microsoft-authenticator-kritische-luecke-2fa-update

Microsoft Authenticator: Update stoppt kritische LĂĽcke bei 2FA-Anmeldung

LONDON / LONDON (IT BOLTWISE) – Eine Schwachstelle in älteren Versionen des Microsoft Authenticator ermöglicht Angreifern den Zugriff auf geschĂĽtzte Konten. Microsoft fordert Nutzer zum sofortigen Update auf Mindestversionen fĂĽr Android und iOS auf, um die 2FA-Kette nicht zu schwächen. Parallel verschärfen Apple und Google Sicherheitsfunktionen und erweitern Schutzmechanismen gegen Social Engineering, Betrug und EntfĂĽhrungsversuche […]

ios-26-5-sicherheit-rcs-end-to-end-verschlues

iOS 26.5 schlieĂźt SicherheitslĂĽcken und bringt Ende-zu-Ende fĂĽr RCS

LONDON (IT BOLTWISE) – iOS 26.5 rĂĽckt den Schutz vor aktiven Angriffen in den Mittelpunkt und schlieĂźt laut Angaben ĂĽber 50 SicherheitslĂĽcken. Besonders relevant ist die Ende-zu-Ende-VerschlĂĽsselung fĂĽr RCS-Nachrichten zwischen Android und iOS, die plattformĂĽbergreifende Kommunikation deutlich härter absichert. Ergänzend fĂĽhrt Apple Funktionen zur VorausprĂĽfung unbekannter Anrufer, strengere Privatsphäre-Controls und eine softwareseitige Akku-Schonung mit individueller […]

ios-26-5-standort-nur-stadtteile-sicherheitsluecken

iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schlieĂźt 50 LĂĽcken

LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich kĂĽnftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schlieĂźt das Update ĂĽber 50 SicherheitslĂĽcken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. FĂĽr Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung kĂĽnftig […]

frostyneighbor-javascript-chain-ukraine-behoerden

FrostyNeighbor: Gezielte Angriffe auf ukrainische Behörden mit neuer JavaScript-Chain

LONDON (IT BOLTWISE) – ESET ordnet FrostyNeighbor erneut aktiven Kampagnen gegen ukrainische Behörden, Militär- und Verteidigungsumfelder zu. Die zuletzt beobachtete Kompromisskette nutzt eine JavaScript-Variante von PicassoLoader, um nach einer serverseitigen Zielvalidierung Cobalt-Strike-Komponenten nachzuladen. Besonders auffällig ist die Mischung aus PDF-Lockmitteln, geografischem Filtering und stärker kontrollierter Auslieferung, bevor der finale Payload landet. FĂĽr Unternehmen in Ost- […]

oauth-consent-phishing-umgeht-mfa-refresh-tokens

OAuth-Consent-Phishing: Wie Refresh-Tokens MFA umgehen

LONDON (IT BOLTWISE) – Neue Berichte zeigen, dass Angreifer beim OAuth-Consent nicht mehr Passwörter ausrollen mĂĽssen, sondern sich Refresh-Tokens erschleichen. Dadurch passiert die eigentliche MFA-PrĂĽfung auf der legitimen Identitätsseite – und das bösartige Token läuft anschlieĂźend mit der in der Tenant-Konfiguration definierten Reichweite weiter. FĂĽr Unternehmen verschiebt sich das Risiko damit von der Anmeldungsebene hin […]

ki-exploits-passkeys-neuer-kampf-um-sicherheit

KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit

LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]

norton-360-deutschland-sicherheits-suite-pcs-mobile

Norton 360 in Deutschland: Sicherheits-Suite fĂĽr PCs, Mobile & VPN

BERLIN / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Virenschutz, Firewall, VPN und Passwortverwaltung in einer einzigen Sicherheits-Suite fĂĽr Windows, macOS, Android und iOS. FĂĽr Nutzer in Deutschland wird damit vor allem der Schutz vor Phishing, Ransomware und riskanten Verbindungen in den Alltag integriert. Entscheidend ist, wie gut die Module konfiguriert, Updates regelmäßig eingespielt und […]

kalender-phishing-ki-ics-einladungen-mfa-oauth

Kalender-Phishing mit KI: .ics-Einladungen umgehen MFA und Sicherheitsfilter

LONDON (IT BOLTWISE) – Kalender-Phishing nutzt manipulierte .ics-Einladungen, um Nutzern scheinbar harmlose Termine vorzuschlagen. Ă–ffnet der Empfänger die Einladung, entsteht häufig automatisch der gefährliche Schritt—während E-Mail-Filter die Nachricht bereits ĂĽbersehen haben. Besonders kritisch: KI-gestĂĽtzte Kampagnen kombinieren Reverse-Proxies, Token-Abgriff und OAuth-Zustimmungen, sodass selbst MFA in der Praxis an Wirkung verliert. Unternehmen mĂĽssen daher ihre Abwehr auf […]

avast-free-antivirus-funktionen-installation-datenschutz

Avast Free Antivirus: Funktionen, Installation & Datenschutz im Blick

LONDON (IT BOLTWISE) – Avast Free Antivirus richtet sich an Privatnutzer, die einen kostenlosen Einstieg in den Malware-Schutz suchen. Der Text erklärt, wie Echtzeitschutz, Scans auf Abruf und Web-/Phishing-Abwehr technisch zusammenspielen und worauf Nutzer bei der Einrichtung achten sollten. Zusätzlich ordnet er die Rolle kostenloser Antivirus-Lösungen im Markt ein und zeigt, wo sie fĂĽr Banken, […]

google-recovery-ki-phishing-gegen-krypto-anleger

Google-Recovery im Visier: KI-Phishing trifft Krypto-Investoren

LONDON / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen die Recovery-Logik eines groĂźen Mail-Ă–kosystems, um Krypto-Anlegern gefälschte Sicherheitsbenachrichtigungen samt Schadlink zu schicken. Entscheidend ist dabei, dass die Nachricht ĂĽber vertrauenswĂĽrdige Infrastruktur zu stammen scheint und damit gängige E-Mail-Authentifizierungen umgeht. Gleichzeitig sorgen KI-gestĂĽtzte Personalisierung und „Phishing-as-a-Service“ dafĂĽr, dass Angriffe schneller skalieren und präziser wirken. FĂĽr Anleger und […]

mai-2026-ki-phishing-identitaetsdiebstahl-neue-cyberlage

Mai 2026: KI-Phishing, Identitätsdiebstahl und neue Cyber-Bedrohungslage

LONDON / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing rĂĽckt im Mai 2026 an die Spitze der Unternehmensrisiken, während Angriffe verstärkt Identitäten, Tokens und Software-Lieferketten treffen. Berichte aus mehreren Vorfällen zeigen, wie schnell kompromittierte Zugänge in Code-Repositories und Cloud-Workflows weiterwirken. Gleichzeitig verschiebt sich die Verteidigung weg von reiner Malware-Erkennung hin zu Identitätsmanagement, belastbaren E-Mail-Richtlinien und „Verify-then-Trust“-Prozessen. […]

macbook-neo-unter-600-euro-m5-rabatte-ki-sicherheit

MacBook Neo unter 600 Euro: Apple setzt mit KI-Upgrade und Rabatten nach

LONDON (IT BOLTWISE) – Apple startet mit dem MacBook Neo unter 600 Euro in die Budget-Klasse und kombiniert das mit sofortigen Händler-Rabatten bei M5-Pro-Modellen. Technisch setzt das neue System auf einen lĂĽfterlosen A18 Pro und adressiert damit Mobilität, während gleichzeitig Community-Optimierungen bei thermischer Last diskutiert werden. Parallel rĂĽckt das Ă–kosystem mit macOS Tahoe und weiteren […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

europaeische-banken-cyberangriffe-ausfaelle-psd2-tls-token

Europäische Banken unter Druck: Cyberangriffe, iDEAL-Ausfälle und neue Risiken fürs Bezahlen

NIEDERLANDE / EUROPĂ„ISCHE UNION / LONDON (IT BOLTWISE) – Mehrere Vorfälle an Zahlungs- und Sicherheitsketten zeigen, wie schnell digitale Finanzprozesse ausfallen oder kompromittiert werden können. Von einem iDEAL-ähnlichen Zahlungssystem, das wegen Problemen rund um PSD2 und TLS-Zertifikate stoppt, bis zu Code-Diebstählen in Open-Source-Umgebungen reichen die Meldungen. Experten rechnen mit steigenden Schäden durch mobile und identitätsbasierte […]

interpol-operation-ramz-201-festnahmen-gegen-phaas-phishing

INTERPOL Operation Ramz: 201 Festnahmen gegen PhaaS & Phishing in MENA

MENA-REGION / LONDON (IT BOLTWISE) – INTERPOL hat mit „Operation Ramz“ eine grenzĂĽberschreitende Razzia gegen Cyberkriminalität in Nordafrika und dem Nahen Osten durchgefĂĽhrt. 201 Festnahmen, 382 identifizierte Verdächtige und Hinweise auf mehrere Phishing- und Malware-Infrastrukturen zeigen die Reichweite des Vorgehens. Besonders auffällig ist die Störung eines Phishing-as-a-Service-Angebots (PhaaS) nach der Beschlagnahme eines Servers. Der Einsatz […]

ki-phishing-quishing-passkeys-device-code-2026-2027

KI beschleunigt Phishing: Passkeys als Antwort auf Quishing & Device-Code-Angriffe

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe treiben Phishing auf ein neues Tempo: Quishing und Device-Code-Phishing nehmen deutlich zu, während Angreifer SicherheitslĂĽcken in Stunden ausnutzen. Gleichzeitig setzen groĂźe Anbieter wie Microsoft und Google auf phishing-resistente Authentifizierung mit Passkeys, um Wiederherstellungs- und Konto-Ăśbernahmen zu erschweren. FĂĽr Unternehmen und Verbraucher wird damit vor allem „Vertrauen statt Authentifizierung“ durch […]

bootcamp-risiko-cyberbetrug-food-tech-investigation

Ermittlungen zu Bootcamp-Gefahren, Betrug & Food-Tech

CHICAGO / LONDON (IT BOLTWISE) – Eine Investigativ-Reportage zeigt, wie ein seltenes Gesundheitsrisiko im Bootcamp tödlich enden kann, und welche Präventionsansätze Betroffene schĂĽtzen sollen. Gleichzeitig beschreibt sie einen hochgradig organisierten Betrug, bei dem Senioren zur Herausgabe von Vermögenswerten gedrängt werden. Ergänzend berichten Forscher ĂĽber ein Verfahren, das aus Seafood-Abfall eine Substanz fĂĽr längere Haltbarkeit von […]

early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

hormuz-safe-krypto-maritime-versicherung-swift-frei

Hormuz Safe: KI-lose Krypto-Versicherung fĂĽr den SWIFT-freien Schiffsverkehr?

LONDON / LONDON (IT BOLTWISE) – Berichte deuten darauf hin, dass Iran unter dem Namen „Hormuz Safe“ eine maritime Versicherung auf Krypto-Basis aufbauen will, die Zahlungen auĂźerhalb klassischer Finanzwege ermöglicht. Wenn Schiffsbetreiber und Verlader Prämien in Bitcoin und anderen Assets zahlen und digitale Deckungsnachweise erhalten, könnte das die Abhängigkeit von SWIFT und westlichen Zahlungs- und […]

phishing-risiko-schnell-eingrenzen-sandbox-threat

Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows

LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

727 Leser gerade online auf IT BOLTWISE


KI-Jobs