ai-voice-phishing-teams

Voice-Phishing ĂĽber Microsoft Teams: KI-Angriffe explodieren

LONDON (IT BOLTWISE) – Microsoft meldet im Digital Defense Report 2026 einen massiven Anstieg von Voice-Phishing ĂĽber Teams. Im Jahresvergleich wächst die Angriffsart um 502 Prozent, während Microsoft zudem ĂĽber 46 Millionen Angriffe zur Vortäuschung geschäftlicher Identitäten in zwölf Monaten nennt. Gleichzeitig zeigen sich KI-gestĂĽtzte Angriffe nicht nur an Endpunkten, sondern auch bei der Manipulation […]

ai-custom-gpts-malware-rat-windows-powershell

Custom-GPTs als Malware-Falle: RAT-Angriff über gefälschte Windows-Verifizierung

LONDON (IT BOLTWISE) – Eine missbräuchliche Nutzung von Custom GPTs soll Windows-Nutzer gezielt auf manipulierte Websites gelockt haben. Laut Huntress beginnt die Attacke mit einer scheinbar harmlosen Sicherheits- oder Verifizierungsanfrage, bei der Opfer einen PowerShell-Befehl ausfĂĽhren sollen. Danach startet eine mehrstufige Infektionskette, die schlieĂźlich einen Remote-Access-Trojaner installiert. Betroffen seien nach Angaben der Cybersicherheitsplattform mindestens 40 […]

ai-phone-scam-werl-hilbeck-32000

Schockanruf in Werl-Hilbeck: 32.000 Euro Schaden durch Betrugsmasche mit angeblicher Notlage

WERL-HILBECK / LONDON (IT BOLTWISE) – TelefonbetrĂĽger haben am 29. September 2026 in Werl-Hilbeck einer Seniorin Bargeld und Schmuck im Wert von rund 32.000 Euro entwendet. Die Täter gaben sich am Telefon als Krankenschwester und Arzt aus und behaupteten, die Tochter befinde sich in Lebensgefahr. Erst gegen 17:00 Uhr bemerkte die Frau, dass die Notlage […]

ai-pentagon-datenleck-dmcdc-millonen-personalakten

Pentagon-Datenleck: Millionen Personalakten und was Unternehmen daraus lernen

LONDON / LONDON (IT BOLTWISE) – Ein Datenleck im Defense Manpower Data Center hat offenbar Sozialversicherungsnummern und weitere Identitätsdaten von mehr als 3 Millionen Militärangehörigen offengelegt. Die unbefugte Zugriffsphase soll sich ĂĽber mehrere Monate erstreckt haben, bevor die Schwachstelle in einem Datei-Sharing-System behoben wurde. Behörden sehen bislang keine Belege fĂĽr einen Missbrauch, doch die möglichen […]

ai-ios-27-impersonation-risk-detection

iOS 27: „Impersonation Risk Detection“ gegen Social Engineering in Echtzeit

LONDON (IT BOLTWISE) – Apple erweitert iOS 27 und iPadOS 27 um „Impersonation Risk Detection“, die Social-Engineering-Angriffe in Echtzeit anhand von Interaktionssignalen einordnen soll. Die Risikoanalyse läuft vollständig lokal auf dem Gerät, um die Privatsphäre der Nutzer zu schĂĽtzen. Aktivieren mĂĽssen Anwender die Funktion selbst in den Systemeinstellungen. Beim Deaktivieren kann es laut Angaben bis […]

ai-shinyhunters-fbi-data-breach-cloud

ShinyHunters: MutmaĂźlicher Datenabfluss beim FBI wirft Fragen zu Cloud-Zugriffen auf

AMSTERDAM / LONDON (IT BOLTWISE) – Eine Hackergruppe namens ShinyHunters soll beim FBI persönliche Daten von Beschäftigten und Bewerbern erbeutet haben. Das FBI untersucht die Angaben; Details zum tatsächlichen Datenabfluss sind noch offen. Als möglichen Angriffsweg nennen die Täter ein Bewerbungsportal sowie eine Schwachstelle in Oracle PeopleSoft. Besonders brisant ist die mögliche Kombination aus sensiblen […]

ai-shinyhunters-fbi-data-leak-spreadsheet

ShinyHunters droht nicht mit Veröffentlichung – kann FBI-Daten aber nicht schützen

EDMONTON / LONDON (IT BOLTWISE) – Die Hackergruppe ShinyHunters will nach eigenen Angaben keine gestohlenen FBI-Daten veröffentlichen. Gleichzeitig heiĂźt es, die bereits an Journalistinnen und Journalisten ĂĽbermittelten Datenschnipsel lägen nicht mehr in ihrer Kontrolle. In dem Zusammenhang geht es unter anderem um Informationen wie Namen, Adressen, Telefonnummern sowie Sozialversicherungsnummern. FĂĽr das FBI und andere betroffene […]

ai-shinyhunters-umbreon-arrest

Niederländische Polizei verhaftet „Umbreon“-Alias bei ShinyHunters

NIEDERLANDE / LONDON (IT BOLTWISE) – Die niederländischen Behörden haben einen 23-Jährigen verhaftet, der zuvor wegen Datenklau und Erpressung verurteilt wurde. Ihm wird dabei geholfen, Aktivitäten der Hackergruppe ShinyHunters zu unterstĂĽtzen, während die Gruppe kurz nach der Festnahme ihre Angriffe deutlich verschärft haben soll. Gleichzeitig stehen die Intrusion bei Odido sowie ein Angriff auf die […]

ai-deanonymization-anonymous-forum-accounts

LLM kann anonyme Foren-Accounts fĂĽr wenige Dollar deanonymisieren

LONDON (IT BOLTWISE) – Forschende nutzen groĂźe Sprachmodelle, um anonyme Foren-Accounts mit echten Namen zu verbinden. In einem Test gelang das bei 226 von 338 Nutzern, und zwar zu Kosten von nur 1 bis 4 US-Dollar pro Ziel. Besonders relevant ist das fĂĽr pseudonyme Communitys aus Krypto- und Open-Source-Entwicklung, weil damit gezielte Doxxing- und Social-Engineering-Risiken […]

ai-ki-stimmen-whatsapp-betrug-fideuram-36-millionen

KI-Stimmen- und WhatsApp-Fake bei Intesa-Tochter: Betrug mit 36 Millionen Euro

LONDON (IT BOLTWISE) – Laut Angaben aus dem Umfeld soll es bei einer Tochter der italienischen Bank Intesa Sanpaolo zu einem KI-gestĂĽtzten Betrug gekommen sein, bei dem ĂĽber WhatsApp und eine nachgeahmte Stimme GeldabflĂĽsse ausgelöst wurden. Insgesamt sollen dabei rund 36 Millionen Euro erbeutet worden sein, nachdem zunächst sogar ein deutlich höherer Betrag im Raum […]

polizei-warnt-bitcoin-missed-grand-jury-betrug

Polizei warnt vor Bitcoin- und „Missed Grand Jury“-Betrug

MADISONVILLE / LONDON (IT BOLTWISE) – Die Polizei in Madisonville warnt vor einem Anstieg von Betrugsfällen, darunter Bitcoin- und Kryptowährungsmaschen sowie „missed grand jury“-Schemata. Betroffene sollen dabei von Anrufern kontaktiert werden, die sich als Strafverfolgungs- oder Gerichtsvertreter ausgeben. Die Täter drohen mit Festnahme oder rechtlichen Folgen und verlangen sofortige Zahlungen, häufig ĂĽber schwer nachverfolgbare Methoden […]

malizioese-platzhalter-domains-third-party-com-clickfix

Maliziöse Platzhalter-Domains: „third-party.com“ greift GitHub & KI-Skills an

LONDON (IT BOLTWISE) – Eine bisher harmlose Platzhalter-Domain namens „third-party.com“ wird laut Sicherheitsrecherche fĂĽr ClickFix-Angriffe missbraucht. Beim Aufruf im Browser erhalten Windows-Nutzer eine Cloudflare-ähnliche PrĂĽfung, die den Clipboard-Inhalt gezielt vergiftet. AnschlieĂźend sollen Opfer ĂĽber den Windows-Run-Dialog einen Remote-PowerShell-Befehl einfĂĽgen und ausfĂĽhren. Besonders brisant: Die Domain taucht in ĂĽber 1.700 öffentlichen Repositories und in Dokumentationen fĂĽr […]

ai-deepfake-scam-stresstest

KI-gestĂĽtzte Betrugsmaschen: So testen Sie Deepfakes auf Echtheit

LONDON (IT BOLTWISE) – KI macht Online-Betrug so schnell skalierbar wie nie zuvor. Laut einer Umfrage werden 98 % der US-BĂĽrger von BetrĂĽgern adressiert, oft sogar täglich. Gleichzeitig verschwinden klassische Echtheits-Fehler wie unnatĂĽrliches Blinzeln oder roboterhafte Stimmen. Forschende empfehlen daher weniger „Beweis durch Einzelmerkmal“, sondern systematisches GegenprĂĽfen der Herkunft und Plausibilität. Wer Betrugsversuche heute „nur“ […]

ai-contagious-interview-job-scam

„Contagious Interview“: KI-gestützte IT-Worker-Angriffe kompromittieren Tausende Geräte

LONDON (IT BOLTWISE) – Eine gemeinsame Cybersecurity-Notiz beschreibt die Kampagne „Contagious Interview“ als breit angelegten Job-Recruiting-Angriff gegen Webdesigner und IT-Spezialisten. Dabei sollen mindestens 30.000 Geräte in mehr als 100 Ländern kompromittiert worden sein. Die Täter hätten zudem Gelder oder Wallet-Zugangsdaten aus ĂĽber 7.000 Krypto-Wallets abgezogen und mindestens 10,71 Millionen US-Dollar in Krypto erbeutet. Parallel dazu […]

ai-lka-nrw-whatsapp-finanzbetrug-chat-simulation

LKA NRW warnt vor Finanzbetrug in WhatsApp-Gruppen mit Chat-Simulation

NORDRHEIN-WESTFALEN / LONDON (IT BOLTWISE) – Das Landeskriminalamt Nordrhein-Westfalen meldet zunehmende FinanzbetrĂĽgereien, die ĂĽber Messenger-Gruppen wie WhatsApp oder Telegram laufen. Täter bauen in Chats Vertrauen auf, fĂĽgen simulierte „Finanzprofis“ als vermeintliche Mitdiskutanten hinzu und bieten danach „innovative Investitionen“ an. Laut Lagebild wurden im vergangenen Jahr 1.891 Fälle der Wirtschaftskriminalität „unter Nutzung des Tatmittels Internet“ erfasst. […]

ai-jade-sleet-flatroof-roofdeck-macos-backdoors

Jade Sleet kompromittiert Entwickler: FLATROOF und ROOFDECK greifen macOS an

LONDON (IT BOLTWISE) – Der mutmaĂźliche nordkoreanische Akteur Jade Sleet wird mit einer neuen Kompromittierung eines indischen IT-Dienstleisters in Verbindung gebracht. Laut den vorliegenden Analysen setzten die Angreifer auf macOS-Backdoors namens FLATROOF (Gaslight) und ROOFDECK, die bereits aus frĂĽheren Angriffen bekannt waren. Die Kampagne zielt besonders auf Entwicklerrollen und missbraucht deren Tooling, unter anderem mit […]

ai-smartphone-fake-loyalty-deal-rogers-shipping-label

OPP warnt: Gefälschte Rogers-„Special loyalty deal“-Angebote bei Smartphone-Betrug

ONTARIO / LONDON (IT BOLTWISE) – Die Ontario Provincial Police (OPP) warnt Mobilfunkkunden vor gefälschten Rogers-Angeboten, die als exklusive Rabattaktionen getarnt sind. Die Täter locken zunächst in einen realen Bestellvorgang und melden sich anschlieĂźend mit Behauptungen zu Liefer- oder Vertragsfehlern. Besonders kritisch wird es, wenn Kunden zur RĂĽcksendung mit einem gefälschten Versandlabel aufgefordert werden. FĂĽr […]

ai-aafes-phishing-app-push-investigation

AAFES untersucht Phishing-Nachrichten ĂĽber E-Mail und App Push an Kunden

LONDON (IT BOLTWISE) – Die Army and Air Force Exchange Service (AAFES) untersucht auffällige Nachrichten, die Kunden per E-Mail und ĂĽber die offizielle App per Push-Notification erreicht haben. In den Beispielen taucht ein Link zu einer „Wish list“ auf, zudem warnte AAFES vor weiteren möglicherweise zirkulierenden Nachrichten. AAFES meldete betroffenen Kundenkonten, veröffentlichte Warnhinweise in sozialen […]

ai-netaishield-ki-fraudschutz

Mavenir bringt NetAIShield: KI-Schutz gegen Betrug in Mobilfunknetzen

SINGAPUR / LONDON (IT BOLTWISE) – Mavenir stellt mit NetAIShield ein KI-basiertes Betrugsschutz-Framework fĂĽr Telekommunikationsnetze vor. Das System verknĂĽpft Netzwerktelemetrie, Nutzerverhalten und Nachrichtenanalysen zu einer Echtzeit-Ăśbersicht ĂĽber Betrugsfälle. Besonders hervor sticht die Funktion „AI-Protected Communications“, die Betrugsversuche direkt im Gespräch durch ein KI-Assistenten-Screening adressieren soll. Der Ansatz ist auf den Einsatz als Ergänzung zum bestehenden […]

ai-revolut-ransom-demand-customer-data

Revolut-Betrug: Ransom-Demand nach Datenabgriff bei Krypto-Kunden

LONDON (IT BOLTWISE) – Revolut sieht sich laut Berichten einer Ransom-Forderung in Höhe von rund 3 Millionen US-Dollar gegenĂĽber. Unbefugte sollen sich als Regierungsstellen ausgegeben und dabei auf Daten von etwa 680 Krypto-Kunden zugegriffen haben. Auch wenn Revolut angibt, keine direkte Kontaktaufnahme erhalten zu haben, berichten Betroffene von existenziellen Sicherheitsängsten. FĂĽr das geplante BörsendebĂĽt dĂĽrfte […]

ai-telegram-heavygram-backdoor

HEAVYGRAM Telegram-Backdoor: mehrstufige Angriffe mit Passwortdiebstahl

LONDON (IT BOLTWISE) – Eine Sicherheitsanalyse ordnet den Telegram-basierten Spionage- und Angriffskomplex HEAVYGRAM einer iranisch verknĂĽpften Kampagne mit der Persona Handala Hack zu. Die Python-basierte Backdoor kann per Telegram-Kommandos Remote-Aktionen auslösen, Screenshots erstellen und gespeicherte Passwörter auslesen. FĂĽr den Zugriff auf kompromittierte Systeme nutzt der Angreifer zusätzlich Persistenz ĂĽber Windows-Registry-Autoruns sowie eine Delphi-Komponente, die spätere […]

attack-chain-testing-statt-einzeltechnik

Attack-Chain-Testing statt Einzeltechnik: Warum Sicherheitschecks LĂĽcken lassen

LONDON (IT BOLTWISE) – Sicherheits-Teams testen heute oft einzelne Techniken isoliert: Detektionen, Blockierungen, einzelne Regeln. Genau dort entsteht laut dem beschriebenen Ansatz der „Exposure Gap“, weil echte Angriffe in Ketten ablaufen und sich dynamisch an erfolgreiche Schritte anpassen. OpenAEV setzt daher auf „Attack Chaining“, bei dem die Ausgabe eines Schritts automatisch den nächsten bestimmt. Das […]

2.449 Leser gerade online auf IT BOLTWISE


KI-Jobs