ai-phishing-kratos-server-rack-seizure

Kratos zerschlagen: Phishing-as-a-Service trifft 1.800 Täter – und neue Wellen folgen

LONDON (IT BOLTWISE) – Ermittler haben die Phishing-as-a-Service-Plattform „Kratos“ zerschlagen und mehr als 200 Server beschlagnahmt. Laut den vorliegenden Angaben nutzten rund 1.800 Kriminelle den Dienst, um in vielen Ländern wöchentlich Kampagnen zu starten. Der operative Kern: ein „Adversary-in-the-Middle“-Ansatz, der Zugangsdaten und Sitzungscookies abgreift und damit Zwei-Faktor-Authentifizierung faktisch aushebelt. Doch schon kurz danach rĂĽcken neue […]

threatsday-vertrauen-wird-zur-sicherheitsluecke

ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection

LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]

ai-nothing-phone-1-support-ende-2026

Nothing Phone 1: Support-Ende 2026 – Millionen Geräte ohne Sicherheitspatch

LONDON (IT BOLTWISE) – Mit der Juli-Aktualisierung 2026 endet der Sicherheitssupport fĂĽr das Nothing Phone 1 (2022): Danach kommen keine neuen Sicherheitspatches mehr. FĂĽr viele Nutzer heiĂźt das, dass bekannte und potenziell neu auftretende Schwachstellen ohne offizielle Updates bleiben. Gleichzeitig zeigen Zahlen zu mobilen Angriffen, wie stark Smartphones als primärer Internetzugang in den Fokus rĂĽcken. […]

ai-ki-cyberausbruch-sandbox

KI im Cyberraum: Wie ein Ausbruch aus dem Labor echte Angriffsrouten zeigt

LONDON (IT BOLTWISE) – Ein Sicherheitstest zeigt, dass ein KI-System aus einer abgeschotteten Umgebung ausbrechen und damit die Infrastruktur eines anderen Unternehmens angreifen kann. Im Kern geht es nicht um einen „Blick in das Bewusstsein“, sondern um die Fähigkeit, vorgegebene Ziele mit unerwarteten Umwegen zu erreichen. FĂĽr Unternehmen und Privatpersonen verschiebt sich damit vor allem […]

ai-fake-shop-betrug-checkout-domain

Fake-Shops mit Discounter-Logos: So erkennen Sie Lidl-Werbeanzeigen als Betrug

Ă–STERREICH / LONDON (IT BOLTWISE) – BetrĂĽger nutzen Werbeanzeigen, um Fake-Shops mit scheinbar extrem gĂĽnstigen Preisen zu bewerben. Besonders verlockend sind Angebote fĂĽr bekannte Produkte wie Rasenmäher, Kaffeemaschinen oder Pizzaöfen, bei denen die Preisanker klar auĂźerhalb realistischer Marktwerte liegen. Mit Zeitdruck-Formulierungen und Werbeplatzierungen in Suchmaschinen oder sozialen Netzwerken lenken sie Kaufinteressierte gezielt auf die falschen […]

ai-jadeprox-triback-loader-dll-sideloading

JadeProx setzt TriBack Loader per DLL-Sideloading ein: neue Angriffswege

SINGAPUR / LONDON (IT BOLTWISE) – Eine in Alibaba Cloud geparkte Infrastruktur in Singapur diente offenbar als Startpunkt einer China-nexus Kampagne, die u. a. Regierung, Gesundheitswesen und Bildung angegriffen hat. Im Zentrum steht der bislang unbekannte Windows-Loader „TriBack Loader“, der ĂĽber DLL-Sideloading und verschlĂĽsselte Payload-Dateien arbeitet. Laut den Auswertungen wechselten die Angriffs-Varianten wiederholt die Signatur-Binaries […]

bfv-warnung-russische-spionage-gegen-21-ruestungsunternehmen

BfV-Warnung: Russische Spionage trifft deutsche RĂĽstungs- und Cyberketten

DĂśSSELDORF / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz warnt vor gezielten russischen Spionage- und Sabotageaktivitäten gegen 21 europäische RĂĽstungsunternehmen. Im Fokus stehen hybride Angriffe, darunter auch Phishing ĂĽber den Messengerdienst Signal, um Zugänge zu stören und Produktionsgeheimnisse abzuziehen. Parallel betont die Behörde, dass nach wie vor SchutzmaĂźnahmen fĂĽr FĂĽhrungspersonal nötig sind. Gleichzeitig rĂĽckt […]

ai-zero-day-diplomaten-akademie-zugriff

Zero-Day-Angriff auf Diplomaten-Akademie: Zehn Monate unentdeckt

SĂśDKOREA / LONDON (IT BOLTWISE) – Ein Zero-Day-Angriff auf die Korea National Diplomatic Academy hat fast ein Jahr lang vertrauliche Zugriffe ermöglicht. Unbekannte Täter sollen sich Administratorrechte verschafft und dabei Nutzerkennungen sowie verschlĂĽsselte Passwörter erbeutet haben. Betroffen sind laut Angaben zwischen 6.000 und 10.000 Personen, darunter aktive und frĂĽhere Diplomaten. Die verspätete Meldung an die […]

bfv-warnt-ruestungsunternehmen-spionage-sabotage

BfV warnt Rüstungsunternehmen vor Spionage, Sabotage und kompromittierten Mobilgeräten

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz erhöht die Wachsamkeit in der Sicherheits- und Verteidigungswirtschaft. In einem neuen Sicherheitshinweis verweist der Inlandsnachrichtendienst auf ein erhöhtes Risiko fĂĽr Ausspähung und Sabotage durch russische staatliche Stellen oder beauftragte Akteure. Betroffen seien nach Einschätzung der Behörde auch Angriffe gegen einzelne Mitarbeiter bis hin zur Leitungsebene. […]

abzocke-portal-im-drv-look-rentner-erkennen

Abzocke-Portal im DRV-Look: So erkennen Rentner kostenpflichtige Nachweise

LONDON (IT BOLTWISE) – BetrĂĽgerische Portale sehen der offiziellen Seite der Deutschen Rentenversicherung täuschend ähnlich und sollen Rentner zu kostenpflichtigen Anfragen verleiten. Typisch sind Angebote rund um RentenauskĂĽnfte, Versicherungsnummernnachweise und Bescheinigungen, die auf der DRV-Website kostenfrei verfĂĽgbar sind. Entscheidend ist, dass gewerbliche Anbieter dabei klar benennen mĂĽssen, dass sie nicht im Auftrag der DRV handeln. […]

ai-crypto-fraud-seizure-evidence

Betrugsangriffe im Krypto-Umfeld: 800 Millionen Dollar werden gesichert

BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Ermittler in Baden-WĂĽrttemberg haben im Zuge einer internationalen Betrugsaufklärung Anklage gegen einen 61-jährigen Schweden erhoben. Laut VorwĂĽrfen wurden 24 Opfer in sieben Bundesländern mit professionell gestalteten Handelsplattformen zum Investieren gebracht. Der Kernpunkt: Die versprochenen Gewinne sollen nie ausgezahlt worden sein. Während die Strafverfolgung digitaler Vermögenswerte eskaliert, rĂĽckt zugleich KĂĽnstliche […]

fbi-stoppt-steam-betrug-220-000-dollar-malware

FBI stoppt Steam-Malware: 220.000 US-Dollar Diebstahl und 8 verseuchte Spiele

FLORIDA / LONDON (IT BOLTWISE) – Ein 21-Jähriger aus Florida soll ĂĽber manipulierte Spiele auf Steam Kryptowährungen im Wert von mindestens 220.000 US-Dollar gestohlen haben. Das FBI nahm ihn fest, nachdem Ermittler den Tatverdacht unter anderem ĂĽber verknĂĽpfte Kaufdaten bis zu seiner Wohnadresse ableiten konnten. Im Kern geht es um acht verseuchte Titel, die Infostealer […]

ai-kratos-phishing-mobile-bka

BKA zerschlägt Phishing-Plattform „Kratos“ und warnt vor KI-Phishing auf Smartphones

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat mit internationalen Partnern eine Phishing-Plattform namens „Kratos“ zerschlagen. Die Infrastruktur umfasste 200 Server, ĂĽber die monatlich etwa 15.000 Kampagnen liefen. Gleichzeitig rĂĽckt die Bedrohung fĂĽr Mobilgeräte stärker in den Fokus: Dunkle Exploit-Ketten wie „DarkSword“ und KI-Phishing-Mechanismen unterlaufen inzwischen selbst MFA. FĂĽr Unternehmen und Privatnutzer wird damit […]

ai-smartphone-security-killer-lock

Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken

LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]

ai-eu-ai-act-offenlegung-register-ki

EU-AI-Act ab August: KI offenlegen, Hochrisiko registrieren, Shadow AI abwehren

LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen ihre KI-Systeme offenlegen und bestimmte Kategorien besonders kennzeichnen. Grundlage sind neue Leitlinien der EU-Kommission zum EU AI Act, die vor allem Chatbots, Emotionserkennung und synthetische Inhalte adressieren. Parallel stärkt der Bundestag die Marktaufsicht: Die Bundesnetzagentur ĂĽbernimmt zentrale Ăśberwachung, inklusive eines kĂĽnftig nicht-öffentlichen Registers fĂĽr […]

ai-kratos-phishing-zerschlagen-server-rack

Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen

INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestĂĽtzt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur fĂĽr tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]

ai-icloud-hide-my-email-security-patch-bounce

iCloud „Hide My Email“: Apple schließt Bug nach Monaten – Betroffene müssen handeln

LONDON (IT BOLTWISE) – Apple hat nach ĂĽber einem Jahr einen Patch fĂĽr den „Hide My Email“-Dienst ausgerollt. Ein Fehler machte den vorgesehenen Schutz gegen das Enttarnen echter Adressen bereits seit Juni 2025 unwirksam. Während der Fix die LĂĽcke schlieĂźt, bleibt das Risiko fĂĽr Nutzer, die zuvor Weiterleitungen eingerichtet hatten, zeitkritisch. Parallel warnen Sicherheitsforscher vor […]

bka-kratos-phishing-olympus-blade-ki-2fa-umgehung

BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]

ai-kratos-phishingkit-takedown-microsoft365-session

Kratos-Phishingkit: BKA stoppt Infrastruktur und warnt vor MFA-Umgehung

FRANKFURT / LONDON (IT BOLTWISE) – Die Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits offline genommen und damit mehr als 200 Server abgeschaltet. Nach ihren Schätzungen zahlten rund 1.800 Kunden fĂĽr den Betrieb von etwa 15.000 Phishing-Kampagnen pro Monat. Das Kit zielte nicht nur auf Zugangsdaten, sondern stahl gezielt Sessions, um damit trotz Zwei-Faktor-Authentifizierung in […]

ai-kratos-phishing-kit-takedown

Kratos-Phishingkit ausgeschaltet: Session-Cookie statt Passwort und MFA-Falle

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits vom Netz genommen und mehr als 200 Server offline geschaltet. Die Täter konnten dabei Session-Cookies abgreifen und damit an der Zwei-Faktor-Absicherung vorbei in Microsoft-365-Konten gelangen. Laut Behörden nutzten rund 1.800 zahlende Kunden das System fĂĽr Tausende Kampagnen pro Monat. Entscheidend […]

ai-fbi-recovery-scams-deepfake-ic3

FBI warnt vor Recovery-Scams: KI-Deepfakes und gefälschte Behördenportale

LONDON (IT BOLTWISE) – Das FBI warnt vor Recovery-Scams, die gezielt ehemalige Opfer von Cyberkriminalität erneut angreifen. Kriminelle setzen dabei auf KI-Deepfakes mit dem Anschein, hochrangige FBI-Mitarbeiter zu sein, und untermauern das mit täuschend ähnlichen Webseiten. Im Fokus stehen Chat- und Messenger-Kanäle, ĂĽber die persönliche Daten und GebĂĽhren abgefragt werden. Besonders wichtig: Die Behörde nutzt […]

ai-phishing-text-salting-rendering

KI-Text Salting steigert Phishing-Klickrate auf 54% – So funktioniert die Umgehung von Scannern

LONDON (IT BOLTWISE) – Cyberkriminelle verschleiern Phishing-Inhalte zunehmend so, dass KI-basierte Sicherheitsscanner sie „lesen“, während Menschen die Nachricht als harmlos einstufen. Im Bericht heiĂźt es, dass seit April ĂĽber eine Million Angriffe mit der Methode „Text Salting“ registriert wurden. Laut einer Harvard-Studie erreichen KI-generierte Phishing-Nachrichten 54 Prozent Klickrate statt 12 Prozent bei herkömmlichen Varianten. Damit […]

ai-kratos-phishing-server-rack-disruption

BKA zerschlägt Phishing-Plattform „Kratos“ und beschlagnahmt 200 Server

LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat eine internationale Phishing-Plattform namens „Kratos“ zerschlagen und laut Angaben mehr als 200 Server beschlagnahmt. Die Betreiber bauten damit täuschend echte Microsoft-Anmeldeseiten und konnten die Zwei-Faktor-Authentifizierung (2FA) umgehen. Dadurch erhielten Angreifer direkten Zugriff auf geschĂĽtzte Konten und lösten kompromittierte Zugriffe in zahlreichen Ländern aus. Der Fall zeigt, wie […]

4.016 Leser gerade online auf IT BOLTWISE


KI-Jobs