ai-rokarolla-android-banking-trojan-217

Rokarolla: Neuer Android-Bankentrojaner kompromittiert 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Bankentrojaner namens Rokarolla zielt auf rund 217 Banking- und Krypto-Apps und missbraucht nach der Installation sogar Accessibility-Dienste. Dabei nimmt er Sperrbildschirm-PINs, OTP-SMS und Tastatureingaben ins Visier und steuert den Abfluss von Daten ĂĽber zahlreiche Befehle an die Command-and-Control-Infrastruktur. Parallel rĂĽcken Unternehmen stärker spezialisierte Enterprise-Browser und härtere Authentifizierung in den […]

ai-android-17-juni-sicherheit-patch-pixel

Android 17 mit Juni-Update: 41 SicherheitslĂĽcken geschlossen und neue KI-Features fĂĽr Pixel

LONDON (IT BOLTWISE) – Google liefert mit dem Juni-Update fĂĽr Android 17 ein Sicherheits-Release nach, das 41 Schwachstellen schlieĂźt. Besonders relevant: 11 davon werden als kritisch eingestuft, während neue Schutzmechanismen wie Live-Bedrohungserkennung, PIN-Versuchsbegrenzung und ein verzögerter OTP-Zugriff den Fernzugriff erschweren sollen. Parallel erhalten Pixel-Geräte ĂĽber den Pixel Drop weitere KI-Funktionen fĂĽr Medienbearbeitung und Multitasking. Google […]

ai-narwhalrat-fake-microsoft-alerts

NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT

SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]

ai-kb-star-banking-app-mobile-security

KB Star Banking App: Mobile Banking als strategisches Flaggschiff der KB Financial Group

SEOUL / LONDON (IT BOLTWISE) – Die KB Financial Group rĂĽckt mit der KB Star Banking App ein zentrales Mobile-Banking-Produkt in den Mittelpunkt: Konten, Karten, Zahlungen und Teile des Anlagegeschäfts werden in einer Oberfläche gebĂĽndelt. Laut Unternehmensangaben setzt die App dabei auf biometrische Authentifizierung, sessionbasierte Sicherheitsmechanismen sowie OTP-Absicherung. Besonders relevant ist das Zusammenspiel aus digitaler […]

ai-yesbank-mobile-banking-upi

Yes Bank Mobile Banking App: Konten, UPI und Karten digital in einer Plattform

MUMBAI / LONDON (IT BOLTWISE) – Die Yes Bank Mobile Banking App bĂĽndelt Kontostand, Ăśberweisungen, UPI-Zahlungen und Kartenfunktionen in einer Oberfläche und setzt damit auf digitale Selbstbedienung im indischen Retailbanking. Entscheidend ist, dass wesentliche Abläufe an eine lokale Kundenbeziehung mit KYC-Status und eine indische Mobilfunknummer gekoppelt sind. Damit wird die App vor allem fĂĽr Kunden […]

ai-finanzbetrug-mit-ki-abwehr-mfa-echtzeit

Finanzbetrug mit KI: 233–521 Mrd. $ Schaden pro Jahr und neue Abwehrlinien

KALIFORNIEN / MANILA / LONDON (IT BOLTWISE) – Eine neue Betrugswelle trifft Finanzhäuser zunehmend durch KI-gestĂĽtzte Täuschungen wie Deepfakes und Stimmklonen. Laut Schätzungen des US-Rechnungshofs GAO summieren sich die Schäden 2025 auf 233 bis 521 Milliarden US-Dollar. Gleichzeitig zeigt die Praxis, dass mobile Payment-Ă–kosysteme nur dann sicher skalieren, wenn Legacy-Systeme modernisiert und Authentifizierung, Monitoring und […]

betrugswelle-identitaetstaeuschungen-plus-300-prozent-2026

Betrugswelle mit Identitätstäuschungen: +300% Angriffe und neue Malware-Methoden

INDIEN / LONDON (IT BOLTWISE) – Eine neue Betrugswelle kombiniert Identitätstäuschung, Schadsoftware und psychologisches Taktieren, um Konten zu plĂĽndern und groĂźe Geldsummen abzuschöpfen. Besonders problematisch sind Kampagnen ĂĽber WhatsApp und gefälschte Banking-Apps, die Zugangsdaten und Einmalpasswörter abgreifen. Dazu kommt ein deutlicher Anstieg der Angriffe in Indien um mehr als 300 Prozent zwischen 2024 und 2025. […]

ai-livin-mandiri-mobile-banking

Livin’ by Mandiri: Mobile-Banking-App im Alltagstest

JAKARTA / LONDON (IT BOLTWISE) – Livin’ by Mandiri bĂĽndelt in Indonesien zentrale Banking-Abläufe wie Kontoabruf, Ăśberweisungen, QR-Zahlungen und erste Anlagefunktionen in einer einzigen App. FĂĽr Privatkunden wird damit das Alltagsszenario vom Bezahlvorgang bis zum Karten-Management zunehmend mobil und in Echtzeit abgewickelt. Technisch stĂĽtzt sich das Angebot auf QRIS-Integration, virtuelle Karten sowie eine mehrstufige Authentifizierung […]

ai-whatsapp-privatsphaere-dynamisch-loeschen

WhatsApp stärkt Privatsphäre mit dynamischem Löschen, Benutzernamen und KI-Incognito

LONDON (IT BOLTWISE) – WhatsApp erweitert seine Privatsphäre-Funktionen mit dynamischen Löschintervallen, optionalen Benutzernamen und KI-„Incognito“-Chats. Dabei startet der automatische Versand- bzw. Lösch-Countdown erst, wenn Empfänger eine Nachricht tatsächlich öffnen. Zusätzlich rollt der Messenger einen erweiterten Chat-Datenschutz aus und testet Passwortschutz auf neuen Geräten. FĂĽr Unternehmen ist das vor allem wegen Risikoanalyse, Compliance-Fragen und der möglichen […]

ai-2fa-ki-exploit-may-2026

KI-generierte 2FA-Umgehung: Neue Exploits und Deepfakes im Mai 2026

LONDON (IT BOLTWISE) – Im Mai 2026 zeigt sich ein klarer Trend: Angreifer nutzen erstmals KI-generierte Zero-Day-Exploits und kombinieren sie mit täuschend echten Deepfakes. Besonders kritisch ist dabei die zunehmende Automatisierung von Angriffen, die klassische Zwei-Faktor-Mechanismen wie SMS- oder OTP-Flows umgehen können. Parallel verstärken Phishing-Kampagnen während groĂźer Ereignisse die Datendiebstahl-Risiken. FĂĽr Unternehmen und IT-Teams rĂĽckt […]

ai-gcash-otp-push-sim-phishing

GCash ersetzt SMS-OTP bis Juni 2026 durch In-App-Push

MANILA / LONDON (IT BOLTWISE) – GCash stellt seine OTP-Zustellung von SMS auf Push-Benachrichtigungen in der eigenen App um und beendet damit einen der klassischen Schwachpunkte bei mobilen Transaktionen. Bis zum 22. Juni 2026 sollen Verifikationsanfragen nicht mehr per Textnachricht, sondern ĂĽber In-App-Mechanismen laufen. Damit will der Anbieter Phishing und SIM-Betrug reduzieren, ohne die Authentifizierungspfade […]

cbse-osm-vulnerability-iit-audit-2026-sicherheitsluecken

CBSE lässt OSM-Plattform prüfen: IIT-Teams schließen Sicherheitslücken

NEU-DELHI / LONDON (IT BOLTWISE) – Nachdem Sicherheitsforscher Schwachstellen in der On-Screen Marking-Plattform der Klasse 12 meldeten, zieht das CBSE nun Teams von IIT Madras und IIT Kanpur hinzu. Die Experten sollen die OSM-Umgebung durchgehend auditieren, bekannte LĂĽcken eindämmen und prĂĽfen, ob weitere Angriffsflächen existieren. Parallel setzt die Behörde die Post-Result-Services zum 1. Juni 2026 […]

ai-cbse-osm-security-meme

CBSE-Online-Marking-System: Teen-Hacker belegt Lücken – „Honey Singh“-Meme sorgt für Druck

DELHI / LONDON (IT BOLTWISE) – Ein 19-jähriger Sicherheitsforscher reagiert auf Klarstellungen des CBSE zu LĂĽcken im Online-Marking-Portal mit einem „Honey Singh“-Meme. Der Vorfall macht sichtbar, wie empfindlich Bildungsdatenprozesse auf Authentifizierungs- und Workflow-Schwächen reagieren. Während das Board von „containment“ spricht, eskaliert der öffentliche Streit rund um die Klasse-12-Bewertungen zusätzlich durch weitere Teen-Posts. FĂĽr Schulen, Anbieter […]

ai-cbse-aws-bucket-leak-vorwurf

CBSE-Datenleck-Vorwurf: Offene AWS-Bucket-Listen sollen Millionen SchĂĽlerdaten betreffen

LONDON (IT BOLTWISE) – Ein 19-jähriger Security-Hacker behauptet, dass in einem AWS-Speicherbereich gescannte CBSE-Antwortbögen und Aufgaben öffentlich ohne Anmeldung abrufbar gewesen seien. Parallel verweist er auf angebliche Schwächen im On-Screen-Markings-Portal, darunter angebliches Umgehen von OTP-Checks. CBSE widerspricht und erklärt, die Social-Post-URLs beträfen nur eine Testumgebung ohne echte Bewertungsdaten. FĂĽr Unternehmen und Bildungstechnologien stellt sich damit […]

ai-cbse-onmark-portal-security-alert

CBSE nach Hacker-Alarm: OnMark-Portal wird erneut auf Schwachstellen geprĂĽft

NEU DELHI / LONDON (IT BOLTWISE) – Nach einem Hacker-Disclosure zu angeblichen Schwachstellen im OnMark- bzw. OSM-Portal startet CBSE eine kurzfristige Sicherheitsoffensive. Die Behörde erklärt, eine Expertenrunde aus Regierung und IT-Umfeldern sowie Hochschulen wie IITs sei im Einsatz. Ziel ist, identifizierte LĂĽcken einzudämmen und weitere Angriffswege systematisch auszuschlieĂźen. FĂĽr Schulen und EdTech-Integratoren bedeutet das: Authentifizierung, […]

cbse-reagiert-auf-hacker-funde-im-osm-portal

CBSE reagiert auf Hacker-Funde im OSM-Portal und kĂĽndigt Sicherheits-Teams an

NEW DELHI / LONDON (IT BOLTWISE) – Nach den VorwĂĽrfen eines 19-Jährigen ĂĽber Schwachstellen im CBSE-OSM-Portal kĂĽndigt die Bildungsbehörde an, die Lage mit einem Team aus Cybersecurity-Experten eng zu ĂĽberwachen. Das Gremium sagt, die identifizierten LĂĽcken seien eingedämmt und weitere Angriffswege wĂĽrden aktiv ausgeschlossen. Im Zentrum der Debatte steht die Behauptung, ein „Master Password“ sei […]

ai-whatsapp-sicherheitsfunktionen-phishing

WhatsApp bringt neue Schutzfunktionen gegen Phishing und KontoĂĽbernahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – WhatsApp stellt neue Sicherheitsfunktionen gegen Phishing, Identitätsdiebstahl und KontoĂĽbernahmen bereit und macht sie Schritt fĂĽr Schritt in der Praxis verfĂĽgbar. Im Zentrum steht eine Option, unbekannte Anrufer stumm zu schalten, die vor Spam-Kontaktversuchen schĂĽtzen soll. Ergänzend kĂĽndigt der Messenger Warnmechanismen rund um Bildschirmfreigaben und Gerätekopplungen an. Parallel dazu läuft […]

ai-erlng-otp-bsi-security-advisory

BSI warnt vor Erlang/OTP-LĂĽcke: Linux & UNIX betroffen (Risiko mittel)

BONN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu einer Schwachstelle in Erlang/OTP veröffentlicht, die unter anderem auf Linux- und UNIX-Systemen ausgenutzt werden kann. Laut Meldung liegt die Risikoeinstufung bei „mittel“, der CVSS-Base Score beträgt 6,8. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen nutzen, um Sicherheitsvorkehrungen zu umgehen. FĂĽr Betreiber bedeutet das […]

ai-btmob-android-nfc-ki-phishing

BTMOB ohne Programmierkenntnisse: Android-Trojaner, NFC-Angriffe und KI-Phishing

LONDON (IT BOLTWISE) – Forscher warnen, dass der Android-Trojaner BTMOB dank eines No-Code-APK-Builders nun auch ohne Programmierkenntnisse neu zugeschnitten werden kann. Parallel melden Analysen einen starken Anstieg von NFC-Relay-Angriffen und KI-Phishing-Kampagnen, die sich zunehmend an echten Kommunikationsmustern orientieren. FĂĽr Unternehmen verschiebt sich damit der Schwerpunkt von reaktiver Erkennung hin zu harten MDM-Regeln, mehrstufiger Verifikation und […]

ai-m365-2fa-oauth-phishing-adminlockout

Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]

ai-microsoft-passkeys-sms-auth

Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard

LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]

ai-project-glasswing-ki-exploits-patch-luecke

Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise

LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]

1.048 Leser gerade online auf IT BOLTWISE


KI-Jobs