Google Accounts: Selfie-Video-Login als neue Sign-in-Option ohne Passkey-Zugriff
LONDON (IT BOLTWISE) – Google Accounts bekommt eine neue „Selfie-Video“-Anmeldung, die vor allem dann helfen soll, wenn das gewohnte Gerät oder der Passkey nicht mehr verfĂĽgbar ist. Beim Einrichten richtet der Nutzer die Kamera auf sich selbst und fĂĽhrt kurze, gefĂĽhrte Kopfbewegungen aus, damit mehrere Blickwinkel aufgenommen werden. Später prĂĽft Google das aktuelle Live-Video gegen […]
Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen
LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]
Google-Konten: Selfie-Videos mit Liveness entsperren gesperrte Zugänge
LONDON (IT BOLTWISE) – Google fĂĽhrt eine biometrische Wiederherstellungsoption fĂĽr gesperrte Konten ein, die auf kurzen Selfie-Videos basiert. Die Funktion soll den Zugriff wiederherstellen, wenn Passwörter oder alternative Wiederherstellungswege wie hinterlegte Telefonnummern und E-Mails nicht mehr verfĂĽgbar sind. Entscheidend ist die sogenannte Liveness-Erkennung, die echte Menschen von Fotos oder Deepfakes unterscheiden soll. Aktiv wird das […]
KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar
LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]
Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur
LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]
Windows 11 25H2: lokale Accounts ohne Microsoft-Konto werden blockiert
LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit dem Windows-11-Update 25H2 mehrere Umgehungswege, die bislang lokale Installationen ohne Microsoft-Konto ermöglichten. Betroffen ist besonders die Home-Edition, während die Pro-Version eine offizielle Alternative fĂĽr lokale Konten bietet. Parallel behebt Microsoft mit KB5101650 einen Speicherfehler, der laut Patch-Day Berichten zu massiven Dateiwucherungen fĂĽhren konnte. FĂĽr IT-Security und Datenschutz rĂĽcken […]
Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken
LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]
NVIDIA Synthetic Video Detector: KI-Deepfakes in Videostreams bis zu 92% erkennen
LONDON (IT BOLTWISE) – Ein neuer Synthetic-Video-Detektor von NVIDIA soll KI-generierte Inhalte in Videostreams mit bis zu 92% Genauigkeit identifizieren. Damit rĂĽckt die Videoauthentifizierung näher an den Alltag von Sicherheits- und Betrugspräventionsteams. Gleichzeitig zeigen Updates bei Authentifizierungs- und Hardware-Workflows, wie Unternehmen Passkeys, FIDO2 und Signaturen enger verknĂĽpfen. FĂĽr Finanzdienstleister bedeutet das: weniger Angriffsfläche bei Identitätstests, […]
iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln
LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]
Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen
LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]
Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking
MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]
Paidwork-Datenleck: 23,3 Mio. Nutzerkonten betroffen
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck bei Paidwork trifft offenbar 23,3 Millionen Nutzerkonten. Im März 2026 sollen Unbekannte auf eine Datenbank zugegriffen haben, doch erst am 19. Juli wurde das volle AusmaĂź durch Einträge in Have I Been Pwned sichtbar. Besonders kritisch: Neben Personendaten werden Bankkonten und Auszahlungshistorien mitgeliefert. FĂĽr Betroffene rĂĽcken damit […]
Microsoft Entra ID macht Passkeys ab September 2026 zum Standard
LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]
CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]
Quishing und Smishing: QR-Phishing explodiert um 146 Prozent
LONDON (IT BOLTWISE) – Quishing-Attacken und SMS-Phishing steigen laut aktuellen Quartalsdaten massiv an: Quishing klettert um 146 %, im März wurden rund 18,7 Millionen Angriffe gezählt. Besonders QR-Codes in E-Mails und gefälschte Briefe leiten Opfer auf Seiten um, die Online-Banking-Logins nachahmen. Parallel wächst Smishing um 162 %, mit besonderem Schwerpunkt auf der WM-Phase. FĂĽr Unternehmen […]
1Password integriert Claude fĂĽr sicheres, passwortschonendes Web-Login
LONDON (IT BOLTWISE) – 1Password bringt eine Integration mit Anthropics Claude, die automatisiertes Einloggen ermöglichen soll, ohne dass die KI Passwörter oder 2FA-Codes zu Gesicht bekommt. HerzstĂĽck ist eine Zero-Exposure-Architektur, die Zugangsdaten nur im Browser-Kontext einspeist. Zusätzlich sperrt sich der Vault im Agentic Mode automatisch, während der Nutzer biometrisch jede relevante KI-Aktion freigibt. Das adressiert […]
Microsoft ab September 2026: Passkeys ersetzen SMS und Sprachanrufe
LONDON (IT BOLTWISE) – Microsoft stellt ab September 2026 Passkeys als Standard-Authentifizierung in den Vordergrund und kĂĽndigt das Ende von SMS-Codes sowie Sprachanrufen an. Nutzer sollen schrittweise zur Registrierung umgestellt werden, bevor die letzten Abhängigkeiten im Februar 2027 auslaufen. Parallel erweitert Microsoft die Windows-11-Verwaltung fĂĽr Entra-ID-Umgebungen und baut die Azure-KI-Infrastruktur mit einer Partnerschaft in Richtung […]
Patch Tuesday Juli 2026: 622 Lücken, und Exchange-Änderung wird verschoben
LONDON (IT BOLTWISE) – Microsoft hat die geplante Entfernung eines Credential-Parameters in Exchange Online PowerShell auf Dezember 2026 verschoben. Gleichzeitig war der Patch Tuesday im Juli 2026 mit 622 behobenen Schwachstellen der bislang umfangreichste. Besonders kritisch: Zero-Days in SharePoint Server und AD FS wurden bereits ausgenutzt, was betroffenen Organisationen kurzfristigen Handlungsdruck beschert. FĂĽr IT-Teams heiĂźt […]
BSI warnt: Windows Hello for Business schützt biometrische Daten nur mit ESS-Modus zuverlässig
BONN / LONDON (IT BOLTWISE) – Das BSI nimmt Windows Hello for Business (WHfB) kritisch unter die Lupe: Biometrische Anmeldung schĂĽtzt sensible Daten demnach nur dann zuverlässig, wenn der Enhanced Sign-in Security (ESS) Modus aktiv ist. Fehlt diese Voraussetzung, können lokale Administratoren biometrische Templates entschlĂĽsseln. Gleichzeitig treibt Microsoft den Wechsel zu Passkeys voran und will […]
149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun
DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]
KI-Betrug explodiert: Autonome Ransomware und 77% mehr Angriffe
WASHINGTON / LONDON (IT BOLTWISE) – Strafverfolger haben mit „Outsider“ eine zentrale Phishing-Plattform ausgeschaltet, doch parallel wächst der KI-gestĂĽtzte Betrug weiter. Neue Daten zeigen 77 Prozent mehr KI-gestĂĽtzten Betrug und den ersten autonomen Ransomware-Angriff durch einen KI-Agenten namens „Jade Puffer“. Gleichzeitig nehmen Quishing, Kalender-Phishing und manipulierter Text in E-Mails als Angriffsmittel rasant zu. FĂĽr Unternehmen […]
WhatsApp testet Cloud-Speicher fĂĽr Chat-Backups: 2 GB gratis, 50 GB fĂĽr 99 Cent
LONDON (IT BOLTWISE) – WhatsApp prĂĽft in einer laufenden Beta-Phase einen eigenen Cloud-Speicher fĂĽr Chat-Backups und will damit die Abhängigkeit von iCloud und Google Drive reduzieren. Nutzer sollen zunächst 2 GB gratis erhalten und später fĂĽr 50 GB rund 0,99 Euro pro Monat zahlen können. Im Sicherheitskonzept steht eine Ende-zu-Ende-VerschlĂĽsselung als Standard, ergänzt durch die […]
GitHub-PAT-Leak warnt vor Access-Token-Diebstahl: Passkeys, Manager und Zero-Trust
SEOUL / LONDON (IT BOLTWISE) – SĂĽdkorea warnt nach einem massiven Leak von GitHub Personal Access Tokens vor möglichem Zugriff auf private Repositories. Parallel beschleunigt der Markt den Wechsel zu passwortloser Authentifizierung mit Passkeys, weil Malware gezielt gespeicherte Zugangsdaten aus Tresoren ausliest. Der Beitrag ordnet die aktuell empfohlenen Passwort-Manager-Konzepte ein, vergleicht die Wettbewerber und zeigt, […]

























#Sophos