ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden
LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]
Interpol stoppt Schockanrufe und warnt: WhatsApp-Namen werden zur Angriffsfläche
LONDON (IT BOLTWISE) – Interpols Operation „First Light 2026“ deckt groĂźe LĂĽcken bei Telefon- und Telekom-Betrug auf und meldet Festnahmen in 97 Ländern. Gleichzeitig zeigt sich, wie neue Angriffswege entstehen: WhatsApp erlaubt seit Ende Juni individuelle Benutzernamen, die sich fĂĽr Täuschung missbrauchen lassen. Parallel entwickelt sich Schadsoftware weiter, etwa mit KI-gestĂĽtzter mobiler Spyware auf Android. […]
PromptSpy: KI-gestützte Smartphone-Spyware fängt SMS und Passwörter ab
BERLIN / LONDON (IT BOLTWISE) – PromptSpy zeigt, wie generative KI kĂĽnftig direkt in Spyware integriert werden kann: Auf dem Smartphone werden gestohlene Daten zur Laufzeit ausgewertet. Laut den beteiligten Sicherheitsakteuren kombiniert die Schadsoftware gefälschte Bildungs-Apps mit Mechanismen, die SMS, Kontakte und Passwörter auslesen sowie Kamera-Zugriff ermöglichen. Gleichzeitig bleibt das Risiko nicht auf klassische Malware […]
RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten
LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]
Predator-Entschädigung in Athen: 8 Kläger fordern 7, 6 Millionen Euro gegen Intellexa
ATHEN / LONDON (IT BOLTWISE) – Acht Betroffene aus der „Predator“-Affäre verlangen 7, 6 Millionen Euro Schadensersatz gegen Intellexa und weitere Beteiligte. Im Fokus steht die heimliche Installation der Spyware auf Handys von Journalisten, Oppositionspolitikern und Staatsbeamten. Die Beweise könnten laut Anwaltsangaben neue Ermittlungen auslösen, während das Gerichtstermin-Datum bereits feststeht. Der Fall zeigt zugleich, warum […]
Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt
BRĂśSSEL / ATHEN / LONDON (IT BOLTWISE) – Ein EU-Abgeordneter, der den Missbrauch von Ăśberwachungstools untersuchte, wurde Berichten zufolge zwischen 2022 und 2023 mehrfach mit Pegasus kompromittiert. Besonders brisant ist, dass die Infektionen in eine zentrale Phase der Ausschussarbeit fielen. Die Analyse beschreibt dabei eine Zero-Click-Infektion ohne Nutzerinteraktion. Der Fall verschärft damit die Debatte ĂĽber […]
Pegasus-Angriff auf EU-Politiker: Citizen Lab deckt iPhone-Infektionen auf
BRĂśSSEL / LONDON (IT BOLTWISE) – Ein Ermittlungsbericht des Citizen Lab bringt einen frĂĽheren EU-Abgeordneten in Verbindung mit Pegasus-Infektionen. Laut forensischer Auswertung soll das iPhone von Stelios Kouloglou während seiner Arbeit in der PEGA-Kommission mehrfach kompromittiert worden sein. Der Bericht datiert Treffer auf den 21. Oktober 2022 sowie auf den 6. und 7. März 2023 […]
Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall
ATHEN / BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher haben bestätigt, dass ein europäischer Politiker während seiner Arbeit an der PEGA-Kommission sein Smartphone mit Pegasus kompromittiert bekam. Der Fall betrifft den griechischen Journalisten und Ex-Politiker Stelios Kouloglou und gilt als erstmals öffentlich identifizierte Person innerhalb eines EU-Gremiums, das Angriffe mit Mobil-Spyware aufklären soll. Die Analyse […]
Kouloglou-Fall: Pegasus traf EU-Untersuchungsausschuss-Mitglied
ATHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher bestätigen, dass die Pegasus-Spyware den griechischen Journalisten und EU-Abgeordneten Stelios Kouloglou traf. Die Infektionen sollen als Zero-Click-Exploits ohne Interaktion erfolgt sein und damit besonders schwer zu erkennen sein. Der Fall zeigt zudem, dass ein bekanntes Ăśberwachungs-Ă–kosystem offenbar grenzĂĽberschreitend und ĂĽber dieselbe Angreifer-Infrastruktur arbeitet. FĂĽr Unternehmen bedeutet das: IT-Schutz […]
Hack eines griechischen Politikers: EU-Spyware-Fall zeigt Cybersicherheitsrisiko
ATHEN / LONDON (IT BOLTWISE) – Ein griechischer Politiker soll im Zuge einer EU-Untersuchung zu Spyware Ziel eines Hacks geworden sein. Der Vorfall macht sichtbar, wie schnell kompromittierte Mobilgeräte Vertraulichkeit und demokratische Prozesse gefährden können. FĂĽr Unternehmen und Investoren zeigt sich damit der reale Wert robuster Sicherheitsarchitekturen statt bloĂźer Compliance. Gleichzeitig rĂĽckt die Frage in […]
Android-Banking-Trojaner Rokarolla und LunaSpy: 217 Apps unter Angriff
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Android-Trojanern: LunaSpy tarnt sich als Antivirus-Tool und entwendet Bankdaten, während Rokarolla gezielt 217 Banking- und Krypto-Apps angreift. Besonders kritisch ist die Kombination aus umfangreichen Berechtigungsanforderungen und aktiver Manipulation von Benutzereingaben wie Zwischenablage und SMS-TANs. Parallel bleibt auch die Bedrohung durch weitere Banking-Malware bestehen, die bis […]
Android 17 behebt kritische CVE-2025-48595 und stärkt Datenschutz
LONDON (IT BOLTWISE) – Google liefert mit Android 17 ein Update, das eine bereits ausgenutzte Schwachstelle im Android-Framework (CVE-2025-48595) schlieĂźt und gleichzeitig neue Sicherheitsfunktionen ausrollt. Besonders relevant sind die Fixes gegen lokale Rechteausweitungen sowie Verbesserungen beim Diebstahlschutz. DarĂĽber hinaus schärft das Betriebssystem den Datenschutz mit feineren Standort- und Kontaktberechtigungen und macht aktive Zugriffe sichtbar. Parallel […]
Android-Lücke CVE-2025-48595: Google schließt 124 Bugs – Xiaomi rolloutt Juni-Patch
LONDON (IT BOLTWISE) – Google schlieĂźt mit dem Juni-Sicherheitsupdate 124 Android-Schwachstellen, darunter die hochriskante LĂĽcke CVE-2025-48595 im Framework. Während Pixel-Geräte bereits gepatcht werden, startet Xiaomi parallel den Rollout seiner betroffenen Modelle auf Basis von HyperOS 3. Besonders kritisch: Die Ausnutzung erfordert nach Angaben der Sicherheitslage keine Nutzerinteraktion und kann lokal Rechte ausweiten. Zudem bringt Android […]
ESET warnt: Android-Spyware Asin tarnt sich als News-, PDF- und War-Map-Apps
SLOWAKEI / LONDON (IT BOLTWISE) – Laut Sicherheitsfunden zielt die Android-Spyware „Asin“ gezielt auf arabischsprachige Nutzer, indem sie scheinbar legitime Apps aus Nachrichten-, PDF- und Militär-Karten-Umfeldern nachbildet. Die Kampagnen nutzten dafĂĽr verschiedene, neu registrierte Domains sowie Social-Media-Werbung, um Downloads auszulösen. Entscheidend ist, dass die Nutzer die App manuell installieren und zudem Berechtigungen freigeben mĂĽssen, bevor […]
NFC-Phishing auf Android: 188% mehr Angriffe und neue Abwehr-Standards
LONDON (IT BOLTWISE) – Kaspersky meldet im Zeitraum Januar bis April 2026 einen drastischen Anstieg von NFC-Phishing-Angriffen auf Android: +188% im Jahresvergleich. Im Fokus steht ein 2FA-Abfangkit, das Finanzinstitute in Asien und Europa gezielt angreift. Parallel verschärft sich der Cybercrime-Markt durch gĂĽnstig verfĂĽgbare Spyware, während der Gesundheitssektor ebenfalls unter Druck gerät. Google, Samsung und Behörden […]

























#Sophos