Microsoft-X-Account kompromittiert: Crypto-Pump-and-Dump mit Clippy-Brand
LONDON (IT BOLTWISE) – Angreifer haben den offiziellen Microsoft-Account auf X ĂĽbernommen und damit offenbar einen Crypto-Pump-and-Dump vorbereitet. Dabei nutzten sie eine nachgeahmte Clippy-„Assist“-Persönlichkeit, um Nutzer auf einen tokenbezogenen Hype einzuschwenken. Microsoft entfernte die unautorisierten Posts, sichert das Konto und untersucht die HintergrĂĽnde. FĂĽr Unternehmen wird damit einmal mehr sichtbar, wie stark Social-Engineering- und Wallet-Drainer-Ketten […]
Voice-Phishing ĂĽber Microsoft Teams: KI-Angriffe explodieren
LONDON (IT BOLTWISE) – Microsoft meldet im Digital Defense Report 2026 einen massiven Anstieg von Voice-Phishing ĂĽber Teams. Im Jahresvergleich wächst die Angriffsart um 502 Prozent, während Microsoft zudem ĂĽber 46 Millionen Angriffe zur Vortäuschung geschäftlicher Identitäten in zwölf Monaten nennt. Gleichzeitig zeigen sich KI-gestĂĽtzte Angriffe nicht nur an Endpunkten, sondern auch bei der Manipulation […]
Custom-GPTs als Malware-Falle: RAT-Angriff über gefälschte Windows-Verifizierung
LONDON (IT BOLTWISE) – Eine missbräuchliche Nutzung von Custom GPTs soll Windows-Nutzer gezielt auf manipulierte Websites gelockt haben. Laut Huntress beginnt die Attacke mit einer scheinbar harmlosen Sicherheits- oder Verifizierungsanfrage, bei der Opfer einen PowerShell-Befehl ausfĂĽhren sollen. Danach startet eine mehrstufige Infektionskette, die schlieĂźlich einen Remote-Access-Trojaner installiert. Betroffen seien nach Angaben der Cybersicherheitsplattform mindestens 40 […]
Neue Betrugsmaschen bei E-Mail, WhatsApp und kontaktlosem Bezahlen
MĂśNCHEN / LONDON (IT BOLTWISE) – Kriminelle kombinieren aktuell klassische Phishing-Mails mit Account-Ăśbernahmen in WhatsApp und erweitern das Angriffsspektrum um NFC-basierte Missbräuche. Besonders riskant ist, wenn Nutzerinnen und Nutzer auf kurze Zeitdruck-Szenarien reagieren oder per WhatsApp zu App-Installationen gedrängt werden. Parallel dazu zielen gefälschte Shops und Zahlungsportale auf Vorkasse und Kreditkartendaten ab. FĂĽr Betroffene und […]
Schockanruf in Werl-Hilbeck: 32.000 Euro Schaden durch Betrugsmasche mit angeblicher Notlage
WERL-HILBECK / LONDON (IT BOLTWISE) – TelefonbetrĂĽger haben am 29. September 2026 in Werl-Hilbeck einer Seniorin Bargeld und Schmuck im Wert von rund 32.000 Euro entwendet. Die Täter gaben sich am Telefon als Krankenschwester und Arzt aus und behaupteten, die Tochter befinde sich in Lebensgefahr. Erst gegen 17:00 Uhr bemerkte die Frau, dass die Notlage […]
Pentagon-Datenleck: Millionen Personalakten und was Unternehmen daraus lernen
LONDON / LONDON (IT BOLTWISE) – Ein Datenleck im Defense Manpower Data Center hat offenbar Sozialversicherungsnummern und weitere Identitätsdaten von mehr als 3 Millionen Militärangehörigen offengelegt. Die unbefugte Zugriffsphase soll sich ĂĽber mehrere Monate erstreckt haben, bevor die Schwachstelle in einem Datei-Sharing-System behoben wurde. Behörden sehen bislang keine Belege fĂĽr einen Missbrauch, doch die möglichen […]
iOS 27: „Impersonation Risk Detection“ gegen Social Engineering in Echtzeit
LONDON (IT BOLTWISE) – Apple erweitert iOS 27 und iPadOS 27 um „Impersonation Risk Detection“, die Social-Engineering-Angriffe in Echtzeit anhand von Interaktionssignalen einordnen soll. Die Risikoanalyse läuft vollständig lokal auf dem Gerät, um die Privatsphäre der Nutzer zu schĂĽtzen. Aktivieren mĂĽssen Anwender die Funktion selbst in den Systemeinstellungen. Beim Deaktivieren kann es laut Angaben bis […]
ShinyHunters: MutmaĂźlicher Datenabfluss beim FBI wirft Fragen zu Cloud-Zugriffen auf
AMSTERDAM / LONDON (IT BOLTWISE) – Eine Hackergruppe namens ShinyHunters soll beim FBI persönliche Daten von Beschäftigten und Bewerbern erbeutet haben. Das FBI untersucht die Angaben; Details zum tatsächlichen Datenabfluss sind noch offen. Als möglichen Angriffsweg nennen die Täter ein Bewerbungsportal sowie eine Schwachstelle in Oracle PeopleSoft. Besonders brisant ist die mögliche Kombination aus sensiblen […]
ShinyHunters droht nicht mit Veröffentlichung – kann FBI-Daten aber nicht schützen
EDMONTON / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters will nach eigenen Angaben keine gestohlenen FBI-Daten veröffentlichen. Gleichzeitig heiĂźt es, die bereits an Journalistinnen und Journalisten ĂĽbermittelten Datenschnipsel lägen nicht mehr in ihrer Kontrolle. In dem Zusammenhang geht es unter anderem um Informationen wie Namen, Adressen, Telefonnummern sowie Sozialversicherungsnummern. FĂĽr das FBI und andere betroffene […]
Niederländische Polizei verhaftet „Umbreon“-Alias bei ShinyHunters
NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländischen Behörden haben einen 23-Jährigen verhaftet, der zuvor wegen Datenklau und Erpressung verurteilt wurde. Ihm wird dabei geholfen, Aktivitäten der Hackergruppe ShinyHunters zu unterstĂĽtzen, während die Gruppe kurz nach der Festnahme ihre Angriffe deutlich verschärft haben soll. Gleichzeitig stehen die Intrusion bei Odido sowie ein Angriff auf die […]
LLM kann anonyme Foren-Accounts fĂĽr wenige Dollar deanonymisieren
LONDON (IT BOLTWISE) – Forschende nutzen groĂźe Sprachmodelle, um anonyme Foren-Accounts mit echten Namen zu verbinden. In einem Test gelang das bei 226 von 338 Nutzern, und zwar zu Kosten von nur 1 bis 4 US-Dollar pro Ziel. Besonders relevant ist das fĂĽr pseudonyme Communitys aus Krypto- und Open-Source-Entwicklung, weil damit gezielte Doxxing- und Social-Engineering-Risiken […]
KI-Stimmen- und WhatsApp-Fake bei Intesa-Tochter: Betrug mit 36 Millionen Euro
LONDON (IT BOLTWISE) – Laut Angaben aus dem Umfeld soll es bei einer Tochter der italienischen Bank Intesa Sanpaolo zu einem KI-gestĂĽtzten Betrug gekommen sein, bei dem ĂĽber WhatsApp und eine nachgeahmte Stimme GeldabflĂĽsse ausgelöst wurden. Insgesamt sollen dabei rund 36 Millionen Euro erbeutet worden sein, nachdem zunächst sogar ein deutlich höherer Betrag im Raum […]
Polizei warnt vor Bitcoin- und „Missed Grand Jury“-Betrug
MADISONVILLE / LONDON (IT BOLTWISE) – Die Polizei in Madisonville warnt vor einem Anstieg von Betrugsfällen, darunter Bitcoin- und Kryptowährungsmaschen sowie „missed grand jury“-Schemata. Betroffene sollen dabei von Anrufern kontaktiert werden, die sich als Strafverfolgungs- oder Gerichtsvertreter ausgeben. Die Täter drohen mit Festnahme oder rechtlichen Folgen und verlangen sofortige Zahlungen, häufig ĂĽber schwer nachverfolgbare Methoden […]
Maliziöse Platzhalter-Domains: „third-party.com“ greift GitHub & KI-Skills an
LONDON (IT BOLTWISE) – Eine bisher harmlose Platzhalter-Domain namens „third-party.com“ wird laut Sicherheitsrecherche fĂĽr ClickFix-Angriffe missbraucht. Beim Aufruf im Browser erhalten Windows-Nutzer eine Cloudflare-ähnliche PrĂĽfung, die den Clipboard-Inhalt gezielt vergiftet. AnschlieĂźend sollen Opfer ĂĽber den Windows-Run-Dialog einen Remote-PowerShell-Befehl einfĂĽgen und ausfĂĽhren. Besonders brisant: Die Domain taucht in ĂĽber 1.700 öffentlichen Repositories und in Dokumentationen fĂĽr […]
KI-gestĂĽtzte Betrugsmaschen: So testen Sie Deepfakes auf Echtheit
LONDON (IT BOLTWISE) – KI macht Online-Betrug so schnell skalierbar wie nie zuvor. Laut einer Umfrage werden 98 % der US-BĂĽrger von BetrĂĽgern adressiert, oft sogar täglich. Gleichzeitig verschwinden klassische Echtheits-Fehler wie unnatĂĽrliches Blinzeln oder roboterhafte Stimmen. Forschende empfehlen daher weniger „Beweis durch Einzelmerkmal“, sondern systematisches GegenprĂĽfen der Herkunft und Plausibilität. Wer Betrugsversuche heute „nur“ […]
„Contagious Interview“: KI-gestützte IT-Worker-Angriffe kompromittieren Tausende Geräte
LONDON (IT BOLTWISE) – Eine gemeinsame Cybersecurity-Notiz beschreibt die Kampagne „Contagious Interview“ als breit angelegten Job-Recruiting-Angriff gegen Webdesigner und IT-Spezialisten. Dabei sollen mindestens 30.000 Geräte in mehr als 100 Ländern kompromittiert worden sein. Die Täter hätten zudem Gelder oder Wallet-Zugangsdaten aus ĂĽber 7.000 Krypto-Wallets abgezogen und mindestens 10,71 Millionen US-Dollar in Krypto erbeutet. Parallel dazu […]
LKA NRW warnt vor Finanzbetrug in WhatsApp-Gruppen mit Chat-Simulation
NORDRHEIN-WESTFALEN / LONDON (IT BOLTWISE) – Das Landeskriminalamt Nordrhein-Westfalen meldet zunehmende FinanzbetrĂĽgereien, die ĂĽber Messenger-Gruppen wie WhatsApp oder Telegram laufen. Täter bauen in Chats Vertrauen auf, fĂĽgen simulierte „Finanzprofis“ als vermeintliche Mitdiskutanten hinzu und bieten danach „innovative Investitionen“ an. Laut Lagebild wurden im vergangenen Jahr 1.891 Fälle der Wirtschaftskriminalität „unter Nutzung des Tatmittels Internet“ erfasst. […]
Jade Sleet kompromittiert Entwickler: FLATROOF und ROOFDECK greifen macOS an
LONDON (IT BOLTWISE) – Der mutmaĂźliche nordkoreanische Akteur Jade Sleet wird mit einer neuen Kompromittierung eines indischen IT-Dienstleisters in Verbindung gebracht. Laut den vorliegenden Analysen setzten die Angreifer auf macOS-Backdoors namens FLATROOF (Gaslight) und ROOFDECK, die bereits aus frĂĽheren Angriffen bekannt waren. Die Kampagne zielt besonders auf Entwicklerrollen und missbraucht deren Tooling, unter anderem mit […]
OPP warnt: Gefälschte Rogers-„Special loyalty deal“-Angebote bei Smartphone-Betrug
ONTARIO / LONDON (IT BOLTWISE) – Die Ontario Provincial Police (OPP) warnt Mobilfunkkunden vor gefälschten Rogers-Angeboten, die als exklusive Rabattaktionen getarnt sind. Die Täter locken zunächst in einen realen Bestellvorgang und melden sich anschlieĂźend mit Behauptungen zu Liefer- oder Vertragsfehlern. Besonders kritisch wird es, wenn Kunden zur RĂĽcksendung mit einem gefälschten Versandlabel aufgefordert werden. FĂĽr […]
AAFES untersucht Phishing-Nachrichten ĂĽber E-Mail und App Push an Kunden
LONDON (IT BOLTWISE) – Die Army and Air Force Exchange Service (AAFES) untersucht auffällige Nachrichten, die Kunden per E-Mail und ĂĽber die offizielle App per Push-Notification erreicht haben. In den Beispielen taucht ein Link zu einer „Wish list“ auf, zudem warnte AAFES vor weiteren möglicherweise zirkulierenden Nachrichten. AAFES meldete betroffenen Kundenkonten, veröffentlichte Warnhinweise in sozialen […]
Mavenir bringt NetAIShield: KI-Schutz gegen Betrug in Mobilfunknetzen
SINGAPUR / LONDON (IT BOLTWISE) – Mavenir stellt mit NetAIShield ein KI-basiertes Betrugsschutz-Framework fĂĽr Telekommunikationsnetze vor. Das System verknĂĽpft Netzwerktelemetrie, Nutzerverhalten und Nachrichtenanalysen zu einer Echtzeit-Ăśbersicht ĂĽber Betrugsfälle. Besonders hervor sticht die Funktion „AI-Protected Communications“, die Betrugsversuche direkt im Gespräch durch ein KI-Assistenten-Screening adressieren soll. Der Ansatz ist auf den Einsatz als Ergänzung zum bestehenden […]
Revolut-Betrug: Ransom-Demand nach Datenabgriff bei Krypto-Kunden
LONDON (IT BOLTWISE) – Revolut sieht sich laut Berichten einer Ransom-Forderung in Höhe von rund 3 Millionen US-Dollar gegenĂĽber. Unbefugte sollen sich als Regierungsstellen ausgegeben und dabei auf Daten von etwa 680 Krypto-Kunden zugegriffen haben. Auch wenn Revolut angibt, keine direkte Kontaktaufnahme erhalten zu haben, berichten Betroffene von existenziellen Sicherheitsängsten. FĂĽr das geplante BörsendebĂĽt dĂĽrfte […]
HEAVYGRAM Telegram-Backdoor: mehrstufige Angriffe mit Passwortdiebstahl
LONDON (IT BOLTWISE) – Eine Sicherheitsanalyse ordnet den Telegram-basierten Spionage- und Angriffskomplex HEAVYGRAM einer iranisch verknĂĽpften Kampagne mit der Persona Handala Hack zu. Die Python-basierte Backdoor kann per Telegram-Kommandos Remote-Aktionen auslösen, Screenshots erstellen und gespeicherte Passwörter auslesen. FĂĽr den Zugriff auf kompromittierte Systeme nutzt der Angreifer zusätzlich Persistenz ĂĽber Windows-Registry-Autoruns sowie eine Delphi-Komponente, die spätere […]
Attack-Chain-Testing statt Einzeltechnik: Warum Sicherheitschecks LĂĽcken lassen
LONDON (IT BOLTWISE) – Sicherheits-Teams testen heute oft einzelne Techniken isoliert: Detektionen, Blockierungen, einzelne Regeln. Genau dort entsteht laut dem beschriebenen Ansatz der „Exposure Gap“, weil echte Angriffe in Ketten ablaufen und sich dynamisch an erfolgreiche Schritte anpassen. OpenAEV setzt daher auf „Attack Chaining“, bei dem die Ausgabe eines Schritts automatisch den nächsten bestimmt. Das […]

























#Sophos