NFC-Phishing auf Android: Lighthouse trifft Bankkunden in 121 Ländern
LONDON (IT BOLTWISE) – Kaspersky-Daten deuten auf eine neue Welle von NFC-Attacken gegen Android-Smartphones hin, die vor allem mobile Banking trifft. Ein Phishing-Kit namens Lighthouse hat bereits Bankkunden in 121 Ländern ins Visier genommen und arbeitet dabei mit Domain-Rotation sowie mehrstufigen Betrugswegen. Während Google und Samsung mit härteren Session-Mechanismen und Sicherheitsupdates nachziehen, bleibt der größte […]
MDR-Livestream zu „Emmas Chatroom“: Warum Rechte und Zugriffslogik die Verfügbarkeit bestimmen
LONDON (IT BOLTWISE) – MDR startet „Emmas Chatroom“ am 30.5.2026 live um 7.15 Uhr und bindet parallel einen Mediathek-Stream ein. Doch hinter der scheinbar einfachen Uhrzeit steckt eine komplexe Logik aus Nutzersitzung, Lizenzrechten und zeitlich gesteuerten Abrufen. Der Beitrag erklärt, wie Plattformen wie MDR-Mediathek und Joyn Inhalte ausspielen, warum es nach dem TV-Termin Einschränkungen geben […]
French Open 2026 heute live: Zverev gegen Halys bei Joyn kostenlos schauen
PARIS / LONDON (IT BOLTWISE) – Alexander Zverev trifft heute in der Night Session auf Quentin Halys, während Tamara Korpatsch gegen Elina Switolina spielt. Ăśber Joyn kannst du die French Open 2026 im kostenlosen Livestream verfolgen, parallel gibt es die Ăśbertragung im Free-TV. Damit rĂĽckt nicht nur der Turnierplan in den Fokus, sondern auch die […]
WhatsApp fĂĽhrt Logout ohne Datenverlust ein: Beta-Option in Android
LONDON (IT BOLTWISE) – WhatsApp testet in Android eine neue Abmelde-Funktion, die Nutzer direkt in der App abmelden lässt, ohne Chats oder Einstellungen zu löschen. Bisher zwang der Messenger viele dazu, die App zu entfernen und anschlieĂźend neu einzurichten. In der aktuellen Beta können ausgewählte Tester einen Logout-Button im Kontobereich nutzen, der zunächst eine Bestätigung […]
Disrupt 2026: Bewerbungen für Vorträge enden heute – Formate im Überblick
SAN FRANCISCO / LONDON (IT BOLTWISE) – Noch wenige Stunden bleiben, um sich fĂĽr Vorträge auf der Disrupt 2026 BĂĽhne zu bewerben. Die Veranstaltung lädt GrĂĽnder, Investoren, Betreiber und Technologieexperten ein, Sessions zu Themen wie KI, Skalierung, Fintech, Infrastruktur und Robotik beizusteuern. Gesucht werden Vorträge mit klarem Praxisnutzen oder moderierte Roundtables ohne Folien, die tiefergehende […]
Shadow AI als Produkt: 2.000 Vibe-Coding-Apps zeigen LĂĽcken in Security-Stacks
LONDON (IT BOLTWISE) – Unternehmen sehen derzeit eine neue Form von Shadow AI: Mitarbeitende bauen nicht nur Prompts, sondern veröffentlichen ganze Applikationen per KI-gestĂĽtzter Entwicklungsumgebung direkt ins Web. Eine Analyse fand Tausende solcher Apps mit sensiblen Daten und ohne grundlegende Zugriffskontrollen. Der Kern der SicherheitslĂĽcke liegt weniger in einzelnen Tools, sondern in fehlender Sicht entlang […]
Shadow AI als Produkt: Warum Session-Layer-Security bei Vibe-Coding jetzt zählt
LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, wie Vibe-Coding-Apps in groĂźem Stil ohne saubere Zugriffskontrollen auf dem offenen Internet landen. Besonders kritisch: Ăśber einfache URL-Links werden teils sensible Unternehmens- und Personendaten, Betriebsinformationen sowie Admin-Rechte zugänglich. Klassische Security-Stacks wie EDR, DLP, CASB und Firewalls erkennen solche Risiken oft nur fragmentiert, weil die entscheidenden Schritte im […]
WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz
LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]
ClickFix-Angriff auf „Based Apparel“-Shop: Infostealer für macOS
LONDON (IT BOLTWISE) – Ein Online-Shop, der mit dem Namen eines US-Behördenchefs verbunden war, wurde Opfer eines ClickFix-Angriffs: Besucher auf macOS wurden ĂĽber eine gefälschte Cloudflare-„Verify you are human“-Seite in Terminal-Aktionen gelotst. Dabei soll ein Infostealer im Hintergrund private Daten, Session-Tokens und sogar Krypto-Assets aus Wallets abgreifen. Der Shop ging nach der Entdeckung offline, meldet […]
Sichere One‑Click-Logins für Mediennetzwerke: Was My‑Nexstar-SSO technisch bedeutet
NEUSEELAND / LONDON (IT BOLTWISE) – Mediennetzwerke setzen zunehmend auf sichere One‑Click-Logins, um den Nutzerzugriff zu vereinfachen und gleichzeitig Sicherheitsanforderungen zu erfĂĽllen. Im Zentrum steht ein zentraler Sign-in-Prozess, der auf mehreren Plattformen konsistent funktioniert. FĂĽr Betreiber heiĂźt das: saubere Session-Modelle, robuste Token-Verwaltung und klare Datenschutzpraxis. FĂĽr Unternehmen wird die Authentifizierung damit zum Infrastruktur-Thema mit unmittelbarer […]
Kali365: FBI warnt vor OAuth-Token-Diebstahl per Phishing-Kit
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor dem Phishing-Kit Kali365, das Microsoft-OAuth-Tokens in groĂźer Zahl abgreift. Der Angriff kann Multi-Faktor-Authentifizierung umgehen, indem gestohlene Tokens und Sessions Zugriff auf M365-Umgebungen ermöglichen. Besonders kritisch ist der Mix aus device-code-basierten Lures und Session-Replay-Mechaniken, der herkömmliche Mustererkennung erschwert. Unternehmen sollen vor allem Conditional Access und […]
Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt
LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]
KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck
BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]
Freiburg gegen Aston Villa: Finale live per Streaming – so klappt’s legal
ISTANBUL / LONDON (IT BOLTWISE) – Im Europa-League-Finale trifft SC Freiburg auf Aston Villa und die Ăśbertragung wirft Fragen nach Paywalls, Add-on-Channels und App-Komfort auf. Während Free-TV in Deutschland weiterhin die zentrale Schiene bleibt, zeigt die Streaming-Logik ĂĽber Zusatzkanäle, wie sich Nutzerzugang flexibel gestalten kann. Der Artikel ordnet die technischen und marktseitigen HintergrĂĽnde ein und […]
RTL+ macht Livestreams planbar: So skaliert das Streaming die Geissens-Tour
BERLIN / LONDON (IT BOLTWISE) – RTL2 strahlt „Geiss for Gold“ am 18.5.2026 um 20.15 Uhr aus, parallel startet der Livestream auf RTL+. FĂĽr Zuschauer zählt vor allem Stabilität: Verzögerungen, Zugriffslimits und regionale Rechte mĂĽssen zur TV-Uhrzeit sauber zusammenpassen. Der Beitrag ordnet ein, wie Streaming-Plattformen solche Live-Synchronisation technisch umsetzen und warum Rechte-Management dabei oft der […]
Authenticator-LĂĽcke: Token-Diebstahl und neue Phishing-Wellen bei MFA
LONDON (IT BOLTWISE) – Eine Schwachstelle in der Authenticator-App gefährdet die Sicherheit von Konten, indem sie gestohlene Anmelde-Tokens ausnutzt. Parallel steigen identitätsbasierte Angriffe deutlich, während KĂĽnstliche Intelligenz Phishing massentauglich macht. Microsoft setzt deshalb weiter auf phishing-resistente Passkeys und verstärkt die Abwehr in Entra- und KI-Umgebungen. FĂĽr Unternehmen bedeutet das: kurzfristig Patch- und OAuth-Checks, mittelfristig Umstieg […]
Claude Code: Agent View bringt Session-Ăśbersicht in den Workflow
Blick nach vorne lässt sich erwarten, dass solche Session-Ansichten weitere Funktionen ĂĽbernehmen: etwa feinere Filter nach Agent-Typen, Regeln fĂĽr Eskalationen („wenn X eintritt, biete Eingriff an“), oder eine stärkere Kopplung an CI/CD- und Ticket-Systeme. Auch im Vergleich zu etablierten Agent-Orchestrations-Frameworks wird sich zeigen, ob die UI eher leichtgewichtig bleibt oder perspektivisch zu einem umfassenden Control-Plane-Element […]

























#Sophos