Gefälschte UK-Visaseite legt 100.000 Reisepassdaten auf AWS offen
LONDON / LONDON (IT BOLTWISE) – Eine nicht-offizielle UK-Visumschnittstelle lieĂź laut Berichten mindestens 100.000 Reisepassdaten und Selfies auf einem öffentlich erreichbaren AWS-Speicher offen. Betroffen waren offenbar gespeicherte Dokumente und Bilddateien, die teils Metadaten enthielten. Besonders kritisch: In manchen Selfies steckten GPS-Informationen, die den Aufenthaltsort der Personen näherungsweise preisgeben können. Sicherheitsverantwortliche sehen darin ein Risiko fĂĽr […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
Teams-Phishing mit Kali365: FBI warnt vor MFA-Umgehung und Folgen fĂĽr Administratoren
LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit „Kali365“, das ĂĽber die Gerätecode-Authentifizierung die Mehrfaktor-Authentifizierung (MFA) umgehen kann. Während Microsoft Teams KI- und Planungsfunktionen ausbaut, zeigen gleichzeitige Synchronisationsprobleme und Copilot-SicherheitslĂĽcken, wie anspruchsvoll der sichere Betrieb wird. FĂĽr Unternehmen entsteht dadurch ein Doppelrisiko aus Identitäts- und Prozessangriffen. Der Beitrag ordnet die technischen Ursachen ein […]
KI-Security-Plugin, Azure-LĂĽcke und Kali365: Angreifer eskalieren schnell
BERLIN / LONDON (IT BOLTWISE) – Neue Angriffswellen treffen 2026 viele Ebenen der IT-Stack: von Massendiensten fĂĽr Command-and-Control ĂĽber eine kritisch gepatchte Privilege-Eskalation in Azure Backup for AKS bis hin zu KI-gestĂĽtzter SicherheitsprĂĽfung bei Claude. Besonders brisant ist, wie schnell aus kleinen Zugängen vollständige Kontenkompromittierungen werden – etwa bei Token-Diebstahl und MFA-Umgehung. Dazu kommen Supply-Chain-Manipulationen […]
Android-Banking-Trojaner 2026: Infektionen steigen um 196% und Google reagiert
LONDON (IT BOLTWISE) – Android-Banking-Trojaner nehmen im Q1 2026 massiv Fahrt auf: Sicherheitsforscher melden ein Plus von 196% auf 1,24 Millionen Fälle. Besonders riskant ist die Kombination aus Tarn-App im Umfeld politischer Kampagnen und einem Remote-Access-Ansatz, der ĂĽber Android-Zugriffsdienste die Kontrolle ĂĽbernimmt. Parallel kĂĽndigt Google eine KI-gestĂĽtzte Abwehrplattform an, die Schwachstellen in Echtzeit priorisieren soll. […]
FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]
KI-Betrug im Stresstest: 92.000 Angriffe, ChatGPT & „agentische KI“ im Visier
LONDON (IT BOLTWISE) – Sicherheitsforscher melden in den ersten vier Monaten 2026 ĂĽber 92.000 Angriffe auf KI-Plattformen, häufig getarnt als bekannte KI-Dienste. Besonders oft wird dabei ChatGPT imitiert, während „agentische KI“ als Tarnsprache fĂĽr Schadsoftware auftaucht. Gleichzeitig zeigen Fälle aus dem Open-Source-Ă–kosystem, wie gefälschte Tools, kompromittierte Repositories und manipulierte Pakete Entwickler direkt in die Angriffsschleife […]
Phishing-Welle in Österreich: 717 Fälle, 4.333 Euro Schaden und KI-Risiken für Senioren
WIEN / LONDON (IT BOLTWISE) – Ă–sterreich meldet eine neue Phishing-Welle mit 717 dokumentierten Fällen seit 2023 und durchschnittlich 4.333 Euro Schaden pro Opfer. Zugleich zeigt die Studie „Digital Skills Austria IV“ ein Paradoxon: Viele erkennen die Gefahr digitaler Desinformation und KI-Manipulation, können sie aber oft nicht verlässlich einordnen. Besonders stark betroffen sind Menschen ĂĽber […]
Kali365: KI-gestĂĽtztes Device-Code-Phishing hebelt Microsoft-365-MFA aus
LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestĂĽtzte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht AuthentifizierungsflĂĽsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]
Kryptomining-Malware: Microsoft warnt vor KI-gestĂĽtzter Domain-Falle
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat ĂĽber 150 manipulierte Domains identifiziert, die Nutzer ĂĽber KI-optimierte Suchtreffer auf präparierte Webseiten fĂĽhren. Dahinter steckt meist ein Download-Kettenprozess, der Mining-Malware im Hintergrund installiert und auf fremder Rechenleistung Kryptowerte erzeugt. Besonders kritisch: Angreifer können die Aktivität so tarieren, dass sie in der Routinekontrolle ĂĽber den Task-Manager zunächst […]
KI-Identitätsbetrug überholt Fälschung: Neue Angriffswege für Banken
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verschiebt die Angriffsschwerpunkte: Neue Banking-Trojaner, datendiebende Infostealer und ein Abo-Modell fĂĽr Phishing greifen zunehmend auch in Europa an. Gleichzeitig fordern Aufseher, dass Banken ihre Sicherheitsbudgets deutlich hochfahren und Zugriffsmechanismen modernisieren. Der Kern der Gefahr liegt im Diebstahl von Sitzungstokens, in der Umgehung von MFA sowie in der schnelleren Schwachstellenfindung […]
Microsoft 365 E7 und Agent 365: Autonome KI-Agenten ab Mai – mit Governance- und Security-Bremse
REDMOND / LONDON (IT BOLTWISE) – Microsoft macht mit Microsoft 365 E7 und der Agent-365-Verwaltungsplattform aus Chat-Assistants echte KI-Agenten, die Aufgaben eigenständig steuern können. Die neue Frontier Suite bĂĽndelt Copilot, Entra, Defender und einen Governance-Ansatz, der vor allem Shadow AI sichtbar machen soll. Gleichzeitig steigt der Druck: Mit autonomen Workflows wächst die Angriffsfläche, etwa durch […]
Kali365-Phishing: FBI warnt vor MFA-Umgehung in Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Logins gezielt ĂĽber eine Device-Code-Authentifizierung statt per Passwort abzuschöpfen versucht. Damit entziehen sich Angriffe häufig dem klassischen MFA-Zugangskontroll-Ansatz, obwohl scheinbar legitime Authentifizierungsschritte durchlaufen werden. Parallel zeigen neue Kampagnen, wie filelose Infostealer und Process-Hollowing-Techniken weiter in Windows-Umgebungen eindringen. Der Artikel ordnet die […]
Mobile Banking-Trojaner steigen stark: KI-Loader, RAT und neue Schutzfunktionen
BERLIN / LONDON (IT BOLTWISE) – Mobile Banking-Trojaner nehmen rasant zu: Im ersten Quartal 2026 steigen Infektionen mit Banking-Malware um 196 Prozent auf 1,24 Millionen Fälle. Parallel missbrauchen Angreifer KI-Interesse als Köder, etwa durch gefälschte Installer fĂĽr beliebte Kommunikations- und KI-Tools. Sicherheitsanbieter reagieren mit neuen Schutzmechanismen wie automatischer Geräteisolation in Microsoft Defender for Endpoint. Der […]
Microsoft macht SMS-Codes ĂĽberflĂĽssig: Passkeys mit Biometrie ab sofort
REDMOND / LONDON (IT BOLTWISE) – Microsoft beendet die SMS-basierte IdentitätsprĂĽfung und setzt kĂĽnftig auf Passkeys mit biometrischer Absicherung. Damit rĂĽckt der Konzern eine Authentifizierung in den Vordergrund, die automatisierte Phishing-Angriffe deutlich erschwert. Gleichzeitig zieht Microsoft SicherheitsmaĂźnahmen in Windows 11 nach: automatische Geräterisolierung, ein Secure-Boot-Zertifikats-Update und Performance-Optimierungen. FĂĽr Unternehmen bedeutet das einen klaren Handlungsdruck, Identitäts-Workflows, […]
Kali365: Phishing-as-a-Service missbraucht Device-Code-Flow und schwächt Microsoft-365-MFA
WASHINGTON / LONDON (IT BOLTWISE) – Die als Kali365 bekannte Phishing-as-a-Service-Plattform nutzt den Device-Code-Flow, um Microsoft-365-Konten zu ĂĽbernehmen und MFA-HĂĽrden faktisch auszuschalten. Der Angriff zielt besonders auf Outlook, Teams und OneDrive und setzt auf täuschend echte E-Mails, Gerätecodes und OAuth-Token fĂĽr dauerhaften Zugriff. FĂĽr Unternehmen verschiebt sich damit der Fokus von klassischen Passwortrisiken hin zu […]
KI-Phishing und Smishing 2026: 442 Milliarden Euro Schaden fĂĽr Mobile
BERLIN / LONDON (IT BOLTWISE) – FĂĽr KI-gestĂĽtztes Phishing und Smishing werden 2026 Schäden in Höhe von rund 442 Milliarden Euro erwartet. Android-Nutzer geraten dabei besonders stark in den Fokus von Banking-Trojanern, Quishing per QR-Code und versteckten App-Manipulationen. Gleichzeitig reagieren Apple und Google mit Sicherheitsupdates, doch Experten warnen vor schwer patchbaren Schwachstellen. Während Ermittlungsaktionen GeldflĂĽsse […]
FTC stoppt KI-Spionage-Marketing: Banking-Trojaner steigen um 196%
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Handelsaufsicht FTC beendet den Streit um ein als „KI-Abhörtechnik“ vermarktetes Produkt und zeigt, wie schnell aus Marketing ein Compliance-Desaster wird. Im selben Quartal schnellen Banking-Trojaner-Fälle um 196% auf 1,24 Millionen hoch. Experten ordnen die Eskalation als Folge von intransparenten DatenflĂĽssen, Affiliate-Mechaniken und aggressiven Tracking-Umsetzungen auf Mobilgeräten ein. FĂĽr […]

























#Sophos