early-phishing-detection-soc-risiko-messbar-schliessen

Early Phishing Detection: SOC-Risiko messbar schlieĂźen

BERLIN / LONDON (IT BOLTWISE) – Security-Teams stehen zunehmend vor einem Problem: Phishing wirkt in der Eingangsschicht harmlos, löst aber nach einem Klick Credential-Abfluss, Identitätsmissbrauch und potenziell operative Störungen aus. Der entscheidende Hebel liegt in einer frĂĽhen, belegbaren RisikoprĂĽfung statt in isolierten Link-Analysen. DafĂĽr kombinieren moderne Workflows interaktive Sandboxes mit Kampagnenkontext aus Threat Intelligence, sodass […]

hormuz-safe-krypto-maritime-versicherung-swift-frei

Hormuz Safe: KI-lose Krypto-Versicherung fĂĽr den SWIFT-freien Schiffsverkehr?

LONDON / LONDON (IT BOLTWISE) – Berichte deuten darauf hin, dass Iran unter dem Namen „Hormuz Safe“ eine maritime Versicherung auf Krypto-Basis aufbauen will, die Zahlungen auĂźerhalb klassischer Finanzwege ermöglicht. Wenn Schiffsbetreiber und Verlader Prämien in Bitcoin und anderen Assets zahlen und digitale Deckungsnachweise erhalten, könnte das die Abhängigkeit von SWIFT und westlichen Zahlungs- und […]

phishing-risiko-schnell-eingrenzen-sandbox-threat

Phishing-Risiko schneller eingrenzen: Sandbox, Threat Intelligence und SOC-Workflows

LONDON (IT BOLTWISE) – Phishing-E-Mails können heute so unauffällig wirken, dass sie Sicherheitskontrollen passieren – und dennoch nach dem Klick Identitäten, Accounts oder sogar Remote-Management-Zugriffe gefährden. Der Artikel zeigt einen praxisnahen Weg, um aus ersten Phishing-Signalen in Minuten belastbare Belege fĂĽr Business-Exposition zu machen. Dazu gehören interaktive Sandboxes zur Verhaltensanalyse, Threat Intelligence zur Einordnung des […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

mobile-betrug-2026-442-milliarden-euro-ki

Mobile Betrugsschäden 2026: 442 Milliarden Euro durch KI und Banking-Trojaner

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugsmaschen treiben die Schäden durch mobile Angriffe 2026 auf geschätzte 442 Milliarden Euro. Besonders Banking-Trojaner, Phishing ĂĽber QR-Codes und Voice Cloning erhöhen das Risiko fĂĽr Verbraucher und Finanzinstitute. Parallel verschärft die Rechtsprechung die Haftungsfragen, während Apple und Google neue Schutzfunktionen ausrollen. FĂĽr Unternehmen wird damit das Zusammenspiel aus […]

ai-mobile-cybercrime-otp-ki-fraud

Mobile Cyberkriminalität: Banking-Trojaner, OTP-Diebstahl und KI-Fraud im Rekordmaß

LONDON (IT BOLTWISE) – Mobile Cyberkriminalität erreicht laut Branchenprognosen ein neues Rekordniveau: 442 Milliarden Euro Schaden sind fĂĽr 2026 in Aussicht. Besonders gefährlich ist der Diebstahl von Einmalpasswörtern (OTP) sowie das Missbrauchen von Bankidentitäten durch Banking-Trojaner. Gleichzeitig treiben KI-gestĂĽtzte Phishing- und Voice-Cloning-Angriffe die Wirksamkeit von Betrugsmaschen spĂĽrbar nach oben. Während Plattformen wie Google mit Android […]

pawsrunner-loader-steganographie-png-purelogs

PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]

arthur-j-gallagher-cyber-ki-beratung-aktie

Arthur J. Gallagher setzt auf Cyber- und KI-Beratung – Aktie bleibt unter Druck

LONDON (IT BOLTWISE) – Arthur J. Gallagher ordnet sein Cyber- und Risikoberatungsgeschäft weiter neu aus und verweist auf stark steigende Angriffe in der Region Nahost. Besonders der Einsatz von KI mache Cyberangriffe deutlich komplexer, wodurch Unternehmen mehr als nur klassische AbsicherungsmaĂźnahmen bräuchten. Gleichzeitig melden sich solide Umsatz- und Ergebniszahlen, während die Aktie an der Börse […]

exchange-zero-day-windows-11-passkeys-2026

Exchange-Zero-Day & Windows-Schutz: Microsoft schärft Security-Lage

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt aktiv ausgenutzte Zero-Day-LĂĽcken in Exchange Server und ergänzt Windows 11 um eine automatische Treiber-Wiederherstellung. Gleichzeitig verschiebt sich die Sicherheitsagenda Richtung passwortloser Identitäten, während KI-gestĂĽtztes Phishing die Angriffsflächen weiter verengt. FĂĽr Unternehmen bedeutet das: kurzfristige Patch-Disziplin trifft mittelfristige Umstellung auf Passkeys und präventive, identitätszentrierte Kontrollen. Wer diese Ebenen […]

authenticator-luecke-token-diebstahl-mfa-phishing

Authenticator-LĂĽcke: Token-Diebstahl und neue Phishing-Wellen bei MFA

LONDON (IT BOLTWISE) – Eine Schwachstelle in der Authenticator-App gefährdet die Sicherheit von Konten, indem sie gestohlene Anmelde-Tokens ausnutzt. Parallel steigen identitätsbasierte Angriffe deutlich, während KĂĽnstliche Intelligenz Phishing massentauglich macht. Microsoft setzt deshalb weiter auf phishing-resistente Passkeys und verstärkt die Abwehr in Entra- und KI-Umgebungen. FĂĽr Unternehmen bedeutet das: kurzfristig Patch- und OAuth-Checks, mittelfristig Umstieg […]

fma-warnung-zen-group-ohne-erlaubnis-osterreich

FMA-Warnung: Zen Group ohne Erlaubnis für Wertpapiergeschäfte in Österreich

WIEN / LONDON (IT BOLTWISE) – Die Finanzmarktaufsicht warnt vor Angeboten eines Online-Anbieters, der offenbar ohne die erforderliche Erlaubnis Wertpapiergeschäfte in Ă–sterreich anbahnen will. Betroffen sind vor allem Fälle, in denen Kunden Aufträge zur Annahme oder Ăśbermittlung von Finanzinstrumenten erteilen sollen. Der Beitrag erklärt, was die gesetzliche Grundlage bedeutet, wie sich solche Risiken technisch und […]

gefaelschte-jobangebote-per-textnachricht-betrug

Gefälschte Jobangebote per Textnachricht: Betrüger erbeuten 20.000 US-Dollar

NEW YORK / LONDON (IT BOLTWISE) – Eine Frau aus New York soll durch ein scheinbar seriöses Jobangebot per Textnachricht rund 20.000 US-Dollar verloren haben. Die BetrĂĽger setzten auf eine nachgebildete Marketing-Webseite, lieĂźen die Opfer zunächst Geld vorstrecken und verhinderten Auszahlungen mit immer neuen Einzahlungen. Der Fall zeigt, wie aus einfacher Chat-Kommunikation ein ausgeklĂĽgeltes Zahlungsbetrugsmodell […]

cyberkriminalitaet-professioneller-identity-security

Cyberkriminalität wird professioneller: Identitätsdiebstahl trifft Behör­den und Firmen

BERLIN / LONDON (IT BOLTWISE) – Behörden und Unternehmen sehen sich einer Welle professioneller Phishing- und Kontoangriffe gegenĂĽber, die Identitäten zunehmend als primäre Angriffsfläche nutzen. Besonders kritisch: gefälschte Anfragen, manipulierte QR-Code-Kampagnen und Device-Code-Workarounds treffen vor allem Berufseinsteiger und Steuerzahler. Gleichzeitig steigen die Kosten nach Vorfällen durch Wiederherstellung, forensische Aufarbeitung und regulatorische Pflichten. Der Beitrag zeigt, […]

trend-micro-umsatz-steigt-wiederkehrende-erloese

Trend Micro: Quartalsumsatz steigt – wiederkehrende Erlöse stützen Cybersecurity

LONDON (IT BOLTWISE) – Trend Micro meldet steigende Umsätze im ersten Quartal 2024 und hebt dabei vor allem wiederkehrende Erlöse aus Cloud- und Unternehmenslösungen hervor. FĂĽr Anleger ist entscheidend, dass das Geschäftsmodell stärker planbar wirkt als bei softwarelastigen Einmalprojekten. Gleichzeitig bleibt der Wert durch die Notierung in Tokio international ausgerichtet, während der europäische Bedarf an […]

eu-verbietet-messenger-in-behoerden-bis-2026

EU verbietet WhatsApp in Behörden bis 2026: BEAM & Matrix als Ersatz

BRĂśSSEL / BERLIN / LONDON (IT BOLTWISE) – Die EU-Kommission und sechs Mitgliedstaaten wollen kommerzielle Messenger aus der Behördenkommunikation bis Ende 2026 verbannen. Im Fokus stehen Kontrolle ĂĽber Metadaten, strengere Rechtsdurchsetzung und die Abhängigkeit von US-Infrastruktur. Als Alternativen werden europäisch betriebene Ansätze wie BEAM sowie Matrix-basierte Systeme mit Ende-zu-Ende-VerschlĂĽsselung genannt. Der Schritt trifft auch die […]

exchange-xss-zero-day-notfallmaĂźnahmen-owa-eems-eomt

Exchange-NotfallmaĂźnahmen bei aktiver XSS-Zero-Day-Angriffswelle

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-LĂĽcke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access ĂĽber präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte SofortmaĂźnahmen wie den Emergency Mitigation Service und fĂĽr abgeschottete Umgebungen das On-Premises-Mitigation-Tool. FĂĽr […]

ios-26-5-android-17-ki-sicherheitsfeatures-gegen-betrug

iOS 26.5 und Android 17: Neue KI-Sicherheitsfeatures gegen Smartphone-Betrug

BERLIN / LONDON (IT BOLTWISE) – Apple und Google schärfen ihre mobilen Sicherheitslinien mit neuen Schutzfunktionen gegen KI-getriebene Betrugsmaschen. Während iOS 26.5 kritische Schwachstellen schlieĂźt und RCS-Chats plattformĂĽbergreifend absichert, treibt Android 17 Echtzeit-Erkennung verdächtigen App-Verhaltens voran. FĂĽr Unternehmen und Verbraucher wird damit der Druck größer, Updates, Authentifizierungsprozesse und Rechteverteilungen konsequent abzusichern. Gleichzeitig zeigen Gerichtsentscheidungen und […]

mobile-cyberkriminalitaet-2026-quishing-voice-cloning-haftung

Mobile Cyberkriminalität 2026: Quishing, Voice-Cloning und Haftungsfragen

BERLIN / LONDON (IT BOLTWISE) – Mobile Cyberkriminalität verursacht 2026 laut aktuellen Branchenmeldungen Schäden in Höhe von 442 Milliarden Euro. Besonders schnell wächst Quishing: manipulierte QR-Codes und irrefĂĽhrende Links fĂĽhren Nutzer auf betrĂĽgerische Seiten. Parallel steigen KI-gestĂĽtzte Betrugsanrufe durch Voice-Cloning und Phishing-Mails deutlich an. Der Beitrag ordnet die technischen Ursachen, den Wettbewerb der Angreifer sowie […]

atg-hack-usa-ot-sicherheit-vermutete-iranische-spur

ATG-Hack in den USA: Zweifel an Abwehr, mögliche iranische Urheberschaft

LONDON (IT BOLTWISE) – US-Behörden und Sicherheitskreise vermuten iranische Angreifer hinter kompromittierten Systemen, die in mehreren US-Bundesstaaten den FĂĽllstand von Tankanlagen fĂĽr Tankstellen ĂĽberwachen. Die EinbrĂĽche sollen vor allem auf ungeschĂĽtzte Automatic Tank Gauge (ATG)-Anbindungen zurĂĽckgehen, wodurch Anzeigen manipuliert, physische Schäden aber bisher nicht nachgewiesen worden sein sollen. Gleichzeitig wächst die Sorge, dass schon der […]

thorchain-warnung-fake-refund-scams-nach-hack-10m

THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams

LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von ĂĽber 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, ĂĽber Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht fĂĽr Nutzer […]

microsoft-passkeys-entra-external-id-gegen-quishing

Microsoft integriert Passkeys in Entra External ID – Antwort auf Quishing & Banking-Trojaner

REDMOND / LONDON (IT BOLTWISE) – Microsoft verlagert die Authentifizierung fĂĽr externe Identitäten in Richtung Passkeys: Noch im Mai 2026 soll Entra External ID UnterstĂĽtzung fĂĽr passwortlose Zugänge bieten. Der Schritt kommt in einer Phase rasanter Angriffe, in der Quishing per QR-Code und Banking-Trojaner deutlich zunehmen. FĂĽr Unternehmen bedeutet das mehr als nur Komfortgewinn: Es […]

android-banking-trojaner-aufwind-zero-click-browser-memory

Android-Banking-Trojaner im Aufwind: Zero-Click, Browser-Speicher und Identitätsrisiken

BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Lagebericht zu mobilen Angriffen zeigt, wie stark Android-Banking-Trojaner zunehmen und warum das Thema inzwischen weit ĂĽber Virenschutz hinausgeht. Besonders brisant: Zero-Click-Exploits und die Ausnutzung von Speicherpfaden machen klassische Abwehrmechanismen weniger wirksam. Gleichzeitig geraten Browser-Passwortspeicher, bösartige Apps im Play Store und Tracker in Finanz-Apps ins Visier. Der Artikel […]

698 Leser gerade online auf IT BOLTWISE


KI-Jobs