ai-intune-compliance-verification

Intune-Compliance: Microsoft warnt vor manipulierten Gerätedaten und stärkt Verifikation

LONDON (IT BOLTWISE) – Microsoft ordnet Intune-Compliance neu: Admins sollen gemeldete Werte nicht mehr als letzte Wahrheit behandeln, sondern zusätzliche Sicherheits- und Risiko-Signale verifizieren. Die Empfehlung zielt besonders auf Szenarien mit Custom Compliance Policies und Android-Konfigurationsberichten. Gleichzeitig treibt Microsoft das Logging in die Azure-Observability-Welt und erweitert Sensitivity Labels fĂĽr Entra-Cloud-Sicherheitsgruppen. Das Gesamtbild: Compliance wird vom […]

ai-ki-phishing-quishing-nfc-2026

KI-Phishing 2026: 442 Milliarden Euro Schaden und neue Betrugswege

LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Branchenbeobachter einen Schaden von 442 Milliarden Euro durch KI-gestĂĽtztes Phishing. Neue Varianten wie Quishing ĂĽber manipulierte QR-Codes und NFC-Angriffe auf Android verschieben die Angriffe von der E-Mail auf Alltagsschnittstellen. Gleichzeitig steigen Phishing-Vorfälle in Unternehmen, während Angreifer MFA durch Token-Diebstahl und spezialisierte Kits zunehmend umgehen. Der Artikel ordnet ein, […]

ai-buergergeld-sanktionen-post-betrug

BĂĽrgergeld ab Juli 2026: 30%-KĂĽrzung ohne Vermittlungsverfahren und neue HĂĽrden

BERLIN / LONDON (IT BOLTWISE) – Ab Juli 2026 gelten fĂĽr BĂĽrgergeld-Empfänger strengere Sanktionsregeln: Versäumte Termine können sofortige KĂĽrzungen auslösen, ohne dass vorher ein Vermittlungsverfahren stattfindet. Parallel verschärft sich die Wirkung behördlicher Post, sodass Fristversäumnisse schneller in Pfändungen oder LeistungskĂĽrzungen mĂĽnden. Zusätzlich warnen Behörden vor gefälschten Schreiben, die besonders Verbraucher mit Photovoltaik-Anlagen treffen. Der Artikel […]

ai-passkeys-kali365-phishing-kit-tokens

Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys

BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]

ai-avast-free-antivirus-check-windows

Avast Free Antivirus im Test: Funktionen, Grenzen und Enterprise-Kontext

LONDON (IT BOLTWISE) – Avast Free Antivirus liefert einen soliden Einstieg in den Endpunktschutz fĂĽr Windows, mit Echtzeitscan, On-Demand-Scans sowie Web- und E-Mail-PrĂĽfungen gegen Malware und Phishing. Der Artikel ordnet ein, wie Signaturerkennung und Verhaltensanalyse im Alltag zusammenspielen und wo typische LĂĽcken von Gratisangeboten beginnen. AuĂźerdem setzt er den kostenlosen Ansatz in Relation zu Windows […]

ai-chatgpt-bankkonten-sicherheitsrisiken

ChatGPT Pro integriert Bankkonten – Datenschutz- und Cyberrisiken im Fokus

BERLIN / LONDON (IT BOLTWISE) – OpenAI stellt fĂĽr ChatGPT Pro-Nutzer in den USA eine „Personal Finance Experience“ bereit, die Bankkonten ĂĽber ein etabliertes Verbindungsnetz anbinden soll. Sicherheitsexperten warnen, dass selbst ein reiner Lesezugriff sensible Daten in neue Bedrohungsszenarien verschiebt. Parallel zeigt der Markt, wie „agentische“ Finanzfunktionen und KI-gestĂĽtztes Trading schneller in den Alltag drängen. […]

ai-ki-stimmenbetrug-893-millionen-euro

KI-Stimmenbetrug: Ermittler melden fast 900 Millionen Euro Schaden und neue Angriffswege

BERLIN / LONDON (IT BOLTWISE) – Ermittler berichten von rund 893 Millionen Euro Schaden in den USA durch KI-Stimmenbetrug, bei dem Täter teils nur wenige Sekunden Audio als Trainingsmaterial nutzen. Die Fälle zeigen, wie schnell sich Angriffsabläufe von „manueller“ Betrugsmasche zu hochautomatisierten Kampagnen entwickeln. Parallel steigt die Sorge, dass autonome KI-Agenten und automatisierte Hacking-Schritte Reaktionsfenster […]

ai-ki-sicherheit-ncsc-sandbox-2026

NCSC-Update zur KI-Sicherheit: Sandbox und Bereinigung bis 31. Juli 2026

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Angreifer KI-gestĂĽtzte Chatbots zum Einfallstor fĂĽr Malware und Phishing machen, indem sie Sicherheitsfilter umgehen. Der britische NCSC verlangt bis zum 31. Juli 2026 konkrete MaĂźnahmen zur Bereinigung von Ausgaben und zum Sandboxing von KI-Systemen. Parallel rĂĽcken EU-Vorgaben und eine potenzielle Einstufung von KI-gestĂĽtzter Malware als Hochrisiko-Anwendung […]

ai-outlook-copilot-all-accounts

Outlook August 2026: Copilot wird schneller, Inbox „All Accounts“ kommt

LONDON (IT BOLTWISE) – Microsoft macht Outlook im Umfeld August 2026 deutlich bedienbarer: Ein schnellerer Copilot lädt laut Angaben doppelt so schnell und blendet Funktionen progressiv erst nach Bedarf ein. FĂĽr die Verwaltung mehrerer Konten plant der Konzern zudem eine vereinheitlichte Inbox namens „All Accounts“, die Web und Windows-App zusammenfĂĽhrt. Gleichzeitig rĂĽckt Microsoft Sicherheitsfunktionen wie […]

ai-doubletrouble-discord-banking-trojan-android

Banking-Trojaner DoubleTrouble: Verbreitung über Discord bedroht Android-Zugänge

EUROPA / LONDON (IT BOLTWISE) – Der Banking-Trojaner DoubleTrouble nutzt Discord-Kanäle, um Android-Geräte zu kompromittieren und Zugangsdaten europäischer Bankkunden abzugreifen. Besonders kritisch: Die Malware missbraucht Accessibility Services, legt gefälschte Overlays ĂĽber echte Banking-Apps und kann Nutzerinteraktionen mitscheiden. Damit verlagert sich der Angriff von klassischen Phishing-Webseiten hin zu einer modernen Social-Engineering-Schiene. Ergänzend verdeutlichen parallele Wellen wie […]

ai-voice-cloning-silent-calls-thueringen

KI-Stimmenklone und Silent Calls: Betrug in ThĂĽringen eskaliert

THĂśRINGEN / LONDON (IT BOLTWISE) – Behörden melden eine neue Eskalationsstufe bei KI-gestĂĽtztem Telefonbetrug: In ThĂĽringen wurden laut Meldungen ĂĽber 1.000 gefälschte Anrufe registriert. Täter nutzen Silent Calls, um erreichbare Nummern zu markieren, und kombinieren das mit Stimmenklonen, die sich mit wenigen Sekunden Audiodaten aus sozialen Medien erzeugen lassen. Die Betrugsfälle reichen von erzwungener Ăśbergabe […]

ai-ki-phishing-2026-identity-mfa

KI-Phishing 2026: MFA-Umgehung, Betrugswellen und neue Abwehrstrategien

BERLIN / LONDON (IT BOLTWISE) – KI-gesteuerte Phishing-Angriffe treiben 2026 das Schadensniveau weltweit auf ein neues AusmaĂź: Schätzungen sprechen von 442 Milliarden Euro. Besonders kritisch ist, dass Täter zunehmend Multi-Faktor-Authentifizierung umgehen und Konten ohne klassische Passwörter ĂĽbernehmen. Zusätzlich verstärken gefälschte Rollenbilder, etwa im CEO-Fraud, und spezialisierte Banken-Trojaner die Risikoabwägung fĂĽr Unternehmen. Behörden und groĂźe Tech-Anbieter […]

ai-greyvibe-attackchains-incident

GREYVIBE: KI-gestĂĽtzte Malware-Kampagnen gegen Ukraine und typische OpSec-Fehler

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber GREYVIBE, eine seit 2025 beobachtete, mutmaĂźlich mit Russland verknĂĽpfte Angreifergruppe, die Ziele in der Ukraine mit mehreren KI-unterstĂĽtzten Angriffsketten ausspielt. Auffällig ist, dass die Akteure zwar KI fĂĽr verschiedene Entwicklungs- und Operationsschritte einsetzen, aber gleichzeitig wiederkehrende OpSec-Fehler machen. Dazu gehören schlecht getarnte Testartefakte, verdächtige Online-Spuren und sogar Nebenhandlungen […]

ai-ki-phishing-banking-trojaner-microsoft-entra-spoofing

KI-Phishing und Banking-Trojaner: Neue AbgrĂĽnde fĂĽr Unternehmen

PARIS / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die eine offizielle Microsoft-E-Mail-Adresse missbrauchen und damit zentrale Authentifizierungsmechanismen wie SPF, DKIM und DMARC umgehen. Parallel zeigen Branchenberichte, dass KI die Personalisierung von Angriffen massiv beschleunigt und klassische Erkennungszeichen verdrängt. Im selben Atemzug steigen die Zahlen bei Banking-Trojanern explosionsartig. Das Urteil aus Paris wirft auĂźerdem […]

ai-botnet-offline-ncsc-servers

Polizei nimmt Botnetz mit 17 Millionen Geräten offline – Asocks-Verbindung gekappt

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländische Polizei hat mit dem NCSC ein groĂźes Botnetz offline genommen und dabei ĂĽber 200 Server sichergestellt. Betroffen waren laut Ermittlungen mindestens 17 Millionen infizierte Geräte weltweit, die zuvor fĂĽr koordinierte Angriffe missbraucht wurden. Besonders relevant: Das Netzwerk war mit dem Proxy-Dienst Asocks verflochten und damit eng mit […]

ai-kali365-phishing-oauth-token-mfa

Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]

ai-chatgphish-phishing-markdown-renderer

ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden

LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]

ai-greyvibe-phishing-malware-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine

LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]

ai-chatgphish-phishing-ui

ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]

ai-project-lightwell-open-source-security

Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung

LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]

ai-kali365-phishing-m365-oauth-token

FBI warnt vor KI-Phishing Kali365 gegen Microsoft 365 und verschärftes Sicherheits-Chaos

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der KI-gestĂĽtzten Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Dienste angreift und statt Passwörtern OAuth-Zugriffstoken stiehlt. Damit können Angreifer Multi-Faktor-Authentifizierung umgehen und ĂĽber längere Zeit Zugriff auf E-Mails sowie Dateien behalten. Parallel eskaliert der Konflikt zwischen Microsoft und Sicherheitsforschern rund um ungepatchte Zero-Days. Zusätzlich nähert sich die Secure-Boot-Frist […]

ai-whatsapp-sofia-verification-scam

BACS warnt vor WhatsApp-Betrug über „Sofia“-Links und Verifizierungscodes

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Cybersicherheit (BACS) warnt vor einer neuen Betrugswelle auf WhatsApp: Kriminelle setzen auf eine „Sofia“-Geschichte, um Verifizierungscodes abzugreifen. Ziel ist die Ăśbernahme des Kontos durch manipulierte Webseiten und das Kopplungsprinzip via QR-Code. BACS empfiehlt, Codes niemals weiterzugeben, Zwei-Faktor-Authentifizierung konsequent zu aktivieren und QR-Angebote skeptisch zu prĂĽfen. Parallel […]

ai-tempered-chef-pdf-editor-warning

Tempered Chef: Neuer PDF-Editor-Angriff verschärft Patch- und SDK-Standards

ISLAMABAD / NEW DELHI / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor der „Tempered Chef“-Malware, die offenbar einen manipulierten PDF-Editor fĂĽr den Systemzugang missbraucht. Besonders brisant ist die Empfehlung, Patch-Zyklen auf 12 Stunden zu verkĂĽrzen, nachdem Angreifer die Ausnutzung von Schwachstellen deutlich beschleunigt haben. Parallel verschiebt sich die Branche hin zu strengeren PrĂĽfstandards fĂĽr PDF-SDKs, […]

688 Leser gerade online auf IT BOLTWISE


KI-Jobs