ai-ki-phishing-2026-identity-mfa

KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien

BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]

ai-greyvibe-attackchains-incident

GREYVIBE: KI-gestĂĽtzte Malware-Kampagnen gegen Ukraine und typische OpSec-Fehler

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber GREYVIBE, eine seit 2025 beobachtete, mutmaĂźlich mit Russland verknĂĽpfte Angreifergruppe, die Ziele in der Ukraine mit mehreren KI-unterstĂĽtzten Angriffsketten ausspielt. Auffällig ist, dass die Akteure zwar KI fĂĽr verschiedene Entwicklungs- und Operationsschritte einsetzen, aber gleichzeitig wiederkehrende OpSec-Fehler machen. Dazu gehören schlecht getarnte Testartefakte, verdächtige Online-Spuren und sogar Nebenhandlungen […]

ai-ki-phishing-banking-trojaner-microsoft-entra-spoofing

KI-Phishing und Banking-Trojaner: Neue AbgrĂĽnde fĂĽr Unternehmen

PARIS / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die eine offizielle Microsoft-E-Mail-Adresse missbrauchen und damit zentrale Authentifizierungsmechanismen wie SPF, DKIM und DMARC umgehen. Parallel zeigen Branchenberichte, dass KI die Personalisierung von Angriffen massiv beschleunigt und klassische Erkennungszeichen verdrängt. Im selben Atemzug steigen die Zahlen bei Banking-Trojanern explosionsartig. Das Urteil aus Paris wirft auĂźerdem […]

ai-botnet-offline-ncsc-servers

Polizei nimmt Botnetz mit 17 Millionen Geräten offline – Asocks-Verbindung gekappt

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländische Polizei hat mit dem NCSC ein groĂźes Botnetz offline genommen und dabei ĂĽber 200 Server sichergestellt. Betroffen waren laut Ermittlungen mindestens 17 Millionen infizierte Geräte weltweit, die zuvor fĂĽr koordinierte Angriffe missbraucht wurden. Besonders relevant: Das Netzwerk war mit dem Proxy-Dienst Asocks verflochten und damit eng mit […]

ai-kali365-phishing-oauth-token-mfa

Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]

ai-chatgphish-phishing-markdown-renderer

ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden

LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]

ai-greyvibe-phishing-malware-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine

LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]

ai-chatgphish-phishing-ui

ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]

ai-project-lightwell-open-source-security

Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung

LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]

ai-kali365-phishing-m365-oauth-token

FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]

ai-whatsapp-sofia-verification-scam

BACS warnt vor WhatsApp-Betrug über „Sofia“-Links und Verifizierungscodes

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Cybersicherheit (BACS) warnt vor einer neuen Betrugswelle auf WhatsApp: Kriminelle setzen auf eine „Sofia“-Geschichte, um Verifizierungscodes abzugreifen. Ziel ist die Ăśbernahme des Kontos durch manipulierte Webseiten und das Kopplungsprinzip via QR-Code. BACS empfiehlt, Codes niemals weiterzugeben, Zwei-Faktor-Authentifizierung konsequent zu aktivieren und QR-Angebote skeptisch zu prĂĽfen. Parallel […]

ai-tempered-chef-pdf-editor-warning

Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards

ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]

ai-quishing-qr-code-fraud

Quishing-Attacken treffen Käufer auf Kleinanzeigen: Polizei warnt vor QR-Code-Betrug

DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Attacken nutzen QR-Codes, um Nutzer auf gefälschte Bankseiten zu fĂĽhren und Zugangsdaten abzugreifen. Mehrere gemeldete Fälle reichen von vierstelligen Verlusten bis zu hohen sechsstelligen Summen, darunter auch Anlagebetrug, falsche Polizeianrufe und QR-/App-Drill-Ins. Die Polizei rät, QR-Codes unbekannter Absender konsequent zu meiden und die Kontosicherheit mit Multi-Faktor-Authentisierung zu erhöhen. Wer […]

ai-email-sorting-dmarc

DMARCbis und KI-Sortierung: Marketing-E-Mails verlieren Reichweite

LONDON (IT BOLTWISE) – Neue IETF-„DMARCbis“-RFCs verändern E-Mail-Authentifizierung und erhöhen den Aufwand fĂĽr rechtssichere DatenflĂĽsse. Parallel fĂĽhren KI-Filter im Postfach dazu, dass Marketinginhalte häufiger in nachgelagerten Unterkategorien landen. Branchenmeldungen berichten dadurch ĂĽber spĂĽrbar sinkende Ă–ffnungsraten, insbesondere bei Blitzverkäufen und Newsletter-Sequenzen. Gleichzeitig verschärft sich das Sicherheitsrisiko: KI-gestĂĽtztes Spear-Phishing und BEC-Bedrohungen nehmen mit der Angriffsautomatisierung zu. Die […]

ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

ai-phishing-teams-oauth-token-guard

KnowBe4 erweitert Teams-Schutz gegen Phishing und Token-Diebstahl

LONDON (IT BOLTWISE) – KnowBe4 bringt ein neues Sicherheits-Tool fĂĽr Microsoft Teams auf den Markt, das Phishing, Social Engineering und Credential-Diebstahl in Kollaborationsräumen adressieren soll. Zeitgleich warnt das FBI vor der Phishing-Plattform Kali365, die Microsoft-365-Token und damit potenziell auch Multi-Faktor-Authentifizierung umgehen kann. Die Meldung fällt zudem in eine Phase, in der Microsoft mit zusätzlichen Schutzmechanismen […]

ai-quishing-qr-phishing-mobile

Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn

DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]

ai-nfc-android-ki-188

NFC-Angriffe auf Android: 188% mehr Fälle und neue KI-gestützte Abwehr

LONDON (IT BOLTWISE) – NFC-Angriffe auf Android-Smartphones nehmen in den ersten Monaten 2026 stark zu: Sicherheitsdienste melden einen Anstieg um 188 Prozent. Im Zentrum stehen neuartige Angriffswege wie „Direct NFC“ und „Reverse NFC“, die auf manipulierte Apps und kompromittierte NFC-Workflows zielen. Parallel verschärft sich das Phishing-Umfeld durch KI: automatisierte Kampagnen erreichen eine neue Größenordnung. Google […]

ai-xprotect-chatgpt-cert-false-positive-macos

Apples Xprotect sperrt die offizielle ChatGPT-App wegen Zertifikats-Fehlalarm

LONDON (IT BOLTWISE) – Apples Xprotect hat bei einigen Nutzern die offizielle ChatGPT-Desktopanwendung als Schadsoftware markiert und teils automatisch gelöscht. Auslöser war offenbar ein widerrufener oder falsch verknĂĽpfter Zertifikatsstatus nach einem Wechsel der Notarisierungszertifikate. OpenAI empfiehlt betroffenen Anwendern, die betroffenen Versionen zu entfernen und die aktuelle App neu zu installieren. Gleichzeitig melden Sicherheitsforscher eine echte […]

ai-seo-gpu-mining-trojaner

KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links

LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]

ai-teams-screen-share-web-outage

Microsoft Teams: Ausfälle der Bildschirmfreigabe im Web-Client und Display-Fehler

LONDON (IT BOLTWISE) – Microsoft Teams meldet anhaltende Probleme im Web-Client: Die Bildschirmfreigabe bricht in laufenden Einzelgesprächen wiederholt ab, während Folgetermine im selben Call scheitern können. Gleichzeitig berichten Nutzer von weiteren Anzeige-Fehlern wie hängenden Präsentationen, verschwindenden Scrollleisten und gelegentlichen Black-Screen-Momenten. Der Konzern verteilt Updates fĂĽr Windows und macOS und empfiehlt fĂĽr die Ăśbergangszeit Workarounds wie […]

1.081 Leser gerade online auf IT BOLTWISE


KI-Jobs