ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

ai-phishing-teams-oauth-token-guard

KnowBe4 erweitert Teams-Schutz gegen Phishing und Token-Diebstahl

LONDON (IT BOLTWISE) – KnowBe4 bringt ein neues Sicherheits-Tool fĂĽr Microsoft Teams auf den Markt, das Phishing, Social Engineering und Credential-Diebstahl in Kollaborationsräumen adressieren soll. Zeitgleich warnt das FBI vor der Phishing-Plattform Kali365, die Microsoft-365-Token und damit potenziell auch Multi-Faktor-Authentifizierung umgehen kann. Die Meldung fällt zudem in eine Phase, in der Microsoft mit zusätzlichen Schutzmechanismen […]

ai-quishing-qr-phishing-mobile

Quishing-Betrug auf dem Smartphone: KI treibt QR-Code-Phishing um 196% nach vorn

DEUTSCHLAND / LONDON (IT BOLTWISE) – Quishing-Angriffe treffen zunehmend mobile Nutzer: Kriminelle kombinieren gefälschte QR-Codes mit Phishing-Seiten, um Passwörter, Bankdaten oder Schadsoftware zu erbeuten. Behörden berichten von stark steigenden Fallzahlen, während Sicherheitsfirmen neue Angriffsmuster beobachten, die Zwei-Faktor-Absicherungen aushebeln. Der Artikel ordnet ein, warum die Täter dank KI glaubwĂĽrdigere Ziele bauen können und welche SchutzmaĂźnahmen im […]

ai-nfc-android-ki-188

NFC-Angriffe auf Android: 188% mehr Fälle und neue KI-gestützte Abwehr

LONDON (IT BOLTWISE) – NFC-Angriffe auf Android-Smartphones nehmen in den ersten Monaten 2026 stark zu: Sicherheitsdienste melden einen Anstieg um 188 Prozent. Im Zentrum stehen neuartige Angriffswege wie „Direct NFC“ und „Reverse NFC“, die auf manipulierte Apps und kompromittierte NFC-Workflows zielen. Parallel verschärft sich das Phishing-Umfeld durch KI: automatisierte Kampagnen erreichen eine neue Größenordnung. Google […]

ai-xprotect-chatgpt-cert-false-positive-macos

Apples Xprotect sperrt die offizielle ChatGPT-App wegen Zertifikats-Fehlalarm

LONDON (IT BOLTWISE) – Apples Xprotect hat bei einigen Nutzern die offizielle ChatGPT-Desktopanwendung als Schadsoftware markiert und teils automatisch gelöscht. Auslöser war offenbar ein widerrufener oder falsch verknĂĽpfter Zertifikatsstatus nach einem Wechsel der Notarisierungszertifikate. OpenAI empfiehlt betroffenen Anwendern, die betroffenen Versionen zu entfernen und die aktuelle App neu zu installieren. Gleichzeitig melden Sicherheitsforscher eine echte […]

ai-seo-gpu-mining-trojaner

KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links

LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]

ai-teams-screen-share-web-outage

Microsoft Teams: Ausfälle der Bildschirmfreigabe im Web-Client und Display-Fehler

LONDON (IT BOLTWISE) – Microsoft Teams meldet anhaltende Probleme im Web-Client: Die Bildschirmfreigabe bricht in laufenden Einzelgesprächen wiederholt ab, während Folgetermine im selben Call scheitern können. Gleichzeitig berichten Nutzer von weiteren Anzeige-Fehlern wie hängenden Präsentationen, verschwindenden Scrollleisten und gelegentlichen Black-Screen-Momenten. Der Konzern verteilt Updates fĂĽr Windows und macOS und empfiehlt fĂĽr die Ăśbergangszeit Workarounds wie […]

ai-vpn-smartphone-schutz-offene-wlan

VPN auf dem Smartphone: So sicherst du Daten in öffentlichen Netzen ab

LONDON (IT BOLTWISE) – Ein VPN macht die DatenĂĽbertragung auf dem Smartphone in öffentlichen WLANs deutlich robuster. Es verschlĂĽsselt den Traffic zwischen Gerät und VPN-Server und reduziert so das Risiko, dass Mitleser Passwörter oder sensible Inhalte abgreifen. Gleichzeitig bleibt es wichtig, die Grenzen zu kennen: Ein VPN macht dich nicht automatisch unsichtbar und ersetzt keine […]

unimed-hack-patientendaten-54-000-universitaetskliniken

Unimed-Hack: 54.000 Patientendaten in der Klinikkette betroffen

SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Ein Hackerangriff auf den Abrechnungsdienstleister Unimed hat offenbar Daten aus mehreren Universitätskliniken offengelegt. Betroffen sind zehntausende Patientinnen und Patienten, während die Kliniken parallel administrativ ausgebremst werden. Ermittler fahnden nach einer Gruppe namens Kairos. Der Vorfall zeigt besonders deutlich, wie riskant die Abhängigkeit von Dienstleistern in der Gesundheits-IT ist. Der […]

ai-google-ai-threat-defense-android

Google startet „AI Threat Defense“: KI-Phishing trifft Android und Cloud härter

BERLIN / LONDON (IT BOLTWISE) – Google bringt mit „AI Threat Defense“ eine KI-gestĂĽtzte Plattform auf den Weg, um Android und Google Cloud schneller gegen Angriffe zu schĂĽtzen. Laut Branchenabschätzungen verursacht KI-Phishing bis 2026 Schäden in Höhe von rund 442 Milliarden Euro. Besonders kritisch: Angreifer verkĂĽrzen die Zeit bis zur Ausnutzung neuer Schwachstellen drastisch. Zudem […]

ai-outlook-windows-all-accounts-low-latency

Outlook fĂĽr Windows: All-Accounts-Ansicht & Low-Latency-Start

BERLIN / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Outlook fr Windows mit einer All-Accounts-Ansicht auf, die mehrere Postfächer in einer gemeinsamen Darstellung vereint. Gleichzeitig soll ein neues „Low Latency Profile“ den Start des E-Mail-Clients deutlich beschleunigen. FĂĽr Unternehmen ist das mehr als Komfort: Die Kombination aus schnellerem UI und modernisierten Exchange-Schnittstellen ändert, wie Admins Synchronisation, […]

ai-uk-visa-portal-passport-leak-aws

Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen

LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]

ai-fbi-kali-365-oauth-token-phishing-microsoft-365

FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]

ai-teams-phishing-kali365-mfa

Teams-Phishing mit Kali365: FBI warnt vor MFA-Umgehung und Folgen fĂĽr Administratoren

LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit „Kali365“, das ĂĽber die Gerätecode-Authentifizierung die Mehrfaktor-Authentifizierung (MFA) umgehen kann. Während Microsoft Teams KI- und Planungsfunktionen ausbaut, zeigen gleichzeitige Synchronisationsprobleme und Copilot-SicherheitslĂĽcken, wie anspruchsvoll der sichere Betrieb wird. FĂĽr Unternehmen entsteht dadurch ein Doppelrisiko aus Identitäts- und Prozessangriffen. Der Beitrag ordnet die technischen Ursachen ein […]

ai-cybersecurity-c2-phishing-azure-kali365

KI-Security-Plugin, Azure-LĂĽcke und Kali365: Angreifer eskalieren schnell

BERLIN / LONDON (IT BOLTWISE) – Neue Angriffswellen treffen 2026 viele Ebenen der IT-Stack: von Massendiensten fĂĽr Command-and-Control ĂĽber eine kritisch gepatchte Privilege-Eskalation in Azure Backup for AKS bis hin zu KI-gestĂĽtzter SicherheitsprĂĽfung bei Claude. Besonders brisant ist, wie schnell aus kleinen Zugängen vollständige Kontenkompromittierungen werden – etwa bei Token-Diebstahl und MFA-Umgehung. Dazu kommen Supply-Chain-Manipulationen […]

ai-android-banking-trojan-q1-2026

Android-Banking-Trojaner 2026: Infektionen steigen um 196% und Google reagiert

LONDON (IT BOLTWISE) – Android-Banking-Trojaner nehmen im Q1 2026 massiv Fahrt auf: Sicherheitsforscher melden ein Plus von 196% auf 1,24 Millionen Fälle. Besonders riskant ist die Kombination aus Tarn-App im Umfeld politischer Kampagnen und einem Remote-Access-Ansatz, der ĂĽber Android-Zugriffsdienste die Kontrolle ĂĽbernimmt. Parallel kĂĽndigt Google eine KI-gestĂĽtzte Abwehrplattform an, die Schwachstellen in Echtzeit priorisieren soll. […]

ai-whatsapp-kontouebernahme-fake-gewinnspiele

BSI warnt vor WhatsApp-KontoĂĽbernahmen durch Fake-Gewinnspiele

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Cybersicherheit warnt vor einer neuen Welle von KontoĂĽbernahmen ĂĽber WhatsApp: gefälschte Wettbewerbe und manipulierte Registrierungswege fĂĽhren zu vollständigem Zugriff auf Chats und Medien. Parallel identifizieren Sicherheitsforscher Zero-Click-Exploits, die Angriffe ohne Zutun der Nutzer ermöglichen. FĂĽr Unternehmen und IT-Teams wird damit einmal mehr klar, dass die Absicherung […]

ai-kali365-microsoft365-oauth-tokens

FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA

LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]

ai-ki-betrug-92000-chatgpt-agentische-ki

KI-Betrug im Stresstest: 92.000 Angriffe, ChatGPT & „agentische KI“ im Visier

LONDON (IT BOLTWISE) – Sicherheitsforscher melden in den ersten vier Monaten 2026 ĂĽber 92.000 Angriffe auf KI-Plattformen, häufig getarnt als bekannte KI-Dienste. Besonders oft wird dabei ChatGPT imitiert, während „agentische KI“ als Tarnsprache fĂĽr Schadsoftware auftaucht. Gleichzeitig zeigen Fälle aus dem Open-Source-Ă–kosystem, wie gefälschte Tools, kompromittierte Repositories und manipulierte Pakete Entwickler direkt in die Angriffsschleife […]

ai-phishing-welle-osterreich-senioren

Phishing-Welle in Österreich: 717 Fälle, 4.333 Euro Schaden und KI-Risiken für Senioren

WIEN / LONDON (IT BOLTWISE) – Ă–sterreich meldet eine neue Phishing-Welle mit 717 dokumentierten Fällen seit 2023 und durchschnittlich 4.333 Euro Schaden pro Opfer. Zugleich zeigt die Studie „Digital Skills Austria IV“ ein Paradoxon: Viele erkennen die Gefahr digitaler Desinformation und KI-Manipulation, können sie aber oft nicht verlässlich einordnen. Besonders stark betroffen sind Menschen ĂĽber […]

536 Leser gerade online auf IT BOLTWISE


KI-Jobs