Android-Sicherheit unter Druck: NFC-Angriffe + Supply-Chain-Strategien
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor neuen Supply-Chain-Angriffen ĂĽber npm und zeigt, wie Typosquatting sowie Dependency Confusion Entwicklerumgebungen kompromittieren können. Parallel steigt die mobile Bedrohung: NFC-basierte Angriffe auf Android klettern in den ersten Monaten 2026 um 188 %. Hinzu kommt eine wachsende Angriffsfläche durch ungepatchte Netzwerk- und Endpoint-Schwachstellen sowie die ersten realen […]
ESET bringt KI-Analyse und Anti-Diebstahl mit Kamera-Fotos fĂĽr Android
LONDON (IT BOLTWISE) – ESET erweitert seine Mobile-Security fĂĽr Android um einen Anti-Diebstahl-Modus, der bei verdächtigen Zugriffen automatisch Frontkamera-Fotos auslöst. Zusätzlich rĂĽstet der Anbieter seine Cloud-Plattform mit KI-gestĂĽtzter Analyse und einem „AI Advisor“ fĂĽr Administratoren auf. Parallel stärkt ESET die Phishing-Abwehr in Cloud-Office-Workflows und optimiert die Secure-Authentication fĂĽr die Zwei-Faktor-Authentifizierung. FĂĽr Unternehmen wird damit vor […]
GTA-6-Release-Hype befeuert Trojaner und Phishing-Wellen fĂĽr Gamer
LONDON (IT BOLTWISE) – Mit der Vorfreude auf GTA VI wächst auch das Risiko fĂĽr gefälschte „Beta“-Apps, Trojaner und Phishing-Seiten. Sicherheitsanbieter berichten ĂĽber steigende Aktivitäten rund um manipulierte Downloads, Social-Login-Fakepages und aggressive Werbe-„Adware“ auf Mobilgeräten. Besonders gefährlich: Viele Kampagnen zielen auf Nutzer ab, die während des Release-Hypes besonders bereit sind, Vorabversionen aus unzuverlässigen Quellen zu […]
NFC-Phishing auf Android: Lighthouse trifft Bankkunden in 121 Ländern
LONDON (IT BOLTWISE) – Kaspersky-Daten deuten auf eine neue Welle von NFC-Attacken gegen Android-Smartphones hin, die vor allem mobile Banking trifft. Ein Phishing-Kit namens Lighthouse hat bereits Bankkunden in 121 Ländern ins Visier genommen und arbeitet dabei mit Domain-Rotation sowie mehrstufigen Betrugswegen. Während Google und Samsung mit härteren Session-Mechanismen und Sicherheitsupdates nachziehen, bleibt der größte […]
Schatten-Apps und KI-Phishing: Warum AppSheet-Angriffe DSGVO-Risiken erhöhen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor tausenden unkontrollierten No-Code-Anwendungen, die ohne Zugangskontrollen direkt Unternehmenssysteme ans Internet koppeln. Gleichzeitig missbrauchen Angreifer Google AppSheet und legitime Mail-Infrastrukturen, um KI-gestĂĽtztes Phishing mit scheinbar vertrauenswĂĽrdigen Absendern zu verbreiten. Die Reaktionszeit fĂĽr Exploits schrumpft laut Branchenbeobachtungen auf unter einen Tag, während die Phishing-Quote stark ansteigt. FĂĽr Unternehmen […]
FBI warnt: Kali365-Phishing und OAuth-Diebstahl bedrohen Excel & Microsoft 365
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365-Phishing, das ĂĽber Device-Code-Mechanismen OAuth-Tokens abgreift und damit Zugriff auf Microsoft-365-Konten ermöglicht. Besonders kritisch: Die Angriffe sollen selbst mehrstufige Authentifizierung umgehen. FĂĽr Unternehmen heiĂźt das, dass Excel als Frontend fĂĽr Cloud-Daten kĂĽnftig stärker als Identitäts- und Zugriffsthema betrachtet werden muss. Gleichzeitig zeigt der Markt […]
Signal-Phishing stiehlt Backup-Recovery-Keys und entschlĂĽsselt Archive
BERLIN / LONDON (IT BOLTWISE) – Eine Phishing-Welle in Chats, die als „Signal Support“ getarnt ist, zielt darauf ab, Backup-Recovery-Keys zu stehlen. Gelangt der Key in die Hände Angreifer, können sie verschlĂĽsselte Secure-Backups entschlĂĽsseln und damit auf die komplette Nachrichtenhistorie zugreifen. Besonders kritisch sind damit Verläufe, die vor einem späteren Account-Ăśbernahmeversuch bereits gespeichert wurden. Sicherheitsverantwortliche […]
Intune-Compliance: Microsoft warnt vor manipulierten Gerätedaten und stärkt Verifikation
LONDON (IT BOLTWISE) – Microsoft ordnet Intune-Compliance neu: Admins sollen gemeldete Werte nicht mehr als letzte Wahrheit behandeln, sondern zusätzliche Sicherheits- und Risiko-Signale verifizieren. Die Empfehlung zielt besonders auf Szenarien mit Custom Compliance Policies und Android-Konfigurationsberichten. Gleichzeitig treibt Microsoft das Logging in die Azure-Observability-Welt und erweitert Sensitivity Labels fĂĽr Entra-Cloud-Sicherheitsgruppen. Das Gesamtbild: Compliance wird vom […]
KI-Phishing 2026: 442 Milliarden Euro Schaden und neue Betrugswege
LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Branchenbeobachter einen Schaden von 442 Milliarden Euro durch KI-gestĂĽtztes Phishing. Neue Varianten wie Quishing ĂĽber manipulierte QR-Codes und NFC-Angriffe auf Android verschieben die Angriffe von der E-Mail auf Alltagsschnittstellen. Gleichzeitig steigen Phishing-Vorfälle in Unternehmen, während Angreifer MFA durch Token-Diebstahl und spezialisierte Kits zunehmend umgehen. Der Artikel ordnet ein, […]
BĂĽrgergeld ab Juli 2026: 30%-KĂĽrzung ohne Vermittlungsverfahren und neue HĂĽrden
BERLIN / LONDON (IT BOLTWISE) – Ab Juli 2026 gelten fĂĽr BĂĽrgergeld-Empfänger strengere Sanktionsregeln: Versäumte Termine können sofortige KĂĽrzungen auslösen, ohne dass vorher ein Vermittlungsverfahren stattfindet. Parallel verschärft sich die Wirkung behördlicher Post, sodass Fristversäumnisse schneller in Pfändungen oder LeistungskĂĽrzungen mĂĽnden. Zusätzlich warnen Behörden vor gefälschten Schreiben, die besonders Verbraucher mit Photovoltaik-Anlagen treffen. Der Artikel […]
Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys
BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]
Avast Free Antivirus im Test: Funktionen, Grenzen und Enterprise-Kontext
LONDON (IT BOLTWISE) – Avast Free Antivirus liefert einen soliden Einstieg in den Endpunktschutz fĂĽr Windows, mit Echtzeitscan, On-Demand-Scans sowie Web- und E-Mail-PrĂĽfungen gegen Malware und Phishing. Der Artikel ordnet ein, wie Signaturerkennung und Verhaltensanalyse im Alltag zusammenspielen und wo typische LĂĽcken von Gratisangeboten beginnen. AuĂźerdem setzt er den kostenlosen Ansatz in Relation zu Windows […]
ChatGPT Pro integriert Bankkonten – Datenschutz- und Cyberrisiken im Fokus
BERLIN / LONDON (IT BOLTWISE) – OpenAI stellt fĂĽr ChatGPT Pro-Nutzer in den USA eine „Personal Finance Experience“ bereit, die Bankkonten ĂĽber ein etabliertes Verbindungsnetz anbinden soll. Sicherheitsexperten warnen, dass selbst ein reiner Lesezugriff sensible Daten in neue Bedrohungsszenarien verschiebt. Parallel zeigt der Markt, wie „agentische“ Finanzfunktionen und KI-gestĂĽtztes Trading schneller in den Alltag drängen. […]
KI-Stimmenbetrug: Ermittler melden fast 900 Millionen Euro Schaden und neue Angriffswege
BERLIN / LONDON (IT BOLTWISE) – Ermittler berichten von rund 893 Millionen Euro Schaden in den USA durch KI-Stimmenbetrug, bei dem Täter teils nur wenige Sekunden Audio als Trainingsmaterial nutzen. Die Fälle zeigen, wie schnell sich Angriffsabläufe von „manueller“ Betrugsmasche zu hochautomatisierten Kampagnen entwickeln. Parallel steigt die Sorge, dass autonome KI-Agenten und automatisierte Hacking-Schritte Reaktionsfenster […]
NCSC-Update zur KI-Sicherheit: Sandbox und Bereinigung bis 31. Juli 2026
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Angreifer KI-gestĂĽtzte Chatbots zum Einfallstor fĂĽr Malware und Phishing machen, indem sie Sicherheitsfilter umgehen. Der britische NCSC verlangt bis zum 31. Juli 2026 konkrete MaĂźnahmen zur Bereinigung von Ausgaben und zum Sandboxing von KI-Systemen. Parallel rĂĽcken EU-Vorgaben und eine potenzielle Einstufung von KI-gestĂĽtzter Malware als Hochrisiko-Anwendung […]
WhatsApp-Betrug per QR-Code: KI-Cheater rĂĽcken in den Fokus
BERLIN / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen WhatsApp mit QR-Code- und Verifizierungscode-Tricks, um Konten zu ĂĽbernehmen. Parallel dazu wächst im E-Sport die Sorge vor KI-gestĂĽtztem Cheaten, worauf FACEIT und Google mit einer gemeinsamen Integritätsinitiative reagieren. Der Artikel zeigt die technischen Angriffsmuster, ordnet sie historisch ein und leitet konkrete SchutzmaĂźnahmen fĂĽr Unternehmen und Nutzer ab. […]
Outlook August 2026: Copilot wird schneller, Inbox „All Accounts“ kommt
LONDON (IT BOLTWISE) – Microsoft macht Outlook im Umfeld August 2026 deutlich bedienbarer: Ein schnellerer Copilot lädt laut Angaben doppelt so schnell und blendet Funktionen progressiv erst nach Bedarf ein. FĂĽr die Verwaltung mehrerer Konten plant der Konzern zudem eine vereinheitlichte Inbox namens „All Accounts“, die Web und Windows-App zusammenfĂĽhrt. Gleichzeitig rĂĽckt Microsoft Sicherheitsfunktionen wie […]
Banking-Trojaner DoubleTrouble: Verbreitung über Discord bedroht Android-Zugänge
EUROPA / LONDON (IT BOLTWISE) – Der Banking-Trojaner DoubleTrouble nutzt Discord-Kanäle, um Android-Geräte zu kompromittieren und Zugangsdaten europäischer Bankkunden abzugreifen. Besonders kritisch: Die Malware missbraucht Accessibility Services, legt gefälschte Overlays ĂĽber echte Banking-Apps und kann Nutzerinteraktionen mitscheiden. Damit verlagert sich der Angriff von klassischen Phishing-Webseiten hin zu einer modernen Social-Engineering-Schiene. Ergänzend verdeutlichen parallele Wellen wie […]
KI-Stimmenklone und Silent Calls: Betrug in ThĂĽringen eskaliert
THĂśRINGEN / LONDON (IT BOLTWISE) – Behörden melden eine neue Eskalationsstufe bei KI-gestĂĽtztem Telefonbetrug: In ThĂĽringen wurden laut Meldungen ĂĽber 1.000 gefälschte Anrufe registriert. Täter nutzen Silent Calls, um erreichbare Nummern zu markieren, und kombinieren das mit Stimmenklonen, die sich mit wenigen Sekunden Audiodaten aus sozialen Medien erzeugen lassen. Die Betrugsfälle reichen von erzwungener Ăśbergabe […]
KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien
BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]

























#Sophos