Datenlecks und Identitätsdiebstahl: Warum 71% der Unternehmen jetzt handeln müssen
BERLIN / LONDON (IT BOLTWISE) – Identitätsdiebstahl trifft immer mehr Organisationen: 71% melden identitätsbezogene Sicherheitsverletzungen. Die Beispiele reichen von Social-Engineering-Ăśbergriffen auf Millionen Konten bis zu groĂźen Lernplattform-Lecks. Parallel zeigen Behörden, dass Angreifer Authentifizierungsprozesse gezielt umgehen. Der Artikel ordnet die technischen Hebel ein und zeigt, welche Schritte Unternehmen und Nutzer kurzfristig priorisieren sollten. Die aktuelle Bedrohungslage […]
Outlook bekommt ab 08/2026 „Alle Konten“-Ansicht – plus Sicherheitswarnung
REDMOND / LONDON (IT BOLTWISE) – Microsoft bereitet fĂĽr August 2026 eine einheitliche „Alle Konten“-Ansicht in Outlook unter Windows vor, die E-Mails aus mehreren Profilen an einem Ort bĂĽndelt. Laut AnkĂĽndigungen soll zunächst Copilot integriert werden, während später eine kontenĂĽbergreifende Suche folgen könnte. Parallel warnt das FBI vor einer neuen Phishing-Welle, die auf Microsoft-365-Nutzer abzielt […]
Leänd-Shop gehackt: Zahlungsangriff betrifft 184.000 Nutzer und wirft Security-Fragen auf
STUTTGART / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben eine Schwachstelle im Zahlungssystem des offiziellen Leänd-Shops ausgenutzt und Kunden auf eine gefälschte Bezahlseite umgeleitet. Wie berichtet wird, wurden dabei Transaktionsdaten abgefangen und Zahlungen weitergeleitet. Die Betreiber haben alle 184.000 registrierten Nutzer informiert, auch wenn bestätigte finanzielle Schäden nur einen kleinen Teil betreffen. Der Vorfall zeigt, […]
23andMe-Klage in Kalifornien: SicherheitslĂĽcken und Credential Stuffing
KALIFORNIEN / LONDON (IT BOLTWISE) – Kalifornien geht gegen Chrome Holding mit einer Klage vor, weil im 23andMe-Datendebakel 2023 angeblich massive SicherheitslĂĽcken bestanden. Der Vorwurf richtet sich vor allem auf fehlende Schutzmechanismen gegen Credential Stuffing und eine unzureichende Benachrichtigung der Betroffenen. FĂĽr Unternehmen und Verbraucher wird damit einmal mehr sichtbar, wie schnell gestohlene Zugangsdaten Identitäten […]
KI-Phishing 2026: 442 Milliarden Euro Schaden und neue Betrugswege
LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Branchenbeobachter einen Schaden von 442 Milliarden Euro durch KI-gestĂĽtztes Phishing. Neue Varianten wie Quishing ĂĽber manipulierte QR-Codes und NFC-Angriffe auf Android verschieben die Angriffe von der E-Mail auf Alltagsschnittstellen. Gleichzeitig steigen Phishing-Vorfälle in Unternehmen, während Angreifer MFA durch Token-Diebstahl und spezialisierte Kits zunehmend umgehen. Der Artikel ordnet ein, […]
Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys
BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]
WhatsApp-Betrug per QR-Code: KI-Cheater rĂĽcken in den Fokus
BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen WhatsApp mit QR-Code- und Verifizierungscode-Tricks, um Konten zu ĂĽbernehmen. Parallel dazu wächst im E-Sport die Sorge vor KI-gestĂĽtztem Cheaten, worauf FACEIT und Google mit einer gemeinsamen Integritätsinitiative reagieren. Der Artikel zeigt die technischen Angriffsmuster, ordnet sie historisch ein und leitet konkrete SchutzmaĂźnahmen fĂĽr Unternehmen und Nutzer ab. […]
Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn
DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]
iOS 27: Automatische iPhone-Sperre bei Diebstahl-Versuchen
LONDON (IT BOLTWISE) – Apple arbeitet fĂĽr iOS 27 an einer automatischen Gerätesperre, die bei ruckartigen Bewegungen ausgelöst werden soll. Im selben Kontext will der Konzern gestohlene Geräte stärker absichern: Display-Blockade, eingeschränkte Account-Ă„nderungen und ein gesperrter Passcode nach Verlust der Kopplung zur Apple Watch. Gleichzeitig rĂĽckt Apple-typisch die Nutzer-Härte in den Fokus, etwa ĂĽber Empfehlungen […]
macOS 27 zur WWDC: Apple beendet den Intel-Support und verschärft Recovery-Sicherheit
SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple kĂĽndigt mit macOS 27 fĂĽr die WWDC einen klaren Schnitt beim Intel-Support an und koppelt den Betrieb konsequent an Apple Silicon. Gleichzeitig rĂĽcken Recovery- und Kontozugriffsthemen stärker in den Fokus, weil Sicherheitsmechanismen die Passwort-Wiederherstellung spĂĽrbar verlangsamen können. Betroffene Nutzer berichten zudem von HĂĽrden bei Apple-ID-Informationen und Aktivierungssperren, […]
YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]
KI-Identitätsbetrug überholt Fälschung: Neue Angriffswege für Banken
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verschiebt die Angriffsschwerpunkte: Neue Banking-Trojaner, datendiebende Infostealer und ein Abo-Modell fĂĽr Phishing greifen zunehmend auch in Europa an. Gleichzeitig fordern Aufseher, dass Banken ihre Sicherheitsbudgets deutlich hochfahren und Zugriffsmechanismen modernisieren. Der Kern der Gefahr liegt im Diebstahl von Sitzungstokens, in der Umgehung von MFA sowie in der schnelleren Schwachstellenfindung […]
Microsoft macht SMS-Codes ĂĽberflĂĽssig: Passkeys mit Biometrie ab sofort
REDMOND / LONDON (IT BOLTWISE) – Microsoft beendet die SMS-basierte IdentitätsprĂĽfung und setzt kĂĽnftig auf Passkeys mit biometrischer Absicherung. Damit rĂĽckt der Konzern eine Authentifizierung in den Vordergrund, die automatisierte Phishing-Angriffe deutlich erschwert. Gleichzeitig zieht Microsoft SicherheitsmaĂźnahmen in Windows 11 nach: automatische Geräterisolierung, ein Secure-Boot-Zertifikats-Update und Performance-Optimierungen. FĂĽr Unternehmen bedeutet das einen klaren Handlungsdruck, Identitäts-Workflows, […]
Cyberangriffe unter KI-Maske: RCS, Gerätecodes und gefälschte Ads
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Cyberangriffen, die KĂĽnstliche Intelligenz als Tarnung nutzen. Allein in wenigen Monaten wurden laut Berichten zehntausende Malware-Fälle beobachtet, häufig verknĂĽpft mit gefälschten Chatbots und Werbeumleitungen. Gleichzeitig verschieben Angreifer den Fokus auf RCS-Phishing, Gerätecode-Abfragen sowie DNS- und Session-Ăśbernahmen, um klassische Schutzmechanismen zu umgehen. FĂĽr […]
Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing
LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]
Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff
REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]
Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard
LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]
Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026
BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]
Microsoft modernisiert Microsoft 365: Teams, KI-Governance und Secure Boot
LONDON (IT BOLTWISE) – Microsoft rollt ein Paket aus Ă„nderungen fĂĽr Microsoft 365 aus: Das neue Teams-Meeting-Layout, tiefere KI-Integration, KI-Richtlinien fĂĽr Bildungseinrichtungen und der Umbau von Authentifizierung sowie Boot-Sicherheit. Gleichzeitig fallen alte App- und Login-Wege weg, während die Preise in relevanten Business-Tarifen steigen. Der Schritt wirkt wie eine Konsolidierung der Produktoberflächen hin zu einer KI-gestĂĽtzten […]

























#Sophos