ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]
Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung
LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]
FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]
Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards
ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]
DMARCbis und KI-Sortierung: Marketing-E-Mails verlieren Reichweite
LONDON (IT BOLTWISE) – Neue IETF-„DMARCbis“-RFCs verändern E-Mail-Authentifizierung und erhöhen den Aufwand fĂĽr rechtssichere DatenflĂĽsse. Parallel fĂĽhren KI-Filter im Postfach dazu, dass Marketinginhalte häufiger in nachgelagerten Unterkategorien landen. Branchenmeldungen berichten dadurch ĂĽber spĂĽrbar sinkende Ă–ffnungsraten, insbesondere bei Blitzverkäufen und Newsletter-Sequenzen. Gleichzeitig verschärft sich das Sicherheitsrisiko: KI-gestĂĽtztes Spear-Phishing und BEC-Bedrohungen nehmen mit der Angriffsautomatisierung zu. Die […]
GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine
BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]
GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI
LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]
KnowBe4 erweitert Teams-Schutz gegen Phishing und Token-Diebstahl
LONDON (IT BOLTWISE) – KnowBe4 bringt ein neues Sicherheits-Tool fĂĽr Microsoft Teams auf den Markt, das Phishing, Social Engineering und Credential-Diebstahl in Kollaborationsräumen adressieren soll. Zeitgleich warnt das FBI vor der Phishing-Plattform Kali365, die Microsoft-365-Token und damit potenziell auch Multi-Faktor-Authentifizierung umgehen kann. Die Meldung fällt zudem in eine Phase, in der Microsoft mit zusätzlichen Schutzmechanismen […]
FBI-Warnung: Neuer Scam zielt auf Microsoft-365-Konten ab
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Betrugsmaschen-Szenario, das darauf abzielt, Microsoft-365-Konten zu ĂĽbernehmen. Angreifer versuchen dabei, Nutzer ĂĽber täuschend echte Anmeldeseiten oder damit verknĂĽpfte Schritte zur Preisgabe von Zugangsdaten zu bewegen. FĂĽr Unternehmen wird das besonders kritisch, weil dabei nicht nur E-Mail, sondern oft auch Kalender, Dateien und […]
Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn
DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten ĂĽber den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen mĂĽssen. Die Kampagne wird vor allem ĂĽber Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
NFC-Angriffe auf Android: 188% mehr Fälle und neue KI-gestützte Abwehr
LONDON (IT BOLTWISE) – NFC-Angriffe auf Android-Smartphones nehmen in den ersten Monaten 2026 stark zu: Sicherheitsdienste melden einen Anstieg um 188 Prozent. Im Zentrum stehen neuartige Angriffswege wie „Direct NFC“ und „Reverse NFC“, die auf manipulierte Apps und kompromittierte NFC-Workflows zielen. Parallel verschärft sich das Phishing-Umfeld durch KI: automatisierte Kampagnen erreichen eine neue Größenordnung. Google […]
Apples Xprotect sperrt die offizielle ChatGPT-App wegen Zertifikats-Fehlalarm
LONDON (IT BOLTWISE) – Apples Xprotect hat bei einigen Nutzern die offizielle ChatGPT-Desktopanwendung als Schadsoftware markiert und teils automatisch gelöscht. Auslöser war offenbar ein widerrufener oder falsch verknĂĽpfter Zertifikatsstatus nach einem Wechsel der Notarisierungszertifikate. OpenAI empfiehlt betroffenen Anwendern, die betroffenen Versionen zu entfernen und die aktuelle App neu zu installieren. Gleichzeitig melden Sicherheitsforscher eine echte […]
KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links
LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]
Microsoft Teams: Ausfälle der Bildschirmfreigabe im Web-Client und Display-Fehler
LONDON (IT BOLTWISE) – Microsoft Teams meldet anhaltende Probleme im Web-Client: Die Bildschirmfreigabe bricht in laufenden Einzelgesprächen wiederholt ab, während Folgetermine im selben Call scheitern können. Gleichzeitig berichten Nutzer von weiteren Anzeige-Fehlern wie hängenden Präsentationen, verschwindenden Scrollleisten und gelegentlichen Black-Screen-Momenten. Der Konzern verteilt Updates fĂĽr Windows und macOS und empfiehlt fĂĽr die Ăśbergangszeit Workarounds wie […]
VPN auf dem Smartphone: So sicherst du Daten in öffentlichen Netzen ab
LONDON (IT BOLTWISE) – Ein VPN macht die DatenĂĽbertragung auf dem Smartphone in öffentlichen WLANs deutlich robuster. Es verschlĂĽsselt den Traffic zwischen Gerät und VPN-Server und reduziert so das Risiko, dass Mitleser Passwörter oder sensible Inhalte abgreifen. Gleichzeitig bleibt es wichtig, die Grenzen zu kennen: Ein VPN macht dich nicht automatisch unsichtbar und ersetzt keine […]
Unimed-Hack: 54.000 Patientendaten in der Klinikkette betroffen
SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Abrechnungsdienstleister Unimed hat offenbar Daten aus mehreren Universitätskliniken offengelegt. Betroffen sind zehntausende Patientinnen und Patienten, während die Kliniken parallel administrativ ausgebremst werden. Ermittler fahnden nach einer Gruppe namens Kairos. Der Vorfall zeigt besonders deutlich, wie riskant die Abhängigkeit von Dienstleistern in der Gesundheits-IT ist. Der […]
Google startet „AI Threat Defense“: KI-Phishing trifft Android und Cloud härter
BERLIN / LONDON (IT BOLTWISE) – Google bringt mit „AI Threat Defense“ eine KI-gestĂĽtzte Plattform auf den Weg, um Android und Google Cloud schneller gegen Angriffe zu schĂĽtzen. Laut Branchenabschätzungen verursacht KI-Phishing bis 2026 Schäden in Höhe von rund 442 Milliarden Euro. Besonders kritisch: Angreifer verkĂĽrzen die Zeit bis zur Ausnutzung neuer Schwachstellen drastisch. Zudem […]
Outlook fĂĽr Windows: All-Accounts-Ansicht & Low-Latency-Start
BERLIN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook fr Windows mit einer All-Accounts-Ansicht auf, die mehrere Postfächer in einer gemeinsamen Darstellung vereint. Gleichzeitig soll ein neues „Low Latency Profile“ den Start des E-Mail-Clients deutlich beschleunigen. FĂĽr Unternehmen ist das mehr als Komfort: Die Kombination aus schnellerem UI und modernisierten Exchange-Schnittstellen ändert, wie Admins Synchronisation, […]
Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen
LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]

























#Sophos