FBI warnt vor Kali365: Phishing-as-a-Service trifft Microsoft 365 stärker
LONDON (IT BOLTWISE) – Die FBI-Warnung zur Phishing-as-a-Service-Plattform „Kali365“ zeigt, wie schnell sich Angriffe skalieren lassen. Durch ein sofort nutzbares Toolkit sinken die EinstiegshĂĽrden fĂĽr Phishing-Akteure, während die missbräuchliche Nutzung von legitimer Microsoft-Infrastruktur die Erkennung erschwert. Experten berichten von wachsender Infrastruktur und wiederkehrenden Mustern ĂĽber mehrere Kampagnen hinweg. FĂĽr Unternehmen bedeutet das: Security-Teams mĂĽssen Signale […]
KI-Phishing ĂĽber Google Ads: 1,27 Mio. $ Schaden und EU droht Google mit Rekordstrafe
BRĂśSSEL / LONDON (IT BOLTWISE) – Gefälschte Google Ads verursachen nach Branchenrecherchen Schäden in Millionenhöhe: Allein in einem Zeitraum Ende März summieren sich die Verluste auf rund 1,27 Millionen US-Dollar. Besonders kritisch sind Attacken, bei denen Nutzer durch authentisch wirkende Anmeldeseiten und Device-Code-Phishing unter ihrer Multi-Faktor-Authentifizierung hindurch agieren. Parallel steigen die Angriffsvolumina durch KI-gestĂĽtzte Generierung […]
NFC-Betrug auf Android: Kaspersky meldet drastischen Anstieg von Malware-Angriffen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem spĂĽrbaren Anstieg von NFC-basierten Angriffen auf Android-Smartphones. Laut Kasperskys Telemetriedaten wurden in den ersten vier Monaten 2026 mehr als 35.600 Angriffe mit NFC-Malware-Familien blockiert. Die Kampagnen kombinieren manipulierte Apps mit Social-Engineering ĂĽber Messenger, SMS und soziale Netzwerke. Besonders gefährlich sind Verfahren, bei denen Nutzer selbst Transaktionen auslösen, […]
Microsoft setzt Claude-Lizenzen ab, Copilot wird fĂĽr GitHub zur Pflicht
LONDON (IT BOLTWISE) – Microsoft beendet interne Claude-Lizenzen zum 30. Juni und stellt fĂĽr GitHub ein nutzungsbasiertes Abrechnungsmodell auf. Gleichzeitig rĂĽcken neue Cloud-Phishing-Methoden und ein Architekturansatz zum Schutz autonomer KI-Agenten in den Fokus. Microsoft zieht in seinem KI-Portfolio die ZĂĽgel an: Interne Lizenzen fĂĽr Claude Code in der Experiences & Devices-Sparte laufen nach Unternehmensangaben bis […]
WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz
LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]
EU-Reaktion auf KI-Exploits: Zero-Day, Huawei-Relikte und neue Regeln
BERLIN / LONDON (IT BOLTWISE) – Ein gemeldeter KI-gestĂĽtzter Zero-Day zielt auf Einmal-Passwörter und versucht, Zwei-Faktor-Authentifizierung ĂĽber OAuth Device Flows auszutricksen. Gleichzeitig verschärft die EU ihre KI-Regulierung fĂĽr Hochrisiko-Systeme und treibt Standards bis 2028 voran. Im Hintergrund bleibt Europas Abhängigkeit von chinesischer Technologie politisch und technisch brisant, wie das Huawei-Dilemma bei Mobilfunkstandorten und kritischen Lieferketten […]
FBI warnt: Kali365-Phishing trifft Microsoft-365 – Bildung bleibt offen
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die gezielt Microsoft-365-Zugangsdaten ĂĽber OAuth-Device-Code-Manipulation abgreift. Gleichzeitig hält Microsoft den kostenlosen Office-365-Zugang fĂĽr Studierende aufrecht und treibt mit Copilot-UI-Ă„nderungen die Nutzeroberfläche weiter. FĂĽr Hochschulen und Unternehmen entsteht damit 2026 ein Spannungsfeld aus einfacherem Zugang und verschärften Konto-Risiken, das Schulungen und Sicherheitsarchitektur unmittelbar […]
APT Webworm modernisiert und greift europaweit Regierungen an
BELGIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine deutliche Eskalation: Die APT-Gruppe Webworm verlagert ihr Vorgehen nach Europa und kombiniert dazu moderne KI-Ansätze mit legitimen Cloud- und Kommunikationsdiensten. Damit wird die Abwehr schwieriger, weil klassische Filter verdächtige Verbindungen weniger zuverlässig stoppen. Parallel verdichten sich Hinweise auf KI-gestĂĽtzte Malware-Entwicklung im Umfeld iranischer Gruppen sowie auf […]
Cyberangriffe unter KI-Maske: RCS, Gerätecodes und gefälschte Ads
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Cyberangriffen, die KĂĽnstliche Intelligenz als Tarnung nutzen. Allein in wenigen Monaten wurden laut Berichten zehntausende Malware-Fälle beobachtet, häufig verknĂĽpft mit gefälschten Chatbots und Werbeumleitungen. Gleichzeitig verschieben Angreifer den Fokus auf RCS-Phishing, Gerätecode-Abfragen sowie DNS- und Session-Ăśbernahmen, um klassische Schutzmechanismen zu umgehen. FĂĽr […]
KI-Betrug 2026: Mobile Cyberkriminalität kostet laut Prognose 442 Mrd. Euro
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugsmaschen verschieben 2026 das Gleichgewicht im Cybercrime-Alltag: Während klassisches Phishing deutlich an Anteil verliert, steigen mobile Angriffe mit automatisierter AusfĂĽhrung rasant. Branchenexperten schätzen, dass die Schäden durch mobile Cyberkriminalität in diesem Jahr auf 442 Milliarden Euro anwachsen könnten. Entscheidend ist dabei die „Industrialisierung“ von Angriffen inklusive Vorlagen, die sich in […]
Ransomware-Welle: Qilin trifft 480.000 Patienten, ShinyHunters erpresst Unternehmen
LONDON (IT BOLTWISE) – Eine neue Ransomware-Welle trifft besonders das Gesundheitswesen: Qilin soll zwischen 18. und 26. Mai ein Netzwerk angegriffen haben, wodurch offenbar rund 480.000 Patienten und Mitarbeitende betroffen sind. Parallel geraten Telekommunikation und Retail unter Druck, während Erpressergruppen ĂĽber DatenabflĂĽsse und Account-Ăśbernahmen operieren. Ergänzend verschärft eine Drupal-SicherheitslĂĽcke das Risiko, und Phishing-Plattformen sollen kĂĽnftig […]
Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing
LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]
Phishing bei Booking.com: BetrĂĽger missbrauchen Reisedaten fĂĽr Kreditkartenbetrug
LONDON (IT BOLTWISE) – BetrĂĽger nutzen Phishing-Mails, um sich als gebuchte Unterkunft auszugeben und Reisende zur erneuten Eingabe von Kreditkartendaten auf einer fremden Seite zu bewegen. Besonders tĂĽckisch ist, dass viele Nachrichten echte Buchungsdetails wie Hotelname, Zeitraum und Buchungsnummer enthalten. So entsteht fĂĽr Betroffene der Eindruck einer legitimen Zahlungsanfrage. Wie man die typischen Warnsignale erkennt […]
Phishing mit echter Microsoft-Mailadresse: Was sich für Unternehmen ändert
LONDON (IT BOLTWISE) – Kriminelle missbrauchen offenbar eine echte Microsoft-Absenderadresse, um ihre Phishing-Mails noch glaubwĂĽrdiger wirken zu lassen. Das erhöht den Druck auf Nutzer und Security-Teams, weil das klassische PrĂĽfen der Absenderadresse als Schutzfaktor wegfällt. Besonders kritisch: Solche Nachrichten können Sicherheitscodes imitieren oder Schadlinks einbetten. Der Beitrag zeigt, welche SchutzmaĂźnahmen jetzt in Unternehmen priorisiert werden […]
BTMOB ohne Programmierkenntnisse: Android-Trojaner, NFC-Angriffe und KI-Phishing
LONDON (IT BOLTWISE) – Forscher warnen, dass der Android-Trojaner BTMOB dank eines No-Code-APK-Builders nun auch ohne Programmierkenntnisse neu zugeschnitten werden kann. Parallel melden Analysen einen starken Anstieg von NFC-Relay-Angriffen und KI-Phishing-Kampagnen, die sich zunehmend an echten Kommunikationsmustern orientieren. FĂĽr Unternehmen verschiebt sich damit der Schwerpunkt von reaktiver Erkennung hin zu harten MDM-Regeln, mehrstufiger Verifikation und […]
Android Mai 2026: Google macht iOS-Transfer leichter und App-Sideloading strenger
LONDON (IT BOLTWISE) – Google verbessert im Mai 2026 die Datenmobilität zwischen Android und iOS deutlich und startet gleichzeitig eine neue Pflichtverifizierung fĂĽr sideloaded Apps. Quick-Share-Ăśbertragungen per QR-Code, Erweiterungen fĂĽr bestimmte Pixel-Modelle und Community-Ansätze erweitern den Nutzerkomfort spĂĽrbar. Ab September sollen Entwickler ihre Identität belegen; nicht verifizierte Apps werden auf zertifizierten Geräten blockiert. Damit verschiebt […]
Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff
REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]
Weiterbildung 2026: 92% sehen HĂĽrden bei KI-EinfĂĽhrung in Unternehmen
EUROPA / LONDON (IT BOLTWISE) – Europäische Unternehmen schieben Qualifizierung fĂĽr KI, Recht und Cybersicherheit massiv an, doch die größte HĂĽrde bleibt die fehlende Anwenderkompetenz. Laut Branchenreporten sehen rund 92 Prozent weiterhin Barrieren bei der EinfĂĽhrung von KI-Systemen. Gleichzeitig treiben regulatorische Vorgaben wie der EU AI Act den Bedarf an praxisnahen Trainings, die Umsetzung in […]
Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]
7-Eleven von Cyber-Erpressung getroffen: Daten von 185.000 Franchise-Teilnehmern betroffen
LONDON (IT BOLTWISE) – 7-Eleven hat nach einem Angriff im April 2026 erstmals Betroffene informiert. Laut Unternehmen gelangten Angreifer ĂĽber unbefugten Zugriff in Systeme, die Franchisee-Dokumente verwalten. Die kompromittierten Daten umfassen laut Auswertung rund 185.000 eindeutige E-Mail-Adressen sowie Adressen, Geburtsdaten und Telefonnummern. Obwohl kein Lösegeld gezahlt wurde, veröffentlichte eine Erpressergruppe im Anschluss offenbar 9,4 GB […]
FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]

























#Sophos