ai-infrastructure-intelligence-cybersecurity

Infrawatch sammelt Infrastruktur-Signale fĂĽr proaktive Cyberabwehr

LONDON / LONDON (IT BOLTWISE) – Infrawatch will Cyberangriffe nicht erst bei sichtbaren Taten stoppen, sondern die Infrastruktur-Routen dahinter vorab erkennen. Das Startup erhält 3 Millionen US-Dollar Pre-Seed-Kapital, um aus Milliarden DNS- und Verbindungsereignissen Muster fĂĽr frĂĽhzeitige Alerts abzuleiten. Damit verschiebt es den Fokus von reaktiver Erkennung hin zu präventiver Beobachtung. Unternehmen sollen eigene Detection […]

ai-microsoft-365-ki-dokumente-sicherheit

Microsoft 365: KI-Agenten, Dokumentenautomation und neue Sicherheits- sowie Kostenrisiken

LONDON (IT BOLTWISE) – Microsoft 365 setzt mit KI-Agenten und neuen Workflows auf spĂĽrbar weniger Handarbeit in der Dokumentenerstellung. Gleichzeitig rĂĽcken Zero-Day-Risiken in Exchange OWA und die Kostenentwicklung in den Fokus, weil Premium-KI-Funktionen stärker bepreist werden. FĂĽr Unternehmen heiĂźt das: Automatisierung wird zum Produktivitätshebel – aber nur mit konsequenter Security-Härtung und sauberem Datenmanagement. Der Beitrag […]

ai-gmx-email-generative-ki-privacy

GMX integriert generative KI ins Postfach – mit Open-Source-Hosting statt US-Cloud

KARLSRUHE / LONDON (IT BOLTWISE) – GMX meldet einen deutlichen Kundenzuwachs und erweitert parallel sein E-Mail-Postfach um generative KI-Funktionen. Die neuen Features sollen Newsletter, Verträge und Reisebuchungen zusammenfassen sowie beim Formulieren, Stil-Optimieren und Ăśbersetzen unterstĂĽtzen. Entscheidend ist dabei der Ansatz, die Sprachmodelle quelloffen zu nutzen und selbst zu hosten, um Daten nicht in Drittstaaten zu […]

ai-steganografie-katzenfotos-malware

Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer ĂĽber Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]

ai-de-one-stop-shop-sozialleistungen-2028

Deutschland plant bis 2028 den digitalen One-Stop-Shop fĂĽr Sozialleistungen

BERLIN / LONDON (IT BOLTWISE) – Deutschland treibt die digitale Verwaltung mit einem zentralen „One-Stop-Shop“ fĂĽr Sozialleistungen massiv voran. Bis 2028 soll ein einziges Sozialportal Leistungen wie Wohngeld und BĂĽrgergeld zusammenfĂĽhren, während parallel EUDI-Wallet und neue digitale Identitäten an den Start gehen. Zusätzlich vergibt der Bund eine souveräne KI-Plattform fĂĽr den öffentlichen Sektor – und […]

ai-trump-mobile-data-leak-customer-info

Trump Mobile: Datenleck bei Kunden betrifft Adressen und E-Mails

LONDON / LONDON (IT BOLTWISE) – Berichten zufolge ist bei Trump Mobile Kundendaten frei zugänglich gewesen: darunter Liefer- bzw. Postadressen und E-Mail-Kontakte. Zwei Influencer meldeten, dass sie nach einer Bestellung auf offenbar leicht auffindbare Daten stößt wurden. Besonders kritisch: Das Problem sei zunächst nicht behoben gewesen, während die Daten weiter online erreichbar blieben. Der Vorfall […]

ai-sms-blaster-phishing-zurich

SMS-Blaster-Phishing in Zürich: 50.000 Handys betroffen, Täter abgeschoben

ZĂśRICH / LONDON (IT BOLTWISE) – Ein Phisher soll mit einem im Auto eingebauten „SMS-Blaster“ in kurzer Zeit rund 50.000 Handys in seiner Umgebung erreicht haben. Die Masche kombinierte täuschend echte SMS im Namen von DPD und der Schweizerischen Post mit gefälschten Webseiten, um sensible Daten abzugreifen. Sicherheitsmechanismen reichten dabei offenbar nicht aus, während der […]

ai-kI-ueberwachung-dokumentation

Bundesnetzagentur startet ab August: KI-Ăśberwachung zwingt Firmen zu Datenschutz- und Dokumentations-Upgrade

BONN / LONDON (IT BOLTWISE) – Ab August geht die nächste Welle regulatorischer Kontrollen auf Unternehmen zu: Die Bundesnetzagentur bereitet die Ăśberwachung von KI-Systemen vor, während parallel das Datennutzungsgesetz die Daten-Governance in Rollen und Prozesse ĂĽbersetzt. FĂĽr externe Datenschutzbeauftragte bedeutet das eine spĂĽrbare Aufgabenverschiebung hin zu technischem Know-how rund um Datenaustausch, Pseudonymisierung und PrĂĽfpfade. Gleichzeitig […]

ai-microsoft-authenticator-token-phishing

Microsoft Authenticator-Token-Risiko: KI-Phishing trifft die Finanzbranche

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Schwachstelle in Microsoft Authenticator, um Zugriffstoken zu stehlen und MFA auszustechen. Gleichzeitig steigen KI-gestĂĽtzte Phishing-Angriffe in einem Tempo, das klassische AbwehrmaĂźnahmen ĂĽberholt. FĂĽr Banken und Unternehmen rĂĽckt damit die Kombination aus schnellem Patch-Management und passwortlosen Authentifizierungsstrategien in den Mittelpunkt. Experten erwarten, dass Token-Schutz und Token-Lebenszyklen […]

exchange-owa-xss-zero-day-cve-2026-42897-aktiv

Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt

LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]

reise-schnappchen-ki-fakes-qr-phishing-schutz

Reise-Schnäppchen: So erkennen Sie KI-Fakes, QR-Phishing und Betrugsseiten

BERLIN / LONDON (IT BOLTWISE) – In der Reisevorbereitung nehmen BetrĂĽger KI-gestĂĽtzte Fake-Angebote, manipulierbare QR-Codes und täuschend echte Buchungsbestätigungen ins Visier. Gerade unter Zeitdruck werden Links schneller angeklickt und Warnsignale ĂĽbersehen. Der Beitrag ordnet ein, warum diese Maschen funktionieren, welche technischen Merkmale verräterisch sind und wie Unternehmen sowie Reisende Sicherheitsroutinen umsetzen können. AuĂźerdem wird beleuchtet, […]

android-sicherheit-ki-phishing-fast-alle-apps

Android-Apps unter Druck: Fast alle Ziele von Angriffen – Phishing mit KI eskaliert

MĂśNCHEN / LONDON (IT BOLTWISE) – Branchenberichte warnen: Angriffen auf Android-Apps kommt kaum noch Entkommen, besonders bei Finanz- und Auto-Anwendungen. Gleichzeitig senkt KI die Kosten fĂĽr personalisierte Phishing-Mails drastisch und macht Social Engineering effizienter. Neue Wellen von QR- und PDF-basierten Betrugsmaschen sowie steigende Versuche, Zwei-Faktor-Authentifizierung zu umgehen, verschärfen das Risiko. Unternehmen und Nutzer mĂĽssen deshalb […]

digitaltag-2026-analoges-recht-sicherheit-senioren

Digitaltag 2026: Recht auf analoge Zugänge und KI-Sicherheitslücken bei Senioren

BERLIN / LONDON (IT BOLTWISE) – Am Digitaltag 2026 prallen zwei Ziele aufeinander: Die digitale Transformation beschleunigt, doch Sicherheit und Barrierefreiheit fĂĽr ältere Menschen bleiben ein Engpass. Daten und Beispiele aus dem Alltag zeigen, wie stark Senioren von Betrugsmethoden wie Phishing und Telefonbetrug betroffen sind. Gleichzeitig fordern Kommunen und Politik ein „Recht auf ein analoges […]

ocean-28m-agentic-email-security-gegen-ki-phishing

Ocean sammelt 28 Millionen US-Dollar fĂĽr agentische E-Mail-Security gegen KI-Phishing

TEL AVIV / LONDON (IT BOLTWISE) – Ocean, ein neues Startup fĂĽr agentische E-Mail-Sicherheit, kommt aus dem Stealth-Modus und sichert sich 28 Millionen US-Dollar fĂĽr KI-gestĂĽtzte Abwehr gegen Phishing und Identitätsbetrug. Der GrĂĽnder setzt dabei auf eine speziell ausgerichtete Sprachmodell-Komponente, die eingehende Nachrichten nicht nur klassisch bewertet, sondern kontextbezogen auf Benutzer- und Organisationssignale prĂĽft. Während […]

ki-gestuetzte-angriffe-2026-banken-passkeys-unter-druck

KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]

nb-lock-black-ransomware-endverbraucher-mobile

NBLock Black: Neue Ransomware bedroht Endverbraucher und mobile Geräte

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsexperten melden mit NBLock Black eine neue Ransomware-Variante, die aktuell in einer Testphase auffällt und bereits tiefgreifend Dateien verschlĂĽsselt. Auffällig ist, dass die Erpresserinfrastruktur noch unvollständig sein kann, während die Schadlogik auf anschlieĂźende Kampagnen hindeutet. Die Angriffe richten sich nicht nur gegen klassische PCs, sondern zunehmend auch gegen mobile […]

microsoft-authenticator-kritische-luecke-2fa-update

Microsoft Authenticator: Update stoppt kritische LĂĽcke bei 2FA-Anmeldung

LONDON / LONDON (IT BOLTWISE) – Eine Schwachstelle in älteren Versionen des Microsoft Authenticator ermöglicht Angreifern den Zugriff auf geschĂĽtzte Konten. Microsoft fordert Nutzer zum sofortigen Update auf Mindestversionen fĂĽr Android und iOS auf, um die 2FA-Kette nicht zu schwächen. Parallel verschärfen Apple und Google Sicherheitsfunktionen und erweitern Schutzmechanismen gegen Social Engineering, Betrug und EntfĂĽhrungsversuche […]

ios-26-5-sicherheit-rcs-end-to-end-verschlues

iOS 26.5 schlieĂźt SicherheitslĂĽcken und bringt Ende-zu-Ende fĂĽr RCS

LONDON (IT BOLTWISE) – iOS 26.5 rĂĽckt den Schutz vor aktiven Angriffen in den Mittelpunkt und schlieĂźt laut Angaben ĂĽber 50 SicherheitslĂĽcken. Besonders relevant ist die Ende-zu-Ende-VerschlĂĽsselung fĂĽr RCS-Nachrichten zwischen Android und iOS, die plattformĂĽbergreifende Kommunikation deutlich härter absichert. Ergänzend fĂĽhrt Apple Funktionen zur VorausprĂĽfung unbekannter Anrufer, strengere Privatsphäre-Controls und eine softwareseitige Akku-Schonung mit individueller […]

ios-26-5-standort-nur-stadtteile-sicherheitsluecken

iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schlieĂźt 50 LĂĽcken

LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich kĂĽnftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schlieĂźt das Update ĂĽber 50 SicherheitslĂĽcken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. FĂĽr Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung kĂĽnftig […]

frostyneighbor-javascript-chain-ukraine-behoerden

FrostyNeighbor: Gezielte Angriffe auf ukrainische Behörden mit neuer JavaScript-Chain

LONDON (IT BOLTWISE) – ESET ordnet FrostyNeighbor erneut aktiven Kampagnen gegen ukrainische Behörden, Militär- und Verteidigungsumfelder zu. Die zuletzt beobachtete Kompromisskette nutzt eine JavaScript-Variante von PicassoLoader, um nach einer serverseitigen Zielvalidierung Cobalt-Strike-Komponenten nachzuladen. Besonders auffällig ist die Mischung aus PDF-Lockmitteln, geografischem Filtering und stärker kontrollierter Auslieferung, bevor der finale Payload landet. FĂĽr Unternehmen in Ost- […]

oauth-consent-phishing-umgeht-mfa-refresh-tokens

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen

LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen mĂĽssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-PrĂĽfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschlieĂźend mit der in der Tenant-Konfiguration definierten Reichweite weiter. FĂĽr Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin […]

ki-exploits-passkeys-neuer-kampf-um-sicherheit

KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit

LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]

464 Leser gerade online auf IT BOLTWISE


KI-Jobs