Microsoft beendet SMS-2FA: Passkeys als Antwort auf KI-Phishing und Smishing
REDMOND / LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Zwei-Faktor-Authentifizierung und setzt kĂĽnftig stärker auf passwortlose Passkeys. Der Wechsel adressiert eine rasant gewachsene Angriffsfläche, da KI-gestĂĽtztes Phishing und Smishing deutlich erfolgreicher werden. Ergänzend treibt der Konzern eine aggressive Patch-Strategie voran und schlieĂźt zahlreiche kritische LĂĽcken inklusive Zero-Days. FĂĽr Unternehmen bedeutet das: Identitäts- und Sicherheitsarchitekturen […]
E-Commerce-Betrug steigt: Echte Käufer treiben First-Party-Fraud an
POTSDAM / LONDON (IT BOLTWISE) – Laut aktuellen Auswertungen sind echte Kundinnen und Kunden zunehmend selbst Teil betrĂĽgerischer Transaktionen: Der Anteil des sogenannten First-Party-Fraud steigt auf 38,8 Prozent. Besonders in Europa erreicht dieser Trend nahezu 52 Prozent. Parallel warnen Behörden und Sicherheitsfachleute vor neuen Phishing-Wellen vor dem nächsten Prime-Day und kritisieren, dass bestehende Regelwerke wie […]
KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestĂĽtzt
BERLIN / LONDON (IT BOLTWISE) – KI-Phishing wird zum dominierenden Angriffshebel: In aktuellen Auswertungen basieren 86 Prozent der Phishing-Kampagnen auf KI-gestĂĽtzten Verfahren. Während klassische Massenmails vergleichsweise selten funktionieren, steigt die Klickrate bei KI-generierten Ködern deutlich an. Besonders betroffen sind Reiseangebote und Kommunikationsketten, in denen BetrĂĽger mit gefälschten Links, Rechnungen und Jobangeboten schnelle Handlungen erzwingen. Zusätzlich […]
Arbeitszeitgesetz: 48-Stunden-Woche nur bei Tarifbindung – Digitalisierung von Erfassung und Homeoffice
BERLIN / LONDON (IT BOLTWISE) – Die Bundesregierung plant mit einem Referentenentwurf zur Reform des Arbeitszeitgesetzes eine wöchentliche Höchstarbeitszeit von 48 Stunden – gekoppelt an Tarifbindung oder passende Betriebsvereinbarungen. Gleichzeitig rĂĽckt die elektronische Arbeitszeiterfassung in den Fokus, um Vorgaben aus EU- und Bundesrecht operativ sauber umzusetzen. Ergänzende Finanzierungsrichtlinien sollen die steuerliche Einordnung von Homeoffice und […]
macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko
LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]
KI treibt Telefonbetrug: 585.942 Spam-Anrufe im April und 54% KI-Phishing-Erfolg
DEUTSCHLAND / LONDON (IT BOLTWISE) – Im April 2026 wurden hierzulande laut Messdaten erneut Hunderttausende Spam-Anrufe registriert, während KĂĽnstliche Intelligenz Betrug wirksamer macht. Sicherheitsberichte sehen KI-gestĂĽtzte Phishing-Angriffe inzwischen als dominantes Muster. FĂĽr Betroffene bedeutet das: weniger Zeit zum Nachdenken, mehr Druck durch gefälschte Absender und gezielte GesprächsfĂĽhrung. Der Artikel ordnet ein, warum das so ist […]
2FA-Tools im Aufwind: Proton Authenticator stärkt Passkeys gegen Phishing
ZĂśRICH / LONDON (IT BOLTWISE) – Während Phishing-Kampagnen und gestohlene Zugangsdaten weiter zunehmen, treiben mehrere Anbieter den Umstieg auf Zwei-Faktor-Authentifizierung und passwortlose Verfahren voran. Proton hat mit „Proton Authenticator“ eine quelloffene App veröffentlicht, die 2FA plattformĂĽbergreifend verwaltet und auf Ende-zu-Ende-VerschlĂĽsselung sowie sichere Synchronisation setzt. Zeitgleich rĂĽcken Passkeys in neuen Regionen stärker in den Fokus, während […]
Reisebranche unter Cyberdruck: KI treibt „Storno-Falle“ per WhatsApp
BERLIN / LONDON (IT BOLTWISE) – Cyberkriminelle treffen Reisende in der Sommersaison mit einer WhatsApp-Betrugsmasche: Korrekte Buchungsdaten werden genutzt, um per Klick auf gefälschte Seiten Kreditkartendaten abzugreifen. Sicherheitsanbieter berichten zudem von einem messbaren KI-Schub bei Phishing-Kampagnen. Gleichzeitig steigen Angriffe auf die Reisebranche laut aktuellen Auswertungen deutlich. Der Artikel ordnet die Technik, das Marktgeschehen und die […]
Google Workspace: Neue KI-Funktionen fĂĽr Sheets, Drive und Sicherheit ab sofort
MĂśNCHEN / LONDON (IT BOLTWISE) – Google rollt ab sofort mehrere KI-Funktionen in Workspace aus: von Gemini Deep Research in Sheets und NotebookLM bis zu einer Suche in Drive-Videos ĂĽber Transkripte. Parallel erweitert Google die Integrationsfähigkeit fĂĽr Gemini Enterprise um Connectors, die interne und externe Systeme ansprechen. Auf der Sicherheitsseite setzt der Anbieter mit verpflichtender […]
FortiBleed-Leak: 74.000 FortiGate-Geräte enthüllt – CISA fordert MFA und Passwort-Reset
LONDON (IT BOLTWISE) – Nach dem „FortiBleed“-Leak sind Zugangsdaten von rund 74.000 FortiGate-Geräten kompromittiert. Die US-Behörde CISA reagiert mit einer Dringlichkeitswarnung und fordert das sofortige Beenden aktiver Sitzungen, ein umfassendes Passwort-Reset sowie den Umstieg auf phishing-resistente Multi-Faktor-Authentifizierung. Damit rĂĽckt die Grundfrage in den Fokus, wie Unternehmen Authentifizierung kĂĽnftig automatisiert und sicher skalieren können. Nach dem […]
Aldi Nord fĂĽhrt RFID- und Diebstahlschutz-Taschen ein
ESSEN / LONDON (IT BOLTWISE) – Aldi Nord erweitert sein Sortiment im Reise-Segment um RFID-geschĂĽtzte Taschen fĂĽr 7,99 Euro. Die Produkte kombinieren Schutz gegen kontaktloses Auslesen mit weiteren Mechanismen gegen Diebstahl. Gleichzeitig betont das BSI, dass Cyberkriminelle Urlauber zunehmend ĂĽber gefälschte Buchungsportale, manipulierte Links und unsichere WLANs angreifen. Der Markt reagiert damit auf eine doppelte […]
BSI-Warnung: So planen Reisende den Cyber-Schutz fĂĽr Smartphone & Konten
BERLIN / LONDON (IT BOLTWISE) – Das BSI warnt Reisende im Juni 2026 vor Cyber-Fallen: gefälschte Buchungsseiten, manipulierte Links und unsichere öffentliche WLANs. Besonders Smartphone-Daten sind auf Reisen schnell gefährdet, weil Passwörter, Fotos und Banking-Infos häufig mobil verarbeitet werden. Der Beitrag zeigt, wie sich Angriffsflächen mit VPN, sicheren Konten (2FA/Passkeys) und Vorsicht bei öffentlichen Ladepunkten […]
KI-Betrug: 63 Prozent der Generation Z und wachsende Schäden durch Phishing
NORTH CAROLINA / LONDON (IT BOLTWISE) – Berichte aus den USA, Indien und Australien zeigen: KI-gestĂĽtzte Betrugsmaschen treffen immer breitere Teile der Bevölkerung. Besonders alarmierend ist der Befund, dass 63 Prozent der Generation Z bereits Finanzbetrug erlebt haben. Gleichzeitig steigen die Verluste bei Senioren 2025 spĂĽrbar, während Phishing, Deepfakes und Stimmenklon-Anrufe die Angriffstiefe erhöhen. Was […]
Android 17: Neues Privatsphäre-Update mit VPN- und Daten-Transparenz
LONDON (IT BOLTWISE) – Mit Android 17 rĂĽckt Google die Privatsphäre auch im Alltag sichtbar nach vorn: Nutzer sehen kĂĽnftig deutlicher, wenn Apps einen verschlĂĽsselten Tunnel aufbauen. Gleichzeitig erweitert das Update die Kontrolle ĂĽber Standortzugriffe, Kontakte und Live-Informationen auf dem Sperrbildschirm. FĂĽr Unternehmen und Security-Teams bedeutet das mehr Transparenz ĂĽber aktive Verbindungen – aber auch […]
Android 17 macht iPhone-zu-Android-Umzug mit Passkeys deutlich einfacher
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google verzahnt Android 17 und Chrome 149 so, dass der Umzug sensibler Sicherheitsdaten vom iPhone auf Android erstmals spĂĽrbar reibungslos wird. Im Mittelpunkt stehen drahtlose Passkey-Transfers ohne Zusatz-Apps sowie eine vereinfachte Passkey-Login-Ansicht in Chrome 149. Zusätzlich verbessert Google die Portabilität: Passwörter und Passkeys sollen per Credential-Exchange-Standard zwischen Tools […]
iOS 27: Apples automatische Passwort-Aktualisierung und KI-Risiken
LONDON (IT BOLTWISE) – Apple nimmt kompromittierte Zugangsdaten kĂĽnftig stärker in die Hand: Mit „Fix Passwords“ in iOS 27 aktualisiert die neue Passwort-App problematische Passwörter im Hintergrund. DafĂĽr setzt der Konzern auf Safari in Kombination mit der Private Cloud Compute Infrastruktur und verspricht, dass während des Updates keine Nutzerdaten gespeichert werden. Gleichzeitig rĂĽckt das Unternehmen […]
Phishing-Welle 2026: Device-Code-Flow statt 2FA und Passkeys aushebeln
LONDON (IT BOLTWISE) – Im Juni 2026 gewinnen gezielte Phishing-Kampagnen gegen Microsoft-365-Umgebungen an Tempo und zielen dabei auf einen Teil des OAuth-Ă–kosystems, der lange als Sonderfall galt. Sicherheitsforscher beschreiben, wie Angreifer den OAuth 2.0 Device Code Flow missbrauchen, um Sitzungen und Token zu erhalten, obwohl 2FA und Passkeys aktiv sind. Betroffen sind laut Auswertungen hunderte […]
Android-Lücke CVE-2025-48595: Google schließt 124 Bugs – Xiaomi rolloutt Juni-Patch
LONDON (IT BOLTWISE) – Google schlieĂźt mit dem Juni-Sicherheitsupdate 124 Android-Schwachstellen, darunter die hochriskante LĂĽcke CVE-2025-48595 im Framework. Während Pixel-Geräte bereits gepatcht werden, startet Xiaomi parallel den Rollout seiner betroffenen Modelle auf Basis von HyperOS 3. Besonders kritisch: Die Ausnutzung erfordert nach Angaben der Sicherheitslage keine Nutzerinteraktion und kann lokal Rechte ausweiten. Zudem bringt Android […]
























#Sophos