ai-tax-return-2025-deadline-refund

Steuererklärung 2025: 87% bekommen Geld zurück – Fristen, Pauschalen, Risiken

LONDON (IT BOLTWISE) – FĂĽr die Steuererklärung 2025 zeigt sich ein klares Muster: 87 Prozent der Fälle enden mit einer RĂĽckerstattung. Gleichzeitig liegt die durchschnittliche Erstattung bei rund 1.240 Euro, während dennoch viele potenzielle Erstattungen ungenutzt bleiben. Der Beitrag ordnet die Abgabefristen bis 31. Juli 2026 und die verlängerten Wege fĂĽr Steuerberater ein. AuĂźerdem erklärt […]

ai-smishing-quishing-kratos-krise

Smishing und Quishing explodieren: BSI? nein – BKA sperrt Kratos-Phishing-as-a-Service ab

MĂśNSTER / LONDON (IT BOLTWISE) – Quishing- und Smishing-Fälle steigen 2026 stark an, während parallel ein Kriminellen-Ă–kosystem rund um Phishing-as-a-Service zerschlagen wurde. Das Bundeskriminalamt lieĂź die Plattform „Kratos“ auĂźer Betrieb nehmen und meldet, dass weltweit ĂĽber 200 Server offline gingen. Gleichzeitig laufen Verfahren, in denen Schäden durch Phishing-SMS in sechsstelliger Höhe zur Last gelegt werden. […]

ai-phishing-docusign-rmm-remote-access

Phishing mit gefälschten DocuSign-Seiten: RMM-Tools werden zur Fernwartung missbraucht

LONDON (IT BOLTWISE) – Eine dokumentierte Phishing-Kampagne missbraucht gefälschte DocuSign-Seiten und kombiniert sie mit Fernzugriffs-Tools, die sich wie legitime IT-Wartung tarnen. In einer Analyse werden Landingpages beschrieben, die das echte Interface nachbauen und sogar Ladebildschirme simulieren, um Vertrauen aufzubauen. Zusätzlich nutzen die Angreifer mit Cloudflare Turnstile und User-Agent-Gating Mechanismen, die das Untersuchen durch Sicherheitsteams erschweren. […]

ai-kratos-phishing-bka

BKA zerschlägt Kratos-Phishing: 15.000 Kampagnen monatlich gestoppt

MĂśNSTER / LONDON (IT BOLTWISE) – Das BKA hat die Phishing-Plattform „Kratos“ zerschlagen und treibt damit einen kompletten Schadenskanal aus dem Netz. Laut Ermittlern konnten pro Monat rund 15.000 Kampagnen betrieben werden, finanzieller Schaden entsteht offenbar in sechsstelliger Höhe. Parallel dazu startet in MĂĽnster ein Prozess gegen sechs Männer aus dem Ruhrgebiet, die sich laut […]

datenleck-bei-suno-angriff-55-mio-nutzer

Datenleck bei Suno: Angriff betrifft wohl 55,3 Mio. Nutzer

LONDON (IT BOLTWISE) – Bei einem Angriff auf den KI-Musikgenerator Suno gelangten Angreifer offenbar an Daten von ĂĽber 55,3 Millionen Nutzern. Laut einem Leak-ĂśberprĂĽfungsdienst enthielten die gestohlenen Datensätze unter anderem Namen, Adressen, E-Mails, Telefonnummern, Kaufinformationen und teilweise Kartendaten aus einem Stripe-Konto. Besonders brisant ist auĂźerdem, dass auch Quellcode abfloss. Damit rĂĽckt nicht nur der Datenschutz, […]

ai-hollowgraph-microsoft-365-calendar-command-center

HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]

ai-whatsapp-india-court-cyber-evidence

WhatsApp-Urteile aus Indien: Haft nur bei Notwendigkeit und neue Grenzen für Obszönität

LONDON (IT BOLTWISE) – Indische Gerichte setzen in mehreren Entscheidungen enge Leitplanken fĂĽr WhatsApp-Posts, Cyber-Erpressung und die Bewertung unangemessener Ă„uĂźerungen. Während ein High Court bei digital gesicherten Beweisen eine routinemäßige Untersuchungshaft ausschlieĂźt, erkennt der Supreme Court bei „Vier-Buchstaben-FlĂĽchen“ nicht automatisch Obszönität im strafrechtlichen Sinn. Parallel verschärfen Behörden die Jagd auf organisierte Erpressung ĂĽber Messenger, und […]

ai-passkeys-fido2-webauthn-authenticator

Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen

LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]

ai-neobanken-fiu-verdachtsfaelle

Neobanken unter Druck: FIU meldet 108.158 Verdachtsfälle und warnt vor Betrug

KĂ–LN / LONDON (IT BOLTWISE) – Die FIU meldet 108.158 Verdachtsfälle im vergangenen Jahr und damit einen deutlichen Sprung gegenĂĽber dem Vorjahr. Besonders Neobanken stehen offenbar im Fokus, weil ihre Kundenbeziehung oft stark digitalisiert ist und Kontoeröffnungen schneller laufen. Zugleich beschreibt die Behörde einen GroĂźfall mit fingierten Online-Abonnements, der auf ĂĽber 300 Millionen Euro Schaden […]

ai-kratos-phishing-takedown-servers

BKA und US-Behörden zerschlagen „Kratos“: Phishing-as-a-Service trifft 1.800 Täter

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und US-Behörden haben am 20. Juli die Phishing-Plattform „Kratos“ stillgelegt. Bei der Operation wurden ein Entwickler in Indonesien festgenommen und ĂĽber 200 Server beschlagnahmt. Die Plattform lief als „Phishing as a Service“ und richtete sich speziell darauf, die Zwei-Faktor-Authentifizierung zu umgehen. FĂĽr Unternehmen wird damit die Lage […]

seniorenbetrug-7-1-milliarden-euro-verluste-ki-bildung

Seniorenbetrug: 7,1 Milliarden Euro Verluste – wie Behörden mit KI & Bildung reagieren

USA / LONDON (IT BOLTWISE) – In den USA summieren sich die Verluste von Menschen ab 60 Jahren laut FBI-Daten aus 2025 auf umgerechnet rund 7,1 Milliarden Euro. Besonders Telefonbetrug (Vishing) wächst dort zum dominanten Muster. Behörden reagieren mit einer Mischung aus digitaler Bildung, operativer Strafverfolgung und stärkerer Account-Sicherung. Welche MaĂźnahmen in der Praxis wirklich […]

ai-kratos-phishing-takedown

BKA zerschlägt „Kratos“: Über 200 Phishing-Server abgeschaltet

FRANKFURT AM MAIN – Das Bundeskriminalamt hat gemeinsam mit der Generalstaatsanwaltschaft Frankfurt einen global operierenden Phishing-Dienst namens „Kratos“ abgeschaltet. Dabei wurden ĂĽber 200 Server auĂźer Betrieb genommen und ein mutmaĂźlicher Administrator in Indonesien festgenommen. Der Dienst soll seit 2024 ĂĽber mehrere Länder hinweg Identitätsdiebstahl als „Phishing-as-a-Service“ betrieben und sich auf das Umgehen von Zwei-Faktor-Authentifizierung spezialisiert […]

ai-phishing-kratos-infrastruktur

Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking

MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]

ai-quishing-smishing-whatsapp-h1-2026

Quishing und Smishing explodieren im H1 2026: WhatsApp-Betrug nimmt stark zu

LONDON (IT BOLTWISE) – In der ersten Jahreshälfte 2026 nehmen Quishing- und Smishing-Angriffe rasant zu: Gefälschte QR-Codes und SMS-Links werden zunehmend genutzt, um Nutzer zu Zahlungen zu drängen. Besonders kritisch sind WhatsApp-Gruppen, in die BetrĂĽger Betroffene ohne Zustimmung hinzufĂĽgen und dann ĂĽber Gruppendruck Geldforderungen platzieren. Unternehmen und Verbraucher sollen Nachrichten konsequent verifizieren und Ăśberweisungen nur […]

ai-ki-phishing-webdav-rapid7-1048

KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server

LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]

ai-android-lockscreen-gemini-sms

Android 16: Gemini-Fehler erlaubt Nachrichten ohne entsperrtes Smartphone

LONDON (IT BOLTWISE) – Ein Sicherheitsfehler in Googles Gemini kann auf Android-Geräten offenbar SMS- und WhatsApp-Nachrichten auslösen, ohne dass das Smartphone entsperrt ist. Ausgelöst wird das durch eine spezielle Multi-Touch-Geste am Sperrbildschirm, die die Sicherheitsabfrage umgeht. Google kĂĽndigt ein Korrektur-Update noch in der laufenden Woche an und empfiehlt als SofortmaĂźnahme, den Gemini-Zugriff auf den Sperrbildschirm […]

ai-phishing-razzia-servers-authentication

Großrazzia gegen Phishing: 200 Server und 1.800 Täter gestoppt

MĂśNSTER / LONDON (IT BOLTWISE) – Polizeibehörden und US-Partner stoppen eine groĂźe Phishing-as-a-Service-Infrastruktur mit mehr als 200 beschlagnahmten Servern. Besonders relevant: Mit der Kampagnen-Software wurden monatlich Zehntausende täuschend echte Bankseiten betrieben. Parallel stellen Banken und Aufsichtsbehörden neue Schutzmechanismen vor – von Passkeys und Biometrie bis zu Echtzeit- und KĂĽhlphasen gegen Ăśberweisungsbetrug. FĂĽr Unternehmen und Plattformbetreiber […]

ai-redhook-adb-wlan-remote-commands

RedHook kapert Android per WLAN-ADB: 53 Befehle fĂĽr Banking-Diebstahl

VIETNAM / LONDON (IT BOLTWISE) – Die Android-Malware RedHook nutzt WLAN-ADB, oft vermittelt ĂĽber Shizuku, um Geräte auch ohne Root zu ĂĽbernehmen. Sicherheitsforscher berichten von einer stark steigenden Zahl von Infektionen und betonen den klaren Fokus auf Finanzdaten. Die aktuelle Variante kann laut Analyse 53 Remote-Befehle ausfĂĽhren – von Live-Screen-Ăśbertragung bis Kamera-Zugriff. FĂĽr Unternehmen und […]

ai-android-16-gemini-lockscreen-bypass

Android 16: Sperrbildschirme umgehen per Gemini—Sicherheitsupdate dringend

LONDON (IT BOLTWISE) – Android 16 steckt offenbar in einer kritischen SicherheitslĂĽcke: Ăśber den KI-Assistenten Gemini lassen sich Sperrbildschirme unter bestimmten Bedingungen umgehen und Nachrichten ohne PIN oder biometrische PrĂĽfung auslesen. Google arbeitet an einem Security-Update, während Sicherheitsteams bis dahin zu konkreten AbschaltmaĂźnahmen raten. Parallel warnen Analysten vor weiter ausgebauten Banking-Trojanern wie RedHook und Hook […]

ai-webdav-phishing-toolkit-59-tests

Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen

LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]

ai-kratos-quishing-smishing-2026

Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu

BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]

ai-webdav-phishing-toolkit

Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen

MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]

ai-android16-gemini-lockscreen-pin-bypass

Android 16: Gemini-Lücke lässt PIN-Check via Sperrbildschirm-Geste umgehen

LONDON (IT BOLTWISE) – Eine LĂĽcke in Android 16 macht den Gemini-Zugriff vom Sperrbildschirm aus möglich und kann so die PIN-Abfrage umgehen. Betroffen sind laut Bericht Geräte, bei denen Gemini direkt aus dem Lock-Screen heraus erreichbar ist. Google startet den Patch am 20. Juli 2026 zunächst fĂĽr Pixel-Geräte, danach folgen weitere Hersteller. Bis zur Installation […]

3.837 Leser gerade online auf IT BOLTWISE


KI-Jobs