ai-xbox-ad-supported-streaming-tier-test

Xbox testet kostenlosen, werbefinanzierten Streaming-Tarif für ausgewählte Titel

LONDON (IT BOLTWISE) – Xbox startet einen limitierten Test mit Xbox Insidern: Ausgewählte Spiele sollen sich kĂĽnftig auch kostenlos als Streaming-Layer nutzen lassen. Voraussetzung ist, dass Nutzer die Titel bereits in ihrer Bibliothek besitzen, denn die Session startet aus dem bestehenden Lizenz-Stand. Vor Beginn der Spielzeit laufen Werbeeinblendungen, die das Gameplay nicht unterbrechen, und die […]

ai-kratos-phishing-zerschlagen-server-rack

Kratos-Plattform zerschlagen: 200 Server, 1.800 Kunden, 15.000 Phishing-Kampagnen

INDONESIEN / LONDON (IT BOLTWISE) – Ermittler haben die KI-gestĂĽtzt wirkende Phishing-Plattform „Kratos“ zerschlagen und dabei mehr als 200 Server sichergestellt. Laut der Bewertung der Ermittlungs- und Sicherheitsseite nutzten bislang rund 1.800 zahlende Kunden die Infrastruktur fĂĽr tausende Kampagnen. Besonders kritisch: Die Angreifer umgingen sogar die Zwei-Faktor-Authentifizierung mithilfe eines Adversary-in-the-Middle-Ansatzes und erlangten Zugangsdaten sowie Sitzungscookies. […]

ai-adobe-acrobat-hermeticreader-whatsapp-web-uxss

HermeticReader: Schwachstelle in Adobe-Acrobat-Erweiterung liest WhatsApp-Web-Daten mit UXSS

LONDON (IT BOLTWISE) – Eine reparierte Schwachstellenkette in einer Chrome-Erweiterung von Adobe könnte Angreifern stilles Lesen von WhatsApp-Web-Daten ermöglichen. Verantwortlich ist die als HermeticReader bezeichnete LĂĽcke, die als CVE-2026-48294 mit einem CVSS-Score von 7,4 gefĂĽhrt wird. FĂĽr die Ausnutzung reicht es, dass ein Nutzer auf eine präparierte Seite gelangt oder dort interagiert, während die Erweiterung […]

bka-kratos-phishing-olympus-blade-ki-2fa-umgehung

BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]

ai-kratos-phishing-kit-takedown

Kratos-Phishingkit ausgeschaltet: Session-Cookie statt Passwort und MFA-Falle

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits vom Netz genommen und mehr als 200 Server offline geschaltet. Die Täter konnten dabei Session-Cookies abgreifen und damit an der Zwei-Faktor-Absicherung vorbei in Microsoft-365-Konten gelangen. Laut Behörden nutzten rund 1.800 zahlende Kunden das System fĂĽr Tausende Kampagnen pro Monat. Entscheidend […]

ai-genspark-workspace-6-secondbrain-recorder

Genspark Workspace 6.0: SecondBrain merkt sich Sitzungen und bringt Hardware

LONDON (IT BOLTWISE) – Genspark ersetzt das bisherige „Goldfisch-Gedächtnis“ seiner KI durch eine dauerhafte Speicherschicht namens SecondBrain, die Kontext ĂĽber Sitzungen hinweg bewahren soll. Zusätzlich fĂĽhrt der Anbieter ein eigenes Aufnahmegerät ein, das Gespräche offline erfasst und Status per RGB anzeigt. Damit rĂĽckt die Plattform auch in Richtung KI-gestĂĽtzter Zusammenarbeit im Unternehmensalltag – inklusive neuer […]

ai-kratos-phishing-takedown

BKA zerschlägt „Kratos“: Über 200 Phishing-Server abgeschaltet

FRANKFURT AM MAIN – Das Bundeskriminalamt hat gemeinsam mit der Generalstaatsanwaltschaft Frankfurt einen global operierenden Phishing-Dienst namens „Kratos“ abgeschaltet. Dabei wurden ĂĽber 200 Server auĂźer Betrieb genommen und ein mutmaĂźlicher Administrator in Indonesien festgenommen. Der Dienst soll seit 2024 ĂĽber mehrere Länder hinweg Identitätsdiebstahl als „Phishing-as-a-Service“ betrieben und sich auf das Umgehen von Zwei-Faktor-Authentifizierung spezialisiert […]

ai-mcp-session-ids-stateless

MCP-Update macht KI-Integrationen fĂĽr Unternehmen leichter skalierbar

LONDON (IT BOLTWISE) – Das Model Context Protocol (MCP) ist ein zentrales Standard-Baustein fĂĽr KI-Systeme, die auf externe Daten und Tools zugreifen. Mit einem kommenden Versionssprung wird vor allem die Behandlung von Session-IDs vereinfacht – ein Detail, das in der Praxis fĂĽr stark ausgelastete Server-Infrastrukturen entscheidend ist. Dadurch sollen groĂźe Installationen weniger Reibung bekommen, Updates […]

ai-webdav-phishing-toolkit-59-tests

Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen

LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]

ai-shopping-queen-livestream-rtlplus-vorschau

Shopping Queen heute: Livestream auf RTL+ und TV-Vorschau mit Terminen

KĂ–LN / LONDON (IT BOLTWISE) – „Shopping Queen“ startet am Montag um 15:00 Uhr bei VOX und läuft parallel als Livestream ĂĽber RTL+. FĂĽr Jessica aus MĂĽnster gibt es das Motto „Prima Ballerina!“ und damit klare Erwartungen an Styling, Timing und Umsetzung. Dazu liefert die Vorschau die nächsten Sendetermine im Ăśberblick – inkl. weiterer Folgen […]

ai-laundry-bear-fall-boston

Laundry-Bear-Fall: Russischer FSB-Verdächtiger nach Thailand-Trip vor US-Gericht

PHUKET / BOSTON / LONDON (IT BOLTWISE) – Ein mutmaĂźlicher russischer FSB-nahe Hacker, der laut US-Akten zuvor ĂĽber gestohlene Zugangsmechanismen in E-Mail-Systeme eingedrungen sein soll, steht nach seiner Festnahme in Thailand nun vor einem Bundesgericht in Boston. Ihm wird vorgeworfen, nahezu ein Dutzend US-Unternehmen und staatliche Stellen angegriffen zu haben. Der Fall verbindet Spionage-Logik mit […]

ai-belle-sebastian-livestream-kika-joyn

KIKA-Livestream: Folge 35 von „Belle und Sebastian“ am 19.7.2026 um 15:00

LONDON (IT BOLTWISE) – „Belle und Sebastian“ läuft am 19.7.2026 um 15:00 Uhr bei KiKA, und die Folge 35 lässt sich zur gleichen Zeit im Livestream verfolgen. Der Sendebeitrag „Ein Paradies fr Tiere / Das Versprechen / Belle in Gefahr / Das Referat“ geht um 15:45 Uhr zu Ende. AuĂźerdem zeigt der KiKA-eigene Mediathek-Zugriff, wie […]

ai-boss-scam-deepfake-finance

Boss-Scam mit KI-Deepfakes: SEBI warnt Finanzfirmen vor CEO-Fraud

MUMBAI / LONDON (IT BOLTWISE) – Die indische Börsenaufsicht SEBI warnt vor einem wachsenden Boss-Scam-Risiko: Kriminelle imitieren Top-Manager per KI-Deepfakes und kapern WhatsApp-Web-Sitzungen, um Zahlungen auszulösen. Besonders tĂĽckisch ist der Mix aus täuschend echter Kommunikation und psychologischem Druck. Unternehmen sollen Zahlungsfreigaben kĂĽnftig konsequent ĂĽber unabhängige Kanäle absichern und sensible Prozesse mit Codewörtern und Schulungen härten. […]

ai-rote-rosen-livestream-1765

„Rote Rosen“ Folge 1765: Livestream, Mediathek-Start und Rollen im Überblick

LEIPZIG / LONDON (IT BOLTWISE) – „Rote Rosen“ startet heute mit Folge 1765 um 5.35 Uhr im MDR und lässt sich parallel als Livestream in der MDR-Mediathek verfolgen. Die Episode läuft 50 Minuten bis 6.25 Uhr, während Joyn das Format ebenfalls kostenlos live ĂĽberträgt. Dazu gibt es einen detaillierten Ăśberblick zu den Rollen der Folge […]

ai-elefant-tiger-co-livestream-422

„Elefant, Tiger & Co.“: MDR-Livestream ab 10:35 Uhr und Vorschau auf „Leipziger Zoo“

LEIPZIG / LONDON (IT BOLTWISE) – Am Donnerstag startet die 422. Folge von „Elefant, Tiger & Co.“ um 10:35 Uhr als Livestream in der MDR-Mediathek. Parallel zur TV-Ausstrahlung können Zuschauer die Handlung „Geschichten aus dem Leipziger Zoo“ online verfolgen. Die Vorschau deutet auf neue Dynamiken bei den Opossums sowie Action bei Schneeleoparden hin. AuĂźerdem gibt […]

ai-forg365-phishing-device-code-aitm-m365

Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365

LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt ĂĽbernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies ĂĽber eine Chromium-Erweiterung fortgeschrieben und dann fĂĽr OWA, OneDrive und SharePoint eingesetzt […]

ai-forg365-phishing-device-code-aitm

Forg365: PhaaS mit Device-Code-Phishing und AitM fĂĽr Microsoft-365-Ăśbernahmen

LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestĂĽtzte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles ĂĽber ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]

ai-zimbra-stored-xss-classic-webclient

Zimbra warnt vor kritischer stored-XSS-LĂĽcke im Classic Web Client

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update fĂĽr den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausfĂĽhren könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]

ai-ribbon-cloud-native-voice-network

Ribbon Communications: Cloud-native Voice-Netze im Fokus

LONDON (IT BOLTWISE) – Ribbon Communications positioniert sich mit cloud-nativen Komponenten fĂĽr VoIP, Session Border Control und IP-Optik als Wegbereiter der Netzwerkmodernisierung. Der Kern: Legacy-Stimmenetze sollen Schritt fĂĽr Schritt in softwaregetriebene Architekturen ĂĽbergehen, ohne bei Latenz und VerfĂĽgbarkeit Kompromisse zu machen. FĂĽr Unternehmen und Service Provider wird damit vor allem entscheidend, wie gut sich Sprache […]

ai-velocity-27m-adtech

Velocity erhält 27 Mio. US-Dollar: KI-Apps sollen über Werbung monetarisieren

TEL AVIV / LONDON (IT BOLTWISE) – Die israelische Adtech-Startup Velocity sichert sich 27 Millionen US-Dollar fĂĽr das Platzieren von Werbung in KI-Anwendungen. FĂĽr KI-Anbieter wird damit eine alternative Erlösquelle greifbar, weil Nutzungs- und Inferenzkosten die klassischen Preismodelle unter Druck setzen. Der Ansatz zielt darauf, Werbeformate in den Antwortfluss einzubetten, statt nur am Rand von […]

ai-phishing-bitb-google-login

Phishing mit „Browser-in-the-Browser“: 30+ Marken locken Marketing-Fachkräfte zu Google-Logins

LONDON (IT BOLTWISE) – Eine laufende Phishing-Kampagne nutzt täuschend echte Google-Login-Seiten, um Marketing-Fachkräften Zugang zu Konten zu entlocken. Im Kern steckt eine „Browser-in-the-Browser“-Technik (BitB), die typische Schutzsignale in den Hintergrund drängt. Die Angreifer verschleiern den Angriff ĂĽber mehrere Weiterleitungen mit legitimen Diensten und imitieren dabei mehr als 30 bekannte Marken. Besonders kritisch: Wer die gestohlenen […]

ai-writer-writeout-session-token-sandbox

Writer-Sicherheitslücke „WriteOut“: Session-Tokens aus Vorschauen potenziell tenant-übergreifend

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritisch gepatchten Schwachstelle in Writer, die ĂĽber Vorschau-Links Session-Tokens anderer Nutzer abgreifen könnte. Das Risiko: Angreifer können Accounts kapern, private Chats und Dokumente auslesen und je nach Rolle sogar Administratorrechte ĂĽbernehmen. Entscheidend ist, dass Täter und Opfer nicht derselben Organisation angehören mĂĽssen. Writer hat die Weiterleitung von […]

6.471 Leser gerade online auf IT BOLTWISE


KI-Jobs