KI-gestĂĽtzter Boss Scam: 11,5 Millionen Euro in 13 Tagen gestohlen
MUMBAI / LONDON (IT BOLTWISE) – Ein neuer Boss-Scam nutzt KI-Deepfakes und Sprachklonung, um FĂĽhrungskräfte per WhatsApp in gefälschte Zahlungsprozesse zu ziehen. Im konkreten Fall wurden in nur 13 Tagen 11,5 Millionen Euro ĂĽber 63 Transaktionen umgeleitet. Gleichzeitig steigen Quishing- und Smishing-Wellen deutlich an, während alte Hardware-Schwachstellen und neue KI-Funktionen zusätzliche Angriffsflächen schaffen. Der Artikel […]
Scams im Netz erkennen: Von Fake-Shops bis Deepfakes bei Finanzwerbung
LONDON (IT BOLTWISE) – BetrĂĽger nutzen inzwischen mehr als nur gefälschte Webseiten: Von Deepfake-Werbungen bis zu Love-Scams kombinieren sie Social Engineering mit KI, Zeitdruck und emotionalen Triggern. Besonders bei Finanz- und Zahlungsversprechen kippt Vertrauen schnell in echte Verluste. Der Bericht ordnet typische Muster ein, nennt die wichtigsten Fakten aus EU- und US-Daten und zeigt, welche […]
EU AI Act ab August: KI-Schulungspflicht und Governance werden zum Enterprise-Thema
BERLIN / LONDON (IT BOLTWISE) – Unternehmen mĂĽssen sich auf die EU AI Act-Pflichten zur KI-Kompetenz ihrer Mitarbeiter einstellen. Ab Februar 2025 verlangt der Artikel 4 ein systematisches Training, und ab August 2026 wird bei Verstößen mit spĂĽrbaren Sanktionen gerechnet. Gleichzeitig zeigt der Markt: KI treibt Produktinnovationen messbar an, doch in der Umsetzung klaffen Qualifikations- […]
Boss Scam mit KI-Deepfakes: So täuschen Angreifer Manager und treiben Überweisungen
LONDON (IT BOLTWISE) – KI-Deepfakes und imitierte Stimmen erhöhen die Trefferquote beim „Boss Scam“: Angreifer drängen Finanzteams per Messenger zu eiligen Ăśberweisungen. Im Fall einer Sky-Gold-Tochter sollen so rund 1,18 Millionen Euro Schaden entstanden sein. Zusätzlich missbrauchen BetrĂĽger infizierte ZIP-Dateien, um Session-Kapern bei WhatsApp-Web auszulösen. Der Ăśberblick zeigt, welche technischen und prozessualen Kontrollen Angriffe wie […]
REF9403: Falsche Coding-Tests verstecken OtterCookie-nahe Malware in SVG-Flagdateien
LONDON (IT BOLTWISE) – Eine neue Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber präparierte Repositories zu infizieren. Auffällig ist die Tarnung: In SVG-Dateien von Länderflaggen stecken Base64-kodierte Payload-Fragmente, die erst beim AusfĂĽhren rekonstruiert werden. Die Schadsoftware ist eng an OtterCookie angelehnt und kombiniert Credential-Diebstahl, Wallet-Erbeutung, File-Exfiltration sowie Remote-Control per Socket.IO. Damit […]
Lidl-Datenleck: Wie ein externer Dienstleister zum Einfallstor wurde
BERLIN / LONDON (IT BOLTWISE) – Lidl meldet einen Diebstahl von Kundendaten, der ĂĽber einen externen Dienstleister zustande kam. Betroffen sind unter anderem Anrede, vollständiger Name, Telefonnummer und E-Mail-Adresse; Geburtsdaten und Kundennummern sollen ebenfalls entwendet worden sein. Finanz- und Zahlungsdaten bleiben laut Unternehmen geschĂĽtzt. Dennoch steigt das Risiko fĂĽr gezielte Phishing-Angriffe, weil Angreifer echte Kontaktdaten […]
Android-RedHook-Malware nutzt Wireless ADB fĂĽr Bankkonto-Abgriffe
HANOI / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem neuen Android-Trojaner, der ĂĽber Wireless ADB tief in Geräte eindringt und so Zugriff auf sensible Interaktionen bis hin zu Bankkonto-Abgriffen ermöglichen kann. Die Kampagne baut auf einer getarnten APK-Installation auf und eskaliert anschlieĂźend ĂĽber Accessibility-Berechtigungen in Richtung Debug-Umgebung. Laut Gruppe-IB handelt es sich um eine […]
NordVPN ergänzt KI-Smishing-Scan gegen betrügerische SMS
LONDON (IT BOLTWISE) – NordVPN bringt einen KI-gestĂĽtzten Smishing-Scan fĂĽr eingehende SMS, der verdächtige Muster erkennt und Nutzer vor Betrugsversuchen warnt. Der Schutz läuft laut Hersteller lokal auf dem Gerät, ohne dauerhafte Speicherung der Nachrichten. Besonders relevant ist das angesichts steigender Klickraten bei KI-Phishing von 12 auf 54 Prozent. Gleichzeitig rĂĽsten auch andere Anbieter nach, […]
KI-Phishing trifft Banken: 54% Klickrate, neue Betrugsmaschen und Schutzhebel
BERLIN / LONDON (IT BOLTWISE) – Eine Welle von KI-gestĂĽtztem Phishing setzt Bankkunden unter Druck: Laut Meldungen liegt die Klickrate bei 54 Prozent, während klassische Kampagnen nur auf zwölf Prozent kommen. Besonders perfide Maschen laufen ĂĽber täuschend echte Anrufe und E-Mails, die auf Kontohistorien und App-Details zugeschnitten sind. In Deutschland geraten unter anderem DKB, Sparkasse […]
Google klagt Phishing-Netzwerk an: KI erzeugt tausende Betrugsseiten
AMSTERDAM / LONDON (IT BOLTWISE) – Google hat Zivilklage gegen eine Organisation eingereicht, die offenbar KI-Plattformen fĂĽr Phishing-Kampagnen genutzt haben soll. Im Raum stehen rund 9.000 betrĂĽgerische Websites und mehr als eine Million schädliche URLs, die ĂĽber einen breiten Verteiler ausgespielt wurden. Die niederländische Datenschutzbehörde ordnet die Entwicklung als massiven Schub fĂĽr Cyberangriffe ein und […]
Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA
HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen ĂĽber Telefonbetrug und anschlieĂźende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor RĂĽckruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im […]
PayPal-Betrug: KI-Nachrichten und Buchclub-Fallen unterlaufen Kontoschutz
PENNSYLVANIA / LONDON (IT BOLTWISE) – Kriminelle verschicken gefälschte Zahlungsanfragen an PayPal-Nutzer und locken Opfer per Hotlinelink in Datendiebstahl. Parallel nehmen Betrugsmaschen mit KI-generierten Buchclub-Texten zu, bei denen GebĂĽhren zwischen 55 und 350 Euro verlangt werden. Besonders kritisch: Häufig laufen Zahlungen ĂĽber „Freunde und Familie“, wodurch typischerweise kein Käuferschutz greift. Währenddessen zeigen Quartalszahlen Stabilität, doch […]
Deepfake-Betrug: KI-Videos locken zu Millionenschäden durch Investment-Fallen
SACHSEN / LONDON (IT BOLTWISE) – Eine Frau aus dem Erzgebirge ist nach einem Deepfake-Video von einer Investment-Website abgezockt worden und verlor ĂĽber eine Million Euro. Die BetrĂĽger nutzten eine täuschend echte Nachahmung eines TV-Moderators samt Studio-Optik, um Vertrauen aufzubauen. Ăśber mehrere Wochen flossen hohe Summen auf mehrere Konten, bis die Kontaktwege plötzlich abrissen und […]
KI-Speed-Angriffe zwingen Unternehmen zu schnellerem Incident Response
LONDON (IT BOLTWISE) – KI verändert im Cybersecurity-Alltag vor allem das Tempo. Statt erst zu ermitteln und dann zu reagieren, mĂĽssen Organisationen schneller entscheiden, wenn Social Engineering, Credentials und betroffene Systeme parallel unter Druck geraten. Der Artikel zeigt, warum klassische Incident-Response-Modelle oft auf menschliche Entscheidungszyklen ausgelegt sind – und wie daraus ein Governance-, Identitäts- und […]
IOS 27: Apples KI-Framework „Trust Insights“ gegen Betrug und Störfälle
KUPERTINO / LONDON (IT BOLTWISE) – Apple stellt mit „Trust Insights“ ein KI-Framework fĂĽr iOS 27 in Aussicht, das Betrugsversuche ĂĽber Verhaltensmuster direkt auf dem Gerät bewerten und mit Warnungen oder verzögerten Transaktionen abwehren soll. Während die Beta im Juli 2026 starten und der Release im September folgen soll, ringen Nutzer parallel mit Problemen bei […]
Wespentrick: Polizei warnt vor Microsoft-Fernzugriff und 25.000 Euro Schaden
KIEL / LONDON (IT BOLTWISE) – Die Polizei warnt vor einer Betrugsmasche, bei der Angreifer per Fernzugriff ĂĽber einen Microsoft-ähnlichen Screen unbemerkt Geld in fĂĽnfstelliger Höhe abziehen. Im geschilderten Fall lösten Täter durch Social Engineering und die Installation einer Zugriffskomponente eine unautorisierte Kontobewegung aus: rund 25.000 Euro. Zusätzlich ordnet die Behörde die Masche als saisonal […]
Romance-Scamming: KI-Avatare und KI-Phishing treffen Verbraucher mit 6.200 Euro Schaden
LONDON (IT BOLTWISE) – In Dating-Portalen wirken vermeintliche Traumpartner plötzlich „perfekt“, weil KI-Avatare Gespräche und Bilder automatisiert erzeugen. Verbraucherzentralen warnen vor einer neuen Stufe des Romance Scammings: Opfer bauen emotionale Bindungen auf und werden später zu Zahlungen oder Gutscheinkäufen gedrängt. In einem gemeldeten Fall summiert sich der Schaden auf rund 6.200 Euro. Parallel zeigt ein […]
Digital Arrest: Wie BetrĂĽger Opfer isolieren und Konten plĂĽndern
LUXEMBURG / LONDON (IT BOLTWISE) – Polizeibehörden in Luxemburg warnen vor einer neuen Welle gefälschter Mitteilungen, die Passwörter und Bankdaten abgreifen sollen. Besonders brisant ist die „Digital Arrest“-Masche, bei der Täter Opfer per VideoĂĽberwachung isolieren, während Konten im Hintergrund ausgeräumt werden. Betroffene reichen von Privatpersonen bis zu Unternehmen, die durch gefälschte Anweisungen Kontenwechsel vornehmen. Der […]
Apple plant Schutz gegen Social-Engineering: iOS 27 „Trust Insights“
LONDON (IT BOLTWISE) – BetrĂĽger setzen in Deutschland 2024 auf eine ganze Palette aus Fake-Shops, gefälschten Portalen und Telefonmaschen. Besonders gefährlich ist Social Engineering, weil es Vertrauen ausnutzt und Opfer zu Entscheidungen unter Zeitdruck drängt. Apple will darauf mit iOS 27 reagieren: „Trust Insights“ soll verdächtige Verhaltensmuster erkennen und bei Bedarf Transaktionen verzögern. Der Bericht […]
AdaptHealth-Breach: Social Engineering knackt Contractor-Zugang
LONDON (IT BOLTWISE) – AdaptHealth meldet einen Datenschutzvorfall, bei dem Angreifer ĂĽber Social Engineering einen Contractor-Zugang missbrauchten und so in Cloud-Anwendungen gelangten. Laut SEC-Disclosure stahlen sie Patientendaten sowie Passwörter, die mit Abrechnungsprozessen verbunden waren. Das Unternehmen hat betroffene Konten deaktiviert, Credentials zurĂĽckgesetzt und zusätzliche Zugriffskontrollen eingefĂĽhrt. Wie groĂź das finanzielle Risiko und der genaue Umfang […]
Louisiana: Hacker missbrauchen Makler-Identitäten für Fake-Mietanzeigen
LOUISIANA / LONDON (IT BOLTWISE) – Ermittler in Louisiana gehen einem Betrugsfall nach, bei dem ein Hacker angeblich die Identitäten von Maklern missbraucht, um gefälschte Mietanzeigen zu veröffentlichen. Betroffene sollen dabei in Summe mehrere tausend US-Dollar verloren haben, darunter eine Mieterin mit 1.328 US-Dollar Schaden. Der Angreifer habe sich in Chat-Gesprächen als seriös ausgegeben, SchlĂĽssel-Codes […]
iOS 27 und One UI 9: Automatische Schutzmechanismen gegen Social Engineering
KALIFORNIEN / LONDON (IT BOLTWISE) – Apple bringt mit iOS 27 „Trust Insights“ eine Funktion, die Social-Engineering-Angriffe anhand von Interaktionsmustern direkt auf dem Gerät erkennt. Samsung ergänzt parallel in einer One-UI-9-Beta einen automatischen Sperrmodus fĂĽr biometrisches Entsperren. Gleichzeitig schränkt ein US-Gericht den Zugriff auf Standortdaten ohne konkreten Verdacht ein und unterstreicht damit den Druck auf […]
Device-Code-Phishing und WhatsApp-Betrug: KI treibt Social-Engineering stark
LONDON (IT BOLTWISE) – Angreifer haben die HĂĽrde fĂĽr Betrug weiter gesenkt: Device-Code-Phishing umgeht selbst Zwei-Faktor-Authentifizierung, während KI die Textqualität betrĂĽgerischer E-Mails verbessert. Gleichzeitig verlagern Kriminelle einen groĂźen Teil ihrer Kampagnen von E-Mail auf Messenger wie WhatsApp. Das fĂĽhrt in der Praxis zu Schäden in Millionenhöhe, etwa bei Immobilien- und Handelsfällen in Indien. FĂĽr Unternehmen […]
Smartphone-Betrug: 25,5 Millionen Angriffe in vier Monaten und neue Abwehrmuster
HESSEN / BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Sicherheitsdienste melden in den ersten vier Monaten 2026 rund 25,5 Millionen blockierte Betrugsversuche auf Smartphones. Besonders häufig sind Scams ĂĽber WhatsApp, SMS und Kalendereinladungen, getrieben von Zeitdruck und täuschenden Nachrichten. Parallel steigen technische Angriffe auf NFC deutlich, während neue Betrugsformen wie Device-Code-Phishing und Deepfakes anziehen. Hersteller reagieren […]
























#Sophos