ai-windows-11-24h2-support-deadline

Windows 11 24H2: Support endet Oktober 2026 – Unternehmen planen bis 2027 um

LONDON (IT BOLTWISE) – Microsoft beendet den Support fĂĽr Windows 11 24H2 fĂĽr Privatanwender frĂĽher als fĂĽr Unternehmen. FĂĽr Home- und Pro-Editionen laufen die monatlichen Sicherheitspatches bis zum 13. Oktober 2026, während Enterprise- und Education noch bis zum 12. Oktober 2027 weiter versorgt werden. Parallel behebt Microsoft technische Probleme wie einen Speicherfresser in einem Capability-Access-Update. […]

ai-microsoft-365-mfa-passkeys-attack

81 Millionen Login-Versuche: Microsoft 365 rĂĽstet MFA und Entra ID nach

LONDON (IT BOLTWISE) – In zwei Wochen wurden auf Microsoft-365-Konten rund 81 Millionen Anmeldeversuche durch eine Password-Spraying-Kampagne registriert. Besonders kritisch: Teile der Zielorganisationen hatten MFA zwar aktiviert, aber fehlerhafte Einstellungen machten den Schutz praktisch unwirksam. Microsoft verschärft deshalb Conditional-Access-Regeln in Entra ID und drängt mit FIDO2-Passkeys auf phishing-resistente Logins. Die Branche zieht parallel nach, während […]

ai-android-17-switch-tool-ios-migration

Android 17 Switch Tool: iOS-Umzug wird mit Passkeys und iMessage einfacher

LONDON (IT BOLTWISE) – Google treibt den Gerätewechsel zwischen iOS und Android mit dem Android-17-Switch-Tool deutlich voran. Laut Berichten wandern dabei nicht nur SMS und MMS, sondern auch RCS, der iMessage-Verlauf, Passkeys sowie WLAN- und eSIM-Daten. Gleichzeitig bleibt Apple beim Export auf die SIM-Karte offenbar konsequent eingeschränkt, während iOS-Updates zwar LĂĽcken schlieĂźen, aber ein AirDrop-Risiko […]

ai-whatsapp-ios-kontakte-status-passkeys

WhatsApp iOS: Neuer Kontakte-Tab, Status in Chats und Passkeys im Fokus

BERLIN / LONDON (IT BOLTWISE) – WhatsApp testet fĂĽr iOS eine deutlich geänderte Navigation: Ein eigener Kontakte-Tab löst den bisherigen Updates-Bereich ab, während Status-Updates kĂĽnftig direkt in den Chat-Bereich integriert werden. Parallel rollt der Dienst ein System fĂĽr Benutzernamen aus, damit Kontakte auch ohne Weitergabe der Telefonnummer möglich bleiben. Dazu kommen Sicherheitsanpassungen rund um Passkeys […]

ai-yubico-ecso-passkeys-authentication

Yubico tritt der ECSO bei: Passkey-Schutz gegen KI-Phishing nimmt Fahrt auf

STOCKHOLM / LONDON (IT BOLTWISE) – Yubico ist der European Cyber Security Organisation (ECSO) beigetreten und will phishing-resistente Authentifizierungslösungen stärker im EU-Ă–kosystem verankern. Der Schritt erfolgt, während Berichten zufolge KI-gesteuerte Phishing-Angriffe in Europa zuletzt um mehr als 200 % zugenommen haben. Damit rĂĽckt der praktische Einsatz von Passkeys und FIDO-Standards in den Fokus von Forschung, […]

ai-ios-2652-webkit-webrtc-security

iOS 26.5.2 schlieĂźt ĂĽber 25 WebKit- und WebRTC-SicherheitslĂĽcken

CUPERTINO / LONDON (IT BOLTWISE) – Apple verteilt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 mit Fokus auf mehr als 25 geschlossene SicherheitslĂĽcken. Besonders WebKit und WebRTC stehen im Visier, weil sie als beliebter Angriffsweg gelten. Während der Rollout je nach Gerät unterschiedlich verläuft, laufen parallel bereits Entwickler-Betas fĂĽr iOS 26.6. Der Zyklus wird […]

ai-xmoney-6prozent-bankkonto

X Money startet mit 6% Zinsen und Bankkonto fĂĽr Nutzer

NEW YORK / LONDON (IT BOLTWISE) – X Money startet ausgewählten Nutzern ein integriertes Bankkonto und verspricht 6 Prozent Zinsen auf Guthaben. Damit zielt das Angebot auf eine „Financial Super App“-Erzählung, bei der Bezahlen und Sparen direkt in die Plattformlogik integriert werden. FĂĽr die Refinanzierung und Absicherung spielt eine Partnerschaft mit der Cross River Bank […]

ai-passkeys-ncsc-phishing-mfa

NCSC empfiehlt Passkeys statt Passwörter: weniger Phishing, neue MFA-Regeln

LONDON / LONDON (IT BOLTWISE) – Das britische NCSC stuft Passkeys als deutlich robustere Alternative zu klassischen Passwörtern ein. Die Behörde begrĂĽndet das mit Public-Key-Kryptografie, die Phishing-Angriffe weitgehend aushebelt. Gleichzeitig kĂĽndigen kommende Cyber-Essentials-Plus-Vorgaben ab 2026 eine stärkere MFA-Pflicht fĂĽr Cloud-Nutzer an. FĂĽr Unternehmen heiĂźt das: Identitäts- und Zugriffsmanagement muss mittelfristig passkeyfähig werden, sonst drohen Compliance- […]

ai-mfa-passkeys-phishing-server-rack

KDDI, Nissan und Messenger-Phishing: Warum MFA und Passkeys jetzt Pflicht sind

TOKYO / LONDON (IT BOLTWISE) – KDDI meldet einen Vorfall, bei dem potenziell 14,22 Millionen Kundenkonten betroffen sind: Eine Drittanbieter-Komponente öffnete das interne E-Mail-System. Parallel geraten Unternehmens- und Bildungsdaten in die Schlagzeilen, während russische Akteure mit Phishing- und „Browser-in-the-Middle“-Techniken Angriffe verfeinern. Die Konsequenz fĂĽr Unternehmen und Nutzer ist klar: Ein starkes Passwort allein reicht nicht […]

ai-cyber-essentials-plus-mfa-passkeys

Cyber Essentials Plus macht MFA fĂĽr alle Nutzer Pflicht ab 27. April 2026

LONDON (IT BOLTWISE) – Cyber Essentials Plus verschärft die Anforderungen an IT-Sicherheit: MFA muss ab dem 27. April 2026 fĂĽr sämtliche Benutzerkonten nachgewiesen werden, nicht nur fĂĽr Admin-Zugänge. Damit rĂĽcken Cloud-Dienste, Remote-Endgeräte und sogar Firmware-Updates direkt in den PrĂĽfbereich. Gleichzeitig lockt die Pflicht neue Angriffsflächen an, weil Angreifer MFA ĂĽber Phishing-as-a-Service und man-in-the-browser-Techniken umgehen wollen. […]

passkeys-statt-passwoerter-7000-angriffe-pro-sekunde

Passkeys statt Passwörter: 7.000 Angriffe pro Sekunde treiben Behörden

LONDON / NIGERIA / BERLIN / CHINA / EUROPĂ„ISCHE UNION / SCHWEIZ – Behörden in mehreren Regionen erhöhen den Druck auf eine phishing-resistente Authentifizierung und nennen Passkeys als nächsten Schritt. Microsoft beziffert weltweit rund 7.000 passwortbasierte Angriffe pro Sekunde, während das britische NCSC identitätsbezogene Vorfälle auf etwa 80 Prozent zurĂĽckfĂĽhrt. Während Deutschland seine Verwaltung bis […]

ai-sim-swapping-krypto-wallet-police

SIM-Swapping in Polen: Bande plündert Krypto-Konten – Schaden bis zu 50 Mio. Euro

KRAKAU / LONDON (IT BOLTWISE) – Polnische Ermittler haben gemeinsam mit FBI und HSI eine SIM-Swapping-Bande gestoppt, die Krypto-Konten ĂĽber gekaperte Telefonnummern leergeräumt haben soll. Nach Angaben der Behörden reichten die VorwĂĽrfe von Hacking ĂĽber Diebstahl bis Geldwäsche. Der mutmaĂźliche Schaden wird auf mindestens fĂĽnf Millionen Euro geschätzt, einzelne Schätzungen gehen deutlich höher. Der Fall […]

ai-android17-ios-switch-wlan

Android 17 macht iOS-Wechsel drahtlos: Daten wandern per WLAN

LONDON (IT BOLTWISE) – Google ĂĽberarbeitet mit Android 17 sein iOS-Switch-Tool und verspricht einen Umzug ohne Kabel und ohne Cloud: Passwörter, Passkeys, WLAN-Zugangsdaten sowie Chat-Verläufe sollen per WLAN migrieren. Besonders fĂĽr iPhone-Umsteiger hebt Google die bessere Verarbeitung von iMessage-Daten hervor, inklusive Gruppenchats und Reaktionen. Parallel rĂĽsten andere Akteure den eSIM-Transfer auf, während Apple mit iOS […]

ai-session-cookies-2fa-leak-record

24 Milliarden Zugangsdaten: Session-Cookies umgehen 2FA, Behörden reagieren

LONDON (IT BOLTWISE) – Ein Rekordfund von 24 Milliarden Zugangsdaten zeigt, wie leicht Angreifer bestehende Schutzschichten aushebeln können. Entscheidend ist dabei nicht nur schwache Passworhygiene, sondern vor allem der Missbrauch gestohlener Session-Cookies, der 2FA-Anfragen effektiv ĂĽberflĂĽssig macht. Gleichzeitig laufen GegenmaĂźnahmen: Europol stoppt mit der Operation Endgame groĂźe Infostealer-Infrastrukturen, während die Politik auf post-quantum-fähige Kryptografie und […]

ai-android17-iphone-switch-wlan-migration

Android 17 macht den iPhone-Umstieg deutlich leichter per WLAN-Transfer

LONDON (IT BOLTWISE) – Android 17 erweitert den Gerätemigrationsprozess deutlich: Mit der systemintegrierten App „Android Switch“ können Nutzer viele Inhalte vom iPhone auf ein Android-Handy nicht nur per Kabel, sondern auch drahtlos ĂĽber WLAN ĂĽbertragen. Besonders relevant sind Passwörter, Passkeys, WLAN-Anmeldedaten und sogar verschlĂĽsselte Nachrichtenformate. Das Rollout startet zunächst bei Google-Pixel-Geräten, während andere Hersteller die […]

ai-chrome-autofill-wallet-integration

Chrome Autofill verknüpft Google Wallet stärker und füllt Ausweisdaten automatisch

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google verknĂĽpft Chrome Autofill enger mit Google Wallet, damit sich Formulare im Browser kĂĽnftig automatisch mit Wallet-Daten befĂĽllen lassen. Die Funktion greift auf sensible Identitäts- und Reiseinformationen zu, darunter FĂĽhrerschein-Details, Passdaten und die Known-Traveler-Nummer. Chrome zeigt dabei eine gezielte Einwilligungsabfrage, speichert oder fĂĽllt nur mit Erlaubnis und verschlĂĽsselt […]

ai-phishing-booking-prime-day

Phishing-Welle trifft Reisende: Datenleck bei Booking.com und KI erhöhen Betrugsquote

BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle kombiniert gestohlene Reisedaten aus einem Booking.com-Vorfall mit KI-generierten Nachrichten und trifft damit vor allem Reisende sowie Kunden groĂźer Onlinehändler. Besonders kritisch: Die BetrĂĽger nutzen glaubwĂĽrdige Details, schreiben in mehreren Sprachen und fĂĽhren Opfer häufig ĂĽber Messenger wie WhatsApp auf gefälschte Webseiten. Parallel sorgen Rabatt-Events wie der […]

ai-kill-switch-diebstahlschutz-smartphone-android-ios

Android 17 und iOS 26.4 stärken Diebstahlschutz mit Fernsperren und Ortung

LONDON / LONDON (IT BOLTWISE) – Mobilfunkanbieter und Betriebssystemhersteller ziehen die Sicherheitskette enger: Android 17 fĂĽhrt eine biometrisch verschlĂĽsselte Diebstahlsicherung ein, während iOS 26.4 den Schutz fĂĽr gestohlene Geräte standardmäßig aktiviert. In GroĂźbritannien starten Anbieter zudem Kill Switches, mit denen Smartphones aus der Ferne dauerhaft deaktiviert werden können. Parallel werden im E-Bike-Markt Ortungsfunktionen stärker in […]

ai-ki-sicherheit-session-hijacking-identity

KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein groĂźer Teil meldet spĂĽrbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]

ai-fbi-operation-level-up-betrugszentren

Operation Level Up: FBI schlägt 9 Betrugszentren mit 276 Festnahmen

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI hat zusammen mit internationalen Partnern im Rahmen der „Operation Level Up“ neun Betrugszentren zerschlagen und 276 Personen festgenommen. Laut Behörden beginnen viele Fälle mit unaufgeforderten Kontaktaufnahmen, bevor Opfer auf gefälschte Handelsplattformen gelockt werden. Besonders perfide Maschen wie „Pig Butchering“ zielen dabei mit langen Aufbauphasen und der Nutzung […]

ai-galaxy-june-update-akku-sicherheit

Galaxy-Updates im Juni: Akku, Sicherheit und Stabilität bei 27 Verbesserungen

LONDON (IT BOLTWISE) – Samsung liefert im Juni mehrere Updates, die vor allem den Akkuverbrauch und VerbindungsabbrĂĽche bei Galaxy-Geräten adressieren. Parallel stärkt Google mit einem Paket von 77 Megabyte die Play-Protect-PrĂĽfungen und erweitert Sicherheitsmechanismen rund um Passwörter und Passkeys. FĂĽr die nächste Generation der Oberfläche geht Samsung zudem mit einer One-UI-9-Beta 3 in den Stabilitätsfokus […]

ai-kali365-device-code-phishing-mfa-oauth

Kali365-Kit nutzt Device-Code-Phishing, um MFA zu umgehen und OAuth-Zugriffe zu kapern

LONDON (IT BOLTWISE) – Kali365 wird seit April 2026 als Phishing-as-a-Service ĂĽber Messenger vermarktet und zielt mit Device-Code-Phishing gezielt auf die Umgehung von MFA ab. Dabei werden OAuth-Tokens erzeugt, sobald Nutzer einen vermeintlichen Gerätecode bestätigen – ohne Passwort oder zusätzliche Bestätigung. Parallel häufen sich Angriffe auf OAuth-Integrationen, während Microsoft mit mehreren Sicherheitsupdates gegen bekannte Schwachstellen […]

762 Leser gerade online auf IT BOLTWISE


KI-Jobs