ai-entra-conditional-access-passkeys

Entra ID erweitert Conditional Access: Passkeys & gefälschte IDs im Fokus

LONDON (IT BOLTWISE) – Microsoft zieht die Schrauben bei Identity-Absicherung deutlich an: Conditional Access greift ab 13. Juli 2026 auch bei Windows Hello for Business und macOS Platform SSO. Parallel wird die MFA fĂĽr Azure bereits seit 1. Juli 2026 verpflichtend, während Angreifer ĂĽber OAuth-Client-ID-Spoofing Massenzugriffe vorbereiten. FĂĽr Unternehmen heiĂźt das: Registrierungs- und Anmeldeprozesse mĂĽssen […]

ai-ki-phishing-erfolgsrate-54-prozent

KI-Phishing: Erfolgsrate steigt auf 54 Prozent – BSI warnt vor Social Engineering

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik meldet einen deutlichen Anstieg von KI-gestĂĽtztem Phishing: Die Erfolgsrate soll von rund 12 Prozent auf 54 Prozent klettern. Besonders häufig sind Betroffene im Onlineshopping und im Online-Banking. Der Bericht ordnet den Trend klar ein: Täter nutzen KĂĽnstliche Intelligenz, um ĂĽberzeugende Nachrichten zu […]

ai-ki-phishing-bank-fraud-klickrate

KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau

BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]

ai-openai-desktop-chatgpt-codex-browser

OpenAI bĂĽndelt Codex, ChatGPT Work und Browserfunktionen in einer neuen Desktop-App

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt den KI-Browser Atlas ein und verlagert dessen Kernfunktionen in mehrere neue Angebote rund um ChatGPT. Im Zentrum steht eine neue Desktop-Anwendung, die ChatGPT-Standards, das Assistenz-Tool ChatGPT Work und die Programmierhilfe Codex in einer Oberfläche zusammenfĂĽhrt. Zusätzlich liefert OpenAI eine Chrome-Erweiterung, die Chat- und Codex-Funktionen als Browser-Seitenleiste […]

android-17-passkeys-import-export-cxp

Android 17 macht Passkeys portabler: Import/Export mit CXP

LONDON (IT BOLTWISE) – Android 17 liefert Passkeys endlich dort aus, wo Nutzer sie im Alltag brauchen: im nahtlosen Wechsel zwischen Apps und Password-Managern. Google integriert Import- und Exportfunktionen in den Android Password Manager und setzt dabei auf das Credential Exchange Protocol (CXP) der FIDO Alliance. Damit sinkt die Umzugsbarriere erheblich, die bisher vor allem […]

ai-open-design-passkeys-juli-release

Open Design 0.14.1 und KI-Alternativen: Open-Source-Welle im Juli

LONDON (IT BOLTWISE) – Während proprietäre Software weiter Funktionen zentral ausrollt, wächst im Juli die Open-Source-Auswahl deutlich: Von einem Mac-Uninstaller bis zu neuen Desktop- und KI-Workflows. Besonders auffällig sind Updates, die Authentifizierung stärker in Richtung Hardware- und Passkey-Logik verschieben. Parallel dazu liefern Offline-Map-Apps, datensparsame Videokonferenz-Setups und lokale LLM-Setups konkrete Alternativen zu Cloud-Ă–kosystemen. FĂĽr Unternehmen bedeutet […]

ai-vishing-sharepoint-mfa-device-code

Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA

HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen ĂĽber Telefonbetrug und anschlieĂźende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor RĂĽckruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im […]

ai-face-unlock-spoofing-test

70 Prozent der Smartphones knacken Face Unlock per Foto

NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]

ai-teams-update-juli-2026

Microsoft Teams: Mobile schneller, Akku spart und Cloud-Preisstrategie ab 2027

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert fĂĽr Teams ein Juli-Update mit spĂĽrbaren Verbesserungen in der mobilen App: Die Anwendung startet schneller und verbraucht weniger Akku. Gleichzeitig verschiebt der Konzern ein lang erwartetes Multitasking-Feature wegen Audio-Bugs. Im Hintergrund treibt Microsoft zudem Compliance-Themen wie Passkeys in Entra ID und ĂĽberarbeitet seine Preisstrategie fĂĽr kommerzielle Cloud-Dienste […]

ai-fortibleed-azure-cli-credentials-attack

FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken

LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]

ai-android-vpn-vulnerabilities

Studie deckt schwere Sicherheitsmängel in Android-VPN-Apps auf

BERLIN / LONDON (IT BOLTWISE) – Eine neue Untersuchung auf der NDSS 2026 testet 281 Android-VPN-Apps und findet systematische Sicherheitsfehler. Dabei zeigen 29 Apps DNS- oder Browserdatenlecks, obwohl der verschlĂĽsselte Tunnel Privatsphäre versprechen soll. Mehr als 20 % ĂĽbertragen Daten unverschlĂĽsselt, 76 Programme geben eindeutige Gerätekennungen an Drittanbieter weiter. Ergänzend werden Enterprise-VPNs und aktuell ausgenutzte […]

ai-phishing-bitb-google-login

Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins

LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]

ai-microsoft-365-device-code-flow-token-phishing

Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]

ai-visa-openai-passkeys-biometrics

Visa und OpenAI setzen auf Passkeys und Biometrie fĂĽr sichere Konten

BERLIN / LONDON (IT BOLTWISE) – Visa und OpenAI drĂĽcken gemeinsam auf die Bremse: Passwort-Logins sollen demnächst aus ihrem Sicherheitsmodell verschwinden. Während Visa ein „Visa Payment Passkey“-System fĂĽr passwortlose Zahlungen in mehreren Märkten hochfährt, fĂĽhrt OpenAI fĂĽr ChatGPT erweiterte Account-Security mit mehreren Passkeys ein. Damit rĂĽcken FIDO2/WebAuthn, Public-Key-Kryptografie und biometrische Geräte-Sensoren in den Mittelpunkt – […]

ai-passkeys-authentifizierung

Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen

LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Ăśbergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische […]

ai-ios-27-trust-insights-security-framework

IOS 27 bringt KI-Sicherheitsrahmen: Trust Insights, Passkey-Logik und neue Controls

CUPERTINO / LONDON (IT BOLTWISE) – Apple rĂĽstet iPhones mit einem KI-gestĂĽtzten Sicherheits-Framework aus, das nicht Inhalte scannt, sondern Verhaltensmuster bewertet. Mit „Trust Insights“ will das System Risiken in Sekunden ableiten und bei Betrugsversuchen zusätzliche Schritte erzwingen oder Zahlungsvorgänge zeitlich bremsen. Parallel kommen Funktionen zur Erkennung schwacher Kennwörter sowie ein Ausbau von Assistive Access fĂĽr […]

ai-phishing-ki-microsoft-teams

Phishing-Welle mit KI: 86% der Angriffe nutzen KĂĽnstliche Intelligenz und treffen Microsoft-Umfelder

BERLIN / LONDON (IT BOLTWISE) – Kriminelle machen aus Phishing längst eine KI-gesteuerte Massenwaffe: Laut aktuellen Trends sind 86 Prozent der Angriffe inzwischen KI-gestĂĽtzt. Besonders auffällig ist der Sprung im Business-Kontext, etwa bei Microsoft-365-Umgebungen und Teams. Gleichzeitig zeigen neue Fälle, wie vollautonome KI-Attacken Zugriffe ausweiten und wie Betrugsketten ĂĽber Messenger, Job-Bots oder vermeintliche Hilfszahlungen weiter […]

ai-whatsapp-ipad-standalone-passkeys

WhatsApp auf dem iPad, iPadOS 27 und Apple Intelligence: Was sich ab Juli 2024 ändert

LONDON (IT BOLTWISE) – WhatsApp lässt sich ab Anfang Juli 2024 erstmals direkt als primäres Gerät auf dem iPad einrichten: Registrierung mit Telefonnummer und Passkey ohne laufendes iPhone. Parallel nähert sich iPadOS 27 spĂĽrbar einem Desktop-Workflow an, inklusive macOS-ähnlicher MenĂĽlogik, besserem Fenstermanagement und schnelleren DateiĂĽbertragungen. Ergänzend verknĂĽpft Apple seine KI-Funktionen immer stärker mit Automatisierungen, Siri […]

ai-digitaler-euro-pilot-girocard-ki

Digitaler Euro im Q3 2026: EZB-Pilot, Girocard-Update und KI-Agents im Zahlungsverkehr

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die EZB startet im dritten Quartal 2026 einen Pilottest fĂĽr den digitalen Euro mit rund 20 Banken und einem Halte-Limit von 500 bis 3.000 Euro. Parallel rĂĽckt die Modernisierung der deutschen Girocard in den Fokus: In-App-Zahlungen und eine Pre-Authorization-Funktion sollen Debit- und Kartennutzung stärker zusammenfĂĽhren. Gleichzeitig beschleunigen […]

ai-visa-autonome-ki-zahlungen-passkeys

Visa startet autonome KI-Zahlungen: 30 Banken, Passkeys und EU-AI-Act-Pflichten

PARIS / LONDON (IT BOLTWISE) – Visa demonstriert in Paris Live-Transaktionen, die KI-Agenten im Auftrag von Karteninhabern auslösen. Anfang Juli 2026 nehmen dabei ĂĽber 30 europäische Banken teil, die Authentifizierung läuft ĂĽber Visa Payment Passkeys. FĂĽr Unternehmen und FinTechs ist damit weniger die Idee neu, sondern die operative Umsetzung: Konten, Workflows und Risiko-Checks mĂĽssen rechtssicher […]

device-code-phishing-microsoft-365-token-an-2026

Device-Code-Phishing trifft Microsoft 365: Angriffe steigen massiv

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor einem deutlichen Anstieg von Device-Code-Phishing-Angriffen gegen Microsoft 365. Dabei werden keine Passwörter gestohlen, sondern Geräte und OAuth-/Token-FlĂĽsse missbraucht, um Outlook-, SharePoint- und OneDrive-Zugriff zu erlangen. Allein im März 2026 sollen mehr als 340 Organisationen betroffen gewesen sein. Die Betreiber des Ansatzes vermarkten die Infrastruktur zudem als […]

758 Leser gerade online auf IT BOLTWISE


KI-Jobs