ai-phishing-kratos-apps-servers-seized

BKA zerschlägt Phishing-Plattform „Kratos“: 96.000 manipulierte Apps beschlagnahmt

LANDKREIS HILDBURGHausen / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit dem FBI und indonesischen Behörden die Phishing-Plattform „Kratos“ zerschlagen. Rund 200 Server wurden beschlagnahmt, dabei stellten die Ermittler etwa 96.000 manipulierte Apps sicher. Die Infrastruktur war seit 2024 aktiv und soll Betrugskampagnen gegen Smartphone-Nutzer betrieben haben. Gleichzeitig zeigt der Blick auf die aktuellen […]

ai-zoom-telegram-phishing-kit

BlueNoroff: Phishing-Kit fĂĽr Zoom/Teams stiehlt Krypto-Wallets vor Malware-Delivery

LONDON (IT BOLTWISE) – Ein auf Zoom- und Teams-Impersonation spezialisiertes Phishing-Kit nutzt Telegram als Verteil- und Abflusskanal, um zunächst Krypto-Wallets zu prĂĽfen und erst danach Schadsoftware zu starten. Ermittler berichten, dass das Tool WebRTC-Streams aus einem Operator-Panel heraus kapert und dabei gefälschte Videoinhalte mit KI-gestĂĽtzten Kopfaufnahmen kombiniert. Entscheidend ist der „Session-Diebstahl“-Ansatz: Wer den Payload ausfĂĽhrt, […]

ai-macos-gatekeeper-app-bundle-tampering

Gatekeeper-LĂĽcke: So lassen sich macOS-Apps nach ErstprĂĽfung still ersetzen

LONDON (IT BOLTWISE) – Eine Gatekeeper-Schwachstelle erlaubt es, nach der ersten PrĂĽfung ein bereits verifiziertes App-Bundle still auszutauschen. Das betrifft vor allem Programme, die nicht aus dem Mac App Store stammen, und kann Angreifer-Malware ohne erneute Warnhinweise ausrollen. In der gleichen Zeit häufen sich Meldungen zu aktuellen macOS-Kampagnen, die ebenfalls auf Täuschung und Umgehungsmechanismen setzen. […]

ai-kratos-phishing-takedown-servers

BKA und US-Behörden zerschlagen „Kratos“: Phishing-as-a-Service trifft 1.800 Täter

DEUTSCHLAND / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und US-Behörden haben am 20. Juli die Phishing-Plattform „Kratos“ stillgelegt. Bei der Operation wurden ein Entwickler in Indonesien festgenommen und ĂĽber 200 Server beschlagnahmt. Die Plattform lief als „Phishing as a Service“ und richtete sich speziell darauf, die Zwei-Faktor-Authentifizierung zu umgehen. FĂĽr Unternehmen wird damit die Lage […]

ai-quishing-smishing-whatsapp-h1-2026

Quishing und Smishing explodieren im H1 2026: WhatsApp-Betrug nimmt stark zu

LONDON (IT BOLTWISE) – In der ersten Jahreshälfte 2026 nehmen Quishing- und Smishing-Angriffe rasant zu: Gefälschte QR-Codes und SMS-Links werden zunehmend genutzt, um Nutzer zu Zahlungen zu drängen. Besonders kritisch sind WhatsApp-Gruppen, in die BetrĂĽger Betroffene ohne Zustimmung hinzufĂĽgen und dann ĂĽber Gruppendruck Geldforderungen platzieren. Unternehmen und Verbraucher sollen Nachrichten konsequent verifizieren und Ăśberweisungen nur […]

ai-tfl-scattered-spider-court-seizure

UK verurteilt Scattered-Spider-Hacker nach TfL-Angriff: 5,5 Jahre wegen 29 Millionen Pfund

LONDON / LONDON (IT BOLTWISE) – Das britische Justizsystem hat zwei mutmaĂźliche Scattered-Spider-Mitglieder wegen des TfL-Angriffs 2024 zu je fĂĽnf Jahren und sechs Monaten verurteilt. Laut NCA und CPS waren 148 Systeme betroffen, auĂźerdem mussten rund 27.000 TfL-Mitarbeitende ihre Zugänge vor Ort neu setzen lassen. Die Anklage stĂĽtzte sich auf den strengsten Tatbestand des Computer […]

ai-whatsapp-phishing-sicherheitswarnung

WhatsApp-Sicherheitswarnung: Phishing trifft australische Abgeordnete und stößt Debatten an

SYDNEY / LONDON (IT BOLTWISE) – Phishing-Angriffe sollen in Australien Konten von Parlamentariern und ihren Mitarbeitern kompromittiert haben. Die Vorfälle haben eine Debatte ĂĽber die Eignung verschlĂĽsselter Messenger im staatlichen Umfeld ausgelöst. Parallel stoppt Indien den Rollout einer neuen WhatsApp-Funktion zur Nutzung von Benutzernamen, die ursprĂĽnglich Betrugsrisiken senken sollte. In Europa flieĂźen derweil Cyber-Sicherheitslagen, Sanktionen […]

ai-military-consumer-protection-alert-identity-theft

NYS warnt vor Betrug gegen Soldaten und Veteranen 2025

NEW YORK / LONDON (IT BOLTWISE) – Die New York State Division of Consumer Protection warnt im Rahmen des Military Consumer Protection Month vor Betrugsmaschen, die gezielt aktive Soldaten und Veteranen treffen. Laut FTC stiegen die gemeldeten Betrugsfälle gegen die Militär-Community 2025 um 17 % gegenĂĽber 2024. Insgesamt wurden 35.215 Betrugsanzeigen erfasst, die Betroffene mindestens […]

ai-ki-phishing-erfolgsrate-54-prozent

KI-Phishing: Erfolgsrate steigt auf 54 Prozent – BSI warnt vor Social Engineering

BONN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik meldet einen deutlichen Anstieg von KI-gestĂĽtztem Phishing: Die Erfolgsrate soll von rund 12 Prozent auf 54 Prozent klettern. Besonders häufig sind Betroffene im Onlineshopping und im Online-Banking. Der Bericht ordnet den Trend klar ein: Täter nutzen KĂĽnstliche Intelligenz, um ĂĽberzeugende Nachrichten zu […]

ai-cyberbetrug-indien-smartphone-beweismittel

Indiens Cyberrazzien decken 370-Millionen-Euro-Netzwerk auf

INDIEN / LONDON (IT BOLTWISE) – Koordinierte Razzien in mehreren indischen Bundesstaaten haben ein Netzwerk von Cyberkriminellen zerschlagen, das nach Ermittlungen einen Betrug in der Größenordnung von umgerechnet rund 370 Millionen Euro betrieben haben soll. In Gujarat wurden 15 Verdächtige festgenommen, darunter zwei MBA-Studenten, während parallel in weiteren Regionen mutmaĂźliche Betrugs- und Geldwäschestrukturen aufgedeckt wurden. […]

ai-smartphone-fraud-interpol-phishing

Interpol schlägt gegen Smartphone-Betrug zu: 5.811 Verdächtige und 293 Mio. USD

LONDON (IT BOLTWISE) – Interpol hat im Rahmen der Operation „First Light“ weltweit 5.811 Verdächtige festgenommen, rund 293 Millionen US-Dollar gesichert und etwa 142.000 Opfer identifiziert. In Parallelmeldungen warnen Behörden und Sicherheitsexperten vor einer neuen Welle: KI-Phishing erzielt inzwischen 54% Klickrate, während Schockanrufe in Ă–sterreich im Schnitt pro Opfer besonders teuer ausfallen. Apple, Google und […]

ai-cyber-resilience-29min-recovery

Cyberabwehr hinkt hinterher: Reaktionszeit sinkt auf 29 Minuten

LONDON / LONDON (IT BOLTWISE) – Britische und deutsche Studien zeigen, dass Angriffe schneller werden, während AbwehrmaĂźnahmen oft zu spät greifen. Besonders im Finanzsektor gelten Cyberangriffe inzwischen als Top-Risiko, und die Wiederherstellung nach Ransomware verursacht durchschnittlich rund 2, 4 Millionen Euro. Dazu kommt eine UmsetzungslĂĽcke: Viele Unternehmen haben zwar Notfallpläne, testen aber zu selten wirklich. […]

ai-coretax-android-banking-malware

Coretax-Trojaner: Neue Android-Banking-Malware kombiniert RAT und menschliche Eingriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Coretax, einem neuen Android-Trojaner, der Bankkonten nicht nur automatisiert angreift, sondern auch mit Live-Eingriffen operiert. Die Malware nutzt Social Engineering, um Berechtigungen zu erlangen, und kapert danach Accessibility Services fĂĽr die Kontrolle des Geräts. Besonders kritisch: FĂĽr Steuerung und Echtzeit-Manipulation setzt Coretax auf unterschiedliche Netzwerkwege wie HTTPS und […]

ai-ki-phishing-support-chat-voice-cloning

KI-Phishing: Von 4 auf 56 Prozent – Betrug wird mit Fake-Support und Voice Cloning schneller

HANNOVER / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing hat sich rasant verbessert: Branchenanalysten berichten von einem Sprung von 4 auf 56 Prozent zwischen November und Dezember 2025. Angreifer arbeiten dabei mit echten Profilbildern, gefälschten Support-Chats und teils nur Sekundenlangen Audio-Clips fĂĽr Voice Cloning. EU-Regeln zum IBAN-Namensabgleich sollen FehlĂĽberweisungen bremsen, während Hersteller wie Apple lokale Schutzfunktionen […]

ai-nfc-android-tap-to-pay-botnet

NFC-Betrug auf Android: Angriffe steigen um 188% und NetNut-Botnetz wird gestoppt

LONDON (IT BOLTWISE) – Der NFC-Betrug auf Android nimmt rasant zu: FĂĽr das erste Quartal 2026 melden Sicherheitsforscher einen Anstieg um 188% bei Angriffen auf die kontaktlose Schnittstelle. Betroffen sind vor allem „Tap-to-Pay“-Szenarien, in denen Schadsoftware Kartendaten und PINs ausliest. Parallel gelingt Ermittlern ein koordinierter Schlag gegen das NetNut-Residential-Proxy-Botnetz, das auf mehr als zwei Millionen […]

ai-windows-gdid-scattered-spider-telemetry

Microsofts GDID half bei Festnahme von Scattered Spider: Was das fĂĽr Windows-Telemetrie bedeutet

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Microsoft lieferte Daten aus seinem Global Device Identifier (GDID) an Ermittler, wodurch ein mutmaĂźliches Mitglied von Scattered Spider nach einer Attacke auf einen US-Schmuckhändler identifiziert und in Helsinki festgenommen wurde. Der Fall zeigt, wie eng Geräte-Telemetrie mit Ereignis- und Standortzuordnung verknĂĽpft werden kann. Gleichzeitig wirft er Fragen […]

online-betrug-käufer-37-ios-27-trust-insights

Online-Betrug trifft iOS-Nutzer: 37% schon Opfer, Apple plant Trust-Insights

BERLIN / LONDON (IT BOLTWISE) – Käufer berichten ĂĽber Betrugsmaschen im Onlinehandel, bei denen Fake-Zahlungen und Phishing-Seiten bereits mehrere tausend Euro kosten. Laut einer Befragung waren 37% der Online-Shopper schon Opfer von Betrug beim Shopping. Apple kĂĽndigt mit iOS 27 „Trust Insights“ an, das Social-Engineering-Versuche lokal auswerten soll. Gleichzeitig bleiben neue Funktionen wie WhatsApps Username-Reservierung […]

ai-datenschutzfristen-2026-ecc-mica-eugh

Datenschutzfristen 2026: ECC-Pflicht, MiCA-Start und EuGH-Klarheit zu DSGVO-Auskunft

BERLIN / LONDON (IT BOLTWISE) – Ab 1. Juli 2026 mĂĽssen Heilberufsausweise von RSA- auf ECC-Zertifikate umgestellt sein. Gleichzeitig startet mit MiCA ein neuer regulatorischer Rahmen fĂĽr Kryptowerte, während der Europäische Gerichtshof bei DSGVO-Auskunftsanträgen und Schadensersatz höhere HĂĽrden gegen Missbrauch setzt. FĂĽr Unternehmen bedeutet das: IT-Umstellungen, Rechts-Workflows und Security-Kontrollen mĂĽssen zeitgleich zusammenrĂĽcken. Der Druck kommt […]

ai-greyvibe-signal-recovery-keys

GREYVIBE-Angriffe zielen auf Signal-Recovery-Keys und Messaging-Medien

WASHINGTON / KIEW / LONDON (IT BOLTWISE) – US-Behörden warnen vor einer neuen Welle russischer Cyber-Spionage, die ĂĽber gefälschte Dating-Profile bei Telegram startet und auf dauerhaften Zugriff zielt. Besonders gefährlich sind Angriffe auf Signal ĂĽber Recovery-Keys: Wer den SchlĂĽssel herausgibt, verliert die Kontrolle ĂĽber den kompletten Nachrichtenverlauf. Neben Windows- und Android-Trojanern kommt dabei auch Streaming-Technik […]

ai-operation-endgame-bka-malware-takedown

BKA-Operation Endgame: Schadsoftware-Netzwerk mit 385.000 Opfern gestoppt

WIESBADEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) hat im Rahmen der „Operation Endgame“ gemeinsam mit internationalen Partnern eine groĂź angelegte Infrastruktur zur Schadsoftware-Verbreitung gestoppt. Dabei wurden zwischen dem 15. und 19. Juni 2026 mehr als 15.000 Webseiten und ĂĽber 320 Server auĂźer Betrieb genommen. Besonders schwer wiegt die Zahl der betroffenen Konten: Ermittler […]

ai-trickbetrug-ki-android-echtzeit-erkennung

Trickbetrug und KI: Jeder vierte Deutsche war schon Opfer von Internetbetrug

DEUTSCHLAND / LONDON (IT BOLTWISE) – Jeder vierte Deutsche ist bereits Opfer von Internetbetrug geworden, und die Täter verschieben ihre Maschen immer stärker in Richtung KI-gestĂĽtzter Social-Engineering-Varianten. Während Polizei und Verbraucherzentralen Phishing, Smishing und Quishing gemeinsam adressieren, kĂĽndigt Google eine Echtzeit-Betrugserkennung fĂĽr Android an. Der Beitrag ordnet ein, warum besonders Seniorinnen und Senioren gefährdet sind, […]

ai-ki-cyberbetrug-deepfake-videokonferenz

KI treibt Cyberbetrug: 40 Milliarden Euro Schaden in Asien-Pazifik

LONDON (IT BOLTWISE) – Interpol warnt vor einer neuen Qualitätsstufe beim KI-gestĂĽtzten Cyberbetrug: In Asien-Pazifik sollen kriminelle Netzwerke durch KI-gestĂĽtzte LiebesbetrĂĽgereien, Fake-Investments und Phishing-Maschen auf rund 40 Milliarden Euro Jahresumsatz kommen. Gleichzeitig melden mehrere Institutionen steigende Schäden in Europa und den USA, weil Deepfakes und personalisierte Nachrichten Sicherheitsfilter umgehen. FĂĽr Unternehmen wird damit vor allem […]

ai-eviltokens-microsoft-phishing

EvilTokens-Phishing: Angreifer nutzen echte Microsoft-Anmeldungen ohne Passwort

LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens „EvilTokens“ umgeht Passwörter, weil sie nicht nach Login-Daten fischt, sondern echte Microsoft-Anmeldeprozesse missbraucht. Dabei greifen die Angreifer per Device Code Flow auf ein OAuth-Token zu und können danach auf E-Mails, Kalender und OneDrive zugreifen. Sicherheitsanbieter berichten von einem starken Anstieg seit Jahresbeginn und warnen, dass selbst Multi-Faktor-Authentifizierung […]

2.650 Leser gerade online auf IT BOLTWISE


KI-Jobs