Passkeys ab 15. Juli: Google macht sie für Admin-Aktionen Pflicht
LONDON (IT BOLTWISE) – Google und Microsoft ziehen die Schrauben bei privilegierten Konten an: Passkeys sollen ab dem 15. Juli bei risikoreichen Admin-Aktionen zwingend werden, während Microsoft Notfallzugänge in Entra ID streng umstellt. Im Kern geht es um „Break-Glass“-Konten, die im Ernstfall jederzeit erreichbar bleiben müssen – aber gleichzeitig gegen Hijacking und Phishing besser abgeschirmt […]
Phishing trifft Online-Banking: 57% der Nutzer in Ägypten betroffen
CAIRO / LONDON (IT BOLTWISE) – Eine aktuelle Studie zeigt, dass in Ägypten bereits 57 Prozent der Nutzer digitaler Finanzdienste Opfer von Phishing-Versuchen waren. Besonders alarmierend: Kriminelle kombinieren kompromittierte Kontozugänge mit Automatisierung und schaffen damit hohe Schadenssummen. Parallel machen Fälle aus Nepal und Indien deutlich, wie schnell neue Social-Engineering-Methoden in den Alltag durchsickern. Für Banken […]
Passwortsicherheit unter Druck: Versicherer reagieren mit neuen Cyber- und Device-Policen
MÜNSTER / BERLIN / LONDON (IT BOLTWISE) – Neue Versicherungsangebote erweitern den Schutz rund um mobile Geräte, Deepfakes und digitale Schäden. Gleichzeitig zeigen Umfragen, dass viele Nutzer ihr Passwort-Risiko massiv unterschätzen und moderne Verfahren wie Passkeys oder Passwort-Manager seltener nutzen als nötig. Für Unternehmen bedeutet das: Identitäts- und Security-Strategien müssen benutzungsnah und rechtlich belastbar sein. […]
Microsoft entfernt Master-Passwörter aus Edge und setzt auf Windows Hello sowie Passkeys
REDMOND / LONDON (IT BOLTWISE) – Microsoft streicht Master-Passwörter in Edge und zwingt Nutzer zur Anmeldung über Windows Hello oder systemeigene Verfahren. Damit verschiebt sich das Sicherheitsmodell weg von browserintern gespeicherten Zugangsdaten hin zu biometrischer Verifikation oder hardwaregebundenen PINs. Zugleich treibt Microsoft Passkeys im Unternehmensumfeld stärker voran und koppelt Arbeitsbereichsdaten an den Edge Sync Service. […]
Android-Update im Juni: 124 Lücken, aktive Zero-Day-Exploits und neue Schutzmechanismen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schließt im Android-Juni-Update 124 Schwachstellen, darunter eine als Zero-Day geltende Integer-Overflow-Lücke, die bereits ausgenutzt wird. Besonders betroffen sind Geräte ab Android 14; die schnelle Patch-Umsetzung wird von Behörden wie CISA als dringlich eingestuft. Parallel nimmt der Druck durch wachsende Angriffe auf Finanz-Apps zu, während neue Schutzmechanismen wie […]
CISA warnt wegen CVE-2025-48595: Android-Patch-Risiko und KI gegen Fake-Anrufe
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Google rollt KI-gestützte Schutzfunktionen gegen Fake-Anrufe aus, die Anrufer über RCS-Logik innerhalb der Kontaktliste verifizieren. Gleichzeitig nimmt die US-Behörde CISA eine kritische Android-Schwachstelle namens CVE-2025-48595 in ihren Katalog bekannter ausnutzbarer Lücken auf. Die Frist für Bundesbehörden endet bereits am 5. Juni 2026, weil Angreifer lokal Rechte ausweiten und […]
GCash ersetzt SMS-OTP bis Juni 2026 durch In-App-Push
MANILA / LONDON (IT BOLTWISE) – GCash stellt seine OTP-Zustellung von SMS auf Push-Benachrichtigungen in der eigenen App um und beendet damit einen der klassischen Schwachpunkte bei mobilen Transaktionen. Bis zum 22. Juni 2026 sollen Verifikationsanfragen nicht mehr per Textnachricht, sondern über In-App-Mechanismen laufen. Damit will der Anbieter Phishing und SIM-Betrug reduzieren, ohne die Authentifizierungspfade […]
KI-Supportbot von Instagram: Kontenübernahmen trotz 2FA und Prompt-Injection
LONDON (IT BOLTWISE) – Instagram beschreibt erneut ein ernstes Sicherheitsproblem: Angreifer manipulierten einen KI-Supportbot bei der Kontowiederherstellung so, dass E-Mail-Daten geändert und Konten anschließend per Passwort-Reset übernommen werden konnten. Betroffen waren auch Profile mit aktivierter Zwei-Faktor-Authentifizierung (2FA), wie Sicherheitsforscher und unabhängige Beobachter berichten. Meta schließt die Lücke zwar zeitnah, warnt aber zugleich vor weiterhin anhaltenden […]
Google Health App 5.01: Datensync stabilisiert, Fitness-Fehler behoben und Sicherheitslücke geschlossen
LONDON / LONDON (IT BOLTWISE) – Google rollt mit Health App 5.01 ein Update nach, das Synchronisations- und Aufzeichnungsfehler gezielt behebt. Gleichzeitig rückt das Unternehmen eine kritische Sicherheitslücke in den Fokus, die nach Berichten bereits aktiv ausgenutzt wurde. Für Nutzer bedeutet das wieder verlässlichere Workouts, korrigierte Integrationen und weniger Stolpersteine in der Fitness- und Schlafauswertung. […]
Salesforce macht Passkeys für Administratoren ab 1. Juli verpflichtend
BERLIN / LONDON (IT BOLTWISE) – Salesforce verlangt ab dem 1. Juli 2026, dass Administratoren ihre Konten per Passkey nach FIDO2-Standard oder biometrischen Verfahren absichern. Ab dem 20. Juli betrifft die Umstellung dann auch alle Nutzer, während TOTP für die Belegschaft zunächst weiter erlaubt bleibt. Parallel treibt Google den Schutz gegen Fake-Anrufe in Android durch […]
Android-Theft-Detection und KI-Betrugserkennung: Google schärft den Schutz
LONDON (IT BOLTWISE) – Google führt mit „Theft Detection Lock“ eine automatische Diebstahlsperre für Android ein und erweitert die Fernsperre so, dass sie ohne eingelegte SIM per Google-Suche auslösbar ist. Zusätzlich integriert das Unternehmen eine KI-basierte Betrugserkennung in der Telefon-App, die verdächtige Anrufe erkennt und beendet. Parallel dazu schließt das aktuelle Android-Update 124 Schwachstellen, darunter […]
KI-gestützte Bankerassistenten und passwortlose Anmeldung werden zum Standard
LONDON (IT BOLTWISE) – Banken setzen zunehmend auf Künstliche Intelligenz als „zweite Linie“ im Kundenservice und kombinieren sie mit passwortloser, phishing-resistenter Authentifizierung. Neue Agenten- und Sicherheits-Partnerschaften zielen darauf ab, Betrug in Echtzeit zu erkennen, Identitätsprüfungen deutlich zu beschleunigen und die Angriffsfläche von Zugangsdaten zu reduzieren. Gleichzeitig verschärft sich die Lage durch Clone- und Fake-Reward-Betrug, was […]
FBI-Warnung: Selfie-Fingerabdruck-Klau zeigt Lücken biometrischer Sicherheit
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI stuft den sogenannten Selfie-Fingerprint-Betrug als relevantes Bedenkengebiet ein: Aus scheinbar harmlosen Fotos können Kriminelle Fingerabdruckmuster rekonstruieren und damit Schutzmechanismen umgehen. Der Kern des Problems liegt in der Kombination aus hochauflösenden Smartphone-Kameras und KI-gestützter Bildbearbeitung. Für Unternehmen und Privatanwender wird damit klar, dass biometrische Verfahren allein nicht ausreichen. […]
iOS 18 macht WLAN-QR-Codes nativ: schneller Beitritt, weniger Plattform-Reibung
CUPERTINO / LONDON (IT BOLTWISE) – Apple integriert in iOS 18 eine native QR-Code-Erzeugung für WLAN-Zugänge direkt in den Netzwerkeinstellungen. Nutzer können damit SSID und Passwort als QR-Code ausgeben und sofort mit einer Kamera von anderen Geräten aus beitreten, ohne lange Passwörter abzutippen. Der Schritt zielt vor allem auf gemischte Haushalte und Gäste mit Android-Geräten. […]
Antwerpen-Urteil: Banken müssen Phishing-Opfer sofort entschädigen
ANTWERPEN / LONDON (IT BOLTWISE) – Ein belgisches Gericht verschiebt die Verantwortung bei Phishing-Schäden spürbar: Banken müssen Opfer künftig zügig entschädigen und erst danach gerichtlich nachweisen, dass grobe Fahrlässigkeit vorlag. Für Finanzhäuser wird damit das klassische Haftungsmodell auf den Kopf gestellt, während Prävention und Beweissicherung gleichzeitig in den Fokus rücken. Der Artikel ordnet die technische […]
Android-Update schließt 124 Lücken und bringt Credential Exchange für Passkeys
LONDON (IT BOLTWISE) – Google liefert zum Monatsstart gleich mehrere Updates für Android: 124 Sicherheitslücken werden geschlossen, darunter eine als Zero-Day gelistete Schwachstelle, die Berichten zufolge bereits ausgenutzt wird. Parallel führt Google mit dem Credential Exchange Standard einen neuen Weg ein, um Passwörter und Passkeys zwischen dem Google Password Manager und Drittanbietern einfacher zu übertragen. […]
Booking.com-Betrug: Deutsche Opfer zahlen bei personalisiertem Phishing fast doppelt so viel
LONDON (IT BOLTWISE) – Kriminelle nutzen geleakte Buchungsdaten, um in Deutschland besonders zielgerichtete Phishing-Angriffe auszulösen. Betroffene verlieren im Schnitt 1.180 Euro, während der weltweite Durchschnitt bei 630 Euro liegt. Auffällig ist dabei die Tempo-Spirale: Viele zahlen innerhalb von nur 30 Minuten. Der Vorfall zeigt, warum Unternehmen und Privatpersonen Sicherheitsmechanismen wie Passkeys und strikte Kanalprüfung bei […]
Atlas Menu: 64.000 Nutzer-Daten landen nach Leak auf GitHub
LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall rund um den Cheat-Dienst Atlas Menu hat Daten von 63.926 Nutzerkonten auf GitHub freigelegt. Neben Zugangsdaten und bcrypt-gehashte Passwörter sollen auch Support-Tickets und interne Protokolle betroffen sein. Gleichzeitig werfen Angreifer dem Anbieter Spionage vor, während der Dienst offenbar offline geht. Der Fall verdeutlicht, wie schnell kompromittierte Konten in echte […]
Microsoft-Copilot-Ausfall trifft Tausende: Teams und Office ebenfalls gestört
LONDON (IT BOLTWISE) – Ein schwerer Microsoft-Ausfall hat KI-Assistenz Copilot für Tausende Nutzer zeitweise unbrauchbar gemacht. Betroffen waren laut Meldungen auch Teams und mehrere Office-Webdienste, darunter Anwendungen wie Excel. Die Störung zeigt, wie stark moderne Produkt-Suiten von verteilten Login-, Daten- und Plattformkomponenten abhängen. Parallel treibt Microsoft die Einführung passwortloser Anmeldungen mit Passkeys voran, um Sicherheitsrisiken […]
NFC-Phishing auf Android: 188% mehr Angriffe und neue Abwehr-Standards
LONDON (IT BOLTWISE) – Kaspersky meldet im Zeitraum Januar bis April 2026 einen drastischen Anstieg von NFC-Phishing-Angriffen auf Android: +188% im Jahresvergleich. Im Fokus steht ein 2FA-Abfangkit, das Finanzinstitute in Asien und Europa gezielt angreift. Parallel verschärft sich der Cybercrime-Markt durch günstig verfügbare Spyware, während der Gesundheitssektor ebenfalls unter Druck gerät. Google, Samsung und Behörden […]

























#Sophos