Steuererklärung 2025: 87% bekommen Geld zurück – Fristen, Pauschalen, Risiken
LONDON (IT BOLTWISE) – FĂĽr die Steuererklärung 2025 zeigt sich ein klares Muster: 87 Prozent der Fälle enden mit einer RĂĽckerstattung. Gleichzeitig liegt die durchschnittliche Erstattung bei rund 1.240 Euro, während dennoch viele potenzielle Erstattungen ungenutzt bleiben. Der Beitrag ordnet die Abgabefristen bis 31. Juli 2026 und die verlängerten Wege fĂĽr Steuerberater ein. AuĂźerdem erklärt […]
Smishing und Quishing explodieren: BSI? nein – BKA sperrt Kratos-Phishing-as-a-Service ab
MĂśNSTER / LONDON (IT BOLTWISE) – Quishing- und Smishing-Fälle steigen 2026 stark an, während parallel ein Kriminellen-Ă–kosystem rund um Phishing-as-a-Service zerschlagen wurde. Das Bundeskriminalamt lieĂź die Plattform „Kratos“ auĂźer Betrieb nehmen und meldet, dass weltweit ĂĽber 200 Server offline gingen. Gleichzeitig laufen Verfahren, in denen Schäden durch Phishing-SMS in sechsstelliger Höhe zur Last gelegt werden. […]
Phishing mit gefälschten DocuSign-Seiten: RMM-Tools werden zur Fernwartung missbraucht
LONDON (IT BOLTWISE) – Eine dokumentierte Phishing-Kampagne missbraucht gefälschte DocuSign-Seiten und kombiniert sie mit Fernzugriffs-Tools, die sich wie legitime IT-Wartung tarnen. In einer Analyse werden Landingpages beschrieben, die das echte Interface nachbauen und sogar Ladebildschirme simulieren, um Vertrauen aufzubauen. Zusätzlich nutzen die Angreifer mit Cloudflare Turnstile und User-Agent-Gating Mechanismen, die das Untersuchen durch Sicherheitsteams erschweren. […]
BKA zerschlägt Kratos-Phishing: 15.000 Kampagnen monatlich gestoppt
MĂśNSTER / LONDON (IT BOLTWISE) – Das BKA hat die Phishing-Plattform „Kratos“ zerschlagen und treibt damit einen kompletten Schadenskanal aus dem Netz. Laut Ermittlern konnten pro Monat rund 15.000 Kampagnen betrieben werden, finanzieller Schaden entsteht offenbar in sechsstelliger Höhe. Parallel dazu startet in MĂĽnster ein Prozess gegen sechs Männer aus dem Ruhrgebiet, die sich laut […]
Datenleck bei Suno: Angriff betrifft wohl 55,3 Mio. Nutzer
LONDON (IT BOLTWISE) – Bei einem Angriff auf den KI-Musikgenerator Suno gelangten Angreifer offenbar an Daten von ĂĽber 55,3 Millionen Nutzern. Laut einem Leak-ĂśberprĂĽfungsdienst enthielten die gestohlenen Datensätze unter anderem Namen, Adressen, E-Mails, Telefonnummern, Kaufinformationen und teilweise Kartendaten aus einem Stripe-Konto. Besonders brisant ist auĂźerdem, dass auch Quellcode abfloss. Damit rĂĽckt nicht nur der Datenschutz, […]
HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]
WhatsApp-Urteile aus Indien: Haft nur bei Notwendigkeit und neue Grenzen für Obszönität
LONDON (IT BOLTWISE) – Indische Gerichte setzen in mehreren Entscheidungen enge Leitplanken fĂĽr WhatsApp-Posts, Cyber-Erpressung und die Bewertung unangemessener Ă„uĂźerungen. Während ein High Court bei digital gesicherten Beweisen eine routinemäßige Untersuchungshaft ausschlieĂźt, erkennt der Supreme Court bei „Vier-Buchstaben-FlĂĽchen“ nicht automatisch Obszönität im strafrechtlichen Sinn. Parallel verschärfen Behörden die Jagd auf organisierte Erpressung ĂĽber Messenger, und […]
Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen
LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]
Seniorenbetrug: 7,1 Milliarden Euro Verluste – wie Behörden mit KI & Bildung reagieren
USA / LONDON (IT BOLTWISE) – In den USA summieren sich die Verluste von Menschen ab 60 Jahren laut FBI-Daten aus 2025 auf umgerechnet rund 7,1 Milliarden Euro. Besonders Telefonbetrug (Vishing) wächst dort zum dominanten Muster. Behörden reagieren mit einer Mischung aus digitaler Bildung, operativer Strafverfolgung und stärkerer Account-Sicherung. Welche MaĂźnahmen in der Praxis wirklich […]
Kratos-Phishing: 1.800 Cyberkriminelle nutzten Baukasten fĂĽr Fake-Banking
MĂśNSTER / LONDON (IT BOLTWISE) – Das Landgericht MĂĽnster startet den Prozess gegen sechs mutmaĂźliche Mitglieder einer professionellen Phishing-Bande, die Bankkunden systematisch um mehr als 180.000 Euro gebracht haben soll. Parallel dazu melden Ermittler weltweit eine Operation gegen die Phishing-as-a-Service-Plattform „Kratos“, die wie ein Baukasten fĂĽr BetrĂĽger funktioniert haben soll. Laut Angaben nutzten rund 1.800 […]
KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server
LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]
Android 16: Gemini-Fehler erlaubt Nachrichten ohne entsperrtes Smartphone
LONDON (IT BOLTWISE) – Ein Sicherheitsfehler in Googles Gemini kann auf Android-Geräten offenbar SMS- und WhatsApp-Nachrichten auslösen, ohne dass das Smartphone entsperrt ist. Ausgelöst wird das durch eine spezielle Multi-Touch-Geste am Sperrbildschirm, die die Sicherheitsabfrage umgeht. Google kĂĽndigt ein Korrektur-Update noch in der laufenden Woche an und empfiehlt als SofortmaĂźnahme, den Gemini-Zugriff auf den Sperrbildschirm […]
Großrazzia gegen Phishing: 200 Server und 1.800 Täter gestoppt
MĂśNSTER / LONDON (IT BOLTWISE) – Polizeibehörden und US-Partner stoppen eine groĂźe Phishing-as-a-Service-Infrastruktur mit mehr als 200 beschlagnahmten Servern. Besonders relevant: Mit der Kampagnen-Software wurden monatlich Zehntausende täuschend echte Bankseiten betrieben. Parallel stellen Banken und Aufsichtsbehörden neue Schutzmechanismen vor – von Passkeys und Biometrie bis zu Echtzeit- und KĂĽhlphasen gegen Ăśberweisungsbetrug. FĂĽr Unternehmen und Plattformbetreiber […]
Paidwork-Datenleck: 23,3 Mio. Nutzerkonten betroffen
BERLIN / LONDON (IT BOLTWISE) – Ein Datenleck bei Paidwork trifft offenbar 23,3 Millionen Nutzerkonten. Im März 2026 sollen Unbekannte auf eine Datenbank zugegriffen haben, doch erst am 19. Juli wurde das volle AusmaĂź durch Einträge in Have I Been Pwned sichtbar. Besonders kritisch: Neben Personendaten werden Bankkonten und Auszahlungshistorien mitgeliefert. FĂĽr Betroffene rĂĽcken damit […]
RedHook kapert Android per WLAN-ADB: 53 Befehle fĂĽr Banking-Diebstahl
VIETNAM / LONDON (IT BOLTWISE) – Die Android-Malware RedHook nutzt WLAN-ADB, oft vermittelt ĂĽber Shizuku, um Geräte auch ohne Root zu ĂĽbernehmen. Sicherheitsforscher berichten von einer stark steigenden Zahl von Infektionen und betonen den klaren Fokus auf Finanzdaten. Die aktuelle Variante kann laut Analyse 53 Remote-Befehle ausfĂĽhren – von Live-Screen-Ăśbertragung bis Kamera-Zugriff. FĂĽr Unternehmen und […]
Android 16: Sperrbildschirme umgehen per Gemini—Sicherheitsupdate dringend
LONDON (IT BOLTWISE) – Android 16 steckt offenbar in einer kritischen SicherheitslĂĽcke: Ăśber den KI-Assistenten Gemini lassen sich Sperrbildschirme unter bestimmten Bedingungen umgehen und Nachrichten ohne PIN oder biometrische PrĂĽfung auslesen. Google arbeitet an einem Security-Update, während Sicherheitsteams bis dahin zu konkreten AbschaltmaĂźnahmen raten. Parallel warnen Analysten vor weiter ausgebauten Banking-Trojanern wie RedHook und Hook […]
Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen
LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]
Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]
Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen
MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]
Android 16: Gemini-Lücke lässt PIN-Check via Sperrbildschirm-Geste umgehen
LONDON (IT BOLTWISE) – Eine LĂĽcke in Android 16 macht den Gemini-Zugriff vom Sperrbildschirm aus möglich und kann so die PIN-Abfrage umgehen. Betroffen sind laut Bericht Geräte, bei denen Gemini direkt aus dem Lock-Screen heraus erreichbar ist. Google startet den Patch am 20. Juli 2026 zunächst fĂĽr Pixel-Geräte, danach folgen weitere Hersteller. Bis zur Installation […]

























#Sophos