ai-passkeys-2fa-hardware-bound-session

Passwort-Illusion: Warum 2FA und Passkeys in Deutschland dringend werden

BERLIN / LONDON (IT BOLTWISE) – Laut einer YouGov-Umfrage im Auftrag des eco-Verbandes halten 74% der Deutschen ihre Passwörter fĂĽr sicher. Gleichzeitig nutzt nur etwa jeder Vierte eine Zwei-Faktor-Authentifizierung (2FA) und lediglich 24% setzen auf Passwort-Manager. Während Angreifer durch KI und schnellere Angriffszyklen professioneller vorgehen, rĂĽstet die Browser-Industrie mit kryptografisch an Hardware gebundenen Sitzungsdaten auf. […]

ai-outlook-alle-konten-sicht-phishing-sicherheit

Outlook bekommt ab 08/2026 „Alle Konten“-Ansicht – plus Sicherheitswarnung

REDMOND / LONDON (IT BOLTWISE) – Microsoft bereitet fĂĽr August 2026 eine einheitliche „Alle Konten“-Ansicht in Outlook unter Windows vor, die E-Mails aus mehreren Profilen an einem Ort bĂĽndelt. Laut AnkĂĽndigungen soll zunächst Copilot integriert werden, während später eine kontenĂĽbergreifende Suche folgen könnte. Parallel warnt das FBI vor einer neuen Phishing-Welle, die auf Microsoft-365-Nutzer abzielt […]

ai-laend-shop-payment-hack-184k

Leänd-Shop gehackt: Zahlungsangriff betrifft 184.000 Nutzer und wirft Security-Fragen auf

STUTTGART / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben eine Schwachstelle im Zahlungssystem des offiziellen Leänd-Shops ausgenutzt und Kunden auf eine gefälschte Bezahlseite umgeleitet. Wie berichtet wird, wurden dabei Transaktionsdaten abgefangen und Zahlungen weitergeleitet. Die Betreiber haben alle 184.000 registrierten Nutzer informiert, auch wenn bestätigte finanzielle Schäden nur einen kleinen Teil betreffen. Der Vorfall zeigt, […]

ai-passkeys-dbsc-session-token-hardware

Passkeys und DBSC: Sitzungstoken werden jetzt an Hardware gebunden

LONDON (IT BOLTWISE) – Passkeys ersetzen zunehmend Passwörter durch biometrische Freigaben und Public-Key-Kryptografie. Gleichzeitig wächst die Bedrohung durch Session-Hijacking: Gestohlene Cookies können oft fĂĽr fremde Zugriffe missbraucht werden. Google reagiert im Chrome mit Device Bound Session Credentials, die Sitzungstoken kryptografisch an ein Gerät koppeln. FĂĽr Unternehmen bedeutet das einen neuen Modernisierungs-Schwerpunkt zwischen Identitäts- und Sitzungs-Sicherheit. […]

ai-23andme-sicherheitsluecken-credential-stuffing

23andMe-Klage in Kalifornien: SicherheitslĂĽcken und Credential Stuffing

KALIFORNIEN / LONDON (IT BOLTWISE) – Kalifornien geht gegen Chrome Holding mit einer Klage vor, weil im 23andMe-Datendebakel 2023 angeblich massive SicherheitslĂĽcken bestanden. Der Vorwurf richtet sich vor allem auf fehlende Schutzmechanismen gegen Credential Stuffing und eine unzureichende Benachrichtigung der Betroffenen. FĂĽr Unternehmen und Verbraucher wird damit einmal mehr sichtbar, wie schnell gestohlene Zugangsdaten Identitäten […]

ai-nfc-phishing-android-seniors

NFC-Phishing auf Android: Angriffe auf ältere Nutzer steigen stark an

MAINZ / LONDON (IT BOLTWISE) – Der Anstieg von NFC-basierten Angriffen auf Android-Geräte trifft zunehmend ältere Menschen: Phishing nutzt die drahtlose Kontakttechnik, um Zugangsdaten und Zwei-Faktor-Codes abzugreifen. Parallel nehmen Betrugsmaschen mit gefälschten Bank-E-Mails und unsicheren Passwörtern deutlich zu. Behörden und Verbände reagieren mit Schulungs- und Präventionsprogrammen, die digitale Teilhabe mit Schutz vor Manipulation verbinden. FĂĽr […]

ai-ki-phishing-quishing-nfc-2026

KI-Phishing 2026: 442 Milliarden Euro Schaden und neue Betrugswege

LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Branchenbeobachter einen Schaden von 442 Milliarden Euro durch KI-gestĂĽtztes Phishing. Neue Varianten wie Quishing ĂĽber manipulierte QR-Codes und NFC-Angriffe auf Android verschieben die Angriffe von der E-Mail auf Alltagsschnittstellen. Gleichzeitig steigen Phishing-Vorfälle in Unternehmen, während Angreifer MFA durch Token-Diebstahl und spezialisierte Kits zunehmend umgehen. Der Artikel ordnet ein, […]

ai-passkeys-kali365-phishing-kit-tokens

Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys

BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]

ai-quishing-qr-phishing-mobile

Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn

DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]

ai-yubikey-5-fips-nist

YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung

STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]

ai-ki-identitaetsbetrug-banken

KI-Identitätsbetrug überholt Fälschung: Neue Angriffswege für Banken

LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verschiebt die Angriffsschwerpunkte: Neue Banking-Trojaner, datendiebende Infostealer und ein Abo-Modell fĂĽr Phishing greifen zunehmend auch in Europa an. Gleichzeitig fordern Aufseher, dass Banken ihre Sicherheitsbudgets deutlich hochfahren und Zugriffsmechanismen modernisieren. Der Kern der Gefahr liegt im Diebstahl von Sitzungstokens, in der Umgehung von MFA sowie in der schnelleren Schwachstellenfindung […]

ai-kali365-oauth-phishing-microsoft365-device-code

Kali365 nutzt OAuth-Device-Codes: Microsoft-365-Phishing ohne Passwort

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Cyberkriminelle vertreiben mit Kali365 einen Phishing-Service, der Microsoft-365-Zugriffe ohne Passwort absichern umgeht. Statt klassischer Credential-Steals setzen die Täter auf gestohlene OAuth-Gerätecodes, sodass Outlook, Teams und OneDrive in Reichweite geraten. Parallel verschärfen KI-Stimmklone und Einladungsbetrug die Telefon- und Login-Angriffe. Der Artikel ordnet ein, wie Unternehmen 2FA-Illusionen erkennen und ZugriffsflĂĽsse […]

ai-microsoft-passkeys-sms-abgeschaltet

Microsoft macht SMS-Codes ĂĽberflĂĽssig: Passkeys mit Biometrie ab sofort

REDMOND / LONDON (IT BOLTWISE) – Microsoft beendet die SMS-basierte IdentitätsprĂĽfung und setzt kĂĽnftig auf Passkeys mit biometrischer Absicherung. Damit rĂĽckt der Konzern eine Authentifizierung in den Vordergrund, die automatisierte Phishing-Angriffe deutlich erschwert. Gleichzeitig zieht Microsoft SicherheitsmaĂźnahmen in Windows 11 nach: automatische Geräterisolierung, ein Secure-Boot-Zertifikats-Update und Performance-Optimierungen. FĂĽr Unternehmen bedeutet das einen klaren Handlungsdruck, Identitäts-Workflows, […]

ai-cyberattackers-fake-ads-phishing

Cyberangriffe unter KI-Maske: RCS, Gerätecodes und gefälschte Ads

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Cyberangriffen, die KĂĽnstliche Intelligenz als Tarnung nutzen. Allein in wenigen Monaten wurden laut Berichten zehntausende Malware-Fälle beobachtet, häufig verknĂĽpft mit gefälschten Chatbots und Werbeumleitungen. Gleichzeitig verschieben Angreifer den Fokus auf RCS-Phishing, Gerätecode-Abfragen sowie DNS- und Session-Ăśbernahmen, um klassische Schutzmechanismen zu umgehen. FĂĽr […]

ai-microsoft-passkeys-kali365-oauth

Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing

LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]

ai-m365-2fa-oauth-phishing-adminlockout

Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]

ai-microsoft-passkeys-sms-auth

Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard

LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]

ai-ki-mobilangriffe-442mrd-schaden

KI-gestĂĽtzte Mobilangriffe erreichen 442 Milliarden Euro Schaden

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Cyberangriffe treiben die Schäden durch mobile Kriminalität in Richtung 442 Milliarden Euro. Besonders kritisch: Angreifer verlagern Phishing und OTP-Abfangung in moderne Messaging-Protokolle wie RCS und iMessage, wodurch klassische Filter zunehmend ins Leere laufen. Parallel steigen Aktivitäten von Banking-Trojanern rasant, während kompromittierte App-Installationen und hardwarenahe Schwachstellen zusätzlichen Druck auf […]

ai-ki-generierter-zero-day-2026

Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026

BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]

ai-microsoft-365-teams-copilot-secure-boot

Microsoft modernisiert Microsoft 365: Teams, KI-Governance und Secure Boot

LONDON (IT BOLTWISE) – Microsoft rollt ein Paket aus Ă„nderungen fĂĽr Microsoft 365 aus: Das neue Teams-Meeting-Layout, tiefere KI-Integration, KI-Richtlinien fĂĽr Bildungseinrichtungen und der Umbau von Authentifizierung sowie Boot-Sicherheit. Gleichzeitig fallen alte App- und Login-Wege weg, während die Preise in relevanten Business-Tarifen steigen. Der Schritt wirkt wie eine Konsolidierung der Produktoberflächen hin zu einer KI-gestĂĽtzten […]

540 Leser gerade online auf IT BOLTWISE


KI-Jobs