Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an
LONDON (IT BOLTWISE) – Zwei Android-Trojaner kombinieren aggressives Banking-Targeting mit bislang besonders auffälliger Persistenz. Rokarolla richtet sich auf 217 Banking- und Krypto-Apps aus und kann sogar Googles Play Protect gezielt ausschalten. DoubleTrouble missbraucht Accessibility-Services, um Bildschirminhalte und Tastatureingaben mitzulesen, und täuscht Nutzer während sensibler Prozesse ĂĽber gefälschte Wartungsmeldungen hinweg. FĂĽr Unternehmen und Privatanwender wird damit […]
DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]
Phishing-Welle 2026: Device-Code-Flow statt 2FA und Passkeys aushebeln
LONDON (IT BOLTWISE) – Im Juni 2026 gewinnen gezielte Phishing-Kampagnen gegen Microsoft-365-Umgebungen an Tempo und zielen dabei auf einen Teil des OAuth-Ă–kosystems, der lange als Sonderfall galt. Sicherheitsforscher beschreiben, wie Angreifer den OAuth 2.0 Device Code Flow missbrauchen, um Sitzungen und Token zu erhalten, obwohl 2FA und Passkeys aktiv sind. Betroffen sind laut Auswertungen hunderte […]
FBI zerschlägt KI-Phishing-Netzwerk „Outsider Enterprise“: 1,9 Milliarden USD Schaden
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI hat mit der Operation „Ghost Hook“ eine KI-gestĂĽtzte Phishing-as-a-Service-Plattform angreifbar gemacht und zentrale Infrastruktur beschlagnahmt. Laut Ermittlern verursachte das Netzwerk Schäden in Höhe von rund 1,9 Milliarden US-Dollar in 55 Ländern, unter anderem durch Millionen Spam- und Phishing-Aktivitäten. Besonders kritisch: Die Täter boten fertige Phishing-Kits ĂĽber […]
FBI zerschlägt KI-Phishing-as-a-Service „Outsider Enterprise“
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI hat im Rahmen der Operation „Ghost Hook“ ein Phishing-Netzwerk mit KI-gestĂĽtzter Automatisierung zerschlagen. Dabei geht es laut Ermittlern um rund 1,9 Milliarden US-Dollar Schaden in 55 Ländern. Die Täter betrieben ihre Dienste ĂĽber Telegram und bauten dabei auf ein Abo-Modell sowie auf Tausende betrĂĽgerische Domains und URLs. […]
Google klagt KI-gestĂĽtztes Betrugsnetz an: 2,5 Mio. Betrugssm in zwei Wochen
LONDON (IT BOLTWISE) – Google geht gerichtlich gegen ein mutmaĂźliches, in China aktives KI-Betrugsnetzwerk vor, das mit gefälschten Websites und Gemini-gestĂĽtzten Phishing-Kits Millionen Schadensfälle auslösen soll. Parallel warnt die Branche vor neuen Angriffswegen wie SearchLeak in KI-Assistenten, OAuth-basierten Token-Umleitungen und Quishing mit manipulierten QR-Codes. Microsoft und Sicherheitsanbieter liefern Patches und Indikatoren, doch die Dynamik bleibt […]
Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden
WASHINGTON / LONDON (IT BOLTWISE) – BetrĂĽger verursachen mit Imposter-Scams Rekordschäden: 2025 summierten sich Verluste in den USA auf rund 3,5 Milliarden US-Dollar. Besonders betroffen sind Senioren, während Täter zunehmend KI einsetzen, um Stimmen zu klonen und Gespräche glaubwĂĽrdig wirken zu lassen. Parallel zeigen neue Phishing-Techniken wie OAuth-Umgehungen, wie schnell Identitätsangriffe den Unternehmensalltag erreichen. Behörden […]
Phishing-Welle im Juni: 8,9 Millionen gefälschte E-Mails treffen Behörden und Nutzer
MERced COUNTY (KALIFORNIEN) / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle missbraucht gekaperte Infrastruktur und täuschend echte Rechnungs- und Banknachrichten. Laut Berichten erreichen Angreifer mit fast 8,9 Millionen gefälschten E-Mails gleichzeitig öffentliche Einrichtungen und Privatpersonen. Zusätzlich zielen neue Tools auf Microsoft-365-Zugriffe, indem sie OAuth-Gerätecodes abgreifen und so die Zwei-Faktor-Authentifizierung umgehen. Der Vorfall zeigt, wie schnell […]
KI-Phishing „Outsider“: 3,8 Mio. Kreditkartendaten und neue Schutzlücken
LONDON (IT BOLTWISE) – Eine bekannte Phishing-Bande soll mit Hilfe der KĂĽnstlichen Intelligenz Gemini massenhaft Täuschungen skaliert haben: Laut Vorlage wurden mehr als 3,8 Millionen Kreditkartendaten erbeutet. Gleichzeitig zeigen Kennzahlen, wie breit KI-Assistenten in Unternehmen bereits genutzt werden – während Sicherheitsaspekte oft zu spät oder unzureichend integriert sind. Ergänzend rĂĽckt Android in den Fokus, weil […]
Vertex AI SDK: Bucket-Squatting lässt Model-Uploads kapern – Patch auf v1.148.0
LONDON (IT BOLTWISE) – Eine Schwachstelle im Google-Vertex-AI-SDK fĂĽr Python kann es Angreifern ermöglichen, Model-Uploads umzuleiten und beim Laden bösartigen Code auszufĂĽhren. Der Angriff „Pickle in the Middle“ nutzt dabei eine vorhersehbare Temporary-Bucket-Logik, um in der Serving-Umgebung Code laufen zu lassen und Tokens abzugreifen. Google hat den Fehler behoben; wer das SDK nutzt, muss auf […]
Arcade sichert KI-Agenten-Zugriff ab: 60-Millionen-Series-A fĂĽr Autorisierung & OATH/OAuth-Token
LONDON (IT BOLTWISE) – Arcade baut eine Autorisierungsplattform, die KI-Agenten kontrolliert mit Unternehmensanwendungen interagieren lässt. Mit einer Series-A ĂĽber 60 Millionen US-Dollar will das Startup Vorab-Validierung, feingranulare Berechtigungen und Audit-Logs fĂĽr Unternehmen skalierbar machen. Im Kern nutzt Arcade einen OAuth-2.0-basierten Ansatz mit Token-Handling, VerschlĂĽsselung und salting, um das Angriffsfenster zu verkleinern. FĂĽr die Praxis bedeutet […]
FBI zerschlägt „Outsider Enterprise“: 1,7 Milliarden Euro Schaden und KI-Phishing
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI und Partner zerschlagen mit der Operation Riptide ein in China vermutetes Netzwerk, das mit KI-gestĂĽtztem Betrug massenhaft gefälschte Webseiten und Schadcode verteilt haben soll. Laut Behörden reichen die Schäden seit 2023 in die Größenordnung von rund 1,7 Milliarden Euro, zudem seien fast 3,9 Millionen Kreditkartendatensätze erbeutet worden. […]
KI-generiertes Phishing nimmt rasant zu: 1,8 Milliarden Euro Schaden
BERLIN / LONDON (IT BOLTWISE) – Phishing-Angriffe erreichen laut Branchenbeobachtern ein neues AusmaĂź: Eine 14-fache Steigerung trifft auf geschätzte 1,8 Milliarden Euro Gesamtschaden. Besonders brisant ist, dass rund 82 Prozent der Attacken KI-generiert wirken und damit schneller skalierbar sind. Neben klassischen CEO-Fraud-Szenarien rĂĽcken gefälschte Behördenkommunikation, Fake-Shops und Messenger-Kampagnen in den Fokus. Der Beitrag zeigt, warum […]
Microsoft 365 im Juni 2026: Copilot-Lizenzbremse, KI-Editoren und Kali365-Phishing
REDMOND / LONDON (IT BOLTWISE) – Zum Juni 2026 verschärft Microsoft den Zugang zu Copilot-Funktionen in Word, Excel, PowerPoint und OneNote ĂĽber Pflichtlizenzen. Parallel zeigt sich, wie Drittanbieter mit KI-Enhancern die Erstellung von Präsentationen beschleunigen. Gleichzeitig warnt das FBI vor der Phishing-Kampagne Kali365, die gezielt Microsoft-365-Konten mit OAuth-Gerätecodelogik angreift. FĂĽr Unternehmen bedeutet das: Sicherheit, Lizenzierung […]
KI-gestütztes Phishing trifft Industrie: 1,9 Milliarden Euro Schaden und neue Identitätsangriffe
WIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle gezielter Cyberangriffe gegen Industrie- und Bauunternehmen. Im Zentrum stehen Phishing-Kampagnen, die zunehmend KI-gestĂĽtzte Infrastruktur missbrauchen und damit in groĂźem MaĂźstab Identitäten ĂĽbernehmen. Betroffene sollten vor allem Kontozugriffe absichern, phishing-resistente Multi-Faktor-Authentifizierung einfĂĽhren und verdächtige Aktivitäten im Microsoft-Ă–kosystem eng protokollieren. Parallel zeigt sich, dass Erpressung und […]
FBI warnt vor Kali365: OAuth-Device-Codes umgehen MFA in Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem schnell wirkenden Scam-Setup, das bei Microsoft-365-Nutzern ĂĽber Teams, Outlook und OneDrive OAuth-Device-Codes gezielt abgreift. Dadurch lässt sich die Mehrfaktor-Absicherung in der Praxis umgehen, ohne dass Täter ein Passwort benötigen. Die BetrĂĽger nutzen dabei Phishing-E-Mails, die wie legitime Dokumentfreigaben wirken. FĂĽr Unternehmen bedeutet […]
LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
Push Security gewinnt Cybersecurity Stars Award fĂĽr Secure Enterprise Browser
BOSTON / LONDON (IT BOLTWISE) – Push Security erhält den „Best Secure Enterprise Browser“-Preis bei den Cybersecurity Stars Awards. Entscheidend ist dabei das Betriebsmodell: Das Unternehmen setzt auf eine Browser-Extension statt auf eine harte Browser-Migration. Damit entsteht eine hochauflösende Telemetrie direkt im Browser und eine unmittelbare Reaktion auf Angriffe, bevor typische Sicherheitsprozesse „nachziehen“. FĂĽr Unternehmen […]
APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone
LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]
Microsoft Intelligent Terminal 0.1 bringt KI-Agenten in die Kommandozeile
REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit Intelligent Terminal 0.1 einen experimentellen Ableger seines Windows-Umfelds, der KI-Agenten direkt in die Kommandozeile integriert. Ăśber ein dediziertes Seitenfeld können Entwickler Copilot- und andere agentenfähige Workflows anstoĂźen, die auf dem Agent Client Protocol (ACP) basieren. Parallel dazu zeigt Microsoft mit Foundry Skills, wie sich Agenten-Verhaltensregeln ĂĽber […]
APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]
Push Security: KI-nativer Browser-Schutz gewinnt Best Secure Enterprise Browser
BOSTON / LONDON (IT BOLTWISE) – Push Security wird als Best Secure Enterprise Browser ausgezeichnet und setzt dabei auf einen KI-nativen Ansatz, der bestehende Browser per Lightweight-Extension absichert. Statt komplette Browser-Migrationen zu verlangen, liefert die Lösung hochauflösende Telemetrie direkt im Browser und kann Angriffe in Echtzeit blockieren. Besonders im Fokus stehen Session-Events, Clipboard-Aktivitäten, Token-Diebstahl sowie […]

























#Sophos