ai-phishing-54-clickrate-mfa-prompt

KI-Phishing erzielt 54% Klickrate: Warum Passwörter heute nicht mehr reichen

LONDON (IT BOLTWISE) – Laut aktuellen Sicherheits- und Bedrohungsanalysen erreichen KI-generierte Phishing-Nachrichten eine deutlich höhere Klickrate als klassische Kampagnen. Parallel zeigen Datenspuren, dass Ransomware-Angriffe häufig bei kompromittierten Identitäten starten. FĂĽr Unternehmen wird damit klar: Passwortschutz allein ist kein robustes Fundament mehr. Entscheidend sind jetzt bessere Authentifizierung, harte Kontrollen und die Reduktion von Social-Engineering-Wirkung. Phishing wirkt […]

ai-android-17-pin-sperre-brute-force

Android 17: Nur noch 20 PIN-Fehlversuche, dafĂĽr deutlich weniger Brute-Force-Risiko

LONDON (IT BOLTWISE) – Android 17 begrenzt kĂĽnftig PIN-Fehlversuche drastisch: Nach 20 falschen Eingaben folgt eine extrem lange Sperrzeit statt beliebiger Wiederholungen. Zusätzlich werden gestaffelte Wartezeiten eingefĂĽhrt, die sich schon nach wenigen Fehlversuchen spĂĽrbar erhöhen. Damit verschiebt sich das Kosten-Nutzen-Verhältnis fĂĽr Angreifer deutlich, weil Brute-Force-Angriffe praktisch unattraktiv werden. Parallel verbessert Google den iOS-zu-Android-Umzug mit einem […]

ai-operation-olympus-blade-phishing-servers

Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen

LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]

ai-google-konten-selfie-liveness-wiederherstellung

Google-Konten: Selfie-Videos mit Liveness entsperren gesperrte Zugänge

LONDON (IT BOLTWISE) – Google fĂĽhrt eine biometrische Wiederherstellungsoption fĂĽr gesperrte Konten ein, die auf kurzen Selfie-Videos basiert. Die Funktion soll den Zugriff wiederherstellen, wenn Passwörter oder alternative Wiederherstellungswege wie hinterlegte Telefonnummern und E-Mails nicht mehr verfĂĽgbar sind. Entscheidend ist die sogenannte Liveness-Erkennung, die echte Menschen von Fotos oder Deepfakes unterscheiden soll. Aktiv wird das […]

ai-zero-day-autonomous-security-training

KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar

LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]

ai-windows-tpm-kms-hardware-secured

Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur

LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]

ai-android-switch-esim-passkeys-qr-wireless-migration

Android Switch in Android 17: eSIM, Passkeys und WLAN kabellos ĂĽbertragen

LONDON (IT BOLTWISE) – Google stellt mit Android 17 eine neu gestaltete Umzugsfunktion vor, die den Wechsel von iOS zu Android deutlich entkoppelt. Im Fokus stehen jetzt auch sensible Daten wie Passwörter, WLAN-Zugangsdaten und Google-Kontoinformationen. Erstmals sollen sich eSIMs kabellos direkt vom iPhone auf ein kompatibles Android-Gerät ĂĽbertragen lassen. Damit rĂĽckt der Plattformwechsel stärker in […]

ai-smartphone-security-killer-lock

Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken

LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]

ai-nvidia-synthetic-video-detector-deepfakes

NVIDIA Synthetic Video Detector: KI-Deepfakes in Videostreams bis zu 92% erkennen

LONDON (IT BOLTWISE) – Ein neuer Synthetic-Video-Detektor von NVIDIA soll KI-generierte Inhalte in Videostreams mit bis zu 92% Genauigkeit identifizieren. Damit rĂĽckt die Videoauthentifizierung näher an den Alltag von Sicherheits- und Betrugspräventionsteams. Gleichzeitig zeigen Updates bei Authentifizierungs- und Hardware-Workflows, wie Unternehmen Passkeys, FIDO2 und Signaturen enger verknĂĽpfen. FĂĽr Finanzdienstleister bedeutet das: weniger Angriffsfläche bei Identitätstests, […]

ai-icloud-hide-my-email-security-patch-bounce

iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln

LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]

ai-passkeys-fido2-webauthn-authenticator

Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen

LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]

ai-phishing-kratos-infrastruktur

Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking

MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]

ai-passkeys-entra-standard-sept-2026

Microsoft Entra ID macht Passkeys ab September 2026 zum Standard

LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]

ai-sharepoint-cve-password-reset

CISA warnt vor SharePoint-LĂĽcken (CVSS 9,8): GoDaddy & AWS passen M365-Passwortwege an

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hebt kritische SharePoint-Schwachstellen mit CVSS 9,8 hervor, die bereits aktiv ausgenutzt werden. Während Bundesbehörden bis zum 19. Juli patchen mussten, rĂĽsten GoDaddy und AWS ihre Anleitungen zur Microsoft-365-Identitäts- und Passwortverwaltung nach. FĂĽr Unternehmen bedeutet das: weniger Spielraum bei der User-Verwaltung, mehr Fokus auf zentrale Identitäten, sichere […]

ai-quishing-qr-phishing-146

Quishing und Smishing: QR-Phishing explodiert um 146 Prozent

LONDON (IT BOLTWISE) – Quishing-Attacken und SMS-Phishing steigen laut aktuellen Quartalsdaten massiv an: Quishing klettert um 146 %, im März wurden rund 18,7 Millionen Angriffe gezählt. Besonders QR-Codes in E-Mails und gefälschte Briefe leiten Opfer auf Seiten um, die Online-Banking-Logins nachahmen. Parallel wächst Smishing um 162 %, mit besonderem Schwerpunkt auf der WM-Phase. FĂĽr Unternehmen […]

ai-1password-claude-zero-exposure-login-vault

1Password integriert Claude fĂĽr sicheres, passwortschonendes Web-Login

LONDON (IT BOLTWISE) – 1Password bringt eine Integration mit Anthropics Claude, die automatisiertes Einloggen ermöglichen soll, ohne dass die KI Passwörter oder 2FA-Codes zu Gesicht bekommt. HerzstĂĽck ist eine Zero-Exposure-Architektur, die Zugangsdaten nur im Browser-Kontext einspeist. Zusätzlich sperrt sich der Vault im Agentic Mode automatisch, während der Nutzer biometrisch jede relevante KI-Aktion freigibt. Das adressiert […]

ai-microsoft-passkeys-sms-sprache-2026

Microsoft ab September 2026: Passkeys ersetzen SMS und Sprachanrufe

LONDON (IT BOLTWISE) – Microsoft stellt ab September 2026 Passkeys als Standard-Authentifizierung in den Vordergrund und kĂĽndigt das Ende von SMS-Codes sowie Sprachanrufen an. Nutzer sollen schrittweise zur Registrierung umgestellt werden, bevor die letzten Abhängigkeiten im Februar 2027 auslaufen. Parallel erweitert Microsoft die Windows-11-Verwaltung fĂĽr Entra-ID-Umgebungen und baut die Azure-KI-Infrastruktur mit einer Partnerschaft in Richtung […]

ai-patch-tuesday-juli-2026-exchange-identity

Patch Tuesday Juli 2026: 622 Lücken, und Exchange-Änderung wird verschoben

LONDON (IT BOLTWISE) – Microsoft hat die geplante Entfernung eines Credential-Parameters in Exchange Online PowerShell auf Dezember 2026 verschoben. Gleichzeitig war der Patch Tuesday im Juli 2026 mit 622 behobenen Schwachstellen der bislang umfangreichste. Besonders kritisch: Zero-Days in SharePoint Server und AD FS wurden bereits ausgenutzt, was betroffenen Organisationen kurzfristigen Handlungsdruck beschert. FĂĽr IT-Teams heiĂźt […]

ai-windows-hello-ess-tpm-passkeys

BSI warnt: Windows Hello for Business schützt biometrische Daten nur mit ESS-Modus zuverlässig

BONN / LONDON (IT BOLTWISE) – Das BSI nimmt Windows Hello for Business (WHfB) kritisch unter die Lupe: Biometrische Anmeldung schĂĽtzt sensible Daten demnach nur dann zuverlässig, wenn der Enhanced Sign-in Security (ESS) Modus aktiv ist. Fehlt diese Voraussetzung, können lokale Administratoren biometrische Templates entschlĂĽsseln. Gleichzeitig treibt Microsoft den Wechsel zu Passkeys voran und will […]

ai-credential-darknet-149m

149 Millionen Anmeldedaten im Darknet: Was Unternehmen jetzt gegen Phishing tun

DEUTSCHLAND / LONDON (IT BOLTWISE) – Kriminelle nutzen gestohlene Anmeldedaten aus mehreren Datenlecks, um massenhaft Phishing, Abofallen und sogar Deepfakes anzustoĂźen. FĂĽr die Energiewirtschaft sowie den Einzelhandel sind die Fälle besonders kritisch, weil Stammdaten und Kontaktinformationen im Umlauf sind. Parallel identifizieren Sicherheitsforscher eine Datenbank mit 149 Millionen Zugangsdaten, darunter zehntausende Zuordnungen zu bekannten Online-Services. Der […]

624 Leser gerade online auf IT BOLTWISE


KI-Jobs