GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine
BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]
GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI
LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]
KnowBe4 erweitert Teams-Schutz gegen Phishing und Token-Diebstahl
LONDON (IT BOLTWISE) – KnowBe4 bringt ein neues Sicherheits-Tool fĂĽr Microsoft Teams auf den Markt, das Phishing, Social Engineering und Credential-Diebstahl in Kollaborationsräumen adressieren soll. Zeitgleich warnt das FBI vor der Phishing-Plattform Kali365, die Microsoft-365-Token und damit potenziell auch Multi-Faktor-Authentifizierung umgehen kann. Die Meldung fällt zudem in eine Phase, in der Microsoft mit zusätzlichen Schutzmechanismen […]
FBI-Warnung: Neuer Scam zielt auf Microsoft-365-Konten ab
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Betrugsmaschen-Szenario, das darauf abzielt, Microsoft-365-Konten zu ĂĽbernehmen. Angreifer versuchen dabei, Nutzer ĂĽber täuschend echte Anmeldeseiten oder damit verknĂĽpfte Schritte zur Preisgabe von Zugangsdaten zu bewegen. FĂĽr Unternehmen wird das besonders kritisch, weil dabei nicht nur E-Mail, sondern oft auch Kalender, Dateien und […]
Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn
DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten ĂĽber den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen mĂĽssen. Die Kampagne wird vor allem ĂĽber Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
NFC-Angriffe auf Android: 188% mehr Fälle und neue KI-gestützte Abwehr
LONDON (IT BOLTWISE) – NFC-Angriffe auf Android-Smartphones nehmen in den ersten Monaten 2026 stark zu: Sicherheitsdienste melden einen Anstieg um 188 Prozent. Im Zentrum stehen neuartige Angriffswege wie „Direct NFC“ und „Reverse NFC“, die auf manipulierte Apps und kompromittierte NFC-Workflows zielen. Parallel verschärft sich das Phishing-Umfeld durch KI: automatisierte Kampagnen erreichen eine neue Größenordnung. Google […]
Apples Xprotect sperrt die offizielle ChatGPT-App wegen Zertifikats-Fehlalarm
LONDON (IT BOLTWISE) – Apples Xprotect hat bei einigen Nutzern die offizielle ChatGPT-Desktopanwendung als Schadsoftware markiert und teils automatisch gelöscht. Auslöser war offenbar ein widerrufener oder falsch verknĂĽpfter Zertifikatsstatus nach einem Wechsel der Notarisierungszertifikate. OpenAI empfiehlt betroffenen Anwendern, die betroffenen Versionen zu entfernen und die aktuelle App neu zu installieren. Gleichzeitig melden Sicherheitsforscher eine echte […]
KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links
LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]
Microsoft Teams: Ausfälle der Bildschirmfreigabe im Web-Client und Display-Fehler
LONDON (IT BOLTWISE) – Microsoft Teams meldet anhaltende Probleme im Web-Client: Die Bildschirmfreigabe bricht in laufenden Einzelgesprächen wiederholt ab, während Folgetermine im selben Call scheitern können. Gleichzeitig berichten Nutzer von weiteren Anzeige-Fehlern wie hängenden Präsentationen, verschwindenden Scrollleisten und gelegentlichen Black-Screen-Momenten. Der Konzern verteilt Updates fĂĽr Windows und macOS und empfiehlt fĂĽr die Ăśbergangszeit Workarounds wie […]
VPN auf dem Smartphone: So sicherst du Daten in öffentlichen Netzen ab
LONDON (IT BOLTWISE) – Ein VPN macht die DatenĂĽbertragung auf dem Smartphone in öffentlichen WLANs deutlich robuster. Es verschlĂĽsselt den Traffic zwischen Gerät und VPN-Server und reduziert so das Risiko, dass Mitleser Passwörter oder sensible Inhalte abgreifen. Gleichzeitig bleibt es wichtig, die Grenzen zu kennen: Ein VPN macht dich nicht automatisch unsichtbar und ersetzt keine […]
Unimed-Hack: 54.000 Patientendaten in der Klinikkette betroffen
SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Abrechnungsdienstleister Unimed hat offenbar Daten aus mehreren Universitätskliniken offengelegt. Betroffen sind zehntausende Patientinnen und Patienten, während die Kliniken parallel administrativ ausgebremst werden. Ermittler fahnden nach einer Gruppe namens Kairos. Der Vorfall zeigt besonders deutlich, wie riskant die Abhängigkeit von Dienstleistern in der Gesundheits-IT ist. Der […]
Google startet „AI Threat Defense“: KI-Phishing trifft Android und Cloud härter
BERLIN / LONDON (IT BOLTWISE) – Google bringt mit „AI Threat Defense“ eine KI-gestĂĽtzte Plattform auf den Weg, um Android und Google Cloud schneller gegen Angriffe zu schĂĽtzen. Laut Branchenabschätzungen verursacht KI-Phishing bis 2026 Schäden in Höhe von rund 442 Milliarden Euro. Besonders kritisch: Angreifer verkĂĽrzen die Zeit bis zur Ausnutzung neuer Schwachstellen drastisch. Zudem […]
Outlook fĂĽr Windows: All-Accounts-Ansicht & Low-Latency-Start
BERLIN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook fr Windows mit einer All-Accounts-Ansicht auf, die mehrere Postfächer in einer gemeinsamen Darstellung vereint. Gleichzeitig soll ein neues „Low Latency Profile“ den Start des E-Mail-Clients deutlich beschleunigen. FĂĽr Unternehmen ist das mehr als Komfort: Die Kombination aus schnellerem UI und modernisierten Exchange-Schnittstellen ändert, wie Admins Synchronisation, […]
Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen
LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
Teams-Phishing mit Kali365: FBI warnt vor MFA-Umgehung und Folgen fĂĽr Administratoren
LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit „Kali365“, das ĂĽber die Gerätecode-Authentifizierung die Mehrfaktor-Authentifizierung (MFA) umgehen kann. Während Microsoft Teams KI- und Planungsfunktionen ausbaut, zeigen gleichzeitige Synchronisationsprobleme und Copilot-SicherheitslĂĽcken, wie anspruchsvoll der sichere Betrieb wird. FĂĽr Unternehmen entsteht dadurch ein Doppelrisiko aus Identitäts- und Prozessangriffen. Der Beitrag ordnet die technischen Ursachen ein […]
KI-Security-Plugin, Azure-LĂĽcke und Kali365: Angreifer eskalieren schnell
BERLIN / LONDON (IT BOLTWISE) – Neue Angriffswellen treffen 2026 viele Ebenen der IT-Stack: von Massendiensten fĂĽr Command-and-Control ĂĽber eine kritisch gepatchte Privilege-Eskalation in Azure Backup for AKS bis hin zu KI-gestĂĽtzter SicherheitsprĂĽfung bei Claude. Besonders brisant ist, wie schnell aus kleinen Zugängen vollständige Kontenkompromittierungen werden – etwa bei Token-Diebstahl und MFA-Umgehung. Dazu kommen Supply-Chain-Manipulationen […]
Android-Banking-Trojaner 2026: Infektionen steigen um 196% und Google reagiert
LONDON (IT BOLTWISE) – Android-Banking-Trojaner nehmen im Q1 2026 massiv Fahrt auf: Sicherheitsforscher melden ein Plus von 196% auf 1,24 Millionen Fälle. Besonders riskant ist die Kombination aus Tarn-App im Umfeld politischer Kampagnen und einem Remote-Access-Ansatz, der ĂĽber Android-Zugriffsdienste die Kontrolle ĂĽbernimmt. Parallel kĂĽndigt Google eine KI-gestĂĽtzte Abwehrplattform an, die Schwachstellen in Echtzeit priorisieren soll. […]
FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]
KI-Betrug im Stresstest: 92.000 Angriffe, ChatGPT & „agentische KI“ im Visier
LONDON (IT BOLTWISE) – Sicherheitsforscher melden in den ersten vier Monaten 2026 ĂĽber 92.000 Angriffe auf KI-Plattformen, häufig getarnt als bekannte KI-Dienste. Besonders oft wird dabei ChatGPT imitiert, während „agentische KI“ als Tarnsprache fĂĽr Schadsoftware auftaucht. Gleichzeitig zeigen Fälle aus dem Open-Source-Ă–kosystem, wie gefälschte Tools, kompromittierte Repositories und manipulierte Pakete Entwickler direkt in die Angriffsschleife […]
Phishing-Welle in Österreich: 717 Fälle, 4.333 Euro Schaden und KI-Risiken für Senioren
WIEN / LONDON (IT BOLTWISE) – Ă–sterreich meldet eine neue Phishing-Welle mit 717 dokumentierten Fällen seit 2023 und durchschnittlich 4.333 Euro Schaden pro Opfer. Zugleich zeigt die Studie „Digital Skills Austria IV“ ein Paradoxon: Viele erkennen die Gefahr digitaler Desinformation und KI-Manipulation, können sie aber oft nicht verlässlich einordnen. Besonders stark betroffen sind Menschen ĂĽber […]

























#Sophos