ai-whatsapp-qr-phishing-star-blizzard

WhatsApp-Angriffe: Star Blizzard nutzt QR-Codes und KI fĂĽr Spionage

LONDON (IT BOLTWISE) – Angreifer wie „Star Blizzard“ setzen bei WhatsApp und anderen Messengern auf QR-Code-Phishing, um Konten zu ĂĽbernehmen und Daten abzugreifen. Besonders kritisch: Die Kampagnen kombinieren gezielte Spear-Phishing-Ketten mit automatisierter Schadsoftware-Verbreitung und Banking-Funktionen. Zusätzlich nutzen Täter zunehmend KI-gestĂĽtzte Generierung, um realistische Nachrichten zu erstellen und Filter zu umgehen. Ab Juni 2026 sollen neue […]

ai-silent-calls-smartphone-warning

Silent Calls: Warum schon ein „Hallo“ Betrügern hilft

LONDON (IT BOLTWISE) – Silent Calls wirken oft wie ein technischer Aussetzer: Klingeln, abheben, dann Stille. Genau diese LĂĽcke nutzen BetrĂĽger, um Telefonnummern automatisiert als „aktiv“ zu verifizieren und später fĂĽr Phishing, Smishing oder weitere Social-Engineering-Angriffe einzusetzen. Der folgende Beitrag erklärt, wie Autodialer und KI-gestĂĽtzte Betrugsprozesse dabei zusammenspielen – und welche konkreten Schutzschritte Verbraucher in […]

ai-shadow-appsheet-phishing-risk

Schatten-Apps und KI-Phishing: Warum AppSheet-Angriffe DSGVO-Risiken erhöhen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor tausenden unkontrollierten No-Code-Anwendungen, die ohne Zugangskontrollen direkt Unternehmenssysteme ans Internet koppeln. Gleichzeitig missbrauchen Angreifer Google AppSheet und legitime Mail-Infrastrukturen, um KI-gestĂĽtztes Phishing mit scheinbar vertrauenswĂĽrdigen Absendern zu verbreiten. Die Reaktionszeit fĂĽr Exploits schrumpft laut Branchenbeobachtungen auf unter einen Tag, während die Phishing-Quote stark ansteigt. FĂĽr Unternehmen […]

ai-kali365-excel-oauth-phishing

FBI warnt: Kali365-Phishing und OAuth-Diebstahl bedrohen Excel & Microsoft 365

WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365-Phishing, das ĂĽber Device-Code-Mechanismen OAuth-Tokens abgreift und damit Zugriff auf Microsoft-365-Konten ermöglicht. Besonders kritisch: Die Angriffe sollen selbst mehrstufige Authentifizierung umgehen. FĂĽr Unternehmen heiĂźt das, dass Excel als Frontend fĂĽr Cloud-Daten kĂĽnftig stärker als Identitäts- und Zugriffsthema betrachtet werden muss. Gleichzeitig zeigt der Markt […]

ai-whatsapp-sicherheitsfunktionen-inkognito

WhatsApp erweitert Sicherheitsfunktionen: Stummschalten, Kontextkarten und mehr

LONDON (IT BOLTWISE) – WhatsApp rollt ab dem 28. Mai 2026 neue Sicherheitsfunktionen aus, um Betrug und Social Engineering wirksamer zu stoppen. Im Fokus steht das automatische Stummschalten unbekannter Anrufer, ergänzt durch Kontextkarten, die Herkunft und Risiken von Nachrichten besser einordnen helfen. Hinzu kommen Warnungen bei sensiblen Aktionen, Inkognito-Chats mit automatischem Löschen sowie ein Test […]

ai-intune-compliance-verification

Intune-Compliance: Microsoft warnt vor manipulierten Gerätedaten und stärkt Verifikation

LONDON (IT BOLTWISE) – Microsoft ordnet Intune-Compliance neu: Admins sollen gemeldete Werte nicht mehr als letzte Wahrheit behandeln, sondern zusätzliche Sicherheits- und Risiko-Signale verifizieren. Die Empfehlung zielt besonders auf Szenarien mit Custom Compliance Policies und Android-Konfigurationsberichten. Gleichzeitig treibt Microsoft das Logging in die Azure-Observability-Welt und erweitert Sensitivity Labels fĂĽr Entra-Cloud-Sicherheitsgruppen. Das Gesamtbild: Compliance wird vom […]

ai-ki-phishing-quishing-nfc-2026

KI-Phishing 2026: 442 Milliarden Euro Schaden und neue Betrugswege

LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Branchenbeobachter einen Schaden von 442 Milliarden Euro durch KI-gestĂĽtztes Phishing. Neue Varianten wie Quishing ĂĽber manipulierte QR-Codes und NFC-Angriffe auf Android verschieben die Angriffe von der E-Mail auf Alltagsschnittstellen. Gleichzeitig steigen Phishing-Vorfälle in Unternehmen, während Angreifer MFA durch Token-Diebstahl und spezialisierte Kits zunehmend umgehen. Der Artikel ordnet ein, […]

ai-buergergeld-sanktionen-post-betrug

BĂĽrgergeld ab Juli 2026: 30%-KĂĽrzung ohne Vermittlungsverfahren und neue HĂĽrden

BERLIN / LONDON (IT BOLTWISE) – Ab Juli 2026 gelten fĂĽr BĂĽrgergeld-Empfänger strengere Sanktionsregeln: Versäumte Termine können sofortige KĂĽrzungen auslösen, ohne dass vorher ein Vermittlungsverfahren stattfindet. Parallel verschärft sich die Wirkung behördlicher Post, sodass Fristversäumnisse schneller in Pfändungen oder LeistungskĂĽrzungen mĂĽnden. Zusätzlich warnen Behörden vor gefälschten Schreiben, die besonders Verbraucher mit Photovoltaik-Anlagen treffen. Der Artikel […]

ai-passkeys-kali365-phishing-kit-tokens

Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys

BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]

ai-avast-free-antivirus-check-windows

Avast Free Antivirus im Test: Funktionen, Grenzen und Enterprise-Kontext

LONDON (IT BOLTWISE) – Avast Free Antivirus liefert einen soliden Einstieg in den Endpunktschutz fĂĽr Windows, mit Echtzeitscan, On-Demand-Scans sowie Web- und E-Mail-PrĂĽfungen gegen Malware und Phishing. Der Artikel ordnet ein, wie Signaturerkennung und Verhaltensanalyse im Alltag zusammenspielen und wo typische LĂĽcken von Gratisangeboten beginnen. AuĂźerdem setzt er den kostenlosen Ansatz in Relation zu Windows […]

ai-chatgpt-bankkonten-sicherheitsrisiken

ChatGPT Pro integriert Bankkonten – Datenschutz- und Cyberrisiken im Fokus

BERLIN / LONDON (IT BOLTWISE) – OpenAI stellt fĂĽr ChatGPT Pro-Nutzer in den USA eine „Personal Finance Experience“ bereit, die Bankkonten ĂĽber ein etabliertes Verbindungsnetz anbinden soll. Sicherheitsexperten warnen, dass selbst ein reiner Lesezugriff sensible Daten in neue Bedrohungsszenarien verschiebt. Parallel zeigt der Markt, wie „agentische“ Finanzfunktionen und KI-gestĂĽtztes Trading schneller in den Alltag drängen. […]

ai-ki-stimmenbetrug-893-millionen-euro

KI-Stimmenbetrug: Ermittler melden fast 900 Millionen Euro Schaden und neue Angriffswege

BERLIN / LONDON (IT BOLTWISE) – Ermittler berichten von rund 893 Millionen Euro Schaden in den USA durch KI-Stimmenbetrug, bei dem Täter teils nur wenige Sekunden Audio als Trainingsmaterial nutzen. Die Fälle zeigen, wie schnell sich Angriffsabläufe von „manueller“ Betrugsmasche zu hochautomatisierten Kampagnen entwickeln. Parallel steigt die Sorge, dass autonome KI-Agenten und automatisierte Hacking-Schritte Reaktionsfenster […]

ai-ki-sicherheit-ncsc-sandbox-2026

NCSC-Update zur KI-Sicherheit: Sandbox und Bereinigung bis 31. Juli 2026

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Angreifer KI-gestĂĽtzte Chatbots zum Einfallstor fĂĽr Malware und Phishing machen, indem sie Sicherheitsfilter umgehen. Der britische NCSC verlangt bis zum 31. Juli 2026 konkrete MaĂźnahmen zur Bereinigung von Ausgaben und zum Sandboxing von KI-Systemen. Parallel rĂĽcken EU-Vorgaben und eine potenzielle Einstufung von KI-gestĂĽtzter Malware als Hochrisiko-Anwendung […]

ai-outlook-copilot-all-accounts

Outlook August 2026: Copilot wird schneller, Inbox „All Accounts“ kommt

LONDON (IT BOLTWISE) – Microsoft macht Outlook im Umfeld August 2026 deutlich bedienbarer: Ein schnellerer Copilot lädt laut Angaben doppelt so schnell und blendet Funktionen progressiv erst nach Bedarf ein. FĂĽr die Verwaltung mehrerer Konten plant der Konzern zudem eine vereinheitlichte Inbox namens „All Accounts“, die Web und Windows-App zusammenfĂĽhrt. Gleichzeitig rĂĽckt Microsoft Sicherheitsfunktionen wie […]

ai-doubletrouble-discord-banking-trojan-android

Banking-Trojaner DoubleTrouble: Verbreitung über Discord bedroht Android-Zugänge

EUROPA / LONDON (IT BOLTWISE) – Der Banking-Trojaner DoubleTrouble nutzt Discord-Kanäle, um Android-Geräte zu kompromittieren und Zugangsdaten europäischer Bankkunden abzugreifen. Besonders kritisch: Die Malware missbraucht Accessibility Services, legt gefälschte Overlays ĂĽber echte Banking-Apps und kann Nutzerinteraktionen mitscheiden. Damit verlagert sich der Angriff von klassischen Phishing-Webseiten hin zu einer modernen Social-Engineering-Schiene. Ergänzend verdeutlichen parallele Wellen wie […]

ai-voice-cloning-silent-calls-thueringen

KI-Stimmenklone und Silent Calls: Betrug in ThĂĽringen eskaliert

THĂśRINGEN / LONDON (IT BOLTWISE) – Behörden melden eine neue Eskalationsstufe bei KI-gestĂĽtztem Telefonbetrug: In ThĂĽringen wurden laut Meldungen ĂĽber 1.000 gefälschte Anrufe registriert. Täter nutzen Silent Calls, um erreichbare Nummern zu markieren, und kombinieren das mit Stimmenklonen, die sich mit wenigen Sekunden Audiodaten aus sozialen Medien erzeugen lassen. Die Betrugsfälle reichen von erzwungener Ăśbergabe […]

ai-ki-phishing-2026-identity-mfa

KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien

BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]

ai-greyvibe-attackchains-incident

GREYVIBE: KI-gestĂĽtzte Malware-Kampagnen gegen Ukraine und typische OpSec-Fehler

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber GREYVIBE, eine seit 2025 beobachtete, mutmaĂźlich mit Russland verknĂĽpfte Angreifergruppe, die Ziele in der Ukraine mit mehreren KI-unterstĂĽtzten Angriffsketten ausspielt. Auffällig ist, dass die Akteure zwar KI fĂĽr verschiedene Entwicklungs- und Operationsschritte einsetzen, aber gleichzeitig wiederkehrende OpSec-Fehler machen. Dazu gehören schlecht getarnte Testartefakte, verdächtige Online-Spuren und sogar Nebenhandlungen […]

ai-ki-phishing-banking-trojaner-microsoft-entra-spoofing

KI-Phishing und Banking-Trojaner: Neue AbgrĂĽnde fĂĽr Unternehmen

PARIS / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die eine offizielle Microsoft-E-Mail-Adresse missbrauchen und damit zentrale Authentifizierungsmechanismen wie SPF, DKIM und DMARC umgehen. Parallel zeigen Branchenberichte, dass KI die Personalisierung von Angriffen massiv beschleunigt und klassische Erkennungszeichen verdrängt. Im selben Atemzug steigen die Zahlen bei Banking-Trojanern explosionsartig. Das Urteil aus Paris wirft auĂźerdem […]

ai-botnet-offline-ncsc-servers

Polizei nimmt Botnetz mit 17 Millionen Geräten offline – Asocks-Verbindung gekappt

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländische Polizei hat mit dem NCSC ein groĂźes Botnetz offline genommen und dabei ĂĽber 200 Server sichergestellt. Betroffen waren laut Ermittlungen mindestens 17 Millionen infizierte Geräte weltweit, die zuvor fĂĽr koordinierte Angriffe missbraucht wurden. Besonders relevant: Das Netzwerk war mit dem Proxy-Dienst Asocks verflochten und damit eng mit […]

ai-kali365-phishing-oauth-token-mfa

Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]

ai-chatgphish-phishing-markdown-renderer

ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden

LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]

1.168 Leser gerade online auf IT BOLTWISE


KI-Jobs