Android 17 mit Juni-Update: 41 SicherheitslĂĽcken geschlossen und neue KI-Features fĂĽr Pixel
LONDON (IT BOLTWISE) – Google liefert mit dem Juni-Update fĂĽr Android 17 ein Sicherheits-Release nach, das 41 Schwachstellen schlieĂźt. Besonders relevant: 11 davon werden als kritisch eingestuft, während neue Schutzmechanismen wie Live-Bedrohungserkennung, PIN-Versuchsbegrenzung und ein verzögerter OTP-Zugriff den Fernzugriff erschweren sollen. Parallel erhalten Pixel-Geräte ĂĽber den Pixel Drop weitere KI-Funktionen fĂĽr Medienbearbeitung und Multitasking. Google […]
NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT
SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]
KB Star Banking App: Mobile Banking als strategisches Flaggschiff der KB Financial Group
SEOUL / LONDON (IT BOLTWISE) – Die KB Financial Group rĂĽckt mit der KB Star Banking App ein zentrales Mobile-Banking-Produkt in den Mittelpunkt: Konten, Karten, Zahlungen und Teile des Anlagegeschäfts werden in einer Oberfläche gebĂĽndelt. Laut Unternehmensangaben setzt die App dabei auf biometrische Authentifizierung, sessionbasierte Sicherheitsmechanismen sowie OTP-Absicherung. Besonders relevant ist das Zusammenspiel aus digitaler […]
Yes Bank Mobile Banking App: Konten, UPI und Karten digital in einer Plattform
MUMBAI / LONDON (IT BOLTWISE) – Die Yes Bank Mobile Banking App bĂĽndelt Kontostand, Ăśberweisungen, UPI-Zahlungen und Kartenfunktionen in einer Oberfläche und setzt damit auf digitale Selbstbedienung im indischen Retailbanking. Entscheidend ist, dass wesentliche Abläufe an eine lokale Kundenbeziehung mit KYC-Status und eine indische Mobilfunknummer gekoppelt sind. Damit wird die App vor allem fĂĽr Kunden […]
Finanzbetrug mit KI: 233–521 Mrd. $ Schaden pro Jahr und neue Abwehrlinien
KALIFORNIEN / MANILA / LONDON (IT BOLTWISE) – Eine neue Betrugswelle trifft Finanzhäuser zunehmend durch KI-gestĂĽtzte Täuschungen wie Deepfakes und Stimmklonen. Laut Schätzungen des US-Rechnungshofs GAO summieren sich die Schäden 2025 auf 233 bis 521 Milliarden US-Dollar. Gleichzeitig zeigt die Praxis, dass mobile Payment-Ă–kosysteme nur dann sicher skalieren, wenn Legacy-Systeme modernisiert und Authentifizierung, Monitoring und […]
Livin’ by Mandiri: Mobile-Banking-App im Alltagstest
JAKARTA / LONDON (IT BOLTWISE) – Livin’ by Mandiri bĂĽndelt in Indonesien zentrale Banking-Abläufe wie Kontoabruf, Ăśberweisungen, QR-Zahlungen und erste Anlagefunktionen in einer einzigen App. FĂĽr Privatkunden wird damit das Alltagsszenario vom Bezahlvorgang bis zum Karten-Management zunehmend mobil und in Echtzeit abgewickelt. Technisch stĂĽtzt sich das Angebot auf QRIS-Integration, virtuelle Karten sowie eine mehrstufige Authentifizierung […]
KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026
LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]
WhatsApp testet lokale Scam-Alerts und „View Once“ auch für Text
LONDON (IT BOLTWISE) – WhatsApp testet neue Schutzfunktionen fĂĽr Android und iOS, die Betrugsnachrichten stärker auf dem Gerät erkennen und die Nutzerkontrolle erhöhen. Im Mittelpunkt steht eine lokale „Scam Alert“-Funktion, die verdächtige Muster in Chats identifiziert, ohne die Ende-zu-Ende-VerschlĂĽsselung zu unterlaufen. Zusätzlich erweitert der Messenger „View Once“ auf Textnachrichten, die nach dem einmaligen Ă–ffnen sofort […]
GCash ersetzt SMS-OTP bis Juni 2026 durch In-App-Push
MANILA / LONDON (IT BOLTWISE) – GCash stellt seine OTP-Zustellung von SMS auf Push-Benachrichtigungen in der eigenen App um und beendet damit einen der klassischen Schwachpunkte bei mobilen Transaktionen. Bis zum 22. Juni 2026 sollen Verifikationsanfragen nicht mehr per Textnachricht, sondern ĂĽber In-App-Mechanismen laufen. Damit will der Anbieter Phishing und SIM-Betrug reduzieren, ohne die Authentifizierungspfade […]
CBSE lässt OSM-Plattform prüfen: IIT-Teams schließen Sicherheitslücken
NEU-DELHI / LONDON (IT BOLTWISE) – Nachdem Sicherheitsforscher Schwachstellen in der On-Screen Marking-Plattform der Klasse 12 meldeten, zieht das CBSE nun Teams von IIT Madras und IIT Kanpur hinzu. Die Experten sollen die OSM-Umgebung durchgehend auditieren, bekannte LĂĽcken eindämmen und prĂĽfen, ob weitere Angriffsflächen existieren. Parallel setzt die Behörde die Post-Result-Services zum 1. Juni 2026 […]
CBSE-Online-Marking-System: Teen-Hacker belegt Lücken – „Honey Singh“-Meme sorgt für Druck
DELHI / LONDON (IT BOLTWISE) – Ein 19-jähriger Sicherheitsforscher reagiert auf Klarstellungen des CBSE zu LĂĽcken im Online-Marking-Portal mit einem „Honey Singh“-Meme. Der Vorfall macht sichtbar, wie empfindlich Bildungsdatenprozesse auf Authentifizierungs- und Workflow-Schwächen reagieren. Während das Board von „containment“ spricht, eskaliert der öffentliche Streit rund um die Klasse-12-Bewertungen zusätzlich durch weitere Teen-Posts. FĂĽr Schulen, Anbieter […]
CBSE-Datenleck-Vorwurf: Offene AWS-Bucket-Listen sollen Millionen SchĂĽlerdaten betreffen
LONDON (IT BOLTWISE) – Ein 19-jähriger Security-Hacker behauptet, dass in einem AWS-Speicherbereich gescannte CBSE-Antwortbögen und Aufgaben öffentlich ohne Anmeldung abrufbar gewesen seien. Parallel verweist er auf angebliche Schwächen im On-Screen-Markings-Portal, darunter angebliches Umgehen von OTP-Checks. CBSE widerspricht und erklärt, die Social-Post-URLs beträfen nur eine Testumgebung ohne echte Bewertungsdaten. FĂĽr Unternehmen und Bildungstechnologien stellt sich damit […]
CBSE nach Hacker-Alarm: OnMark-Portal wird erneut auf Schwachstellen geprĂĽft
NEU DELHI / LONDON (IT BOLTWISE) – Nach einem Hacker-Disclosure zu angeblichen Schwachstellen im OnMark- bzw. OSM-Portal startet CBSE eine kurzfristige Sicherheitsoffensive. Die Behörde erklärt, eine Expertenrunde aus Regierung und IT-Umfeldern sowie Hochschulen wie IITs sei im Einsatz. Ziel ist, identifizierte LĂĽcken einzudämmen und weitere Angriffswege systematisch auszuschlieĂźen. FĂĽr Schulen und EdTech-Integratoren bedeutet das: Authentifizierung, […]
CBSE reagiert auf Hacker-Funde im OSM-Portal und kĂĽndigt Sicherheits-Teams an
NEW DELHI / LONDON (IT BOLTWISE) – Nach den VorwĂĽrfen eines 19-Jährigen ĂĽber Schwachstellen im CBSE-OSM-Portal kĂĽndigt die Bildungsbehörde an, die Lage mit einem Team aus Cybersecurity-Experten eng zu ĂĽberwachen. Das Gremium sagt, die identifizierten LĂĽcken seien eingedämmt und weitere Angriffswege wĂĽrden aktiv ausgeschlossen. Im Zentrum der Debatte steht die Behauptung, ein „Master Password“ sei […]
WhatsApp bringt neue Schutzfunktionen gegen Phishing und KontoĂĽbernahmen
MĂśNCHEN / LONDON (IT BOLTWISE) – WhatsApp stellt neue Sicherheitsfunktionen gegen Phishing, Identitätsdiebstahl und KontoĂĽbernahmen bereit und macht sie Schritt fĂĽr Schritt in der Praxis verfĂĽgbar. Im Zentrum steht eine Option, unbekannte Anrufer stumm zu schalten, die vor Spam-Kontaktversuchen schĂĽtzen soll. Ergänzend kĂĽndigt der Messenger Warnmechanismen rund um Bildschirmfreigaben und Gerätekopplungen an. Parallel dazu läuft […]
BSI warnt vor Erlang/OTP-LĂĽcke: Linux & UNIX betroffen (Risiko mittel)
BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in Erlang/OTP veröffentlicht, die unter anderem auf Linux- und UNIX-Systemen ausgenutzt werden kann. Laut Meldung liegt die Risikoeinstufung bei „mittel“, der CVSS-Base Score beträgt 6,8. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen nutzen, um Sicherheitsvorkehrungen zu umgehen. FĂĽr Betreiber bedeutet das […]
BTMOB ohne Programmierkenntnisse: Android-Trojaner, NFC-Angriffe und KI-Phishing
LONDON (IT BOLTWISE) – Forscher warnen, dass der Android-Trojaner BTMOB dank eines No-Code-APK-Builders nun auch ohne Programmierkenntnisse neu zugeschnitten werden kann. Parallel melden Analysen einen starken Anstieg von NFC-Relay-Angriffen und KI-Phishing-Kampagnen, die sich zunehmend an echten Kommunikationsmustern orientieren. FĂĽr Unternehmen verschiebt sich damit der Schwerpunkt von reaktiver Erkennung hin zu harten MDM-Regeln, mehrstufiger Verifikation und […]
Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff
REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]
Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard
LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]
Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise
LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]
























#Sophos