KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur
LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]
Indiens Cybercrime-Welle 2026: 5.400 Meldungen in drei Monaten
SHIMLA / LONDON (IT BOLTWISE) – In Indien häufen sich 2026 die Cybercrime-Fälle: In Himachal Pradesh meldeten Betroffene binnen drei Monaten ĂĽber 5.400 Vorfälle. Besonders gefährlich sind Maschen rund um OTP-Abgriff, gefälschte Update- und Erpressungsversuche sowie UPI- und QR-Manipulationen. Behörden wollen mit neuen Sicherheitsstandards gegensteuern, während Experten vor allem auf die kritische „goldene Stunde“ nach […]
Apple-ID-Phishing im Mai 2026: iOS-Updates gegen OTP-Diebstahl und Aktivierungssperre
LONDON (IT BOLTWISE) – Eine gezielte Phishing-Welle im Mai 2026 richtet sich gegen Besitzer gestohlener iPhones und zielt auf Apple-IDs ab. Kriminelle geben sich als Apple-Support aus und missbrauchen gefälschte iCloud-Login-Seiten, um E-Mail-Zugänge und Einmalpasswörter zu erbeuten. Während Apple mit iOS 26.5.1 sowie iOS 27 die Sicherheitsarchitektur und neue KI-Funktionen vorantreibt, wird der Schutz der […]
Hybrid-Cybercrime auf Smartphones: KI senkt Hürden, Lockdown und Nutzerregeln zählen
LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Welle von „Hybrid-Cybercrime“, bei der Smartphone-Diebstahl direkt in Phishing- und Account-Abgriffe ĂĽbergeht. Besonders iPhone-Nutzer geraten durch SMS- und Support-Maschen unter Druck, während KĂĽnstliche Intelligenz Phishing-Kampagnen personalisiert und effizienter macht. Gleichzeitig treiben Hersteller Schutzmodi wie Lockdown und Advanced Protection Mode voran, doch die größten LĂĽcken entstehen weiterhin […]
Mobile Cyberkriminalität: KI treibt Phishing auf 442 Milliarden Euro Schaden
BERLIN / LONDON (IT BOLTWISE) – Mobile Angriffe verursachen laut aktuellen Lagebildern Schäden von rund 442 Milliarden Euro. Besonders brisant ist, dass Kriminelle Phishing-Kampagnen zunehmend KI-gestĂĽtzt automatisieren und täglich Milliarden betrĂĽgerischer Nachrichten ausspielen. Gleichzeitig zeigen Supply-Chain-Angriffe gegen Paketmanager und Malware-Wellen im Google-Play-Umfeld, wie schnell sich Angriffsmethoden durch neue Lieferketten- und App-Verteilungsmuster skalieren lassen. Während Plattformanbieter […]
250 getarnte Android-Apps buchen Premium-SMS und umgehen 2FA
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Android-Malware-Kampagne mit 250 getarnten Apps, die heimlich Premium-SMS-Abos auslösen. Besonders kritisch ist, dass die Schadsoftware Einmalpasswörter per SMS abgreift und damit eine Zwei-Faktor-Authentifizierung praktisch aushebelt. Parallel zeigen aktuelle Berichte, dass auch Lieferketten und KI-gestĂĽtzte Schwachstellensuche das Risiko beschleunigen. Der Beitrag ordnet ein, was diese Entwicklungen fĂĽr App-Stores, […]
„Cockroach Janta Party“: Neue Android-Malware stiehlt Banking-Daten
INDIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher schlagen Alarm: Eine neue Android-Schadsoftware namens „Cockroach Janta Party“ kombiniert mehrere Angriffsrollen in einer einzigen Kampagne und zielt besonders auf mobile Bank- und Zahlungsdaten. Die Malware missbraucht dafĂĽr den Android Accessibility Service und kann Bildschirmaktivitäten auslesen, OTPs abgreifen und Geräte fernsteuern. Während sich Angreifer dabei auf Messenger und […]
PayPals PYUSD wächst auf 70 Märkte – und verschärft den Kampf gegen Mobile-Banking-Malware
BERLIN / LONDON (IT BOLTWISE) – PayPal treibt seinen Dollar-Stablecoin PayPal USD (PYUSD) stark voran und bringt ihn in 70 Länder. FĂĽr Unternehmen heiĂźt das: grenzĂĽberschreitende Zahlungen sollen kĂĽnftig schneller und planbarer ablaufen. Gleichzeitig warnt die Sicherheitslage vor einer wachsenden Welle aus Mobile-Banking-Angriffen, die mit neuer Malware und KI-gestĂĽtztem Phishing immer effektiver werden. Parallel schafft […]
Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß
LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]
Android 17 und Samsung One UI 9: KI-gestützter Schutz gegen Identitätsdiebstahl
SAN FRANCISCO / LONDON (IT BOLTWISE) – Android 17 und Samsung One UI 9 rĂĽsten mit KI-gestĂĽtzten Sicherheitsfunktionen gegen Identitätsdiebstahl auf. Im Fokus stehen verifizierte Finanzanrufe, der Schutz von Einmalpasswörtern und eine Live-Bedrohungserkennung im Hintergrund. Parallel trifft eine Phishing-Welle deutsche Bankkunden, während weiterhin groĂźe Datenlecks Millionen Identitäten offenlegen. Der Artikel zeigt, warum diese Updates helfen […]
Android 17 stärkt Schutz gegen Finanzbetrug und Phishing – und setzt auf KI in Echtzeit
FĂĽr die kommenden Monate ist zudem wichtig, dass Regulierung und Rechtsfolgen parallel laufen, während technische Kontrollen sich beschleunigen. Beispielhaft zeigt der Hinweis auf Zeitfenster nach groĂźen Datenlecks, dass Betroffene AnsprĂĽche und Vergleiche fristgebunden geltend machen mĂĽssen – was fĂĽr Banken und Anbieter eine zusätzliche organisatorische Last schafft. Gleichzeitig werden neue Kommunikations- und Telefoniefunktionen in Androids […]
YellowKey, KI-Stimmbetrug und Passkeys: So kippt 2026 die Cyber-Abwehr
BERLIN / LONDON (IT BOLTWISE) – YellowKey zwingt Organisationen dazu, sich nicht nur auf „Patch-Tuesday“-Routinen zu verlassen: Der BitLocker-Umgehungsversuch zeigt, dass Zero-Days trotz groĂźer Update-Zyklen relevant bleiben. Parallel beschleunigen Quishing, Device-Code-Phishing und KI-gestĂĽtzter Stimmbetrug die Betrugsmaschinerie, oft mit erschreckend kurzer Vorlaufzeit. Neue Schutzideen wie Passkeys und OS-ĂĽbergreifende Threat-Detection verschieben die Verteidigung hin zu Identität, Telemetrie […]
Android 17: Google stärkt mit KI die Echtzeit-Abwehr gegen mobile Angriffe
KALIFORNIEN / LONDON (IT BOLTWISE) – Google kĂĽndigt fĂĽr Android 17 KI-gestĂĽtzte Sicherheitsfunktionen an, die Bedrohungen nicht nur erkennen, sondern auch in Echtzeit eingrenzen sollen. Besonders im Fokus stehen Phishing-Muster wie Quishing ĂĽber QR-Codes sowie neue Schutzmechanismen gegen Diebstahl und das Umgehen von Zwei-Faktor-Authentifizierung. FĂĽr Unternehmen und Sicherheitsverantwortliche wird damit die Frage zentral, wie sich […]
Android 17 rüstet mit KI-Detektion und Forensik gegen Mobile Cyberkriminalität auf
Mit Blick auf die nächsten Schritte ist absehbar, dass Android 17 den Weg fĂĽr Entwickler in Richtung KI-gestĂĽtzter Telemetrie-Policies und abgesicherter Authentifikationspfade ebnet. Der entscheidende Unterschied zu frĂĽheren Generationen liegt weniger in einzelnen Features, sondern in der Systemlogik: Detektion, Isolation und (optional) forensisches Logging werden als zusammenhängendes Sicherheitsmodell gedacht. FĂĽr die Praxis heiĂźt das, dass […]
iOS 26.5 und Android 17: Neue KI-Sicherheitsfunktionen gegen Handy-Betrug
BERLIN / LONDON (IT BOLTWISE) – Apple und Google liefern mit iOS 26.5 sowie Android 17 gleich eine ganze Reihe neuer Schutzfunktionen gegen Identitätsdiebstahl und Betrugsanrufe. Im Mittelpunkt stehen KI-gestĂĽtzte Abwehrmechanismen, strengere Signale bei Bankkommunikation und verbesserte Schutzschichten rund um Einmal-Passwörter. Gleichzeitig rĂĽckt die Interoperabilität zwischen iOS und Android stärker in den Fokus, etwa beim […]
CloudZ RAT nutzt Windows Phone Link zur Credential-Diebstahl
LONDON (IT BOLTWISE) – Eine neuartige Cyberattacke nutzt die Windows Phone Link Anwendung, um sensible Daten wie Anmeldedaten und Einmalpasswörter abzugreifen. Forscher von Cisco Talos haben die Details dieser Bedrohung aufgedeckt, die seit Anfang 2026 aktiv ist. In einer jĂĽngsten Analyse haben Sicherheitsexperten von Cisco Talos eine raffinierte Cyberattacke aufgedeckt, die sich die Windows Phone […]
Erlang/OTP-SicherheitslĂĽcke bedroht UNIX-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine neue Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) weist auf kritische Schwachstellen in der Software Erlang/OTP hin, die UNIX-Systeme gefährden. Diese Schwachstellen ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. Die betroffenen Systeme sollten dringend aktualisiert werden, um das Risiko eines Remoteangriffs zu minimieren. […]
Erlang/OTP: Kritische SicherheitslĂĽcken bedrohen UNIX-Systeme
BERLIN / LONDON (IT BOLTWISE) – Eine neue Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) weist auf kritische Schwachstellen in der Software Erlang/OTP hin. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um UNIX-Systeme zu kompromittieren. Die betroffenen Systeme sollten umgehend aktualisiert werden, um die Risiken zu minimieren. Das Bundesamt fĂĽr Sicherheit in der […]
KeePass 2.61: Neue Funktionen und Verbesserungen im Passwortmanager
LONDON (IT BOLTWISE) – KeePass, der beliebte Passwortmanager, hat ein neues Update auf Version 2.61 erhalten. Diese Version bringt zahlreiche Verbesserungen und neue Funktionen mit sich, die sowohl die Sicherheit als auch die Benutzerfreundlichkeit erhöhen. Besonders hervorzuheben sind die asynchrone Update-Suche und die Optimierungen beim Einmalpasswort-Generator. Die neueste Version des beliebten Passwortmanagers KeePass, Version 2.61, […]
Gefälschte Google-Sicherheitsseite nutzt PWA-App zur Datendiebstahl
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne nutzt eine gefälschte Google-Sicherheitsseite, um Benutzer zur Installation einer schädlichen Web-App zu verleiten. Diese App kann Einmalpasswörter und Kryptowährungsadressen stehlen und den Angreifern ermöglichen, den Datenverkehr ĂĽber die Browser der Opfer zu leiten. Eine raffinierte Phishing-Kampagne hat es auf Google-Nutzer abgesehen, indem sie eine gefälschte Sicherheitsseite verwendet, die […]

























#Sophos