TLS 1.0/1.1-Aus fĂĽr Exchange Online: Banken mĂĽssen bis 1. Juli 2026 nachziehen
REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt die UnterstĂĽtzung fĂĽr TLS 1.0 und 1.1 in Exchange Online ab dem 1. Juli 2026 ein. Banken und Unternehmen mĂĽssen ihre E-Mail-Verbindungen auf TLS 1.2 oder höher umstellen, sonst drohen VerbindungsabbrĂĽche. Parallel verschärfen Vorschriften in China und Brasilien die Anforderungen an kryptografische Authentifizierung, Audits und Exit-Planung. Gleichzeitig […]
FBI/CISA warnen: Russisches Signal-Phishing zielt auf Backup-Recovery-Keys
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI und CISA aktualisieren ihre Warnung: Angreifer locken Opfer in Signal dazu, den Backup Recovery Key herauszugeben. Wer den Key einmal teilt, kann damit die Kontosicherung wiederherstellen, private Chats sowie Gruppenhistorien auslesen und das Konto ĂĽbernehmen. Besonders kritisch: Der Recovery Key bleibt auch dann funktionsfähig, wenn das Opfer […]
KI-Betrugswelle: 280.000 Euro in einer Woche durch Schockanrufe
STUTTGART / LONDON (IT BOLTWISE) – In mehreren Regionen Deutschlands und der Schweiz häufen sich Schockanrufe und Betrugsmaschen mit manipulierten Telefonnummern. Zwischen dem 15. und 23. Juni erbeuteten Täter laut Polizei im Raum Stuttgart rund 280.000 Euro. Besonders bei mobilen Zahlwegen und bei Nachrichten, die Stimmen imitieren, steigt das Risiko deutlich. Wie sich Angriffe durch […]
WhatsApp „Sicherheitspause“: Herkunftsland und gemeinsame Gruppen gegen Betrug
LONDON (IT BOLTWISE) – WhatsApp rollt eine neue „Sicherheitspause“ aus, die unbekannte Kontakte vor dem Ă–ffnen einer Unterhaltung mit Herkunftsland, Kontaktstatus und gemeinsamen Gruppen einordnet. Dadurch sollen Nutzer schneller erkennen, ob eine Nachricht zu einem typischen Social-Engineering-Schema passt. Die Funktion läuft seit dem 24. Juni auf Android und iOS und lässt den Absender nicht sehen, […]
GTA-6-„Early-Access“-Betrug: So nutzen Scammer den Hype für Krypto-Zahlungen aus
LONDON (IT BOLTWISE) – Vorbestellungen und Release-Daten sorgen rund um GTA 6 fĂĽr maximale Aufmerksamkeit – und genau diese LĂĽcke fĂĽllen aktuell betrĂĽgerische „Early-Access“-Seiten. Täter locken mit VIP-Zugang, QR-Codes und scheinbar offiziellen Downloads gegen Zahlungen in Kryptowährungen. Sicherheitsanbieter warnen, dass die Zahlung häufig nicht nur nutzlos ist, sondern zu weiteren Interaktionen mit Betrugsseiten fĂĽhrt. FĂĽr […]
LastPass warnt: Kundendaten und Support-Fälle nach Klue-Breach gestohlen
LONDON (IT BOLTWISE) – LastPass informiert Kunden, dass bei einem Hack beim Marktforschungsanbieter Klue auch persönliche Daten und Datensätze zu Support-Fällen abgegriffen wurden. Obwohl das Unternehmen betont, dass die eigenen Systeme und insbesondere die Passwort-Vaults nicht betroffen sind, stehen nun sensible Kontextinformationen im Fokus. Der Vorfall reiht sich in mehrere Klue-bedingte DatenabflĂĽsse ein, darunter bei […]
Bestattung von Ajatollah Chamenei am 9. Juli: Sicherheits- und Informationsrisiken im Fokus
TEHERAN / MASCHHAD / LONDON (IT BOLTWISE) – Laut Berichten soll Ajatollah Ali Chamenei am 9. Juli in Maschhad beigesetzt werden, nachdem Sicherheitsbedenken mehrere Verschiebungen erzwungen hatten. Vorab sind Trauerzeremonien in Teheran und in Ghom geplant, fĂĽr die teils mehrtägige Feiertage ausgerufen wurden. FĂĽr Unternehmen und Behörden wird vor allem relevant, wie stark solche GroĂźereignisse […]
WhatsApp-Betrug mit VBScript installiert ManageEngine-RMM zentral
LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt WhatsApp Desktop und Web, um ĂĽber manipulierte VBScript-Dateien scheinbar harmlose Finanzdokumente zu verbreiten. Nach dem Start wird eine mehrstufige Infektionskette angestoĂźen, die am Ende eine legitime Remote Monitoring- und -Management-Lösung installiert. Besonders kritisch: Die Schadsoftware versucht dabei auch Schutzmechanismen wie UAC zu beeinflussen und gibt Angreifern anschlieĂźend […]
Zelle-Betrug beim Facebook-Marktplatz: Wie eine Fake-Mail 300 US-Dollar kassierte
LONDON (IT BOLTWISE) – Beim Verkauf einer Couch ĂĽber Facebook Marketplace wird eine Zahlung ĂĽber Zelle angeblich wegen „zu hoher Transaktion“ blockiert. Der Käufer soll deshalb doppelt ĂĽberweisen, um später die volle Summe zu erhalten. Entscheidend ist dabei eine ĂĽberzeugend gefälschte E-Mail, die in den Spam-Ordner gelangt und sofort bezahlt werden lässt. Das Beispiel zeigt, […]
SMS-Blaster-Phishing in der Schweiz: 2G-Manipulation und neue Schutzwege
BASEL-LAND / LONDON (IT BOLTWISE) – Die Staatsanwaltschaft Basel-Landschaft erhebt Anklage gegen einen Mann, der mit einem illegalen SMS-Blaster Mobilfunknetze manipuliert haben soll, um Phishing-Angriffe auszuliefern. Laut Vorwurf zwang das Gerät Handys im Umkreis von bis zu 2.000 Metern in unverschlĂĽsselte 2G-Verbindungen und versendete gefälschte SMS in mehreren Kantonen. Während die Schweiz das Verfahren beschleunigt […]
Social-Engineering-Angriffsketten wirksam stören statt nur blockieren
LONDON (IT BOLTWISE) – Während bisherige Verteidigung vor allem auf das Blockieren einzelner Phishing-Instanzen setzte, verschieben KI-gestĂĽtzte Angreifer die Regeln: Sie bauen mit leicht verfĂĽgbarem Setup-Infrastruktur und personalisierten Multichannel-Lures eine zusammenhängende Angriffskette. Der Artikel zeigt, wie diese Kette vom „Setup“ ĂĽber „Launch“ und „Contact“ bis zur „Engagement“-Phase läuft und warum Edge-Filter dabei zu spät kommen. […]
FBI meldet 20,9 Milliarden Euro Schaden: Phishing trifft jetzt auch Ärzte und Pflegekräfte
ALABAMA / LONDON (IT BOLTWISE) – Das FBI beziffert den Schaden durch Cyberkriminalität 2025 auf 20,9 Milliarden Euro und treibt zugleich den Ausbau praxisnaher Trainings voran. Während das Personal in kritischen Branchen bereits unter Druck steht, zeigt ein Phishing-Test in Kanada, wie schnell psychologische Tricks Vertrauen missbrauchen. FĂĽr Unternehmen bedeutet das: Security-Programme mĂĽssen menschliche Schwachstellen […]
Minnesota verbietet Krypto-Geldautomaten nach Betrugswelle
MINNESOTA / LONDON (IT BOLTWISE) – Minnesota stoppt öffentlich zugängliche Krypto-Geldautomaten ab dem 1. August 2026, nachdem BetrĂĽger in mehreren Jahren fast eine Million US-Dollar aus den Konten von Betroffenen abgezogen haben. Der Staat begrĂĽndet die MaĂźnahme damit, dass die Geräte Betrugsszenarien extrem beschleunigen: Opfer werden telefonisch unter Druck gesetzt, fahren in Eile zum Kiosk […]
Neues Schutzgesetz gegen Seniorenbetrug: Transaktionen vorerst stoppen
WASHINGTON / LONDON (IT BOLTWISE) – Die gemeldeten Schäden durch Seniorenbetrug steigen rasant: In den USA reichen Schätzungen bis zu 81,5 Milliarden US-Dollar pro Jahr, die Verluste haben sich seit 2020 vervierfacht. Ab 1. Juli dĂĽrfen in Iowa Versicherungen und Finanzfirmen verdächtige Transaktionen zeitweise stoppen. Parallel laufen auf Bundesebene Initiativen wie der „Financial Exploitation Prevention […]
G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets
LONDON (IT BOLTWISE) – Die G7 stuft die systematischen Kryptowährungsdiebstähle mit Nordkorea-Bezug als akute Gefahr fĂĽr die internationale Sicherheit ein. FĂĽr 2025 nennen Branchenanalysten mehr als 1,8 Milliarden Euro erbeutete Gelder und insgesamt rund 6,75 Milliarden Euro ĂĽber die Jahre. Besonders schwer wiegen Kampagnen, die KI-gestĂĽtztes Social Engineering mit Supply-Chain-Manipulationen und Wallet-Zielen kombinieren. Der Text […]
WhatsApp-Betrug in Indien: Gift- und Scratch-and-Win-Scams stehlen Daten und Geld
KERALA / DELHI / LONDON (IT BOLTWISE) – Die indische Polizei warnt vor einer neuen WhatsApp-Betrugswelle, die mit gefälschten Jubiläumsgewinnspielen persönliche Daten und Bankzugänge abgreift. Besonders riskant ist, dass Angreifer die Smartphone-Kontrolle ĂĽbernehmen können, um Einmalpasswörter (OTPs) abzufangen. Parallel zeigen spektakuläre Fälle, wie Täter sogar prominente Kontakte ĂĽber gehackte WhatsApp-Profile fĂĽr Ăśberweisungen missbrauchen. FĂĽr Unternehmen […]
Schockanruf-Betrug: 100.000 Euro in Korbach – Deepfakes erhöhen das Risiko
KORBACH / LONDON (IT BOLTWISE) – BetrĂĽger haben in Korbach offenbar rund 100.000 Euro Bargeld abgegriffen, nachdem sie eine ältere Person ĂĽber den sogenannten Schockanruf unter massiven Zeitdruck setzten. Parallel zeigt der Fall in mehreren Ländern, wie neue Angriffsformen wie virtuelle Festnahmen und Deepfake-Videos die Täuschung noch glaubwĂĽrdiger machen. FĂĽr Banken und Angehörige wird damit […]
NEET-Betrug weicht zu WhatsApp aus: NTA warnt vor Fälschungen
LONDON (IT BOLTWISE) – Indische Behörden warnen vor massiven Betrugsversuchen im Umfeld der NEET-UG-WiederholungsprĂĽfung am 21. Juni. Besonders auffällig: Kriminelle verlagern ihre Maschen zunehmend auf WhatsApp, nachdem es rechtliche Schritte gegen Telegram gab. Die NTA baut deshalb einen offiziellen, verifizierten WhatsApp-Kanal auf und stellt klar, dass sie niemals Zahlungen oder Passwörter verlangt. FĂĽr Betroffene ist […]
WhatsApp-Phishing mit echter Hotelbuchung: So vermeiden Sie Kreditkartenbetrug
BERLIN / LONDON (IT BOLTWISE) – Eine Phishing-Kampagne tarnt sich als Hotelkommunikation und nutzt echte Buchungsdetails wie Namen, Reservierungsnummern und Reisezeiträume, um Empfänger in WhatsApp zum Handeln zu bewegen. Innerhalb von 12 bis 24 Stunden sollen Opfer Zahlungsdaten ĂĽber einen Link „verifizieren“ – andernfalls wird mit Storno gedroht. Der Link fĂĽhrt auf Webseiten, die gängigen […]
MFA-Angriffe via OAuth 2.0 Device Code Flow steigen dramatisch
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsberichte zeigen einen starken Anstieg von Cyberangriffen, die Multi-Faktor-Authentisierung (MFA) gezielt umgehen. Besonders betroffen sind Bankkunden und Unternehmen, während Angreifer mit KI-gestĂĽtzter Automatisierung Phishing, Trojaner und neue Social-Engineering-Varianten ausweiten. Im Fokus stehen dabei Angriffswege wie der OAuth-2.0-Device-Code-Flow sowie kompromittierende Umleitungen ĂĽber QR-Codes. Der Beitrag ordnet ein, warum klassische SchutzmaĂźnahmen […]
Fake-Reviews, KI-Narratoren und VirusTotal-Manipulation: Kampagne kapert Krypto-Clipboard
BERLIN / LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt bezahlte Aktionen in vertrauenswĂĽrdigen News-Umfeldern, gefälschte Nutzerbewertungen und KI-narrator-ähnliche Tutorial-Videos, um Malware in eine vermeintlich sichere „Download“-Welt einzubetten. Im Zentrum steht eine Clipboard-Hijacking-Software, die Krypto-Wallet-Adressen in der Zwischenablage austauscht und damit Transaktionen umleitet. Auffällig ist dabei die gezielte „Reputation Poisoning“-Strategie ĂĽber Ghost Networks, unter anderem […]
Reisebranche unter Druck: 2.291 Cyberangriffe pro Woche im Mai 2026
LONDON / LONDON (IT BOLTWISE) – Reise- und Hotelunternehmen mussten im Mai 2026 im Schnitt 2.291 Cyberangriffe pro Woche abwehren, ein deutlicher Anstieg gegenĂĽber Vormonat und Vorjahr. Gleichzeitig explodierten reisebezogene Domain-Neuanmeldungen, während gefälschte Buchungs- und Ticketseiten Nutzer mit Social Engineering und manipulierten QR-Codes in betrĂĽgerische Abläufe lockten. Besonders zur FuĂźball-Weltmeisterschaft nahm die Flut an WM-bezogenen […]
ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]
SAPD warnt vor Bitcoin-ATM-Scams: Sofort zahlen oder drohen die Täter
SAN ANTONIO / LONDON (IT BOLTWISE) – Die Polizei in San Antonio meldet einen Anstieg von Betrugsfällen, bei denen Täter ĂĽber Bitcoin-ATMs Geld erpressen. In vielen Fällen geben sich die Anrufer als Behörden, Versorgungsunternehmen oder Gerichte aus und setzen die Opfer unter Zeitdruck. Betroffene sollen das Gespräch sofort beenden und umgehend 911 kontaktieren, denn Krypto-Zahlungen […]

























#Sophos