ai-android-banking-trojaner-rokarolla-doubletrouble

Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an

LONDON (IT BOLTWISE) – Zwei Android-Trojaner kombinieren aggressives Banking-Targeting mit bislang besonders auffälliger Persistenz. Rokarolla richtet sich auf 217 Banking- und Krypto-Apps aus und kann sogar Googles Play Protect gezielt ausschalten. DoubleTrouble missbraucht Accessibility-Services, um Bildschirminhalte und Tastatureingaben mitzulesen, und täuscht Nutzer während sensibler Prozesse ĂĽber gefälschte Wartungsmeldungen hinweg. FĂĽr Unternehmen und Privatanwender wird damit […]

ai-trust-attack-surface-doh-npm-oauth

DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]

ai-phishing-device-code-flow-m365

Phishing-Welle 2026: Device-Code-Flow statt 2FA und Passkeys aushebeln

LONDON (IT BOLTWISE) – Im Juni 2026 gewinnen gezielte Phishing-Kampagnen gegen Microsoft-365-Umgebungen an Tempo und zielen dabei auf einen Teil des OAuth-Ă–kosystems, der lange als Sonderfall galt. Sicherheitsforscher beschreiben, wie Angreifer den OAuth 2.0 Device Code Flow missbrauchen, um Sitzungen und Token zu erhalten, obwohl 2FA und Passkeys aktiv sind. Betroffen sind laut Auswertungen hunderte […]

fbi-ghost-hook-ki-phishing-outsider-enterprise

FBI zerschlägt KI-Phishing-Netzwerk „Outsider Enterprise“: 1,9 Milliarden USD Schaden

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI hat mit der Operation „Ghost Hook“ eine KI-gestĂĽtzte Phishing-as-a-Service-Plattform angreifbar gemacht und zentrale Infrastruktur beschlagnahmt. Laut Ermittlern verursachte das Netzwerk Schäden in Höhe von rund 1,9 Milliarden US-Dollar in 55 Ländern, unter anderem durch Millionen Spam- und Phishing-Aktivitäten. Besonders kritisch: Die Täter boten fertige Phishing-Kits ĂĽber […]

ai-fbi-ghosthook-ki-phishing-paass

FBI zerschlägt KI-Phishing-as-a-Service „Outsider Enterprise“

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI hat im Rahmen der Operation „Ghost Hook“ ein Phishing-Netzwerk mit KI-gestĂĽtzter Automatisierung zerschlagen. Dabei geht es laut Ermittlern um rund 1,9 Milliarden US-Dollar Schaden in 55 Ländern. Die Täter betrieben ihre Dienste ĂĽber Telegram und bauten dabei auf ein Abo-Modell sowie auf Tausende betrĂĽgerische Domains und URLs. […]

ai-eviltokens-microsoft-phishing

EvilTokens-Phishing: Angreifer nutzen echte Microsoft-Anmeldungen ohne Passwort

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens „EvilTokens“ umgeht Passwörter, weil sie nicht nach Login-Daten fischt, sondern echte Microsoft-Anmeldeprozesse missbraucht. Dabei greifen die Angreifer per Device Code Flow auf ein OAuth-Token zu und können danach auf E-Mails, Kalender und OneDrive zugreifen. Sicherheitsanbieter berichten von einem starken Anstieg seit Jahresbeginn und warnen, dass selbst Multi-Faktor-Authentifizierung […]

google-klagt-ki-betrugsnetz-2-5-mio-sms

Google klagt KI-gestĂĽtztes Betrugsnetz an: 2,5 Mio. Betrugssm in zwei Wochen

LONDON (IT BOLTWISE) – Google geht gerichtlich gegen ein mutmaĂźliches, in China aktives KI-Betrugsnetzwerk vor, das mit gefälschten Websites und Gemini-gestĂĽtzten Phishing-Kits Millionen Schadensfälle auslösen soll. Parallel warnt die Branche vor neuen Angriffswegen wie SearchLeak in KI-Assistenten, OAuth-basierten Token-Umleitungen und Quishing mit manipulierten QR-Codes. Microsoft und Sicherheitsanbieter liefern Patches und Indikatoren, doch die Dynamik bleibt […]

ai-imposter-scams-oauth-ki-voices-2025

Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden

WASHINGTON / LONDON (IT BOLTWISE) – BetrĂĽger verursachen mit Imposter-Scams Rekordschäden: 2025 summierten sich Verluste in den USA auf rund 3,5 Milliarden US-Dollar. Besonders betroffen sind Senioren, während Täter zunehmend KI einsetzen, um Stimmen zu klonen und Gespräche glaubwĂĽrdig wirken zu lassen. Parallel zeigen neue Phishing-Techniken wie OAuth-Umgehungen, wie schnell Identitätsangriffe den Unternehmensalltag erreichen. Behörden […]

ai-ki-phishing-outsider-gemini-kreditkarte

KI-Phishing „Outsider“: 3,8 Mio. Kreditkartendaten und neue Schutzlücken

LONDON (IT BOLTWISE) – Eine bekannte Phishing-Bande soll mit Hilfe der KĂĽnstlichen Intelligenz Gemini massenhaft Täuschungen skaliert haben: Laut Vorlage wurden mehr als 3,8 Millionen Kreditkartendaten erbeutet. Gleichzeitig zeigen Kennzahlen, wie breit KI-Assistenten in Unternehmen bereits genutzt werden – während Sicherheitsaspekte oft zu spät oder unzureichend integriert sind. Ergänzend rĂĽckt Android in den Fokus, weil […]

ai-vertexai-pickle-bucket-hijack

Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0

LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]

ai-arcade-agent-authorization-tokens

Arcade sichert KI-Agenten-Zugriff ab: 60-Millionen-Series-A fĂĽr Autorisierung & OATH/OAuth-Token

LONDON (IT BOLTWISE) – Arcade baut eine Autorisierungsplattform, die KI-Agenten kontrolliert mit Unternehmensanwendungen interagieren lässt. Mit einer Series-A ĂĽber 60 Millionen US-Dollar will das Startup Vorab-Validierung, feingranulare Berechtigungen und Audit-Logs fĂĽr Unternehmen skalierbar machen. Im Kern nutzt Arcade einen OAuth-2.0-basierten Ansatz mit Token-Handling, VerschlĂĽsselung und salting, um das Angriffsfenster zu verkleinern. FĂĽr die Praxis bedeutet […]

ai-fbi-outsider-enterprise-ki-phishing

FBI zerschlägt „Outsider Enterprise“: 1,7 Milliarden Euro Schaden und KI-Phishing

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI und Partner zerschlagen mit der Operation Riptide ein in China vermutetes Netzwerk, das mit KI-gestĂĽtztem Betrug massenhaft gefälschte Webseiten und Schadcode verteilt haben soll. Laut Behörden reichen die Schäden seit 2023 in die Größenordnung von rund 1,7 Milliarden Euro, zudem seien fast 3,9 Millionen Kreditkartendatensätze erbeutet worden. […]

ai-phishing-ki-credentials-oauth

KI-generiertes Phishing nimmt rasant zu: 1,8 Milliarden Euro Schaden

BERLIN / LONDON (IT BOLTWISE) – Phishing-Angriffe erreichen laut Branchenbeobachtern ein neues AusmaĂź: Eine 14-fache Steigerung trifft auf geschätzte 1,8 Milliarden Euro Gesamtschaden. Besonders brisant ist, dass rund 82 Prozent der Attacken KI-generiert wirken und damit schneller skalierbar sind. Neben klassischen CEO-Fraud-Szenarien rĂĽcken gefälschte Behördenkommunikation, Fake-Shops und Messenger-Kampagnen in den Fokus. Der Beitrag zeigt, warum […]

ai-microsoft-365-kali365-phishing-copilot-licensing

Microsoft 365 im Juni 2026: Copilot-Lizenzbremse, KI-Editoren und Kali365-Phishing

REDMOND / LONDON (IT BOLTWISE) – Zum Juni 2026 verschärft Microsoft den Zugang zu Copilot-Funktionen in Word, Excel, PowerPoint und OneNote ĂĽber Pflichtlizenzen. Parallel zeigt sich, wie Drittanbieter mit KI-Enhancern die Erstellung von Präsentationen beschleunigen. Gleichzeitig warnt das FBI vor der Phishing-Kampagne Kali365, die gezielt Microsoft-365-Konten mit OAuth-Gerätecodelogik angreift. FĂĽr Unternehmen bedeutet das: Sicherheit, Lizenzierung […]

ai-ki-phishing-industrie-microsoft

KI-gestütztes Phishing trifft Industrie: 1,9 Milliarden Euro Schaden und neue Identitätsangriffe

WIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle gezielter Cyberangriffe gegen Industrie- und Bauunternehmen. Im Zentrum stehen Phishing-Kampagnen, die zunehmend KI-gestĂĽtzte Infrastruktur missbrauchen und damit in groĂźem MaĂźstab Identitäten ĂĽbernehmen. Betroffene sollten vor allem Kontozugriffe absichern, phishing-resistente Multi-Faktor-Authentifizierung einfĂĽhren und verdächtige Aktivitäten im Microsoft-Ă–kosystem eng protokollieren. Parallel zeigt sich, dass Erpressung und […]

ai-kali365-oauth-device-code-microsoft365

FBI warnt vor Kali365: OAuth-Device-Codes umgehen MFA in Microsoft 365

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem schnell wirkenden Scam-Setup, das bei Microsoft-365-Nutzern ĂĽber Teams, Outlook und OneDrive OAuth-Device-Codes gezielt abgreift. Dadurch lässt sich die Mehrfaktor-Absicherung in der Praxis umgehen, ohne dass Täter ein Passwort benötigen. Die BetrĂĽger nutzen dabei Phishing-E-Mails, die wie legitime Dokumentfreigaben wirken. FĂĽr Unternehmen bedeutet […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-push-enterprise-browser-security-award

Push Security gewinnt Cybersecurity Stars Award fĂĽr Secure Enterprise Browser

BOSTON / LONDON (IT BOLTWISE) – Push Security erhält den „Best Secure Enterprise Browser“-Preis bei den Cybersecurity Stars Awards. Entscheidend ist dabei das Betriebsmodell: Das Unternehmen setzt auf eine Browser-Extension statt auf eine harte Browser-Migration. Damit entsteht eine hochauflösende Telemetrie direkt im Browser und eine unmittelbare Reaktion auf Angriffe, bevor typische Sicherheitsprozesse „nachziehen“. FĂĽr Unternehmen […]

ai-apt28-router-cloud-oauth-stealth

APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone

LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]

ai-intelligent-terminal-01-acp

Microsoft Intelligent Terminal 0.1 bringt KI-Agenten in die Kommandozeile

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit Intelligent Terminal 0.1 einen experimentellen Ableger seines Windows-Umfelds, der KI-Agenten direkt in die Kommandozeile integriert. Ăśber ein dediziertes Seitenfeld können Entwickler Copilot- und andere agentenfähige Workflows anstoĂźen, die auf dem Agent Client Protocol (ACP) basieren. Parallel dazu zeigt Microsoft mit Foundry Skills, wie sich Agenten-Verhaltensregeln ĂĽber […]

ai-work-iq-teams-apis-16-juni-2026

Microsoft Work IQ & Teams-Updates: KI-Agenten-Zugang am 16. Juni 2026

LONDON (IT BOLTWISE) – Microsoft bringt am 16. Juni 2026 die Work IQ APIs an den Start und öffnet damit KI-Agenten Zugriffe auf mehrere Datenebenen von Microsoft 365 bis zu Echtzeitkontexten. Gleichzeitig erneuert der Konzern in Teams die WLAN-Check-in-Funktion mit Fokus auf bessere Datenschutzeinstellungen und klarere Opt-in/Opt-out-Kontrollen. Parallel rĂĽcken Enterprise-Sicherheits- und Produktivitätstools stärker in die […]

ai-apt28-soho-router-cloud-apis

APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]

push-security-ki-nativer-unternehmens-browser-schutz

Push Security: KI-nativer Browser-Schutz gewinnt Best Secure Enterprise Browser

BOSTON / LONDON (IT BOLTWISE) – Push Security wird als Best Secure Enterprise Browser ausgezeichnet und setzt dabei auf einen KI-nativen Ansatz, der bestehende Browser per Lightweight-Extension absichert. Statt komplette Browser-Migrationen zu verlangen, liefert die Lösung hochauflösende Telemetrie direkt im Browser und kann Angriffe in Echtzeit blockieren. Besonders im Fokus stehen Session-Events, Clipboard-Aktivitäten, Token-Diebstahl sowie […]

1.371 Leser gerade online auf IT BOLTWISE


KI-Jobs