Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11
LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung fĂĽr persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. FĂĽr viele Nutzer bedeutet das kĂĽnftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder […]
iOS 26.5 schlieĂźt SicherheitslĂĽcken und bringt Ende-zu-Ende fĂĽr RCS
LONDON (IT BOLTWISE) – iOS 26.5 rĂĽckt den Schutz vor aktiven Angriffen in den Mittelpunkt und schlieĂźt laut Angaben ĂĽber 50 SicherheitslĂĽcken. Besonders relevant ist die Ende-zu-Ende-VerschlĂĽsselung fĂĽr RCS-Nachrichten zwischen Android und iOS, die plattformĂĽbergreifende Kommunikation deutlich härter absichert. Ergänzend fĂĽhrt Apple Funktionen zur VorausprĂĽfung unbekannter Anrufer, strengere Privatsphäre-Controls und eine softwareseitige Akku-Schonung mit individueller […]
iOS 26.5: Apple begrenzt Standortzugriff auf Stadtteile und schlieĂźt 50 LĂĽcken
LONDON (IT BOLTWISE) – Mit iOS 26.5 verschärft Apple den Datenschutz: Standortdaten lassen sich kĂĽnftig nur noch auf Stadtteilebene abrufen, präzise Koordinaten bleiben Apps verwehrt. Gleichzeitig schlieĂźt das Update ĂĽber 50 SicherheitslĂĽcken und zielt damit auf eine wachsende Angriffsindustrie rund um Banking-Trojaner und QR-Phishing. FĂĽr Unternehmen ist das besonders relevant, weil Standort- und Geräteerkennung kĂĽnftig […]
FrostyNeighbor: Gezielte Angriffe auf ukrainische Behörden mit neuer JavaScript-Chain
LONDON (IT BOLTWISE) – ESET ordnet FrostyNeighbor erneut aktiven Kampagnen gegen ukrainische Behörden, Militär- und Verteidigungsumfelder zu. Die zuletzt beobachtete Kompromisskette nutzt eine JavaScript-Variante von PicassoLoader, um nach einer serverseitigen Zielvalidierung Cobalt-Strike-Komponenten nachzuladen. Besonders auffällig ist die Mischung aus PDF-Lockmitteln, geografischem Filtering und stärker kontrollierter Auslieferung, bevor der finale Payload landet. FĂĽr Unternehmen in Ost- […]
KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit
LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]
Norton 360 in Deutschland: Sicherheits-Suite fĂĽr PCs, Mobile & VPN
BERLIN / LONDON (IT BOLTWISE) – Norton 360 bĂĽndelt Virenschutz, Firewall, VPN und Passwortverwaltung in einer einzigen Sicherheits-Suite fĂĽr Windows, macOS, Android und iOS. FĂĽr Nutzer in Deutschland wird damit vor allem der Schutz vor Phishing, Ransomware und riskanten Verbindungen in den Alltag integriert. Entscheidend ist, wie gut die Module konfiguriert, Updates regelmäßig eingespielt und […]
Kalender-Phishing mit KI: .ics-Einladungen umgehen MFA und Sicherheitsfilter
LONDON (IT BOLTWISE) – Kalender-Phishing nutzt manipulierte .ics-Einladungen, um Nutzern scheinbar harmlose Termine vorzuschlagen. Ă–ffnet der Empfänger die Einladung, entsteht häufig automatisch der gefährliche Schritt—während E-Mail-Filter die Nachricht bereits ĂĽbersehen haben. Besonders kritisch: KI-gestĂĽtzte Kampagnen kombinieren Reverse-Proxies, Token-Abgriff und OAuth-Zustimmungen, sodass selbst MFA in der Praxis an Wirkung verliert. Unternehmen mĂĽssen daher ihre Abwehr auf […]
Avast Free Antivirus: Funktionen, Installation & Datenschutz im Blick
LONDON (IT BOLTWISE) – Avast Free Antivirus richtet sich an Privatnutzer, die einen kostenlosen Einstieg in den Malware-Schutz suchen. Der Text erklärt, wie Echtzeitschutz, Scans auf Abruf und Web-/Phishing-Abwehr technisch zusammenspielen und worauf Nutzer bei der Einrichtung achten sollten. Zusätzlich ordnet er die Rolle kostenloser Antivirus-Lösungen im Markt ein und zeigt, wo sie fĂĽr Banken, […]
Google-Recovery im Visier: KI-Phishing trifft Krypto-Investoren
LONDON / LONDON (IT BOLTWISE) – BetrĂĽger missbrauchen die Recovery-Logik eines groĂźen Mail-Ă–kosystems, um Krypto-Anlegern gefälschte Sicherheitsbenachrichtigungen samt Schadlink zu schicken. Entscheidend ist dabei, dass die Nachricht ĂĽber vertrauenswĂĽrdige Infrastruktur zu stammen scheint und damit gängige E-Mail-Authentifizierungen umgeht. Gleichzeitig sorgen KI-gestĂĽtzte Personalisierung und „Phishing-as-a-Service“ dafĂĽr, dass Angriffe schneller skalieren und präziser wirken. FĂĽr Anleger und […]
Mai 2026: KI-Phishing, Identitätsdiebstahl und neue Cyber-Bedrohungslage
LONDON / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing rĂĽckt im Mai 2026 an die Spitze der Unternehmensrisiken, während Angriffe verstärkt Identitäten, Tokens und Software-Lieferketten treffen. Berichte aus mehreren Vorfällen zeigen, wie schnell kompromittierte Zugänge in Code-Repositories und Cloud-Workflows weiterwirken. Gleichzeitig verschiebt sich die Verteidigung weg von reiner Malware-Erkennung hin zu Identitätsmanagement, belastbaren E-Mail-Richtlinien und „Verify-then-Trust“-Prozessen. […]
Phishing-Welle missbraucht Cloud-Identitäten von Microsoft und Google
LONDON (IT BOLTWISE) – Eine neue Phishing-Welle missbraucht legitime Cloud-Mechanismen, um SPF, DKIM und DMARC auszuhebeln und Mails wie von vertrauenswĂĽrdigen Servern wirken zu lassen. Besonders betroffen sind Energie-, Gesundheits- und Finanzorganisationen, während Angreifer zunehmend auf identitätsbasierte Workflows und OAuth-Zugriffe setzen. Experten raten zu gezieltem Hardening, strengeren Richtlinien und Zero-Trust-Architekturen statt allein auf E-Mail-Filter zu […]
MacBook Neo unter 600 Euro: Apple setzt mit KI-Upgrade und Rabatten nach
LONDON (IT BOLTWISE) – Apple startet mit dem MacBook Neo unter 600 Euro in die Budget-Klasse und kombiniert das mit sofortigen Händler-Rabatten bei M5-Pro-Modellen. Technisch setzt das neue System auf einen lĂĽfterlosen A18 Pro und adressiert damit Mobilität, während gleichzeitig Community-Optimierungen bei thermischer Last diskutiert werden. Parallel rĂĽckt das Ă–kosystem mit macOS Tahoe und weiteren […]
Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days
GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]
Europäische Banken unter Druck: Cyberangriffe, iDEAL-Ausfälle und neue Risiken fürs Bezahlen
NIEDERLANDE / EUROPĂ„ISCHE UNION / LONDON (IT BOLTWISE) – Mehrere Vorfälle an Zahlungs- und Sicherheitsketten zeigen, wie schnell digitale Finanzprozesse ausfallen oder kompromittiert werden können. Von einem iDEAL-ähnlichen Zahlungssystem, das wegen Problemen rund um PSD2 und TLS-Zertifikate stoppt, bis zu Code-Diebstählen in Open-Source-Umgebungen reichen die Meldungen. Experten rechnen mit steigenden Schäden durch mobile und identitätsbasierte […]
KI beschleunigt Phishing: Passkeys als Antwort auf Quishing & Device-Code-Angriffe
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Angriffe treiben Phishing auf ein neues Tempo: Quishing und Device-Code-Phishing nehmen deutlich zu, während Angreifer SicherheitslĂĽcken in Stunden ausnutzen. Gleichzeitig setzen groĂźe Anbieter wie Microsoft und Google auf phishing-resistente Authentifizierung mit Passkeys, um Wiederherstellungs- und Konto-Ăśbernahmen zu erschweren. FĂĽr Unternehmen und Verbraucher wird damit vor allem „Vertrauen statt Authentifizierung“ durch […]
Early Phishing Detection: SOC-Risiko messbar schlieĂźen
BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]
Hormuz Safe: KI-lose Krypto-Versicherung fĂĽr den SWIFT-freien Schiffsverkehr?
LONDON / LONDON (IT BOLTWISE) – Berichte deuten darauf hin, dass Iran unter dem Namen „Hormuz Safe“ eine maritime Versicherung auf Krypto-Basis aufbauen will, die Zahlungen auĂźerhalb klassischer Finanzwege ermöglicht. Wenn Schiffsbetreiber und Verlader Prämien in Bitcoin und anderen Assets zahlen und digitale Deckungsnachweise erhalten, könnte das die Abhängigkeit von SWIFT und westlichen Zahlungs- und […]
Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows
LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]
Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen
MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

























#Sophos