ai-cyber-20h-exploit-window

KI verkürzt Angriffsfenster: Von 2,3 Jahren auf 20 Stunden

LONDON (IT BOLTWISE) – Der indische RBI-Bericht und Analysten aus dem Five-Eyes-Umfeld zeichnen ein akutes Lagebild: KI-gestützte Angriffe sollen das Ausnutzungsfenster drastisch von 2,3 Jahren auf rund 20 Stunden verkürzen. Gleichzeitig berichten Sicherheitsanbieter von hohen Erfolgsquoten bei Exploits und steigenden Risiken durch automatisiertes Reconnaissance und täuschend echtes Social Engineering. Für Unternehmen bedeutet das: Patch- und […]

ai-bitcoin-atm-scam-salina

Bitcoin-ATM-Betrug in Salina: Kassiererin verhindert 22.800-Dollar-Fall

SALINA / LONDON (IT BOLTWISE) – Eine Kassiererin hat in Salina verhindert, dass eine 72-Jährige über 22.000 US-Dollar an einen Bitcoin-ATM-Betrug verliert. Die Täter gaben sich als „Apple Security“ und später als Mitarbeitende von Sunflower Bank aus und verwickelten die Frau in einen mehrstufigen Telefontrick. Über einen vermeintlichen Virusbefall auf einer „Kinderporno“-Website forderten sie Bargeldabhebungen […]

ai-clayrat-android-spyware

ClayRat-Spyware: Über 600 Varianten tarnt sich als Android-App und stiehlt SMS, Anrufe und Fotos

BERLIN / LONDON (IT BOLTWISE) – In nur 90 Tagen haben Zimperium zLabs mehr als 600 Varianten von ClayRat entdeckt, die sich als scheinbar harmlose Android-Apps wie WhatsApp, TikTok oder Google Photos ausgeben. Die Spionage liest SMS und Anruflisten aus, sammelt Gerätedaten und kann sogar heimlich Fotos über die Frontkamera aufnehmen. Besonders kritisch: ClayRat missbraucht […]

ai-phishing-oauth-mfa-kali365

Phishing-as-a-Service Kali365: OAuth-Token statt Passwörter umgehen MFA

BERMUDA / ÖSTERREICH / LONDON (IT BOLTWISE) – Während Phishing bisher vor allem auf gestohlene Passwörter zielte, setzen neue Angreifer mit „Kali365“ gezielt auf OAuth-Tokens, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Betroffen sind laut FBI und CISA insbesondere Microsoft-365-Konten. Parallel verschärfen Messenger-Anbieter wie WhatsApp mit neuen Benutzernamen-Strukturen die Lage für Social-Engineering-Angriffe. Der Beitrag ordnet ein, wie […]

ai-smartphone-sim-swap-security

Neue Smartphone-Sicherheitsregeln ab Juni: SIM-Swapping wirksam erschweren

BERLIN / LONDON (IT BOLTWISE) – Neue Richtlinien schärfen ab Juni die Trennung von Verlust und Diebstahl und zielen direkt auf SIM-Swapping-Angriffe. Im Mittelpunkt steht der Schutz vor abgefangenen SMS-Codes, die Angreifer zur Übernahme von Konten missbrauchen. Hersteller setzen dabei zunehmend auf KI-gestützte Diebstahlerkennung, „vertraute Orte“ und bessere Notfall-Workflows. Zusätzlich bringt WhatsApp ab Ende Juni […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entführen. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. Für Verteidiger wird Sichtbarkeit in […]

ai-cyberbetrug-schulen-unis-praevention

Cyberbetrug an Schulen und Unis: Prävention rückt in den Fokus

HANOI / LONDON (IT BOLTWISE) – Polizei und Bildungsbehörden starten neue Präventionsprogramme, um Studierende und Schüler gegen Cyberbetrug zu wappnen. Gleichzeitig wächst in Europa der Druck auf Plattformbetreiber: Ein Verband fordert gesetzliche Vorgaben, Jugendschutz bereits in der Entwicklung zu verankern. Währenddessen zeigen Telefontricks und Datendiebstahl über Messenger, dass Awareness allein nicht reicht, sondern in Prozesse, […]

ai-nisg-lieferketten-cyber-compliance

NISG ab Oktober: Milliardenrisiken für Lieferketten und mehr Cyberdruck

BERLIN / LONDON (IT BOLTWISE) – Ab dem 1. Oktober 2026 trifft das NISG Lieferketten besonders hart: Unternehmen müssen nachweisbare Sicherheitsmaßnahmen umsetzen und riskieren bei Verstößen empfindliche Geldstrafen. Gleichzeitig verschärfen neue EU-Regeln das Haftungs- und Compliance-Umfeld, während Cyberangriffe weiter zunehmen. Der Wechsel an der Spitze der deutschen Datenschutzaufsicht setzt zudem ein Signal für pragmatische Durchsetzung […]

ai-nisg-2026-lieferketten-security

NISG 2026 ab Oktober: Lieferketten-Security unter KI-Druck

BERLIN / LONDON (IT BOLTWISE) – Ab Oktober verschärft das NISG 2026 die Pflichten zur Informationssicherheit, erstmals mit konkretem Druck auf Lieferketten. Branchenberichte verweisen zugleich auf eine Trendwende: KI-gestützte Angriffe, insbesondere über Phishing und Social Engineering, gewinnen weiter an Tempo. Unternehmen setzen deshalb zunehmend auf MFA, bessere Backup-Strategien und kontinuierliche Identitätsschutz-Workflows. Der Beitrag zeigt, wo […]

ai-bluekit-phishing-browser-token

Bluekit-Phishing: Browser-in-the-Middle stiehlt Login-Token in Echtzeit

GALWAY / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor dem Phishing-Kit „Bluekit“, das Angreifer direkt zwischen Opfer und echte Bankseite schaltet. Die „Browser-in-the-Middle“-Architektur ermöglicht das Abgreifen von Login-Token in Echtzeit, statt nur Passwörter abzufangen. Innerhalb weniger Tage wurden dutzende neue Hostnames für die Betrugsinfrastruktur beobachtet. Zusätzlich melden Ermittler in Spanien Fälle von KI-gestütztem Voice-Cloning am […]

ai-android-nfc-malware-payload-incident

NFCShare, DroidLock und MagicAd: Neue Android-Angriffe zeigen den Handlungsdruck

MÜNCHEN / LONDON (IT BOLTWISE) – Neue Android-Malware-Ketten kombinieren NFC-Abgriffe für Zahlungsdaten mit zusätzlichem Ransomware-Befall und einem Werbe-Trojaner. Während die Juni-Updates 124 Schwachstellen schließen, darunter aktiv ausgenutzte und per Bluetooth auslösbare Lücken, bleibt das größte Sicherheitsproblem menschliches Fehlverhalten. Experten warnen vor Social Engineering und wiederverwendeten Passwörtern, weil sie die technischen Schutzschichten schnell entwerten. Der Artikel […]

rbi-entschaedigungsrahmen-digitalbetrug-2027-85-prozent

RBI-Entschädigungsrahmen für Digitalbetrug startet 2027: 85% bis 280 Euro

MUMBAI / LONDON (IT BOLTWISE) – Die indische Zentralbank RBI führt ab 1. Januar 2027 einen standardisierten Entschädigungsrahmen für kleinere Fälle von digitalem Bankbetrug ein. Opfer können künftig 85 Prozent ihres Nettoschadens erstattet bekommen, bei Verlusten bis rund 560 Euro jedoch gedeckelt auf etwa 280 Euro. Gleichzeitig werden Meldewege und Bearbeitungsfristen präzisiert, während andere Regionen […]

ai-tls-exchange-bank-security

TLS 1.0/1.1-Aus für Exchange Online: Banken müssen bis 1. Juli 2026 nachziehen

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt die Unterstützung für TLS 1.0 und 1.1 in Exchange Online ab dem 1. Juli 2026 ein. Banken und Unternehmen müssen ihre E-Mail-Verbindungen auf TLS 1.2 oder höher umstellen, sonst drohen Verbindungsabbrüche. Parallel verschärfen Vorschriften in China und Brasilien die Anforderungen an kryptografische Authentifizierung, Audits und Exit-Planung. Gleichzeitig […]

ai-ki-betrug-schockanruf-280000-euro

KI-Betrugswelle: 280.000 Euro in einer Woche durch Schockanrufe

STUTTGART / LONDON (IT BOLTWISE) – In mehreren Regionen Deutschlands und der Schweiz häufen sich Schockanrufe und Betrugsmaschen mit manipulierten Telefonnummern. Zwischen dem 15. und 23. Juni erbeuteten Täter laut Polizei im Raum Stuttgart rund 280.000 Euro. Besonders bei mobilen Zahlwegen und bei Nachrichten, die Stimmen imitieren, steigt das Risiko deutlich. Wie sich Angriffe durch […]

ai-whatsapp-sicherheitspause

WhatsApp „Sicherheitspause“: Herkunftsland und gemeinsame Gruppen gegen Betrug

LONDON (IT BOLTWISE) – WhatsApp rollt eine neue „Sicherheitspause“ aus, die unbekannte Kontakte vor dem Öffnen einer Unterhaltung mit Herkunftsland, Kontaktstatus und gemeinsamen Gruppen einordnet. Dadurch sollen Nutzer schneller erkennen, ob eine Nachricht zu einem typischen Social-Engineering-Schema passt. Die Funktion läuft seit dem 24. Juni auf Android und iOS und lässt den Absender nicht sehen, […]

ai-lastpass-klue-breach-supportcases

LastPass warnt: Kundendaten und Support-Fälle nach Klue-Breach gestohlen

LONDON (IT BOLTWISE) – LastPass informiert Kunden, dass bei einem Hack beim Marktforschungsanbieter Klue auch persönliche Daten und Datensätze zu Support-Fällen abgegriffen wurden. Obwohl das Unternehmen betont, dass die eigenen Systeme und insbesondere die Passwort-Vaults nicht betroffen sind, stehen nun sensible Kontextinformationen im Fokus. Der Vorfall reiht sich in mehrere Klue-bedingte Datenabflüsse ein, darunter bei […]

ai-iran-mausoleum-event-security

Bestattung von Ajatollah Chamenei am 9. Juli: Sicherheits- und Informationsrisiken im Fokus

TEHERAN / MASCHHAD / LONDON (IT BOLTWISE) – Laut Berichten soll Ajatollah Ali Chamenei am 9. Juli in Maschhad beigesetzt werden, nachdem Sicherheitsbedenken mehrere Verschiebungen erzwungen hatten. Vorab sind Trauerzeremonien in Teheran und in Ghom geplant, für die teils mehrtägige Feiertage ausgerufen wurden. Für Unternehmen und Behörden wird vor allem relevant, wie stark solche Großereignisse […]

ai-whatsapp-vbscript-manageengine-rmm

WhatsApp-Betrug mit VBScript installiert ManageEngine-RMM zentral

LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt WhatsApp Desktop und Web, um über manipulierte VBScript-Dateien scheinbar harmlose Finanzdokumente zu verbreiten. Nach dem Start wird eine mehrstufige Infektionskette angestoßen, die am Ende eine legitime Remote Monitoring- und -Management-Lösung installiert. Besonders kritisch: Die Schadsoftware versucht dabei auch Schutzmechanismen wie UAC zu beeinflussen und gibt Angreifern anschließend […]

2.753 Leser gerade online auf IT BOLTWISE


KI-Jobs