threatsday-ki-prompt-injection-png-plc-angriffe

ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden

LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]

ai-interpol-schockanrufe-whatsapp-username-android-spyware

Interpol stoppt Schockanrufe und warnt: WhatsApp-Namen werden zur Angriffsfläche

LONDON (IT BOLTWISE) – Interpols Operation „First Light 2026“ deckt groĂźe LĂĽcken bei Telefon- und Telekom-Betrug auf und meldet Festnahmen in 97 Ländern. Gleichzeitig zeigt sich, wie neue Angriffswege entstehen: WhatsApp erlaubt seit Ende Juni individuelle Benutzernamen, die sich fĂĽr Täuschung missbrauchen lassen. Parallel entwickelt sich Schadsoftware weiter, etwa mit KI-gestĂĽtzter mobiler Spyware auf Android. […]

ai-promptspy-ki-spyware

PromptSpy: KI-gestützte Smartphone-Spyware fängt SMS und Passwörter ab

BERLIN / LONDON (IT BOLTWISE) – PromptSpy zeigt, wie generative KI kĂĽnftig direkt in Spyware integriert werden kann: Auf dem Smartphone werden gestohlene Daten zur Laufzeit ausgewertet. Laut den beteiligten Sicherheitsakteuren kombiniert die Schadsoftware gefälschte Bildungs-Apps mit Mechanismen, die SMS, Kontakte und Passwörter auslesen sowie Kamera-Zugriff ermöglichen. Gleichzeitig bleibt das Risiko nicht auf klassische Malware […]

ai-redwing-android-malware-proxy-smart-tv

RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten

LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]

predator-afera-acht-klaeger-7-6-millionen-intellexa

Predator-Entschädigung in Athen: 8 Kläger fordern 7, 6 Millionen Euro gegen Intellexa

ATHEN / LONDON (IT BOLTWISE) – Acht Betroffene aus der „Predator“-Affäre verlangen 7, 6 Millionen Euro Schadensersatz gegen Intellexa und weitere Beteiligte. Im Fokus steht die heimliche Installation der Spyware auf Handys von Journalisten, Oppositionspolitikern und Staatsbeamten. Die Beweise könnten laut Anwaltsangaben neue Ermittlungen auslösen, während das Gerichtstermin-Datum bereits feststeht. Der Fall zeigt zugleich, warum […]

ai-pegasus-mobile-spyware-forensics-eu

Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt

BRĂśSSEL / ATHEN / LONDON (IT BOLTWISE) – Ein EU-Abgeordneter, der den Missbrauch von Ăśberwachungstools untersuchte, wurde Berichten zufolge zwischen 2022 und 2023 mehrfach mit Pegasus kompromittiert. Besonders brisant ist, dass die Infektionen in eine zentrale Phase der Ausschussarbeit fielen. Die Analyse beschreibt dabei eine Zero-Click-Infektion ohne Nutzerinteraktion. Der Fall verschärft damit die Debatte ĂĽber […]

ai-pegasus-eu-iphone-forensics

Pegasus-Angriff auf EU-Politiker: Citizen Lab deckt iPhone-Infektionen auf

BRĂśSSEL / LONDON (IT BOLTWISE) – Ein Ermittlungsbericht des Citizen Lab bringt einen frĂĽheren EU-Abgeordneten in Verbindung mit Pegasus-Infektionen. Laut forensischer Auswertung soll das iPhone von Stelios Kouloglou während seiner Arbeit in der PEGA-Kommission mehrfach kompromittiert worden sein. Der Bericht datiert Treffer auf den 21. Oktober 2022 sowie auf den 6. und 7. März 2023 […]

ai-pegasus-committee-spyware-zero-click

Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall

ATHEN / BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher haben bestätigt, dass ein europäischer Politiker während seiner Arbeit an der PEGA-Kommission sein Smartphone mit Pegasus kompromittiert bekam. Der Fall betrifft den griechischen Journalisten und Ex-Politiker Stelios Kouloglou und gilt als erstmals öffentlich identifizierte Person innerhalb eines EU-Gremiums, das Angriffe mit Mobil-Spyware aufklären soll. Die Analyse […]

ai-pegasus-kouloglou-zero-click

Kouloglou-Fall: Pegasus traf EU-Untersuchungsausschuss-Mitglied

ATHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher bestätigen, dass die Pegasus-Spyware den griechischen Journalisten und EU-Abgeordneten Stelios Kouloglou traf. Die Infektionen sollen als Zero-Click-Exploits ohne Interaktion erfolgt sein und damit besonders schwer zu erkennen sein. Der Fall zeigt zudem, dass ein bekanntes Ăśberwachungs-Ă–kosystem offenbar grenzĂĽberschreitend und ĂĽber dieselbe Angreifer-Infrastruktur arbeitet. FĂĽr Unternehmen bedeutet das: IT-Schutz […]

ai-griechischer-politiker-spyware-hack

Hack eines griechischen Politikers: EU-Spyware-Fall zeigt Cybersicherheitsrisiko

ATHEN / LONDON (IT BOLTWISE) – Ein griechischer Politiker soll im Zuge einer EU-Untersuchung zu Spyware Ziel eines Hacks geworden sein. Der Vorfall macht sichtbar, wie schnell kompromittierte Mobilgeräte Vertraulichkeit und demokratische Prozesse gefährden können. FĂĽr Unternehmen und Investoren zeigt sich damit der reale Wert robuster Sicherheitsarchitekturen statt bloĂźer Compliance. Gleichzeitig rĂĽckt die Frage in […]

ai-clayrat-android-spyware

ClayRat-Spyware: Ăśber 600 Varianten tarnt sich als Android-App und stiehlt SMS, Anrufe und Fotos

BERLIN / LONDON (IT BOLTWISE) – In nur 90 Tagen haben Zimperium zLabs mehr als 600 Varianten von ClayRat entdeckt, die sich als scheinbar harmlose Android-Apps wie WhatsApp, TikTok oder Google Photos ausgeben. Die Spionage liest SMS und Anruflisten aus, sammelt Gerätedaten und kann sogar heimlich Fotos ĂĽber die Frontkamera aufnehmen. Besonders kritisch: ClayRat missbraucht […]

ai-android-banking-trojaner-lunaspy-rokarolla-217-apps

Android-Banking-Trojaner Rokarolla und LunaSpy: 217 Apps unter Angriff

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Android-Trojanern: LunaSpy tarnt sich als Antivirus-Tool und entwendet Bankdaten, während Rokarolla gezielt 217 Banking- und Krypto-Apps angreift. Besonders kritisch ist die Kombination aus umfangreichen Berechtigungsanforderungen und aktiver Manipulation von Benutzereingaben wie Zwischenablage und SMS-TANs. Parallel bleibt auch die Bedrohung durch weitere Banking-Malware bestehen, die bis […]

ai-android-17-security-fix

Android 17 behebt kritische CVE-2025-48595 und stärkt Datenschutz

LONDON (IT BOLTWISE) – Google liefert mit Android 17 ein Update, das eine bereits ausgenutzte Schwachstelle im Android-Framework (CVE-2025-48595) schlieĂźt und gleichzeitig neue Sicherheitsfunktionen ausrollt. Besonders relevant sind die Fixes gegen lokale Rechteausweitungen sowie Verbesserungen beim Diebstahlschutz. DarĂĽber hinaus schärft das Betriebssystem den Datenschutz mit feineren Standort- und Kontaktberechtigungen und macht aktive Zugriffe sichtbar. Parallel […]

ai-android-cve-2025-48595-juni-patch

Android-Lücke CVE-2025-48595: Google schließt 124 Bugs – Xiaomi rolloutt Juni-Patch

LONDON (IT BOLTWISE) – Google schlieĂźt mit dem Juni-Sicherheitsupdate 124 Android-Schwachstellen, darunter die hochriskante LĂĽcke CVE-2025-48595 im Framework. Während Pixel-Geräte bereits gepatcht werden, startet Xiaomi parallel den Rollout seiner betroffenen Modelle auf Basis von HyperOS 3. Besonders kritisch: Die Ausnutzung erfordert nach Angaben der Sicherheitslage keine Nutzerinteraktion und kann lokal Rechte ausweiten. Zudem bringt Android […]

ai-whatsapp-meta-nso-contumpt

Meta sperrt WhatsApp-Phishing von NSO Group und beantragt Contempt Order

LONDON (IT BOLTWISE) – Meta meldet, dass es spear-phishing-Angriffe mit Verbindungen zum israelischen Spyware-Anbieter NSO Group auf WhatsApp erkannt und blockiert hat. Gleichzeitig geht der Konzern juristisch vor und beantragt eine Contempt Order, weil NSO Group eine dauerhafte VerfĂĽgung verletzt haben soll. Im Zentrum stehen laut Meta betrĂĽgerische Links zu externen Seiten auĂźerhalb von WhatsApp […]

ai-meta-whatsapp-nso-contempt-phishing

Meta beantragt Contempt-of-Court gegen NSO wegen WhatsApp-Angriffen

TEL AVIV / LONDON (IT BOLTWISE) – Meta weitet den Rechtsstreit mit der NSO Group aus und beantragt ein Contempt-of-Court-Verfahren wegen neuer Angriffe auf WhatsApp-Nutzer. Konkret geht es um Spear-Phishing mit manipulierten Links, die sich laut WhatsApp gegen eine sehr kleine Zielgruppe in Jordanien und im Libanon richteten. Meta und WhatsApp berichten zugleich, dass keine […]

ai-whatsapp-nso-contempt-of-court

WhatsApp beantragt Contempt of Court gegen NSO wegen angeblicher Auflagenverstöße

LONDON (IT BOLTWISE) – WhatsApp geht erneut juristisch gegen die NSO Group vor und beantragt ein Contempt-of-Court-Verfahren. Der Messenger behauptet, die israelische Spyware-Firma habe trotz gerichtlicher Auflagen erneut gezielte Phishing- und Social-Engineering-Angriffe vorbereitet. Betroffen seien laut WhatsApp mehrere Personen in Jordanien und im Libanon gewesen, echte KontoĂĽbernahmen nennt der Dienst bislang nicht nachweisbar. Der Schritt […]

ai-whatsapp-nso-phishing-injunction

WhatsApp wirft NSO neue Pegasus-Umgehung per Phishing vor

LONDON (IT BOLTWISE) – WhatsApp berichtet von einer neuen Phishing-Welle, die angeblich mit NSO Group verknĂĽpft ist und sich gezielt gegen Nutzer richtet. Laut Meta-App wurden Spear-Phishing-Versuche erkannt, gefährliche Links in externe Webseiten umgeleitet und sogar Testkonten sowie Gruppen in WhatsApp eingerichtet, bevor man sie offline nahm. Der Vorfall steht im Kontext einer dauerhaften GerichtsverfĂĽgung, […]

ai-whatsapp-nso-phishing-court

Meta fordert Gerichtsbeschluss gegen NSO wegen neuer WhatsApp-Phishingversuche

WASHINGTON / LONDON (IT BOLTWISE) – Meta versucht erneut, NSO Group juristisch zu stoppen: Nach Berichten ĂĽber einen spear-phishing-angriff mit NSO-Bezug fordert das Unternehmen einen Contempt-Vorwurf vor Gericht. Im Kern geht es um die Frage, ob kommerzielle Ăśberwachungssoftware auch dann noch Messaging-Apps gefährdet, wenn Gerichte formell Verbote aussprechen. Meta betont zugleich, dass WhatsApp die Kampagne […]

ai-android-asin-spyware

ESET warnt: Android-Spyware Asin tarnt sich als News-, PDF- und War-Map-Apps

SLOWAKEI / LONDON (IT BOLTWISE) – Laut Sicherheitsfunden zielt die Android-Spyware „Asin“ gezielt auf arabischsprachige Nutzer, indem sie scheinbar legitime Apps aus Nachrichten-, PDF- und Militär-Karten-Umfeldern nachbildet. Die Kampagnen nutzten dafĂĽr verschiedene, neu registrierte Domains sowie Social-Media-Werbung, um Downloads auszulösen. Entscheidend ist, dass die Nutzer die App manuell installieren und zudem Berechtigungen freigeben mĂĽssen, bevor […]

ai-asin-android-spyware-arabic

Asin-Android-Spyware zielt mit Fake-News-Apps auf arabische Nutzer

SLOWAKEI / LONDON (IT BOLTWISE) – Laut ESET richtet sich die neue Android-Spyware „Asin“ gezielt an arabischsprachige Nutzer. Die Kampagnen tarnen die Schadsoftware als nĂĽtzliche Tools wie PDF-Editoren, War-Update-Apps und Nachrichtenquellen. Besonders kritisch: Betroffene mĂĽssen die App manuell installieren und Berechtigungen freigeben, wodurch sich die Angriffsoberfläche fĂĽr gezielte Social-Engineering-Angriffe öffnet. Die Spur fĂĽhrt zudem ĂĽber […]

ai-nfc-phishing-android-2fa-dbsc-passkeys

NFC-Phishing auf Android: 188% mehr Angriffe und neue Abwehr-Standards

LONDON (IT BOLTWISE) – Kaspersky meldet im Zeitraum Januar bis April 2026 einen drastischen Anstieg von NFC-Phishing-Angriffen auf Android: +188% im Jahresvergleich. Im Fokus steht ein 2FA-Abfangkit, das Finanzinstitute in Asien und Europa gezielt angreift. Parallel verschärft sich der Cybercrime-Markt durch gĂĽnstig verfĂĽgbare Spyware, während der Gesundheitssektor ebenfalls unter Druck gerät. Google, Samsung und Behörden […]

ai-mobile-nfc-android-spyware

NFC- und Social-Engineering-Angriffe: Android-Spyware nimmt Tempo auf

LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Android-Spyware-Familien, die gezielt mobile Endgeräte kompromittieren und dabei auf Social Engineering setzen. Besonders alarmierend: NFC-basierte Angriffe steigen laut Messwerten deutlich, während Unternehmen mit hardwaregebundenen Session-Credentials gegen Cookie-Diebstahl nachrĂĽsten. Die aktuelle Lage fĂĽr mobile Nutzer wirkt wie ein Synchronlauf zweier Bedrohungswelten: Zum einen nimmt die Zahl NFC-basierter Angriffe […]

6.202 Leser gerade online auf IT BOLTWISE


KI-Jobs