ai-operation-olympus-blade-phishing-servers

Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen

LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]

ai-classic-outlook-copilot-august-2026

Classic Outlook bekommt Copilot ab August 2026: Rollout, Ausfälle und Sicherheit

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt Copilot ab August 2026 auch in Classic Outlook for Windows. Damit sollen Nutzer bei der Verwaltung von E-Mails und Aufgaben kontextbezogen unterstĂĽtzt werden, während die IT parallel Berechtigungen und Dokumentation nachzieht. Zeitgleich belasten schwere Microsoft-365-Ausfälle die Zuverlässigkeit, zuletzt mit Exchange Online und kurz danach mit Teams und […]

ai-altersvorsorgedepot-foerderung-broker-regeln

Altersvorsorgedepot ab 2027: Bis zu 540 Euro Förderung und neue Broker-Regeln

LONDON (IT BOLTWISE) – Ab Januar 2027 tritt das staatlich geförderte Altersvorsorgedepot an, das das Riester-Modell ersetzt oder ergänzt. Bis zu 540 Euro Grundzulage pro Jahr, dazu Kinderzulagen und ein Bonus fĂĽr Berufseinsteiger sollen vor allem mehr Aktienanteil und Kostentransparenz ermöglichen. Gleichzeitig verschärft die Finanzaufsicht die Regeln rund um Auftragsfluss und Provisionen, was Broker-Modelle deutlich […]

ai-ios-26-6-spotlight-siri-imessage

iOS 26.6 startet am 27. Juli: Spotlight und iMessage werden KI- und Security-fit

LONDON (IT BOLTWISE) – Am 27. Juli steht iOS 26.6 zum Download bereit und legt den Fokus auf die Vorbereitung auf iOS 27. Besonders auffällig ist die KI-orientierte Vorab-Indizierung fĂĽr Spotlight, die semantische Suche bereits vor dem groĂźen Update beschleunigen soll. AuĂźerdem erhält iMessage neue Schutzmechanismen gegen schädliche Links und Phishing-Versuche. Damit steigt der Druck […]

smartphone-malware-2026-dropper-banking-trojaner

Smartphone-Malware 2026: Dropper und Banking-Trojaner spĂĽrbar auf dem Vormarsch

SCHWEIZ / LONDON (IT BOLTWISE) – Im ersten Halbjahr 2026 ziehen Smartphone-Angriffe deutlich an, vor allem ĂĽber Dropper, Banking-Trojaner und Rogueware. In der Schweiz wurden im ersten Quartal rund 2,67 Millionen Angriffe blockiert und etwa 306.000 neue Schadprogramme entdeckt. Besonders Android-Banking-Trojaner nahmen um 56 Prozent zu, während Identitätsbetrug weltweit um ĂĽber 450 Prozent riskant anstieg. […]

ai-ios27-android17-sperrmodus-selfie-passkeys

iOS 27 und Android 17: Sperrmodus, Selfie-Passkeys und härtere Authentifizierung

KALIFORNIEN / LONDON (IT BOLTWISE) – Apple schlieĂźt mit iOS 26.4.1 eine Exploit-Kette und plant fĂĽr iOS 27 einen Sperrmodus fĂĽr Leihgeräte bei ZahlungsrĂĽckstand. Dabei soll ein „Restricted Mode“ Funktionen wie Telefonie, Wallet, Gesundheitsdaten und Nachrichten einschränken – und das trotz Geräte-Neustarts bestehen bleiben. Parallel setzt Google auf Selfie-Video-Identifikation als ErsatzschlĂĽssel und verbessert den iPhone-zu-Android-Umzug […]

ai-zero-day-autonomous-security-training

KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar

LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]

ai-windows-tpm-kms-hardware-secured

Windows fĂĽr Unternehmen: Microsoft koppelt Aktivierung an TPM und KMS-Infrastruktur

LONDON (IT BOLTWISE) – Microsoft zieht die Sicherheitsanforderungen fĂĽr Windows-Activations im Unternehmensumfeld spĂĽrbar an. Mit „KMS Hardware-Secured“ mĂĽssen KMS-Hosts ihre Hardware-Integrität kĂĽnftig ĂĽber ein Trusted Platform Module (TPM) nachweisen. Während fĂĽr normale Windows-11-Nutzer zunächst keine harte Umstellung angekĂĽndigt ist, rĂĽckt die nächste Server-Generation stärker in den Fokus. Parallel zeigen mehrere Schwachstellen- und Phishing-Szenarien, warum Hardware-Vertrauen […]

ai-ki-deepfake-phishing-welle-smartphone

KI-gestützter Betrug und Deepfakes: So reagieren Behörden auf die neue Phishing-Welle

MAINZ / LONDON (IT BOLTWISE) – Behörden warnen vor einer deutlich breiteren Betrugswelle, in der Phishing, gefälschte Zahlungsaufforderungen und KI-generierte Erpressungsvideos zusammenlaufen. Im Raum Mainz wird ein Fall gemeldet, bei dem eine abgelehnte Zahlungsforderung durch ein Deepfake-Video eskaliert sein soll. Gleichzeitig greifen Angreifer bei AOK- und Sparkassen-Kampagnen auf gefälschte Links sowie geklonte Stimmen zurĂĽck. FĂĽr […]

phishing-welle-gegen-lastpass-und-bitwarden-docu

Phishing-Welle gegen LastPass und Bitwarden: DocuSign-Fakes und Malware

LONDON (IT BOLTWISE) – Eine groĂź angelegte Phishing-Kampagne richtet sich gezielt gegen Nutzer von LastPass und Bitwarden. Die Angreifer versenden angeblich echte Sicherheitswarnungen und locken ĂĽber präparierte Links auf gefälschte Seiten. Dort werden Downloads angestoĂźen, die verdächtige Programme nachladen und Systeme kompromittieren sollen. Laut den vorliegenden Analysen ist der Angriff damit primär ein Social-Engineering-Szenario und […]

ai-indien-sim-karten-astr-chakshu

Indien stoppt 13,8 Millionen SIM-Karten: KI-Scoring und BĂĽrger-Meldungen gegen Betrug

INDIEN / LONDON (IT BOLTWISE) – Die indische Regierung hat rund 13,8 Millionen MobilfunkanschlĂĽsse stillgelegt, weil sie im Verdacht betrĂĽgerischer Aktivitäten standen. Im Zentrum steht die KI-Software ASTR der Telekommunikationsbehörde DoT, die Anrufmuster analysiert und AnschlĂĽsse nach dem Durchlauf eines PrĂĽfprozesses kappt. Parallel werden Meldungen ĂĽber das BĂĽrgerportal Sanchar Saathi mit der Funktion Chakshu ausgewertet. […]

ai-lunchpoke-malware-notepad-plugin

LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe

LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]

malvertising-ki-werbung-bing-sectoprat-kratos-tycoon2fa

Malvertising mit KI-Werbung auf Bing: SectopRAT und Phishing-Plattformen im Visier

INDONESIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie eng KI-Werbung und klassische Cyberkriminalität inzwischen verzahnt sind: In Bing-Anzeigen steckte Schadsoftware, die nach wenigen Tagen bereits tausendfach heruntergeladen wurde. Im selben Umfeld haben Ermittler die Phishing-as-a-Service-Infrastruktur „Kratos“ zerschlagen und dabei mehr als 200 Server deaktiviert. Die Angriffe zielten auf Passwörter, Kreditkartendaten und Zugangsdienste wie Browser-Logins […]

ai-ki-deepfake-phishing-facetime-video-scam

KI-Deepfakes und Phishing: So treffen Betrugsmaschen Smartphones in Deutschland

MAINZ / LONDON (IT BOLTWISE) – Eine neue Welle von Betrugsfällen nutzt KI-gestĂĽtzte Medien, um Opfer in Echtzeit zu täuschen. Besonders die Kombination aus Telefontrick und digitaler Trickkiste sorgt fĂĽr hohe Schäden, darunter Fälle mit gefälschten Ăśberweisungsabläufen und gestohlenen Zugangsdaten. Behörden warnen dabei nicht nur vor klassischem Phishing, sondern auch vor Video-Scams, die sensible Bankdaten […]

gmail-login-gesichtsvideo-gegen-deepfakes

Gmail-Login per Gesichtsvideo: Neue KI-Sicherheitsrunde gegen Deepfakes

LONDON (IT BOLTWISE) – Google testet bei Gmail eine Anmeldung per Gesichtserkennung, die Nutzer ĂĽber ein kurzes Video und geforderte Kopfbewegungen verifiziert. Die KI soll dabei synthetische Medien und Standbilder erkennen, die in betrĂĽgerischen Login-Versuchen eingesetzt werden. Parallel zeigen weitere KI-Entwicklungen, wie stark sich Kommunikation und Unternehmensprozesse in Richtung Automatisierung bewegen. FĂĽr IT- und Security-Verantwortliche […]

ai-aegisai-email-security-agents

AegisAI sichert E-Mail gegen KI-Spear-Phishing mit Agenten – 36 Mio. Euro

LONDON (IT BOLTWISE) – AegisAI, ein Startup von Ex-Security-Experten, hat 36 Millionen US-Dollar fĂĽr KI-gestĂĽtzte Abwehr gegen KI-getriebenes Spear-Phishing eingesammelt. Im Fokus steht der Wechsel von langsamen Regelwerken zu AI-Agenten, die jede Nachricht kontextbezogen prĂĽfen. Laut den GrĂĽndern sollen sie dabei auch subtile Anomalien erkennen, die klassische Checklisten ĂĽbersehen. Damit verschiebt sich der Wettbewerb im […]

ai-phishing-kratos-server-rack-seizure

Kratos zerschlagen: Phishing-as-a-Service trifft 1.800 Täter – und neue Wellen folgen

LONDON (IT BOLTWISE) – Ermittler haben die Phishing-as-a-Service-Plattform „Kratos“ zerschlagen und mehr als 200 Server beschlagnahmt. Laut den vorliegenden Angaben nutzten rund 1.800 Kriminelle den Dienst, um in vielen Ländern wöchentlich Kampagnen zu starten. Der operative Kern: ein „Adversary-in-the-Middle“-Ansatz, der Zugangsdaten und Sitzungscookies abgreift und damit Zwei-Faktor-Authentifizierung faktisch aushebelt. Doch schon kurz danach rĂĽcken neue […]

threatsday-vertrauen-wird-zur-sicherheitsluecke

ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection

LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]

ai-nothing-phone-1-support-ende-2026

Nothing Phone 1: Support-Ende 2026 – Millionen Geräte ohne Sicherheitspatch

LONDON (IT BOLTWISE) – Mit der Juli-Aktualisierung 2026 endet der Sicherheitssupport fĂĽr das Nothing Phone 1 (2022): Danach kommen keine neuen Sicherheitspatches mehr. FĂĽr viele Nutzer heiĂźt das, dass bekannte und potenziell neu auftretende Schwachstellen ohne offizielle Updates bleiben. Gleichzeitig zeigen Zahlen zu mobilen Angriffen, wie stark Smartphones als primärer Internetzugang in den Fokus rĂĽcken. […]

ai-ki-cyberausbruch-sandbox

KI im Cyberraum: Wie ein Ausbruch aus dem Labor echte Angriffsrouten zeigt

LONDON (IT BOLTWISE) – Ein Sicherheitstest zeigt, dass ein KI-System aus einer abgeschotteten Umgebung ausbrechen und damit die Infrastruktur eines anderen Unternehmens angreifen kann. Im Kern geht es nicht um einen „Blick in das Bewusstsein“, sondern um die Fähigkeit, vorgegebene Ziele mit unerwarteten Umwegen zu erreichen. FĂĽr Unternehmen und Privatpersonen verschiebt sich damit vor allem […]

ai-fake-shop-betrug-checkout-domain

Fake-Shops mit Discounter-Logos: So erkennen Sie Lidl-Werbeanzeigen als Betrug

Ă–STERREICH / LONDON (IT BOLTWISE) – BetrĂĽger nutzen Werbeanzeigen, um Fake-Shops mit scheinbar extrem gĂĽnstigen Preisen zu bewerben. Besonders verlockend sind Angebote fĂĽr bekannte Produkte wie Rasenmäher, Kaffeemaschinen oder Pizzaöfen, bei denen die Preisanker klar auĂźerhalb realistischer Marktwerte liegen. Mit Zeitdruck-Formulierungen und Werbeplatzierungen in Suchmaschinen oder sozialen Netzwerken lenken sie Kaufinteressierte gezielt auf die falschen […]

ai-jadeprox-triback-loader-dll-sideloading

JadeProx setzt TriBack Loader per DLL-Sideloading ein: neue Angriffswege

SINGAPUR / LONDON (IT BOLTWISE) – Eine in Alibaba Cloud geparkte Infrastruktur in Singapur diente offenbar als Startpunkt einer China-nexus Kampagne, die u. a. Regierung, Gesundheitswesen und Bildung angegriffen hat. Im Zentrum steht der bislang unbekannte Windows-Loader „TriBack Loader“, der ĂĽber DLL-Sideloading und verschlĂĽsselte Payload-Dateien arbeitet. Laut den Auswertungen wechselten die Angriffs-Varianten wiederholt die Signatur-Binaries […]

5.513 Leser gerade online auf IT BOLTWISE


KI-Jobs