ai-phishing-microsoft-mailadresse

Phishing mit echter Microsoft-Mailadresse: Was sich für Unternehmen ändert

LONDON (IT BOLTWISE) – Kriminelle missbrauchen offenbar eine echte Microsoft-Absenderadresse, um ihre Phishing-Mails noch glaubwĂĽrdiger wirken zu lassen. Das erhöht den Druck auf Nutzer und Security-Teams, weil das klassische PrĂĽfen der Absenderadresse als Schutzfaktor wegfällt. Besonders kritisch: Solche Nachrichten können Sicherheitscodes imitieren oder Schadlinks einbetten. Der Beitrag zeigt, welche SchutzmaĂźnahmen jetzt in Unternehmen priorisiert werden […]

ai-btmob-android-nfc-ki-phishing

BTMOB ohne Programmierkenntnisse: Android-Trojaner, NFC-Angriffe und KI-Phishing

LONDON (IT BOLTWISE) – Forscher warnen, dass der Android-Trojaner BTMOB dank eines No-Code-APK-Builders nun auch ohne Programmierkenntnisse neu zugeschnitten werden kann. Parallel melden Analysen einen starken Anstieg von NFC-Relay-Angriffen und KI-Phishing-Kampagnen, die sich zunehmend an echten Kommunikationsmustern orientieren. FĂĽr Unternehmen verschiebt sich damit der Schwerpunkt von reaktiver Erkennung hin zu harten MDM-Regeln, mehrstufiger Verifikation und […]

ai-android-ios-qr-transfer-sideloading-verification

Android Mai 2026: Google macht iOS-Transfer leichter und App-Sideloading strenger

LONDON (IT BOLTWISE) – Google verbessert im Mai 2026 die Datenmobilität zwischen Android und iOS deutlich und startet gleichzeitig eine neue Pflichtverifizierung fĂĽr sideloaded Apps. Quick-Share-Ăśbertragungen per QR-Code, Erweiterungen fĂĽr bestimmte Pixel-Modelle und Community-Ansätze erweitern den Nutzerkomfort spĂĽrbar. Ab September sollen Entwickler ihre Identität belegen; nicht verifizierte Apps werden auf zertifizierten Geräten blockiert. Damit verschiebt […]

ai-m365-2fa-oauth-phishing-adminlockout

Microsoft 365: KI und Phishing zielen auf 2FA und Admin-Zugriff

REDMOND / LONDON (IT BOLTWISE) – Sicherheitsverantwortliche beobachten derzeit gleich mehrere Angriffsstränge gegen Microsoft-365-Umgebungen. Eine Phishing-as-a-Service-Plattform nutzt einen OAuth-Device-Code-Flow, um MFA zu umgehen und Tokens zu erbeuten. Parallel meldet Googles Threat Intelligence erstmals einen KI-gestĂĽtzten Weg, einen 2FA-bezogenen Logikfehler auszunutzen, während eine weitere Gruppe Admins in Authentifizierungs-Endlosschleifen verstrickt. FĂĽr Unternehmen bedeutet das: Der Schutz muss […]

ai-training-eu-compliance-security-2026

Weiterbildung 2026: 92% sehen HĂĽrden bei KI-EinfĂĽhrung in Unternehmen

EUROPA / LONDON (IT BOLTWISE) – Europäische Unternehmen schieben Qualifizierung fĂĽr KI, Recht und Cybersicherheit massiv an, doch die größte HĂĽrde bleibt die fehlende Anwenderkompetenz. Laut Branchenreporten sehen rund 92 Prozent weiterhin Barrieren bei der EinfĂĽhrung von KI-Systemen. Gleichzeitig treiben regulatorische Vorgaben wie der EU AI Act den Bedarf an praxisnahen Trainings, die Umsetzung in […]

ai-microsoft-copilot-zero-click-sicherheit

Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]

7-eleven-cyber-erpressung-185000-franchise-daten

7-Eleven von Cyber-Erpressung getroffen: Daten von 185.000 Franchise-Teilnehmern betroffen

LONDON (IT BOLTWISE) – 7-Eleven hat nach einem Angriff im April 2026 erstmals Betroffene informiert. Laut Unternehmen gelangten Angreifer ĂĽber unbefugten Zugriff in Systeme, die Franchisee-Dokumente verwalten. Die kompromittierten Daten umfassen laut Auswertung rund 185.000 eindeutige E-Mail-Adressen sowie Adressen, Geburtsdaten und Telefonnummern. Obwohl kein Lösegeld gezahlt wurde, veröffentlichte eine Erpressergruppe im Anschluss offenbar 9,4 GB […]

ai-kali365-oauth-mfa-umgehung

FBI warnt vor Kali365: Phishing-as-a-Service umgeht MFA per OAuth

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die ĂĽber den OAuth-2.0-Device-Authorization-Flow die Mehrfaktor-Authentifizierung (MFA) aushebeln kann. Statt klassischer Links nutzen Angreifer Codes, die auf legitimen Verifizierungsseiten eingegeben werden und dadurch Tokens freigeben. Parallel zeigt eine zweite Microsoft-Vorfallspur, wie eine echte Benachrichtigungsadresse in Spam-Kampagnen genutzt wurde, um Sicherheitsfilter […]

ai-microsoft-passkeys-sms-auth

Microsoft beendet SMS-Authentifizierung: Passkeys werden zum Standard

LONDON (IT BOLTWISE) – Microsoft stoppt die SMS-basierte Verifizierung fĂĽr persönliche Konten und treibt phishing-resistente Passkeys in der Identitätsarchitektur nach vorn. Parallel zeigen neue Angriffsberichte, wie KI-gestĂĽtzte Kampagnen Einmalcodes und Token-Infrastrukturen zunehmend automatisiert kompromittieren. FĂĽr Unternehmen bedeutet das: Authentifizierung muss „by design“ gegen Social Engineering härter werden, und bestehende Prozesse rund um MFA, Device-Schutz und […]

ai-ki-phishing-wm-fake-ticket-qr-quishing

KI-Phishing zur WM: Fake-Ticketdomains, QR-Quishing und Abzocke

LONDON (IT BOLTWISE) – Rund um das WM-Eröffnungsspiel am 11. Juni rĂĽcken gefälschte Ticketseiten und manipulierte QR-Codes in den Fokus von KI-gestĂĽtzten Phishing-Kampagnen. Experten melden eine zunehmende Zahl betrĂĽgerischer Domains, die Zahlungs- und Zugangsdaten abgreifen sollen. Besonders riskant ist die Kombination aus Social Engineering ĂĽber Messenger und digitalem Ticketing, weil sie mit echten Ereignisdetails wirken […]

ai-ki-sicherheit-zero-day-mfa-oauth

KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen

LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]

ai-ki-mobilangriffe-442mrd-schaden

KI-gestĂĽtzte Mobilangriffe erreichen 442 Milliarden Euro Schaden

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Cyberangriffe treiben die Schäden durch mobile Kriminalität in Richtung 442 Milliarden Euro. Besonders kritisch: Angreifer verlagern Phishing und OTP-Abfangung in moderne Messaging-Protokolle wie RCS und iMessage, wodurch klassische Filter zunehmend ins Leere laufen. Parallel steigen Aktivitäten von Banking-Trojanern rasant, während kompromittierte App-Installationen und hardwarenahe Schwachstellen zusätzlichen Druck auf […]

ai-mfa-prompt-bombing-push-notification

MFA-Prompt-Bombing: Warum Push-Zweitfaktoren nicht genug schĂĽtzen

LONDON (IT BOLTWISE) – MFA sollte Angreifern den Zugang verwehren, selbst wenn sie Passwörter erbeuten. Doch bei Push-basierten Zweitfaktoren können Angreifer den Nutzer so lange zu einer Genehmigung drängen, bis der Login durchgeht. Der Beitrag erklärt, wie Prompt Bombing technisch funktioniert, warum Push-MFA dadurch angreifbar wird und welche GegenmaĂźnahmen in der Praxis greifen. Besonders relevant […]

ai-veteran-scam-alert-smartphone

BBB warnt vor Betrugsmaschen gegen Veteranen: Phishing, Overpayment-Scams und Datenraub

TAMPA / LONDON (IT BOLTWISE) – Die US-VerbraucherschĂĽtzer der BBB melden eine Zunahme von Betrugsmaschen, die gezielt Veteranen und Militärfamilien treffen. Besonders häufig sind gefälschte E-Mails, SMS und Anrufe, die angebliche RĂĽckzahlungen zu „Overpayments“ oder die Verifizierung von Zahlungsdaten erzwingen. Laut Behörden und Datenauswertungen nutzen BetrĂĽger dabei häufig öffentlich verfĂĽgbare Militärinformationen, um ihre Nachrichten glaubwĂĽrdig […]

ai-ki-generierter-zero-day-2026

Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026

BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]

ai-nimbus-manticore-seo-backdoor-minifast

Nimbus Manticore nutzt KI-Backdoor und SEO-Poisoning gegen Unternehmen

LONDON (IT BOLTWISE) – Eine neue Welle iranisch verknĂĽpfter Angriffe setzt auf eine KI-unterstĂĽtzte Backdoor namens MiniFast sowie auf SEO-Poisoning, um Sicherheits- und Softwareteams ĂĽber Suchmaschinen direkt zu treffen. Laut Auswertungen werden dabei mehrere Lieferketten parallel betrieben: klassische Job- und Meeting-Lockköder, aber auch manipulierte Download-Seiten, die legitime Werkzeuge imitieren. Auffällig ist zudem, dass die Backdoor […]

ai-gen-digital-cybersecurity

Gen Digital: Quartalszahlen, Abo-Synergien und Ransomware-Druck prägen die Anlegerstory

TEMPE / LONDON (IT BOLTWISE) – Gen Digital steht nach der jĂĽngsten Berichterstattung erneut im Anlegerfokus: Das Unternehmen betont wiederkehrende Abo-Umsätze, Synergien aus der Avast-Integration und eine stabilere Margenstruktur. Gleichzeitig verschärft sich der Wettbewerb um Verbrauchercybersicherheit, während Phishing- und Ransomware-Angriffe den Bedarf an Identitätsschutz weiter nach oben treiben. FĂĽr Beobachter aus dem DACH-Raum ist zudem […]

ai-2fa-oauth-cybersecurity-may-2026

KI knackt 2FA und verschiebt Angriffsrealität: Mai 2026 im Sicherheitsfokus

LONDON (IT BOLTWISE) – Im Mai 2026 rĂĽckt ein Muster in den Vordergrund: KĂĽnstliche Intelligenz wird nicht nur fĂĽr das Ausspielen von Phishing genutzt, sondern auch fĂĽr das Umgehen von Zwei-Faktor-Authentifizierung. Google Threat Intelligence dokumentiert erstmals einen KI-gesteuerten Angriff auf 2FA, während gleichzeitig Betrugsmaschen wachsen, die automatische Erkennung ĂĽberlisten. Parallel zeigen Meldungen zu OAuth- und […]

ai-quishing-qr-fraud-scan

Quishing-Angriffe explodieren: Manipulierte QR-Codes treffen 18 Millionen

KĂ–LN / LONDON (IT BOLTWISE) – Quishing-Angriffe nutzen manipulierte QR-Codes als BrĂĽcke in Richtung Kontozugriff und Zahlungsbetrug. Branchenbeobachter melden eine rasante Zunahme: In vier Jahren stiegen die Fälle auf etwa 18 Millionen weltweit. Gleichzeitig erhöhen Android und iOS den Schutz, doch Sicherheitsforscher warnen vor neuen Angriffsflächen, etwa durch automatisierte QR-Verarbeitung. FĂĽr Unternehmen wird zudem deutlich, […]

ai-google-dma-rekordstrafe-android

EU plant Rekordstrafe nach DMA gegen Google: Datenschutz, KI und Sicherheit im Fokus

BRĂśSSEL / LONDON (IT BOLTWISE) – Während in den USA ein 135-Millionen-Dollar-Vergleich rund um Android-Datenerhebung ansteht, richtet sich der Blick in Europa auf eine mögliche Rekordstrafe nach dem Digital Markets Act gegen Google. Im Zentrum der EU-PrĂĽfung steht der Vorwurf der Selbstbevorzugung. Parallel verschärft die neue „agentische“ KI-Generation die Debatte ĂĽber Zustimmung, Datennutzung und sichere […]

ai-android-betrug-ki-fake-apps

Android-Betrug und KI-Exploits: 250 Fake-Apps und beschleunigte Zero-Days

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Betrugsoperation mit rund 250 gefälschten Android-Apps hat in 2025/2026 Nutzer mit teuren Premium-SMS- und WAP-Abos geködert. Sicherheitsexperten sehen darin nur den Anfang: KI-gestĂĽtzte Zero-Day-Exploits verkĂĽrzen das Zeitfenster zwischen Entdeckung und aktiver Ausnutzung. Ergänzend rĂĽckt eine Supply-Chain-Kampagne mit schädlichen Paketen in den Fokus, die gezielt Blockchain- und […]

ki-zero-day-phishing-as-a-service-oauth-mfa

KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur

LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]

ai-ki-exploits-zeroday-83-tests

KI-Exploits: Claudes Modell erzeugt in 83% der Tests sofort funktionsfähige Zero-Days

ZĂśRICH / LONDON (IT BOLTWISE) – Neue Testdaten zeigen, dass KĂĽnstliche Intelligenz bei Zero-Days in einer erschreckend hohen Quote direkt funktionsfähige Exploits generiert. Besonders fĂĽr Banken und Behörden wird das Patch-Fenster damit extrem kurz. Parallel verschiebt sich der Angriffsfokus von klassischem Phishing hin zu automatisierter Ausnutzung, Token-Diebstahl und KI-gestĂĽtztem Betrug. Die Studie macht deutlich, warum […]

412 Leser gerade online auf IT BOLTWISE


KI-Jobs