES, Google, Mailjet, Resend oder Zoho hinterlegt sind. Sicherheitsanbieter berichten zudem von bereits massiven Versuchen gegen den betroffenen REST-Endpunkt. Wer das […]

ai-ki-sicherheit-session-hijacking

KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]

ai-ki-phishing-86-attacken

KI-Phishing: 86% der Angriffe werden zunehmend von KI gesteuert

LONDON (IT BOLTWISE) – Eine neue Welle KI-gestĂĽtzter Phishing-Angriffe trifft Unternehmen zunehmend ĂĽber viele Kommunikationskanäle hinweg und umgeht klassische Schutzmechanismen. Laut Sicherheitsberichten werden inzwischen 86 Prozent der weltweiten Phishing-Angriffe KI-gestĂĽtzt durchgefĂĽhrt. Besonders kritisch: Verfahren wie OAuth-Gerätecode-Phishing können 2FA wirkungslos machen, weil gestohlene Zugriffstokens statt Passwörter zum Einsatz kommen. Gleichzeitig verschärft sich der Wettbewerb der Abwehrmethoden, […]

ai-shadowai-access-control

Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist

LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]

ai-salesforce-klue-oauth-token-missbrauch

Salesforce sperrt Klue-Integration nach OAuth-Token-Missbrauch

SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat die App-Integration von Klue Battlecards vorerst deaktiviert, nachdem ein Missbrauch von OAuth-Tokens ungewöhnliche Aktivitäten ausgelöst haben soll. Betroffen ist nach Angaben des Unternehmens ausschlieĂźlich die Verbindung ĂĽber die Klue-App zu Salesforce, nicht aber eine Schwachstelle in der Salesforce-Plattform selbst. Parallel berichtet Klue von Zugriffen ĂĽber eine […]

ai-mfa-oauth-device-code-flow

MFA-Angriffe via OAuth 2.0 Device Code Flow steigen dramatisch

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsberichte zeigen einen starken Anstieg von Cyberangriffen, die Multi-Faktor-Authentisierung (MFA) gezielt umgehen. Besonders betroffen sind Bankkunden und Unternehmen, während Angreifer mit KI-gestĂĽtzter Automatisierung Phishing, Trojaner und neue Social-Engineering-Varianten ausweiten. Im Fokus stehen dabei Angriffswege wie der OAuth-2.0-Device-Code-Flow sowie kompromittierende Umleitungen ĂĽber QR-Codes. Der Beitrag ordnet ein, warum klassische SchutzmaĂźnahmen […]

1.782 Leser gerade online auf IT BOLTWISE


KI-Jobs