Exchange-NotfallmaĂźnahmen bei aktiver XSS-Zero-Day-Angriffswelle
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-LĂĽcke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access ĂĽber präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte SofortmaĂźnahmen wie den Emergency Mitigation Service und fĂĽr abgeschottete Umgebungen das On-Premises-Mitigation-Tool. FĂĽr […]
iOS 26.5 und Android 17: Neue KI-Sicherheitsfeatures gegen Smartphone-Betrug
BERLIN / LONDON (IT BOLTWISE) – Apple und Google schärfen ihre mobilen Sicherheitslinien mit neuen Schutzfunktionen gegen KI-getriebene Betrugsmaschen. Während iOS 26.5 kritische Schwachstellen schlieĂźt und RCS-Chats plattformĂĽbergreifend absichert, treibt Android 17 Echtzeit-Erkennung verdächtigen App-Verhaltens voran. FĂĽr Unternehmen und Verbraucher wird damit der Druck größer, Updates, Authentifizierungsprozesse und Rechteverteilungen konsequent abzusichern. Gleichzeitig zeigen Gerichtsentscheidungen und […]
Mobile Cyberkriminalität 2026: Quishing, Voice-Cloning und Haftungsfragen
BERLIN / LONDON (IT BOLTWISE) – Mobile Cyberkriminalität verursacht 2026 laut aktuellen Branchenmeldungen Schäden in Höhe von 442 Milliarden Euro. Besonders schnell wächst Quishing: manipulierte QR-Codes und irrefĂĽhrende Links fĂĽhren Nutzer auf betrĂĽgerische Seiten. Parallel steigen KI-gestĂĽtzte Betrugsanrufe durch Voice-Cloning und Phishing-Mails deutlich an. Der Beitrag ordnet die technischen Ursachen, den Wettbewerb der Angreifer sowie […]
ATG-Hack in den USA: Zweifel an Abwehr, mögliche iranische Urheberschaft
LONDON (IT BOLTWISE) – US-Behörden und Sicherheitskreise vermuten iranische Angreifer hinter kompromittierten Systemen, die in mehreren US-Bundesstaaten den FĂĽllstand von Tankanlagen fĂĽr Tankstellen ĂĽberwachen. Die EinbrĂĽche sollen vor allem auf ungeschĂĽtzte Automatic Tank Gauge (ATG)-Anbindungen zurĂĽckgehen, wodurch Anzeigen manipuliert, physische Schäden aber bisher nicht nachgewiesen worden sein sollen. Gleichzeitig wächst die Sorge, dass schon der […]
THORChain warnt nach 10-Millionen-Hack vor gefälschten Refund-Scams
LONDON (IT BOLTWISE) – THORChain meldet nach einem mehrkettenfähigen Angriff in der Größenordnung von ĂĽber 10 Millionen US-Dollar einen zweiten, besonders gefährlichen Schritt: gefälschte Refund- und Airdrop-Angebote. In einer dringenden Mitteilung warnt das Team vor Fake-Accounts, täuschenden Webseiten und dem Versuch, ĂĽber Wallet-Verbindungen und Signaturen Gelder abzuschöpfen. Während die technische Ursachenaufklärung weiterläuft, steht fĂĽr Nutzer […]
Microsoft integriert Passkeys in Entra External ID – Antwort auf Quishing & Banking-Trojaner
REDMOND / LONDON (IT BOLTWISE) – Microsoft verlagert die Authentifizierung fĂĽr externe Identitäten in Richtung Passkeys: Noch im Mai 2026 soll Entra External ID UnterstĂĽtzung fĂĽr passwortlose Zugänge bieten. Der Schritt kommt in einer Phase rasanter Angriffe, in der Quishing per QR-Code und Banking-Trojaner deutlich zunehmen. FĂĽr Unternehmen bedeutet das mehr als nur Komfortgewinn: Es […]
Android-Banking-Trojaner im Aufwind: Zero-Click, Browser-Speicher und Identitätsrisiken
BERLIN / LONDON (IT BOLTWISE) – Der aktuelle Lagebericht zu mobilen Angriffen zeigt, wie stark Android-Banking-Trojaner zunehmen und warum das Thema inzwischen weit ĂĽber Virenschutz hinausgeht. Besonders brisant: Zero-Click-Exploits und die Ausnutzung von Speicherpfaden machen klassische Abwehrmechanismen weniger wirksam. Gleichzeitig geraten Browser-Passwortspeicher, bösartige Apps im Play Store und Tracker in Finanz-Apps ins Visier. Der Artikel […]
Android 17: Google rĂĽstet gegen Banking-Trojaner, Quishing & Phishing
LONDON (IT BOLTWISE) – Banking-Trojaner auf Android haben 2026 deutlich zugelegt: Detektionen steigen laut Sicherheitsbeobachtern um 56 Prozent, besonders Mirax zeigt massive Zuwächse. Gleichzeitig nehmen Betrugsmaschen mit gefälschten QR-Codes („Quishing“) sowie raffinierte Phishing-Wellen weiter an Fahrt auf. Google reagiert mit geplanten Schutzmechanismen in Android 17 und verstärkt auch im Umfeld von Workspace die Sicherheitsarchitektur. Der […]
Android 17: KI-Agenten als mobile Schutzschicht gegen Phishing, Quishing & Zero-Click-LĂĽcken
BERLIN / LONDON (IT BOLTWISE) – Mobile Angriffe verursachen Schäden in Milliardenhöhe, während neue KI-Modelle sowohl Angreifer als auch Verteidiger antreiben. Mit Android 17 rĂĽckt ein Ansatz in den Vordergrund, bei dem Schutzfunktionen nicht erst im Browser oder in Apps beginnen, sondern tiefer in der Systemarchitektur verankert sind. Dazu zählen Echtzeit-Erkennung bei Diebstahl, verifizierte Bankanrufe […]
KI-gestĂĽtzter Smartphone-Betrug: 442 Milliarden Euro Schaden und neue Angriffsmuster
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Smartphone-Betrug entwickelt sich 2026 zum massiven Kostenfaktor: Die Schäden sollen auf rund 442 Milliarden Euro steigen. Neue Angriffsformen wie Stimmklonen, Quishing ĂĽber manipulierte QR-Codes und zunehmend ausgefeilte Banking-Trojaner erhöhen den Druck auf Unternehmen und Verbraucher. Gleichzeitig schalten Apple und Google GegenmaĂźnahmen frei, doch veraltete Geräte und fehlende Sicherheits-Updates bleiben ein […]
Microsoft Entra External ID: Passkeys und KI-Agent ID fĂĽr Zero Trust
Microsoft macht Identitätsmanagement 2026/2027 deutlich operativer: Externe Nutzer sollen nicht nur effizienter, sondern vor allem phishingsicher authentifizieren. Im Zentrum steht Microsoft Entra External ID, das ab Ende Mai 2026 Passkeys fĂĽr externe Identitäten in den Markt bringt. Damit lassen sich gerätegebundene, lokal bestätigte Authentifizierungen nutzen, etwa per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Gleichzeitig wird das bisherige […]
Windows-11-Updatechaos treibt Nutzer zu Linux und Open-Source-Alternativen
LONDON (IT BOLTWISE) – Die Windows-11-Community gerät Mitte Mai 2026 erneut in Aufruhr: Ein Patch-Fehler und langsame Systemeffekte treffen viele Nutzer gleichzeitig. Parallel verschärft sich die Sicherheitslage durch neue Kernel- und Remote-Schwachstellen sowie steigende Phishing-Methoden. FĂĽr Unternehmen und Privatanwender rĂĽckt damit die Frage nach Stabilität und Kontrolle stärker in den Vordergrund. Während Microsoft die KI-Integration […]
Cyberkriminalität in Deutschland 2026: Quishing, Phishing und mobile Risiken im Fokus
BONN / LONDON (IT BOLTWISE) – Der Cybersicherheitsmonitor 2026 zeichnet ein alarmierendes Bild: Jeder neunte Internetnutzer in Deutschland wird zum Ziel von Cyberkriminalität. Besonders finanzielle Schäden sind häufig, und eine koordinierte Phishing-Welle traf Mitte Mai 2026 groĂźe Institute. Gleichzeitig wächst Quishing rasant, bei dem QR-Codes als Tarnkappe fĂĽr Schadsoftware dienen. Die Studie zeigt damit, warum […]
CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen
HANNOVER / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen nach der Entdeckung der Betrugskampagne „CallPhantom“ vor einer Abofalle im Google Play Store. Obwohl die Apps inzwischen entfernt wurden, zeigen die gemeldeten Millionen Installationen, wie leicht sich Nutzer von scheinbarer „Überwachung“ und scheinbar echten Ergebnissen täuschen lassen. Die Analyse verknĂĽpft das Thema mit weiteren Trends: wachsende KI-gestĂĽtzte […]
KI-Agenten im Task-Management: Wo Produktivität real scheitert
BERLIN / LONDON (IT BOLTWISE) – Während Task-Manager zunehmend zu KI-Assistenzsystemen werden, zeigt sich in der Praxis eine deutliche EffizienzlĂĽcke: KI ist im Arbeitsalltag angekommen, aber sie ersetzt noch nicht zuverlässig die manuelle Koordination. Neue Integrationen bei Todoist und Notion, eine Copilot-Erweiterung mit Claude sowie Microsoft-Updates zur KI-Nutzung setzen den Rahmen fĂĽr automatisiertere Workflows. Gleichzeitig […]
Canvas-Hack zeigt: Lernplattformen sind nach Eindringen deutlich angreifbarer
NEUSEELAND / LONDON (IT BOLTWISE) – Nach dem erfolgreichen Hack des Learning-Management-Systems Canvas warnen Experten, dass Universitäten kĂĽnftig deutlich verwundbarer sind, sobald Angreifer bereits „inside“ die Software gelangt sind. Betroffen waren unter anderem Namen, E-Mail-Adressen, Telefonnummern sowie Nachrichten zwischen Studierenden und Mitarbeitenden. Die Systeme waren zeitweise offline, inzwischen meldet der Betreiber zwar Entwarnung – doch […]
KI-Agenten 2026 bei Notion und Todoist: Nutzen wächst, Zeitlücke bleibt
BERLIN / LONDON (IT BOLTWISE) – Notion und Todoist setzen 2026 auf KI-Agenten, die Aufgaben nicht nur verwalten, sondern aktiv ausfĂĽhren und Kontext ĂĽber Tools hinweg nutzen. Parallel rĂĽstet Microsoft Copilot mit Modell- und Bedien-Updates auf, während Kalender-Apps zunehmend zum zentralen Steuerpult werden. Doch eine Studie macht eine unbequeme LĂĽcke sichtbar: Trotz hoher KI-Nutzung bleibt […]
Microsoft-Exchange-Lücke und macOS-Update-Welle: Stabilität, Sicherheit und KI im Blick
LONDON (IT BOLTWISE) – Microsoft meldet eine hochkritische Exchange-Schwachstelle, die ĂĽber prÓ“parierte E-Mails im Outlook Web Access Angriffe mit JavaScript einschleusen kann. Parallel dazu veröffentlicht Apple Stabilitätsupdates fĂĽr macOS 26.5 und behebt Probleme rund um die M5-Generation. Während IT-Teams die Paketketten und E-Mail-Sicherheitskonfigurationen neu sortieren, treiben Adobe und Foxit den nächsten KI-Schub im PDF-Markt voran. […]
Cybersicherheitsmonitor 2026: Quishing & Banking-Trojaner treffen immer mehr Menschen
BERLIN / LONDON (IT BOLTWISE) – Der Cybersicherheitsmonitor 2026 zeichnet ein alarmierendes Bild: Die Opferrate von Cyberkriminalität steigt deutlich, während neue Betrugsmaschen wie Quishing massiv zunehmen. Besonders bei Zahlungs- und Mobilthemen treffen Angriffe auf ein Umfeld, das gleichzeitig immer stärker digitalisiert wird. Banken und groĂźe Plattformanbieter reagieren mit Sicherheitsfunktionen wie Passkeys, strengeren Authentifizierungsverfahren und verbesserten […]
KI-Assistenten verdrängen klassische To-do-Apps: Microsofts Preisdruck treibt Wechsel
LONDON (IT BOLTWISE) – Todoist und Notion rĂĽsten ihre Produktivitätspakete mit KI-gestĂĽtzten Assistenten auf und automatisieren Aufgaben direkt aus Kalender- und Dateidaten. Gleichzeitig erhöhen Microsofts Preisanpassungen und erzwungene Updatepfade den Wechseldruck in Richtung Alternativen. Der Artikel ordnet ein, was das technisch bedeutet, wie sich der Markt konsolidiert und warum Security-Themen wie Phishing und Migrationszwang jetzt […]
Android-Malware-Welle: Falsche Apps, ADB-LĂĽcken und neue Banking-Trojaner
BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Welle zielt mit gefälschten Android-Apps gezielt auf Finanzdaten. Besonders kritisch sind dabei Schwachstellen wie eine ADB-LĂĽcke, die Schadcode ohne Benutzerinteraktion begĂĽnstigt, sowie Umgehungen bei Always-On-VPNs. Gleichzeitig nehmen Quishing ĂĽber QR-Codes und Voice-Phishing mit KI-Stimmenklonen weiter zu. FĂĽr Unternehmen heiĂźt das: Mobile Security ist längst kein Nischenthema mehr, […]
Cyberangriffe auf Tank-Monitoring: USA fĂĽrchten Manipulation statt Treibstoffdiebstahl
WASHINGTON / LONDON (IT BOLTWISE) – US-Behörden prĂĽfen Berichte, wonach mit Iran-Bezug verknĂĽpfte Angreifer Tank-Monitoring-Systeme an US-Tankstellen kompromittiert haben sollen. Im Fokus stehen sogenannte Automatic Tank Gauge (ATG)-Systeme, die FĂĽllstände und Leckagehinweise erfassen und teils online ausgelesen werden. Auch wenn laut aktuellen Angaben der Kraftstoffbestand nicht physisch verändert wurde, könnte eine Manipulation der Anzeigen dennoch […]

























#Sophos