MFA-Prompt-Bombing: Warum Push-Zweitfaktoren nicht genug schĂĽtzen
LONDON (IT BOLTWISE) – MFA sollte Angreifern den Zugang verwehren, selbst wenn sie Passwörter erbeuten. Doch bei Push-basierten Zweitfaktoren können Angreifer den Nutzer so lange zu einer Genehmigung drängen, bis der Login durchgeht. Der Beitrag erklärt, wie Prompt Bombing technisch funktioniert, warum Push-MFA dadurch angreifbar wird und welche GegenmaĂźnahmen in der Praxis greifen. Besonders relevant […]
BBB warnt vor Betrugsmaschen gegen Veteranen: Phishing, Overpayment-Scams und Datenraub
TAMPA / LONDON (IT BOLTWISE) – Die US-VerbraucherschĂĽtzer der BBB melden eine Zunahme von Betrugsmaschen, die gezielt Veteranen und Militärfamilien treffen. Besonders häufig sind gefälschte E-Mails, SMS und Anrufe, die angebliche RĂĽckzahlungen zu „Overpayments“ oder die Verifizierung von Zahlungsdaten erzwingen. Laut Behörden und Datenauswertungen nutzen BetrĂĽger dabei häufig öffentlich verfĂĽgbare Militärinformationen, um ihre Nachrichten glaubwĂĽrdig […]
Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026
BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]
Nimbus Manticore nutzt KI-Backdoor und SEO-Poisoning gegen Unternehmen
LONDON (IT BOLTWISE) – Eine neue Welle iranisch verknĂĽpfter Angriffe setzt auf eine KI-unterstĂĽtzte Backdoor namens MiniFast sowie auf SEO-Poisoning, um Sicherheits- und Softwareteams ĂĽber Suchmaschinen direkt zu treffen. Laut Auswertungen werden dabei mehrere Lieferketten parallel betrieben: klassische Job- und Meeting-Lockköder, aber auch manipulierte Download-Seiten, die legitime Werkzeuge imitieren. Auffällig ist zudem, dass die Backdoor […]
Gen Digital: Quartalszahlen, Abo-Synergien und Ransomware-Druck prägen die Anlegerstory
TEMPE / LONDON (IT BOLTWISE) – Gen Digital steht nach der jĂĽngsten Berichterstattung erneut im Anlegerfokus: Das Unternehmen betont wiederkehrende Abo-Umsätze, Synergien aus der Avast-Integration und eine stabilere Margenstruktur. Gleichzeitig verschärft sich der Wettbewerb um Verbrauchercybersicherheit, während Phishing- und Ransomware-Angriffe den Bedarf an Identitätsschutz weiter nach oben treiben. FĂĽr Beobachter aus dem DACH-Raum ist zudem […]
KI knackt 2FA und verschiebt Angriffsrealität: Mai 2026 im Sicherheitsfokus
LONDON (IT BOLTWISE) – Im Mai 2026 rĂĽckt ein Muster in den Vordergrund: KĂĽnstliche Intelligenz wird nicht nur fĂĽr das Ausspielen von Phishing genutzt, sondern auch fĂĽr das Umgehen von Zwei-Faktor-Authentifizierung. Google Threat Intelligence dokumentiert erstmals einen KI-gesteuerten Angriff auf 2FA, während gleichzeitig Betrugsmaschen wachsen, die automatische Erkennung ĂĽberlisten. Parallel zeigen Meldungen zu OAuth- und […]
Quishing-Angriffe explodieren: Manipulierte QR-Codes treffen 18 Millionen
KĂ–LN / LONDON (IT BOLTWISE) – Quishing-Angriffe nutzen manipulierte QR-Codes als BrĂĽcke in Richtung Kontozugriff und Zahlungsbetrug. Branchenbeobachter melden eine rasante Zunahme: In vier Jahren stiegen die Fälle auf etwa 18 Millionen weltweit. Gleichzeitig erhöhen Android und iOS den Schutz, doch Sicherheitsforscher warnen vor neuen Angriffsflächen, etwa durch automatisierte QR-Verarbeitung. FĂĽr Unternehmen wird zudem deutlich, […]
EU plant Rekordstrafe nach DMA gegen Google: Datenschutz, KI und Sicherheit im Fokus
BRĂśSSEL / LONDON (IT BOLTWISE) – Während in den USA ein 135-Millionen-Dollar-Vergleich rund um Android-Datenerhebung ansteht, richtet sich der Blick in Europa auf eine mögliche Rekordstrafe nach dem Digital Markets Act gegen Google. Im Zentrum der EU-PrĂĽfung steht der Vorwurf der Selbstbevorzugung. Parallel verschärft die neue „agentische“ KI-Generation die Debatte ĂĽber Zustimmung, Datennutzung und sichere […]
Android-Betrug und KI-Exploits: 250 Fake-Apps und beschleunigte Zero-Days
BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Betrugsoperation mit rund 250 gefälschten Android-Apps hat in 2025/2026 Nutzer mit teuren Premium-SMS- und WAP-Abos geködert. Sicherheitsexperten sehen darin nur den Anfang: KI-gestĂĽtzte Zero-Day-Exploits verkĂĽrzen das Zeitfenster zwischen Entdeckung und aktiver Ausnutzung. Ergänzend rĂĽckt eine Supply-Chain-Kampagne mit schädlichen Paketen in den Fokus, die gezielt Blockchain- und […]
KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur
LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]
KI-Exploits: Claudes Modell erzeugt in 83% der Tests sofort funktionsfähige Zero-Days
ZĂśRICH / LONDON (IT BOLTWISE) – Neue Testdaten zeigen, dass KĂĽnstliche Intelligenz bei Zero-Days in einer erschreckend hohen Quote direkt funktionsfähige Exploits generiert. Besonders fĂĽr Banken und Behörden wird das Patch-Fenster damit extrem kurz. Parallel verschiebt sich der Angriffsfokus von klassischem Phishing hin zu automatisierter Ausnutzung, Token-Diebstahl und KI-gestĂĽtztem Betrug. Die Studie macht deutlich, warum […]
OnlyFans-Datenhandel: 340-Millionen-Leak-Zeugnis wirft Fragen zur Identitäts-Exposition auf
LONDON (IT BOLTWISE) – Auf einem Cybercrime-Forum wird ein Datensatz mit angeblich 340 Millionen OnlyFans-Einträgen zum Verkauf angeboten, der Nutzernamen mit Kontaktdaten und Zahlungsdetails verknĂĽpfen soll. Allerdings deuten Stichproben darauf hin, dass Teile der Sammlung möglicherweise aus älteren Datenlecks stammen und nicht zwingend aus einem frischen Angriff auf die Plattform. FĂĽr Betroffene steigt trotzdem das […]
Verizon Report 2026: KI beschleunigt Angriffe, Patch-Zyklen geraten unter Druck
LONDON (IT BOLTWISE) – Der Verizon Data Breach Investigations Report 2026 macht deutlich, wie KĂĽnstliche Intelligenz die Angriffsplanung und -ausfĂĽhrung beschleunigt. Schwachstellenausnutzung verdrängt gestohlene Zugangsdaten als häufigste Einstiegsmethode, während Social Engineering und Phishing messbar an Boden verlieren. Gleichzeitig schrumpft das Zeitfenster fĂĽr Verteidiger: Von Wochen bis hin zu wenigen Tagen zwischen Veröffentlichung und realer Ausnutzung. […]
O2-Ausfälle am 24. Mai: 36% Internetstörungen und Druck durch MVNO-Wettbewerb
LONDON / LONDON (IT BOLTWISE) – Am 24. Mai 2026 meldeten Monitoring-Plattformen bei O2 in mehreren Regionen einen ungewöhnlich konzentrierten Schwung an Ausfällen: besonders betroffen waren Internetverbindungen. Rund 36% der Störmeldungen entfielen auf Internet, 32% auf Sprachtelefonie; zudem berichteten Nutzer teils von vollständigen Unterbrechungen ĂĽber mehrere Tage. Parallel treibt Virgin Media O2 den 5G+-Rollout voran […]
KI beschleunigt Banking-Trojaner: +196% Angriffe auf mobile Geräte im Q1 2026
BERLIN / LONDON (IT BOLTWISE) – Im Q1 2026 steigen professionelle Banking-Angriffe auf Android-Geräte laut Meldungen rasant: Banking-Trojaner nehmen um 196% zu. Täter kombinieren KI-gestĂĽtztes Phishing mit täuschend echten Nachrichten, manipulierten QR-Codes und getarnten Apps im Google Play Store. Parallel verschärfen juristische Debatten um Messenger-Sicherheit und ein nicht ĂĽberall patchbares Hardware-Risiko das Lagebild. FĂĽr Unternehmen […]
Gmail Live und Windows-Sprachfeatures: KI steuert BĂĽros ab Sommer 2026
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt mit „Gmail Live“ sprachbasierte Workflows ins E-Mail-Postfach und startet im Spätsommer 2026 zunächst fĂĽr „Google AI Ultra“. Microsoft verbessert parallel die Windows-Spracherkennung mit lokaler Hintergrundgeräuschfilterung und verknĂĽpft Copilot noch enger mit Excel. Während europäische Alternativen wie ONLYOFFICE und Thunderbird nachziehen, verschärfen steigende Lizenzkosten und ein KI-eskaliertes […]
Mobile Kriminalität 2026: Banking-Trojaner, KI-Phishing & neue Schutzmechanismen
BERLIN / LONDON (IT BOLTWISE) – Die mobile Cyberkriminalität erreicht 2026 neue Rekordwerte: Banking-Trojaner steigen laut gemeldeten Zahlen um 196 Prozent auf 1,24 Millionen Fälle. Besonders Android ist betroffen, während KI-gestĂĽtztes Phishing die Unterscheidung von echten Nachrichten zunehmend erschwert. Gleichzeitig treiben Apple, Google und Microsoft Sicherheitsfunktionen voran, etwa strengere Authentifizierung und Diebstahl-Detektion. FĂĽr Unternehmen und […]
FBI warnt vor Kali365: Device-Code-Phishing zur Ăśbernahme von Microsoft-365-Konten
LONDON (IT BOLTWISE) – Das FBI warnt vor Kali365, einem Phishing-as-a-Service (PhaaS), das Microsoft-365- und Entra-Konten ĂĽber OAuth-Device-Code missbraucht. Angreifer nutzen dabei legitime Authentifizierungsmechanismen, um Session-Token zu erbeuten und Multi-Faktor-Authentifizierung zu umgehen. Dadurch erhalten sie vollständigen Zugriff auf Cloud-Apps – ohne Passwörter stehlen oder MFA-Codes abfangen zu mĂĽssen. FĂĽr Unternehmen bedeutet das: Strategien gegen Phishing […]
Mobile KI-Kriminalität 2026: Schäden von 442 Milliarden Euro, SMS-2FA bröckelt
LONDON (IT BOLTWISE) – KI-gesteuerte Betrugsangriffe treiben die mobile Kriminalität 2026 auf neue Rekordwerte: Analysten rechnen mit Schäden von rund 442 Milliarden Euro. Besonders SMS- und Messenger-Phishing, Banking-Trojaner sowie Hybrid-Attacken erhöhen das Risiko fĂĽr kompromittierte Konten und gestohlene digitale Identitäten. Während Microsoft SMS-basierte Zwei-Faktor-Authentifizierung fĂĽr Privatkonten abstellt, rĂĽsten Apple und Google mit Updates, Passkeys und […]
KI-Access-Tokens, Linux-Root-Bugs und Supply-Chain-Kaskaden: Die Security-Woche im Blick
LONDON (IT BOLTWISE) – In dieser Woche zeigen sich die typischen Muster moderner Cyberangriffe besonders deutlich: Supply-Chain-Komponenten werden kompromittiert, Zero-Days laufen parallel in mehreren Produkten, und Botnets greifen offene Angriffsflächen automatisiert an. Gleichzeitig rĂĽcken neue Abwehr- und Sharing-Konzepte in den Fokus, etwa KI-gestĂĽtzte Zugriffstokens fĂĽr Passwortmanager. FĂĽr Unternehmen bedeutet das vor allem eins: Patch-Disziplin und […]

























#Sophos