ai-kali365-phishing-microsoft365

FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker

LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]

ai-phishing-google-ads-impersonation-tokens

KI-Phishing ĂĽber Google Ads: 1,27 Mio. $ Schaden und EU droht Google mit Rekordstrafe

BRĂśSSEL / LONDON (IT BOLTWISE) – Gefälschte Google Ads verursachen nach Branchenrecherchen Schäden in Millionenhöhe: Allein in einem Zeitraum Ende März summieren sich die Verluste auf rund 1,27 Millionen US-Dollar. Besonders kritisch sind Attacken, bei denen Nutzer durch authentisch wirkende Anmeldeseiten und Device-Code-Phishing unter ihrer Multi-Faktor-Authentifizierung hindurch agieren. Parallel steigen die Angriffsvolumina durch KI-gestĂĽtzte Generierung […]

ai-nfc-android-betrug-kaspersky

NFC-Betrug auf Android: Kaspersky meldet drastischen Anstieg von Malware-Angriffen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem spĂĽrbaren Anstieg von NFC-basierten Angriffen auf Android-Smartphones. Laut Kasperskys Telemetriedaten wurden in den ersten vier Monaten 2026 mehr als 35.600 Angriffe mit NFC-Malware-Familien blockiert. Die Kampagnen kombinieren manipulierte Apps mit Social-Engineering ĂĽber Messenger, SMS und soziale Netzwerke. Besonders gefährlich sind Verfahren, bei denen Nutzer selbst Transaktionen auslösen, […]

ai-ohio-fake-sheriff-bitcoin-scam-9300

Ohio-Polizeibetrug per Fake-Sheriff: 9.300 US-Dollar in Bitcoin verloren

LOGAN COUNTY, OHIO / LONDON (IT BOLTWISE) – In Ohio warnen Behörden vor einem laufenden Betrugsmaschen: Ein Täter gibt sich als Sheriff aus, behauptet Haftbefehl und zwingt Opfer zur Zahlung in Bitcoin. Ein Fall endete mit einem Verlust von rund 9.300 US-Dollar. Besonders kritisch ist dabei die Kombination aus Telefon- bzw. Messaging-Impersonation und QR-/Wallet-Zahlungsanweisung. Der […]

ai-microsoft-github-copilot-security

Microsoft setzt Claude-Lizenzen ab, Copilot wird fĂĽr GitHub zur Pflicht

LONDON (IT BOLTWISE) – Microsoft beendet interne Claude-Lizenzen zum 30. Juni und stellt fĂĽr GitHub ein nutzungsbasiertes Abrechnungsmodell auf. Gleichzeitig rĂĽcken neue Cloud-Phishing-Methoden und ein Architekturansatz zum Schutz autonomer KI-Agenten in den Fokus. Microsoft zieht in seinem KI-Portfolio die ZĂĽgel an: Interne Lizenzen fĂĽr Claude Code in der Experiences & Devices-Sparte laufen nach Unternehmensangaben bis […]

ai-whatsapp-zero-click-ios-exploit

WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz

LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]

ai-ki-exploit-eu-zero-day-identity-compliance

EU-Reaktion auf KI-Exploits: Zero-Day, Huawei-Relikte und neue Regeln

BERLIN / LONDON (IT BOLTWISE) – Ein gemeldeter KI-gestĂĽtzter Zero-Day zielt auf Einmal-Passwörter und versucht, Zwei-Faktor-Authentifizierung ĂĽber OAuth Device Flows auszutricksen. Gleichzeitig verschärft die EU ihre KI-Regulierung fĂĽr Hochrisiko-Systeme und treibt Standards bis 2028 voran. Im Hintergrund bleibt Europas Abhängigkeit von chinesischer Technologie politisch und technisch brisant, wie das Huawei-Dilemma bei Mobilfunkstandorten und kritischen Lieferketten […]

ai-cryptojacking-chatbot-redirect

KI-Chatbots lenken auf Cryptojacking-Webseiten – Microsoft warnt vor neuer Masche

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Interaktionen als Einstieg fĂĽr manipulierbare Download-Empfehlungen nutzt. Angreifer tarnen ihre Seiten mit scheinbar legitimen System-Tools und nutzen pro Nutzer-Dialog generierte Links zu kompromittierenden Domains. Das Vorgehen kombiniert SEO-Poisoning mit einer weiteren Stufe: Empfehlungsschleifen ĂĽber Large-Language-Model-Anwendungen. Zusätzlich missbrauchen die Täter ScreenConnect fĂĽr persistente […]

ai-microsoft-kali365-phishing-oauth-token

FBI warnt: Kali365-Phishing trifft Microsoft-365 – Bildung bleibt offen

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Zugangsdaten ĂĽber OAuth-Device-Code-Manipulation abgreift. Gleichzeitig hält Microsoft den kostenlosen Office-365-Zugang fĂĽr Studierende aufrecht und treibt mit Copilot-UI-Ă„nderungen die Nutzeroberfläche weiter. FĂĽr Hochschulen und Unternehmen entsteht damit 2026 ein Spannungsfeld aus einfacherem Zugang und verschärften Konto-Risiken, das Schulungen und Sicherheitsarchitektur unmittelbar […]

ai-cybersecurity-apt-webworm-europa

APT Webworm modernisiert und greift europaweit Regierungen an

BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]

ai-cyberattackers-fake-ads-phishing

Cyberangriffe unter KI-Maske: RCS, Gerätecodes und gefälschte Ads

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Cyberangriffen, die KĂĽnstliche Intelligenz als Tarnung nutzen. Allein in wenigen Monaten wurden laut Berichten zehntausende Malware-Fälle beobachtet, häufig verknĂĽpft mit gefälschten Chatbots und Werbeumleitungen. Gleichzeitig verschieben Angreifer den Fokus auf RCS-Phishing, Gerätecode-Abfragen sowie DNS- und Session-Ăśbernahmen, um klassische Schutzmechanismen zu umgehen. FĂĽr […]

ai-whatsapp-ios-zero-click-exploit

WhatsApp-Zero-Click auf iOS 16: Zwei LĂĽcken, gestohlene SchlĂĽssel und neue Phishing-Welle

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine hochentwickelte Zero-Click-Attacke auf WhatsApp fĂĽr iOS 16: Eine präparierte Nachricht reicht aus, um Konten zu ĂĽbernehmen und kryptografische SchlĂĽssel zu stehlen. Parallel kursiert offenbar ein massives WhatsApp-bezogenes Datenpaket mit mehreren Terabyte, das Social-Engineering-Angriffe deutlich zielgerichteter macht. Zusätzlich steigt der Druck durch eine neue Phishing-Welle ĂĽber moderne Messenger-Kanäle. FĂĽr […]

ai-mobile-cybercrime-442bn

KI-Betrug 2026: Mobile Cyberkriminalität kostet laut Prognose 442 Mrd. Euro

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugsmaschen verschieben 2026 das Gleichgewicht im Cybercrime-Alltag: Während klassisches Phishing deutlich an Anteil verliert, steigen mobile Angriffe mit automatisierter AusfĂĽhrung rasant. Branchenexperten schätzen, dass die Schäden durch mobile Cyberkriminalität in diesem Jahr auf 442 Milliarden Euro anwachsen könnten. Entscheidend ist dabei die „Industrialisierung“ von Angriffen inklusive Vorlagen, die sich in […]

ai-microsoft-passkeys-kali365-oauth

Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing

LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]

ai-phishing-booking-creditcard

Phishing bei Booking.com: BetrĂĽger missbrauchen Reisedaten fĂĽr Kreditkartenbetrug

LONDON (IT BOLTWISE) – BetrĂĽger nutzen Phishing-Mails, um sich als gebuchte Unterkunft auszugeben und Reisende zur erneuten Eingabe von Kreditkartendaten auf einer fremden Seite zu bewegen. Besonders tĂĽckisch ist, dass viele Nachrichten echte Buchungsdetails wie Hotelname, Zeitraum und Buchungsnummer enthalten. So entsteht fĂĽr Betroffene der Eindruck einer legitimen Zahlungsanfrage. Wie man die typischen Warnsignale erkennt […]

ai-phishing-microsoft-mailadresse

Phishing mit echter Microsoft-Mailadresse: Was sich für Unternehmen ändert

LONDON (IT BOLTWISE) – Kriminelle missbrauchen offenbar eine echte Microsoft-Absenderadresse, um ihre Phishing-Mails noch glaubwĂĽrdiger wirken zu lassen. Das erhöht den Druck auf Nutzer und Security-Teams, weil das klassische PrĂĽfen der Absenderadresse als Schutzfaktor wegfällt. Besonders kritisch: Solche Nachrichten können Sicherheitscodes imitieren oder Schadlinks einbetten. Der Beitrag zeigt, welche SchutzmaĂźnahmen jetzt in Unternehmen priorisiert werden […]

ai-btmob-android-nfc-ki-phishing

BTMOB ohne Programmierkenntnisse: Android-Trojaner, NFC-Angriffe und KI-Phishing

LONDON (IT BOLTWISE) – Forscher warnen, dass der Android-Trojaner BTMOB dank eines No-Code-APK-Builders nun auch ohne Programmierkenntnisse neu zugeschnitten werden kann. Parallel melden Analysen einen starken Anstieg von NFC-Relay-Angriffen und KI-Phishing-Kampagnen, die sich zunehmend an echten Kommunikationsmustern orientieren. FĂĽr Unternehmen verschiebt sich damit der Schwerpunkt von reaktiver Erkennung hin zu harten MDM-Regeln, mehrstufiger Verifikation und […]

ai-android-ios-qr-transfer-sideloading-verification

Android Mai 2026: Google macht iOS-Transfer leichter und App-Sideloading strenger

LONDON (IT BOLTWISE) – Google verbessert im Mai 2026 die Datenmobilität zwischen Android und iOS deutlich und startet gleichzeitig eine neue Pflichtverifizierung fĂĽr sideloaded Apps. Quick-Share-Ăśbertragungen per QR-Code, Erweiterungen fĂĽr bestimmte Pixel-Modelle und Community-Ansätze erweitern den Nutzerkomfort spĂĽrbar. Ab September sollen Entwickler ihre Identität belegen; nicht verifizierte Apps werden auf zertifizierten Geräten blockiert. Damit verschiebt […]

ai-m365-2fa-oauth-phishing-adminlockout

Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]

ai-training-eu-compliance-security-2026

Weiterbildung 2026: 92% sehen HĂĽrden bei KI-EinfĂĽhrung in Unternehmen

EUROPA / LONDON (IT BOLTWISE) – Europäische Unternehmen schieben Qualifizierung fĂĽr KI, Recht und Cybersicherheit massiv an, doch die größte HĂĽrde bleibt die fehlende Anwenderkompetenz. Laut Branchenreporten sehen rund 92 Prozent weiterhin Barrieren bei der EinfĂĽhrung von KI-Systemen. Gleichzeitig treiben regulatorische Vorgaben wie der EU AI Act den Bedarf an praxisnahen Trainings, die Umsetzung in […]

ai-microsoft-copilot-zero-click-sicherheit

Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]

7-eleven-cyber-erpressung-185000-franchise-daten

7-Eleven von Cyber-Erpressung getroffen: Daten von 185.000 Franchise-Teilnehmern betroffen

LONDON (IT BOLTWISE) – 7-Eleven hat nach einem Angriff im April 2026 erstmals Betroffene informiert. Laut Unternehmen gelangten Angreifer ĂĽber unbefugten Zugriff in Systeme, die Franchisee-Dokumente verwalten. Die kompromittierten Daten umfassen laut Auswertung rund 185.000 eindeutige E-Mail-Adressen sowie Adressen, Geburtsdaten und Telefonnummern. Obwohl kein Lösegeld gezahlt wurde, veröffentlichte eine Erpressergruppe im Anschluss offenbar 9,4 GB […]

ai-kali365-oauth-mfa-umgehung

FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]

424 Leser gerade online auf IT BOLTWISE


KI-Jobs