iCloud-Phishing: So erkennen und stoppen Betrug mit gefälschtem Apple-Login
LONDON (IT BOLTWISE) – BetrĂĽger locken iPhone-Nutzer mit scheinbar echten Nachrichten, behaupten einen vollen iCloud-Speicher und erzeugen Zeitdruck, um Apple-ID-Zugangsdaten abzufragen. Hinter den Links steckt meist eine professionell wirkende Fake-Seite, die Anmeldedaten und teils sogar Kreditkarteninformationen einsammelt. Gleichzeitig ist nicht ausgeschlossen, dass auf das Smartphone zusätzliche Schadsoftware gelangt. Der Artikel erklärt, woran Betroffene die Masche […]
Infrawatch sammelt Infrastruktur-Signale fĂĽr proaktive Cyberabwehr
LONDON / LONDON (IT BOLTWISE) – Infrawatch will Cyberangriffe nicht erst bei sichtbaren Taten stoppen, sondern die Infrastruktur-Routen dahinter vorab erkennen. Das Startup erhält 3 Millionen US-Dollar Pre-Seed-Kapital, um aus Milliarden DNS- und Verbindungsereignissen Muster fĂĽr frĂĽhzeitige Alerts abzuleiten. Damit verschiebt es den Fokus von reaktiver Erkennung hin zu präventiver Beobachtung. Unternehmen sollen eigene Detection […]
Microsoft 365: KI-Agenten, Dokumentenautomation und neue Sicherheits- sowie Kostenrisiken
LONDON (IT BOLTWISE) – Microsoft 365 setzt mit KI-Agenten und neuen Workflows auf spĂĽrbar weniger Handarbeit in der Dokumentenerstellung. Gleichzeitig rĂĽcken Zero-Day-Risiken in Exchange OWA und die Kostenentwicklung in den Fokus, weil Premium-KI-Funktionen stärker bepreist werden. FĂĽr Unternehmen heiĂźt das: Automatisierung wird zum Produktivitätshebel – aber nur mit konsequenter Security-Härtung und sauberem Datenmanagement. Der Beitrag […]
GMX integriert generative KI ins Postfach – mit Open-Source-Hosting statt US-Cloud
KARLSRUHE / LONDON (IT BOLTWISE) – GMX meldet einen deutlichen Kundenzuwachs und erweitert parallel sein E-Mail-Postfach um generative KI-Funktionen. Die neuen Features sollen Newsletter, Verträge und Reisebuchungen zusammenfassen sowie beim Formulieren, Stil-Optimieren und Ăśbersetzen unterstĂĽtzen. Entscheidend ist dabei der Ansatz, die Sprachmodelle quelloffen zu nutzen und selbst zu hosten, um Daten nicht in Drittstaaten zu […]
Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer ĂĽber Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]
Deutschland plant bis 2028 den digitalen One-Stop-Shop fĂĽr Sozialleistungen
BERLIN / LONDON (IT BOLTWISE) – Deutschland treibt die digitale Verwaltung mit einem zentralen „One-Stop-Shop“ fĂĽr Sozialleistungen massiv voran. Bis 2028 soll ein einziges Sozialportal Leistungen wie Wohngeld und BĂĽrgergeld zusammenfĂĽhren, während parallel EUDI-Wallet und neue digitale Identitäten an den Start gehen. Zusätzlich vergibt der Bund eine souveräne KI-Plattform fĂĽr den öffentlichen Sektor – und […]
Trump Mobile: Datenleck bei Kunden betrifft Adressen und E-Mails
LONDON / LONDON (IT BOLTWISE) – Berichten zufolge ist bei Trump Mobile Kundendaten frei zugänglich gewesen: darunter Liefer- bzw. Postadressen und E-Mail-Kontakte. Zwei Influencer meldeten, dass sie nach einer Bestellung auf offenbar leicht auffindbare Daten stößt wurden. Besonders kritisch: Das Problem sei zunächst nicht behoben gewesen, während die Daten weiter online erreichbar blieben. Der Vorfall […]
SMS-Blaster-Phishing in Zürich: 50.000 Handys betroffen, Täter abgeschoben
ZĂśRICH / LONDON (IT BOLTWISE) – Ein Phisher soll mit einem im Auto eingebauten „SMS-Blaster“ in kurzer Zeit rund 50.000 Handys in seiner Umgebung erreicht haben. Die Masche kombinierte täuschend echte SMS im Namen von DPD und der Schweizerischen Post mit gefälschten Webseiten, um sensible Daten abzugreifen. Sicherheitsmechanismen reichten dabei offenbar nicht aus, während der […]
Bundesnetzagentur startet ab August: KI-Ăśberwachung zwingt Firmen zu Datenschutz- und Dokumentations-Upgrade
BONN / LONDON (IT BOLTWISE) – Ab August geht die nächste Welle regulatorischer Kontrollen auf Unternehmen zu: Die Bundesnetzagentur bereitet die Ăśberwachung von KI-Systemen vor, während parallel das Datennutzungsgesetz die Daten-Governance in Rollen und Prozesse ĂĽbersetzt. FĂĽr externe Datenschutzbeauftragte bedeutet das eine spĂĽrbare Aufgabenverschiebung hin zu technischem Know-how rund um Datenaustausch, Pseudonymisierung und PrĂĽfpfade. Gleichzeitig […]
Microsoft Authenticator-Token-Risiko: KI-Phishing trifft die Finanzbranche
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen eine neue Schwachstelle in Microsoft Authenticator, um Zugriffstoken zu stehlen und MFA auszustechen. Gleichzeitig steigen KI-gestĂĽtzte Phishing-Angriffe in einem Tempo, das klassische AbwehrmaĂźnahmen ĂĽberholt. FĂĽr Banken und Unternehmen rĂĽckt damit die Kombination aus schnellem Patch-Management und passwortlosen Authentifizierungsstrategien in den Mittelpunkt. Experten erwarten, dass Token-Schutz und Token-Lebenszyklen […]
Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt
LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]
Reise-Schnäppchen: So erkennen Sie KI-Fakes, QR-Phishing und Betrugsseiten
BERLIN / LONDON (IT BOLTWISE) – In der Reisevorbereitung nehmen BetrĂĽger KI-gestĂĽtzte Fake-Angebote, manipulierbare QR-Codes und täuschend echte Buchungsbestätigungen ins Visier. Gerade unter Zeitdruck werden Links schneller angeklickt und Warnsignale ĂĽbersehen. Der Beitrag ordnet ein, warum diese Maschen funktionieren, welche technischen Merkmale verräterisch sind und wie Unternehmen sowie Reisende Sicherheitsroutinen umsetzen können. AuĂźerdem wird beleuchtet, […]
Ocean sammelt 28 Millionen US-Dollar fĂĽr agentische E-Mail-Security gegen KI-Phishing
TEL AVIV / LONDON (IT BOLTWISE) – Ocean, ein neues Startup fĂĽr agentische E-Mail-Sicherheit, kommt aus dem Stealth-Modus und sichert sich 28 Millionen US-Dollar fĂĽr KI-gestĂĽtzte Abwehr gegen Phishing und Identitätsbetrug. Der GrĂĽnder setzt dabei auf eine speziell ausgerichtete Sprachmodell-Komponente, die eingehende Nachrichten nicht nur klassisch bewertet, sondern kontextbezogen auf Benutzer- und Organisationssignale prĂĽft. Während […]
KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck
BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]
NBLock Black: Neue Ransomware bedroht Endverbraucher und mobile Geräte
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsexperten melden mit NBLock Black eine neue Ransomware-Variante, die aktuell in einer Testphase auffällt und bereits tiefgreifend Dateien verschlĂĽsselt. Auffällig ist, dass die Erpresserinfrastruktur noch unvollständig sein kann, während die Schadlogik auf anschlieĂźende Kampagnen hindeutet. Die Angriffe richten sich nicht nur gegen klassische PCs, sondern zunehmend auch gegen mobile […]
Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11
LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung fĂĽr persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. FĂĽr viele Nutzer bedeutet das kĂĽnftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder […]
iOS 26.5 schlieĂźt SicherheitslĂĽcken und bringt Ende-zu-Ende fĂĽr RCS
LONDON (IT BOLTWISE) – iOS 26.5 rĂĽckt den Schutz vor aktiven Angriffen in den Mittelpunkt und schlieĂźt laut Angaben ĂĽber 50 SicherheitslĂĽcken. Besonders relevant ist die Ende-zu-Ende-VerschlĂĽsselung fĂĽr RCS-Nachrichten zwischen Android und iOS, die plattformĂĽbergreifende Kommunikation deutlich härter absichert. Ergänzend fĂĽhrt Apple Funktionen zur VorausprĂĽfung unbekannter Anrufer, strengere Privatsphäre-Controls und eine softwareseitige Akku-Schonung mit individueller […]
iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schlieĂźt 50 LĂĽcken
LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich kĂĽnftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schlieĂźt das Update ĂĽber 50 SicherheitslĂĽcken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. FĂĽr Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung kĂĽnftig […]
FrostyNeighbor: Gezielte Angriffe auf ukrainische Behörden mit neuer JavaScript-Chain
LONDON (IT BOLTWISE) – ESET ordnet FrostyNeighbor erneut aktiven Kampagnen gegen ukrainische Behörden, Militär- und Verteidigungsumfelder zu. Die zuletzt beobachtete Kompromisskette nutzt eine JavaScript-Variante von PicassoLoader, um nach einer serverseitigen Zielvalidierung Cobalt-Strike-Komponenten nachzuladen. Besonders auffällig ist die Mischung aus PDF-Lockmitteln, geografischem Filtering und stärker kontrollierter Auslieferung, bevor der finale Payload landet. FĂĽr Unternehmen in Ost- […]
KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit
LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]

























#Sophos