Passkeys ab September: Microsoft und OpenAI setzen neuen Authentifizierungsstandard
BRASĂŤLIA / LONDON (IT BOLTWISE) – Ein brasilianisches Gericht zwingt Microsoft zur Wiederherstellung eines kompromittierten Xbox-Kontos – trotz aktivierter 2FA. Der Fall macht deutlich, wie schnell digitale Rechte verloren gehen können, wenn Konten ĂĽbergangen werden. Parallel kĂĽndigen Microsoft und OpenAI fĂĽr September 2026 Passkeys als Standard an. FĂĽr Unternehmen heiĂźt das: Authentifizierung wird zu einem […]
Entra ID erweitert Conditional Access: Passkeys & gefälschte IDs im Fokus
LONDON (IT BOLTWISE) – Microsoft zieht die Schrauben bei Identity-Absicherung deutlich an: Conditional Access greift ab 13. Juli 2026 auch bei Windows Hello for Business und macOS Platform SSO. Parallel wird die MFA fĂĽr Azure bereits seit 1. Juli 2026 verpflichtend, während Angreifer ĂĽber OAuth-Client-ID-Spoofing Massenzugriffe vorbereiten. FĂĽr Unternehmen heiĂźt das: Registrierungs- und Anmeldeprozesse mĂĽssen […]
KI-Phishing: 54% Klickrate bei Bankern zeigt neues Betrugsniveau
BONN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Nachrichten treiben das Phishing in eine neue Qualitätsstufe: Berichte ĂĽber eine Klickrate von rund 54 Prozent zeigen, wie schwer sich Betrugsversuche heute von legitimen Mitteilungen unterscheiden lassen. Besonders Bankkunden geraten durch täuschend echte Landingpages und dynamische Betreffzeilen unter Druck. Hinzu kommt eine weitere Eskalation durch Deepfakes, Android-Malware mit […]
OpenAI bĂĽndelt Codex, ChatGPT Work und Browserfunktionen in einer neuen Desktop-App
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt den KI-Browser Atlas ein und verlagert dessen Kernfunktionen in mehrere neue Angebote rund um ChatGPT. Im Zentrum steht eine neue Desktop-Anwendung, die ChatGPT-Standards, das Assistenz-Tool ChatGPT Work und die Programmierhilfe Codex in einer Oberfläche zusammenfĂĽhrt. Zusätzlich liefert OpenAI eine Chrome-Erweiterung, die Chat- und Codex-Funktionen als Browser-Seitenleiste […]
Android 17 macht Passkeys portabler: Import/Export mit CXP
LONDON (IT BOLTWISE) – Android 17 liefert Passkeys endlich dort aus, wo Nutzer sie im Alltag brauchen: im nahtlosen Wechsel zwischen Apps und Password-Managern. Google integriert Import- und Exportfunktionen in den Android Password Manager und setzt dabei auf das Credential Exchange Protocol (CXP) der FIDO Alliance. Damit sinkt die Umzugsbarriere erheblich, die bisher vor allem […]
Open Design 0.14.1 und KI-Alternativen: Open-Source-Welle im Juli
LONDON (IT BOLTWISE) – Während proprietäre Software weiter Funktionen zentral ausrollt, wächst im Juli die Open-Source-Auswahl deutlich: Von einem Mac-Uninstaller bis zu neuen Desktop- und KI-Workflows. Besonders auffällig sind Updates, die Authentifizierung stärker in Richtung Hardware- und Passkey-Logik verschieben. Parallel dazu liefern Offline-Map-Apps, datensparsame Videokonferenz-Setups und lokale LLM-Setups konkrete Alternativen zu Cloud-Ă–kosystemen. FĂĽr Unternehmen bedeutet […]
70 Prozent der Smartphones knacken Face Unlock per Foto
NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]
Microsoft Teams: Mobile schneller, Akku spart und Cloud-Preisstrategie ab 2027
REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert fĂĽr Teams ein Juli-Update mit spĂĽrbaren Verbesserungen in der mobilen App: Die Anwendung startet schneller und verbraucht weniger Akku. Gleichzeitig verschiebt der Konzern ein lang erwartetes Multitasking-Feature wegen Audio-Bugs. Im Hintergrund treibt Microsoft zudem Compliance-Themen wie Passkeys in Entra ID und ĂĽberarbeitet seine Preisstrategie fĂĽr kommerzielle Cloud-Dienste […]
ATO 2026: Warum Passkeys den nächsten Angriff auf die Verifikation verschieben
LONDON / LONDON (IT BOLTWISE) – Passkeys machen den klassischen Account-Login mit gestohlenen Passwörtern zunehmend unattraktiv. Gleichzeitig verlagert sich Account Takeover (ATO) in Richtung der verbleibenden „Verifikations-LĂĽcken“: Wiederanmeldung, Magic-Links und Schritt-fĂĽr-Schritt-Checks. Neue Zahlen zeigen, dass Identitätsbetrug sich zunehmend durch KI-generierte oder manipulierte Medien speist. FĂĽr Unternehmen bedeutet das: Sicherheitsarchitekturen mĂĽssen Verifikationsmedien, Risiko und Autorisierungsintention gemeinsam […]
FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken
LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]
Studie deckt schwere Sicherheitsmängel in Android-VPN-Apps auf
BERLIN / LONDON (IT BOLTWISE) – Eine neue Untersuchung auf der NDSS 2026 testet 281 Android-VPN-Apps und findet systematische Sicherheitsfehler. Dabei zeigen 29 Apps DNS- oder Browserdatenlecks, obwohl der verschlĂĽsselte Tunnel Privatsphäre versprechen soll. Mehr als 20 % ĂĽbertragen Daten unverschlĂĽsselt, 76 Programme geben eindeutige Gerätekennungen an Drittanbieter weiter. Ergänzend werden Enterprise-VPNs und aktuell ausgenutzte […]
Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins
LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Visa und OpenAI setzen auf Passkeys und Biometrie fĂĽr sichere Konten
BERLIN / LONDON (IT BOLTWISE) – Visa und OpenAI drĂĽcken gemeinsam auf die Bremse: Passwort-Logins sollen demnächst aus ihrem Sicherheitsmodell verschwinden. Während Visa ein „Visa Payment Passkey“-System fĂĽr passwortlose Zahlungen in mehreren Märkten hochfährt, fĂĽhrt OpenAI fĂĽr ChatGPT erweiterte Account-Security mit mehreren Passkeys ein. Damit rĂĽcken FIDO2/WebAuthn, Public-Key-Kryptografie und biometrische Geräte-Sensoren in den Mittelpunkt – […]
Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen
LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Ăśbergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische […]
IOS 27 bringt KI-Sicherheitsrahmen: Trust Insights, Passkey-Logik und neue Controls
CUPERTINO / LONDON (IT BOLTWISE) – Apple rĂĽstet iPhones mit einem KI-gestĂĽtzten Sicherheits-Framework aus, das nicht Inhalte scannt, sondern Verhaltensmuster bewertet. Mit „Trust Insights“ will das System Risiken in Sekunden ableiten und bei Betrugsversuchen zusätzliche Schritte erzwingen oder Zahlungsvorgänge zeitlich bremsen. Parallel kommen Funktionen zur Erkennung schwacher Kennwörter sowie ein Ausbau von Assistive Access fĂĽr […]
Phishing-Welle mit KI: 86% der Angriffe nutzen KĂĽnstliche Intelligenz und treffen Microsoft-Umfelder
BERLIN / LONDON (IT BOLTWISE) – Kriminelle machen aus Phishing längst eine KI-gesteuerte Massenwaffe: Laut aktuellen Trends sind 86 Prozent der Angriffe inzwischen KI-gestĂĽtzt. Besonders auffällig ist der Sprung im Business-Kontext, etwa bei Microsoft-365-Umgebungen und Teams. Gleichzeitig zeigen neue Fälle, wie vollautonome KI-Attacken Zugriffe ausweiten und wie Betrugsketten ĂĽber Messenger, Job-Bots oder vermeintliche Hilfszahlungen weiter […]
WhatsApp auf dem iPad, iPadOS 27 und Apple Intelligence: Was sich ab Juli 2024 ändert
LONDON (IT BOLTWISE) – WhatsApp lässt sich ab Anfang Juli 2024 erstmals direkt als primäres Gerät auf dem iPad einrichten: Registrierung mit Telefonnummer und Passkey ohne laufendes iPhone. Parallel nähert sich iPadOS 27 spĂĽrbar einem Desktop-Workflow an, inklusive macOS-ähnlicher MenĂĽlogik, besserem Fenstermanagement und schnelleren DateiĂĽbertragungen. Ergänzend verknĂĽpft Apple seine KI-Funktionen immer stärker mit Automatisierungen, Siri […]
Digitaler Euro im Q3 2026: EZB-Pilot, Girocard-Update und KI-Agents im Zahlungsverkehr
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die EZB startet im dritten Quartal 2026 einen Pilottest fĂĽr den digitalen Euro mit rund 20 Banken und einem Halte-Limit von 500 bis 3.000 Euro. Parallel rĂĽckt die Modernisierung der deutschen Girocard in den Fokus: In-App-Zahlungen und eine Pre-Authorization-Funktion sollen Debit- und Kartennutzung stärker zusammenfĂĽhren. Gleichzeitig beschleunigen […]
Visa startet autonome KI-Zahlungen: 30 Banken, Passkeys und EU-AI-Act-Pflichten
PARIS / LONDON (IT BOLTWISE) – Visa demonstriert in Paris Live-Transaktionen, die KI-Agenten im Auftrag von Karteninhabern auslösen. Anfang Juli 2026 nehmen dabei ĂĽber 30 europäische Banken teil, die Authentifizierung läuft ĂĽber Visa Payment Passkeys. FĂĽr Unternehmen und FinTechs ist damit weniger die Idee neu, sondern die operative Umsetzung: Konten, Workflows und Risiko-Checks mĂĽssen rechtssicher […]
Device-Code-Phishing trifft Microsoft 365: Angriffe steigen massiv
BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor einem deutlichen Anstieg von Device-Code-Phishing-Angriffen gegen Microsoft 365. Dabei werden keine Passwörter gestohlen, sondern Geräte und OAuth-/Token-FlĂĽsse missbraucht, um Outlook-, SharePoint- und OneDrive-Zugriff zu erlangen. Allein im März 2026 sollen mehr als 340 Organisationen betroffen gewesen sein. Die Betreiber des Ansatzes vermarkten die Infrastruktur zudem als […]
Passkeys & KI: Visa treibt Account-Security im Finanzsektor voran
LONDON (IT BOLTWISE) – Konto-Ăśbernahmen nehmen spĂĽrbar zu, weil Angreifer weniger auf klassische TANs als auf Social Engineering setzen. Visa startet in Indien und Europa eine Passkey-Offensive mit dem Visa Payment Passkey (VPP) und verknĂĽpft die Autorisierung kĂĽnftig mit biometrischen Daten oder PINs. Parallel laufen Praxisversuche mit KI-Agenten-Zahlungen, die Transaktionen abwickeln und Nutzer anschlieĂźend per […]

























#Sophos