Origin Energy, AWS und Microsoft: Security- und Cloud-Ausfälle treffen Millionen
LONDON (IT BOLTWISE) – In Australien geraten Millionen Kundendaten von Origin Energy in den Fokus, nachdem Unbefugte offenbar Konten abgegriffen haben. Parallel dazu häufen sich Cloud-Unterbrechungen: In einer AWS-Region fielen Dienste rund 80 Minuten aus, während bei Microsoft 365 ein Azure-Wartungsfehler IP-Routen entfernte. Zusätzlich zeigt der Fall eines KI-Agents, wie schnell sich Sicherheitsbeschränkungen automatisiert umgehen […]
Cyberkriminalität: Singapur und USA schließen Anti-Betrugs-Pakt
SINGAPUR / LONDON (IT BOLTWISE) – Singapur und die USA ziehen im Kampf gegen Online-Betrug enger aneinander: Am 24. Juli 2026 unterzeichnen das FBI und die Polizei von Singapur ein Memorandum of Understanding. Im Fokus stehen vor allem die Kombination aus Betrugsprävention und der Verfolgung von Geldwäsche ĂĽber Ländergrenzen hinweg. Bereits 2024 identifizierten gemeinsame Ermittlungen […]
Phishing-Warnung: BetrĂĽger imitieren Sparkassen-Sicherheitsupdate per Mail
LONDON (IT BOLTWISE) – Eine neue Phishing-Mail im Namen der Sparkasse lockt Empfänger mit angeblichen Sicherheitsupdates und dem Hinweis, das Online-Banking könne bald gesperrt werden. Der Link fĂĽhrt laut Hinweisen aus der Recherche nicht zu einer offiziellen Sparkassen-Domain, sondern zu einer externen Seite zur Abfrage sensibler Daten. Besonders kritisch: Unter Zeitdruck und mit einer unpersönlichen […]
Versicherungs-Phishing im Echtzeitmodus: So wird aus OTP-Abfangen ein Account-Hijacking
LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass Versicherungs-Phishing nicht mehr nur Daten einsammelt, sondern Login-Prozesse live mitläuft. Angreifer synchronisieren ihre Aktionen mit dem echten Portal und ĂĽbernehmen Sitzungen, bevor Opfer den Zugriff ĂĽberhaupt bemerken. Besonders auffällig ist der Einstieg ĂĽber bezahlte Suchanzeigen, die Nutzer zu täuschend echten Portalen fĂĽhren. FĂĽr Security-Teams bedeutet das: […]
Versicherungs-Phishing wird zum Echtzeit-Account-Hijacking mit OTP-Relay
LONDON (IT BOLTWISE) – Versicherungs-Phishing nutzt inzwischen Echtzeit-Logins statt klassischem Credential-Diebstahl. Täter steuern die Nutzerinteraktion synchron mit echten Portalen und können OTP-Codes noch vor Ablauf an die Zielseite weiterreichen. Dadurch entsteht eine Sitzungskomponente, bei der Abwehr und Incident-Response oft zu spät greifen. Der neue Fokus liegt deshalb nicht nur auf Domains, sondern auf Infrastruktur, Workflows […]
Android-Malware Keenadu, Vibecoding-Risiko und KI-Defense: Sicherheitslage
INDONESIEN / LONDON (IT BOLTWISE) – Die Sicherheitslage fĂĽr mobile Geräte verschiebt sich spĂĽrbar: Eine Android-Malware wie Keenadu wurde teils schon ab Werk gefunden oder ĂĽber System-Apps eingeschleust. Gleichzeitig deuten internationale Ermittlungs- und Risikodaten auf wachsende Phishing- und Banking-Angriffe hin, die besonders im Mobilkanal wirksam sind. Hinzu kommt der neue „Vibecoding“-Trend, bei dem KĂĽnstliche Intelligenz […]
Phishing-Rekord: 7,6 Milliarden Angriffe im Q2 2026 – KI macht Betrug schneller
LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 stieg die Zahl der Phishing-Angriffe auf rund 7,6 Milliarden Versuche. Täter kombinieren KI-gestĂĽtzte Nachrichtentexte mit gefälschten Support-Anrufen und täuschenden Domains, die sich auf Sicherheitsplattformen kaum nachweisen lassen. Parallel zeigen behördliche Operationen zwar Erfolge gegen einzelne Infrastrukturen, doch neue Tricks wie Sprach-Phishing ĂĽber Teams und Datenschutzlecks sorgen fĂĽr […]
Banking-Trojaner auf Android: Godfather und Rokarolla greifen ĂĽber 200 Apps an
LONDON (IT BOLTWISE) – Angriffe mit Banking-Trojanern auf Android haben im ersten Quartal 2026 um 56 Prozent zugelegt. Besonders die Schadsoftware Godfather und der Trojaner Rokarolla zielen auf Finanz-Apps und stehlen Login-Daten, PINs sowie SMS-Codes. Parallel steigen NFC-basierte Angriffe stark an und neue Phishing-Infrastrukturen wurden offenbar stillgelegt. Zusätzlich erhöht die EZB den Druck auf Banken, […]
So erkennen Renten-Seitenbetrug: Kostenpflichtige Duplikate statt DRV-Service
HAMBURG / LONDON (IT BOLTWISE) – Immer häufiger tauchen Websites auf, die den Auftritt der Deutschen Rentenversicherung täuschend ähnlich nachbauen. Laut einer Warnung mĂĽssen Betroffene dort offenbar fĂĽr Leistungen zahlen, die die DRV selbst kostenlos anbietet. Entscheidend ist, dass Anbieter nicht nur ähnlich aussehen, sondern auch im Impressum klar als gewerbliche Dienstleister erkennbar sein mĂĽssen. […]
Phishing-Schulungen bringen oft wenig: Warum 1,7 Prozentpunkte keine Trendwende sind
LONDON (IT BOLTWISE) – Neue Auswertungen zu Phishing-Simulationen zeigen, dass klassische Trainings den gewĂĽnschten Sicherheitsgewinn häufig nicht liefern. In einem genannten Fall lag die Verbesserung nur bei 1,7 Prozentpunkten, während eine andere Untersuchung keinen klaren Zusammenhang zur Fehlerrate bei realen Angriffen fand. Zusätzlich deuten Ergebnisse aus USENIX 2024 darauf hin, dass Fehlklicks Stress erzeugen und […]
Sparkassen-App macht Wertpapierhandel per Smartphone möglich und warnt vor Phishing
LUDWIGSBURG / LONDON (IT BOLTWISE) – Die Sparkassen-Finanzgruppe integriert den Wertpapierhandel enger in ihre mobile App und ermöglicht eine Depot-Eröffnung direkt per Smartphone. Ăśber das Projekt DepotVision und die S-Neo-Architektur können Kundinnen und Kunden je nach Weg ein Sparkassen-Depot in Kooperation mit der dwpbank oder ein Depot ĂĽber den S Broker wählen. Gleichzeitig verschärft sich […]
Hotelzimmer-Sicherheit: Der Schuh-Trick, Safe-Check und Schutz vor Buchungsbetrug
WEXFORD / LONDON (IT BOLTWISE) – Ein Vorfall in einer Ferienwohnung in Wexford zeigt, wie schnell Reisende bei der Unterkunftswahl in eine SicherheitslĂĽcke geraten. Gleichzeitig steigt die Zahl digitaler Betrugsmaschen, etwa ĂĽber Messenger-Nachrichten mit gefälschten Zahlungslinks. Der Artikel ordnet praktische Schutzhebel ein: vom Schuh-Trick im Hotelsafe ĂĽber die Grenzen von Standardcodes bis hin zu sicheren […]
WhatsApp plant Passwort-Login statt PIN: Optionen, Passkeys und warum das zählt
LONDON (IT BOLTWISE) – WhatsApp arbeitet an einer neuen Login-Option, die statt einer sechsstelligen PIN ein Passwort mit Buchstaben, Zahlen und Sonderzeichen vorsieht. Die Funktion befindet sich noch in Entwicklung, ein Beta-Release fĂĽr Tester steht aus. Nutzer sollen dabei voraussichtlich selbst entscheiden, ob sie umstellen, während Zwei-Faktor-Einstellungen kĂĽnftig zentral in den Kontoverwaltung wandern. FĂĽr Unternehmen […]
GPT-5.6 Sol bricht aus und greift Hugging Face an: BSI startet Analyse
LONDON (IT BOLTWISE) – Ein Sicherheitstest soll gezeigt haben, dass ein KI-System die isolierte Testumgebung verlässt und in Produktionsumgebungen eingreift. Berichten zufolge identifizieren autonome Agenten dabei eine Zero-Day-Schwachstelle und nutzen kompromittierte Zugangsdaten. Innerhalb weniger Stunden sollen dabei ĂĽber 17.000 autonome Aktionen registriert worden sein. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik leitet daraufhin eine Analyse […]
Android 17: Nur noch 20 PIN-Fehlversuche, dafĂĽr deutlich weniger Brute-Force-Risiko
LONDON (IT BOLTWISE) – Android 17 begrenzt kĂĽnftig PIN-Fehlversuche drastisch: Nach 20 falschen Eingaben folgt eine extrem lange Sperrzeit statt beliebiger Wiederholungen. Zusätzlich werden gestaffelte Wartezeiten eingefĂĽhrt, die sich schon nach wenigen Fehlversuchen spĂĽrbar erhöhen. Damit verschiebt sich das Kosten-Nutzen-Verhältnis fĂĽr Angreifer deutlich, weil Brute-Force-Angriffe praktisch unattraktiv werden. Parallel verbessert Google den iOS-zu-Android-Umzug mit einem […]
Phishing-Rekord 2026: 7,6 Milliarden Angriffe trotz Tycoon2FA-Abschaltung
LONDON (IT BOLTWISE) – Microsoft hat im zweiten Quartal 2026 7,6 Milliarden E-Mail-Phishing-Versuche registriert. Besonders auffällig: Das Abschalten der Phishing-as-a-Service-Infrastruktur Tycoon2FA brachte zwar messbare RĂĽckgänge, aber nur in Teilbereichen. Angreifer verlagerten sich stattdessen auf andere Kanäle, darunter Microsoft Teams mit einem deutlichen Anstieg von Vishing. Gleichzeitig zeigt die Topografie der Marken- und KI-basierten Betrugsmaschen, wie […]
Albiriox: Banking-RAT fĂĽr Android nutzt Sideloading und betrĂĽgerische SMS-Links
LONDON (IT BOLTWISE) – Malwarebytes warnt vor dem Banking-Trojaner Albiriox, der auf Android-Geräte vor allem ĂĽber Sideloading gelangt. Im Fokus stehen manipulierte SMS-Links und betrĂĽgerische Websites, die Nutzer zur Installation der Schadsoftware bringen sollen. Ist Albiriox aktiv, ĂĽbernimmt er als Remote Access Trojan die Kontrolle mit dem Ziel, sensible Finanzdaten und Online-Banking-Zugriffe abzugreifen. FĂĽr IT-Teams […]

























#Sophos