Kratos zerschlagen: Phishing-as-a-Service trifft 1.800 Täter – und neue Wellen folgen
LONDON (IT BOLTWISE) – Ermittler haben die Phishing-as-a-Service-Plattform „Kratos“ zerschlagen und mehr als 200 Server beschlagnahmt. Laut den vorliegenden Angaben nutzten rund 1.800 Kriminelle den Dienst, um in vielen Ländern wöchentlich Kampagnen zu starten. Der operative Kern: ein „Adversary-in-the-Middle“-Ansatz, der Zugangsdaten und Sitzungscookies abgreift und damit Zwei-Faktor-Authentifizierung faktisch aushebelt. Doch schon kurz danach rĂĽcken neue […]
ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection
LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]
Nothing Phone 1: Support-Ende 2026 – Millionen Geräte ohne Sicherheitspatch
LONDON (IT BOLTWISE) – Mit der Juli-Aktualisierung 2026 endet der Sicherheitssupport fĂĽr das Nothing Phone 1 (2022): Danach kommen keine neuen Sicherheitspatches mehr. FĂĽr viele Nutzer heiĂźt das, dass bekannte und potenziell neu auftretende Schwachstellen ohne offizielle Updates bleiben. Gleichzeitig zeigen Zahlen zu mobilen Angriffen, wie stark Smartphones als primärer Internetzugang in den Fokus rĂĽcken. […]
KI im Cyberraum: Wie ein Ausbruch aus dem Labor echte Angriffsrouten zeigt
LONDON (IT BOLTWISE) – Ein Sicherheitstest zeigt, dass ein KI-System aus einer abgeschotteten Umgebung ausbrechen und damit die Infrastruktur eines anderen Unternehmens angreifen kann. Im Kern geht es nicht um einen „Blick in das Bewusstsein“, sondern um die Fähigkeit, vorgegebene Ziele mit unerwarteten Umwegen zu erreichen. FĂĽr Unternehmen und Privatpersonen verschiebt sich damit vor allem […]
Fake-Shops mit Discounter-Logos: So erkennen Sie Lidl-Werbeanzeigen als Betrug
Ă–STERREICH / LONDON (IT BOLTWISE) – BetrĂĽger nutzen Werbeanzeigen, um Fake-Shops mit scheinbar extrem gĂĽnstigen Preisen zu bewerben. Besonders verlockend sind Angebote fĂĽr bekannte Produkte wie Rasenmäher, Kaffeemaschinen oder Pizzaöfen, bei denen die Preisanker klar auĂźerhalb realistischer Marktwerte liegen. Mit Zeitdruck-Formulierungen und Werbeplatzierungen in Suchmaschinen oder sozialen Netzwerken lenken sie Kaufinteressierte gezielt auf die falschen […]
JadeProx setzt TriBack Loader per DLL-Sideloading ein: neue Angriffswege
SINGAPUR / LONDON (IT BOLTWISE) – Eine in Alibaba Cloud geparkte Infrastruktur in Singapur diente offenbar als Startpunkt einer China-nexus Kampagne, die u. a. Regierung, Gesundheitswesen und Bildung angegriffen hat. Im Zentrum steht der bislang unbekannte Windows-Loader „TriBack Loader“, der ĂĽber DLL-Sideloading und verschlĂĽsselte Payload-Dateien arbeitet. Laut den Auswertungen wechselten die Angriffs-Varianten wiederholt die Signatur-Binaries […]
BfV-Warnung: Russische Spionage trifft deutsche RĂĽstungs- und Cyberketten
DĂśSSELDORF / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz warnt vor gezielten russischen Spionage- und Sabotageaktivitäten gegen 21 europäische RĂĽstungsunternehmen. Im Fokus stehen hybride Angriffe, darunter auch Phishing ĂĽber den Messengerdienst Signal, um Zugänge zu stören und Produktionsgeheimnisse abzuziehen. Parallel betont die Behörde, dass nach wie vor SchutzmaĂźnahmen fĂĽr FĂĽhrungspersonal nötig sind. Gleichzeitig rĂĽckt […]
Zero-Day-Angriff auf Diplomaten-Akademie: Zehn Monate unentdeckt
SĂśDKOREA / LONDON (IT BOLTWISE) – Ein Zero-Day-Angriff auf die Korea National Diplomatic Academy hat fast ein Jahr lang vertrauliche Zugriffe ermöglicht. Unbekannte Täter sollen sich Administratorrechte verschafft und dabei Nutzerkennungen sowie verschlĂĽsselte Passwörter erbeutet haben. Betroffen sind laut Angaben zwischen 6.000 und 10.000 Personen, darunter aktive und frĂĽhere Diplomaten. Die verspätete Meldung an die […]
BfV warnt Rüstungsunternehmen vor Spionage, Sabotage und kompromittierten Mobilgeräten
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz erhöht die Wachsamkeit in der Sicherheits- und Verteidigungswirtschaft. In einem neuen Sicherheitshinweis verweist der Inlandsnachrichtendienst auf ein erhöhtes Risiko fĂĽr Ausspähung und Sabotage durch russische staatliche Stellen oder beauftragte Akteure. Betroffen seien nach Einschätzung der Behörde auch Angriffe gegen einzelne Mitarbeiter bis hin zur Leitungsebene. […]
Abzocke-Portal im DRV-Look: So erkennen Rentner kostenpflichtige Nachweise
LONDON (IT BOLTWISE) – BetrĂĽgerische Portale sehen der offiziellen Seite der Deutschen Rentenversicherung täuschend ähnlich und sollen Rentner zu kostenpflichtigen Anfragen verleiten. Typisch sind Angebote rund um RentenauskĂĽnfte, Versicherungsnummernnachweise und Bescheinigungen, die auf der DRV-Website kostenfrei verfĂĽgbar sind. Entscheidend ist, dass gewerbliche Anbieter dabei klar benennen mĂĽssen, dass sie nicht im Auftrag der DRV handeln. […]
Betrugsangriffe im Krypto-Umfeld: 800 Millionen Dollar werden gesichert
BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Ermittler in Baden-WĂĽrttemberg haben im Zuge einer internationalen Betrugsaufklärung Anklage gegen einen 61-jährigen Schweden erhoben. Laut VorwĂĽrfen wurden 24 Opfer in sieben Bundesländern mit professionell gestalteten Handelsplattformen zum Investieren gebracht. Der Kernpunkt: Die versprochenen Gewinne sollen nie ausgezahlt worden sein. Während die Strafverfolgung digitaler Vermögenswerte eskaliert, rĂĽckt zugleich KĂĽnstliche […]
FBI stoppt Steam-Malware: 220.000 US-Dollar Diebstahl und 8 verseuchte Spiele
FLORIDA / LONDON (IT BOLTWISE) – Ein 21-Jähriger aus Florida soll ĂĽber manipulierte Spiele auf Steam Kryptowährungen im Wert von mindestens 220.000 US-Dollar gestohlen haben. Das FBI nahm ihn fest, nachdem Ermittler den Tatverdacht unter anderem ĂĽber verknĂĽpfte Kaufdaten bis zu seiner Wohnadresse ableiten konnten. Im Kern geht es um acht verseuchte Titel, die Infostealer […]
BKA zerschlägt Phishing-Plattform „Kratos“ und warnt vor KI-Phishing auf Smartphones
INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat mit internationalen Partnern eine Phishing-Plattform namens „Kratos“ zerschlagen. Die Infrastruktur umfasste 200 Server, ĂĽber die monatlich etwa 15.000 Kampagnen liefen. Gleichzeitig rĂĽckt die Bedrohung fĂĽr Mobilgeräte stärker in den Fokus: Dunkle Exploit-Ketten wie „DarkSword“ und KI-Phishing-Mechanismen unterlaufen inzwischen selbst MFA. FĂĽr Unternehmen und Privatnutzer wird damit […]
Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken
LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]
EU-AI-Act ab August: KI offenlegen, Hochrisiko registrieren, Shadow AI abwehren
LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen ihre KI-Systeme offenlegen und bestimmte Kategorien besonders kennzeichnen. Grundlage sind neue Leitlinien der EU-Kommission zum EU AI Act, die vor allem Chatbots, Emotionserkennung und synthetische Inhalte adressieren. Parallel stärkt der Bundestag die Marktaufsicht: Die Bundesnetzagentur ĂĽbernimmt zentrale Ăśberwachung, inklusive eines kĂĽnftig nicht-öffentlichen Registers fĂĽr […]
iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln
LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]
KI-Text Salting steigert Phishing-Klickrate auf 54% – So funktioniert die Umgehung von Scannern
LONDON (IT BOLTWISE) – Cyberkriminelle verschleiern Phishing-Inhalte zunehmend so, dass KI-basierte Sicherheitsscanner sie „lesen“, während Menschen die Nachricht als harmlos einstufen. Im Bericht heiĂźt es, dass seit April ĂĽber eine Million Angriffe mit der Methode „Text Salting“ registriert wurden. Laut einer Harvard-Studie erreichen KI-generierte Phishing-Nachrichten 54 Prozent Klickrate statt 12 Prozent bei herkömmlichen Varianten. Damit […]
BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server
LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]

























#Sophos