Avast Free Antivirus im Test: Funktionen, Grenzen und Enterprise-Kontext
LONDON (IT BOLTWISE) – Avast Free Antivirus liefert einen soliden Einstieg in den Endpunktschutz fĂĽr Windows, mit Echtzeitscan, On-Demand-Scans sowie Web- und E-Mail-PrĂĽfungen gegen Malware und Phishing. Der Artikel ordnet ein, wie Signaturerkennung und Verhaltensanalyse im Alltag zusammenspielen und wo typische LĂĽcken von Gratisangeboten beginnen. AuĂźerdem setzt er den kostenlosen Ansatz in Relation zu Windows […]
ChatGPT Pro integriert Bankkonten – Datenschutz- und Cyberrisiken im Fokus
BERLIN / LONDON (IT BOLTWISE) – OpenAI stellt fĂĽr ChatGPT Pro-Nutzer in den USA eine „Personal Finance Experience“ bereit, die Bankkonten ĂĽber ein etabliertes Verbindungsnetz anbinden soll. Sicherheitsexperten warnen, dass selbst ein reiner Lesezugriff sensible Daten in neue Bedrohungsszenarien verschiebt. Parallel zeigt der Markt, wie „agentische“ Finanzfunktionen und KI-gestĂĽtztes Trading schneller in den Alltag drängen. […]
KI-Stimmenbetrug: Ermittler melden fast 900 Millionen Euro Schaden und neue Angriffswege
BERLIN / LONDON (IT BOLTWISE) – Ermittler berichten von rund 893 Millionen Euro Schaden in den USA durch KI-Stimmenbetrug, bei dem Täter teils nur wenige Sekunden Audio als Trainingsmaterial nutzen. Die Fälle zeigen, wie schnell sich Angriffsabläufe von „manueller“ Betrugsmasche zu hochautomatisierten Kampagnen entwickeln. Parallel steigt die Sorge, dass autonome KI-Agenten und automatisierte Hacking-Schritte Reaktionsfenster […]
NCSC-Update zur KI-Sicherheit: Sandbox und Bereinigung bis 31. Juli 2026
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Angreifer KI-gestĂĽtzte Chatbots zum Einfallstor fĂĽr Malware und Phishing machen, indem sie Sicherheitsfilter umgehen. Der britische NCSC verlangt bis zum 31. Juli 2026 konkrete MaĂźnahmen zur Bereinigung von Ausgaben und zum Sandboxing von KI-Systemen. Parallel rĂĽcken EU-Vorgaben und eine potenzielle Einstufung von KI-gestĂĽtzter Malware als Hochrisiko-Anwendung […]
WhatsApp-Betrug per QR-Code: KI-Cheater rĂĽcken in den Fokus
BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen WhatsApp mit QR-Code- und Verifizierungscode-Tricks, um Konten zu ĂĽbernehmen. Parallel dazu wächst im E-Sport die Sorge vor KI-gestĂĽtztem Cheaten, worauf FACEIT und Google mit einer gemeinsamen Integritätsinitiative reagieren. Der Artikel zeigt die technischen Angriffsmuster, ordnet sie historisch ein und leitet konkrete SchutzmaĂźnahmen fĂĽr Unternehmen und Nutzer ab. […]
Outlook August 2026: Copilot wird schneller, Inbox „All Accounts“ kommt
LONDON (IT BOLTWISE) – Microsoft macht Outlook im Umfeld August 2026 deutlich bedienbarer: Ein schnellerer Copilot lädt laut Angaben doppelt so schnell und blendet Funktionen progressiv erst nach Bedarf ein. FĂĽr die Verwaltung mehrerer Konten plant der Konzern zudem eine vereinheitlichte Inbox namens „All Accounts“, die Web und Windows-App zusammenfĂĽhrt. Gleichzeitig rĂĽckt Microsoft Sicherheitsfunktionen wie […]
Banking-Trojaner DoubleTrouble: Verbreitung über Discord bedroht Android-Zugänge
EUROPA / LONDON (IT BOLTWISE) – Der Banking-Trojaner DoubleTrouble nutzt Discord-Kanäle, um Android-Geräte zu kompromittieren und Zugangsdaten europäischer Bankkunden abzugreifen. Besonders kritisch: Die Malware missbraucht Accessibility Services, legt gefälschte Overlays ĂĽber echte Banking-Apps und kann Nutzerinteraktionen mitscheiden. Damit verlagert sich der Angriff von klassischen Phishing-Webseiten hin zu einer modernen Social-Engineering-Schiene. Ergänzend verdeutlichen parallele Wellen wie […]
KI-Stimmenklone und Silent Calls: Betrug in ThĂĽringen eskaliert
THĂśRINGEN / LONDON (IT BOLTWISE) – Behörden melden eine neue Eskalationsstufe bei KI-gestĂĽtztem Telefonbetrug: In ThĂĽringen wurden laut Meldungen ĂĽber 1.000 gefälschte Anrufe registriert. Täter nutzen Silent Calls, um erreichbare Nummern zu markieren, und kombinieren das mit Stimmenklonen, die sich mit wenigen Sekunden Audiodaten aus sozialen Medien erzeugen lassen. Die Betrugsfälle reichen von erzwungener Ăśbergabe […]
KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien
BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]
GREYVIBE: KI-gestĂĽtzte Malware-Kampagnen gegen Ukraine und typische OpSec-Fehler
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber GREYVIBE, eine seit 2025 beobachtete, mutmaĂźlich mit Russland verknĂĽpfte Angreifergruppe, die Ziele in der Ukraine mit mehreren KI-unterstĂĽtzten Angriffsketten ausspielt. Auffällig ist, dass die Akteure zwar KI fĂĽr verschiedene Entwicklungs- und Operationsschritte einsetzen, aber gleichzeitig wiederkehrende OpSec-Fehler machen. Dazu gehören schlecht getarnte Testartefakte, verdächtige Online-Spuren und sogar Nebenhandlungen […]
KI-Phishing und Banking-Trojaner: Neue AbgrĂĽnde fĂĽr Unternehmen
PARIS / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die eine offizielle Microsoft-E-Mail-Adresse missbrauchen und damit zentrale Authentifizierungsmechanismen wie SPF, DKIM und DMARC umgehen. Parallel zeigen Branchenberichte, dass KI die Personalisierung von Angriffen massiv beschleunigt und klassische Erkennungszeichen verdrängt. Im selben Atemzug steigen die Zahlen bei Banking-Trojanern explosionsartig. Das Urteil aus Paris wirft auĂźerdem […]
Polizei nimmt Botnetz mit 17 Millionen Geräten offline – Asocks-Verbindung gekappt
NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländische Polizei hat mit dem NCSC ein groĂźes Botnetz offline genommen und dabei ĂĽber 200 Server sichergestellt. Betroffen waren laut Ermittlungen mindestens 17 Millionen infizierte Geräte weltweit, die zuvor fĂĽr koordinierte Angriffe missbraucht wurden. Besonders relevant: Das Netzwerk war mit dem Proxy-Dienst Asocks verflochten und damit eng mit […]
Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]
ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden
LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]
GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine
LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]
ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]
Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung
LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]
FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]
Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards
ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]
DMARCbis und KI-Sortierung: Marketing-E-Mails verlieren Reichweite
LONDON (IT BOLTWISE) – Neue IETF-„DMARCbis“-RFCs verändern E-Mail-Authentifizierung und erhöhen den Aufwand fĂĽr rechtssichere DatenflĂĽsse. Parallel fĂĽhren KI-Filter im Postfach dazu, dass Marketinginhalte häufiger in nachgelagerten Unterkategorien landen. Branchenmeldungen berichten dadurch ĂĽber spĂĽrbar sinkende Ă–ffnungsraten, insbesondere bei Blitzverkäufen und Newsletter-Sequenzen. Gleichzeitig verschärft sich das Sicherheitsrisiko: KI-gestĂĽtztes Spear-Phishing und BEC-Bedrohungen nehmen mit der Angriffsautomatisierung zu. Die […]
GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine
BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]
GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI
LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

























#Sophos