FMA warnt vor Messenger-Anlagebetrug: KI-Voice-Clips und gefälschte Renditen
Ă–STERREICH / LONDON (IT BOLTWISE) – Die österreichische Finanzmarktaufsicht warnt vor einem deutlichen Anstieg von Anlagebetrug ĂĽber Messenger wie WhatsApp und Telegram. Kriminelle kontaktieren potenzielle Opfer in privaten Gruppen und setzen dabei zunehmend KI-generierte Inhalte ein, etwa Bilder, Videos und täuschend echte Stimmen. Häufig bauen sie ihre Maschen auf unrealistisch hohen oder risikofreien Renditeversprechen auf […]
FMA warnt vor Anlagebetrug in Messenger-Gruppen: So schĂĽtzen sich Verbraucher
LONDON (IT BOLTWISE) – Die FMA warnt vor einer wachsenden Betrugsmasche: Täter nutzen Chat-Gruppen in Messengern wie WhatsApp oder Telegram, um als vermeintliche Anleger und Finanzexperten aufzutreten. Laut Angaben der Aufsicht stieg der Anlagebetrug ĂĽber solche Kanäle deutlich an. 2025 meldete die FMA 843 Fälle mit einer Schadenssumme von 20 Millionen Euro. Wer eingeladen wird, […]
FMA warnt vor Anlagebetrug in Messenger-Gruppen: Muster, Warnsignale, Schritte
WIEN / LONDON (IT BOLTWISE) – Die österreichische Finanzmarktaufsicht FMA berichtet, dass Anlagebetrug ĂĽber Messenger-Dienste wie WhatsApp und Telegram zunimmt. FĂĽr 2025 nennt die Behörde 843 Meldungen mit einer Schadenssumme von 20 Millionen Euro. BetrĂĽger nutzen dabei zunehmend KI-generierte Bilder, Videos und Stimmen sowie Chat-Gruppen, um seriöse Identitäten und vermeintliche Investmentangebote aufzubauen. Die FMA erklärt, […]
Fake-Shops fĂĽrs iPhone 18 Pro Max: 25 % Rabatt, Datenabgriff und Sperrung
LONDON (IT BOLTWISE) – BetrĂĽger nutzen die hohe Nachfrage nach dem iPhone 18 Pro Max mit gefälschten Verkaufsportalen und angeblich gĂĽnstigen Angeboten, um Käufer zur Eingabe sensibler Daten zu bewegen. Laut IT-Sicherheitsangaben werden dabei unter anderem vollständige Kreditkartendaten, Kontaktdetails und Informationen fĂĽr Messenger-Dienste abgefragt. Besonders riskant sind Maschen, die App-Installationen ĂĽber inoffizielle Umwege anstoĂźen und […]
Russische Angriffe treffen Klinik in Kiew: Selenskyj fordert mehr Druck
KIEW / LONDON (IT BOLTWISE) – Bei neuen russischen Angriffen auf Kiew ist nach offiziellen Angaben auch eine Klinik getroffen worden. Selenskyj schrieb, Rettungskräfte versuchten, den Brand so schnell wie möglich zu löschen. Kurz zuvor soll zudem das Gebäude der Akademie der Wissenschaften in Kiew getroffen worden sein. Während die deutsche Botschaft nach Angaben unbeschädigt […]
Carbonato-Botnet missbraucht Docker-daemons fĂĽr Telegram-gestĂĽtzte KI-Agents
COSTA RICA / LONDON (IT BOLTWISE) – Eine neue Malware mit dem Namen Carbonato nutzt ungesicherte Docker-Daemons, um Telegram-gesteuerte KI-Agents der Hermes-Agent-Framework zu verteilen. Der Angriffsablauf installiert zunächst Komponenten unverändert, richtet dann Persistenz ĂĽber Cron-Jobs und Watchdogs ein und zieht anschlieĂźend Credentials priorisiert in den Datenfluss. FĂĽr die Fernsteuerung kommt eine Reverse-SSH-Tunnelstrecke zum Einsatz, wobei […]
EvilTokens: Microsoft stoppt KI-gestĂĽtzten KI-Phishingdienst mit 12.000 Opfern
GROĂźBRITANNIEN / LONDON (IT BOLTWISE) – Microsoft hat die Betrugsplattform EvilTokens vom Netz genommen, die eigenen Angaben zufolge Phishing-Angriffe mit KI-UnterstĂĽtzung betrieben hat. Der Dienst soll ĂĽber 10.000 Organisationen betroffen und mehr als 12.000 E-Mail-Konten kompromittiert haben. Er wurde als kostenpflichtiger Service ĂĽber Telegram angeboten und nutzte eine Schwachstelle in der „Device Code Authentication“ von […]
Microsoft stoppt KI-Chatbot-Scam: 12.000 Konten durch „EvilTokens“ kompromittiert
LONDON / LONDON (IT BOLTWISE) – Microsoft hat eine Abo-Scam-Plattform mit KI-gestĂĽtztem Chatbot aus dem Verkehr gezogen, die in wenigen Monaten 12.000 Microsoft-Konten kompromittiert haben soll. Die Angreifer nutzten dabei ein OAuth-Verfahren namens „device code authentication“, um die Anmeldung ĂĽber dynamische Geräte-Codes bis ins Backend durchzuziehen. Laut Microsoft wurde die Plattform zuvor im Februar ĂĽber […]
Maliziöses npm-Paket läuft zur Laufzeit: Entwickler müssen Runtime-Checks stärken
LONDON (IT BOLTWISE) – Ein bösartiges npm-Paket mit Namen „indexed-btree“ tarnte seinen Loader nicht ĂĽber Install-Skripte, sondern lieĂź die Schadfunktion vollständig zur Laufzeit starten. Die Veröffentlichung des Pakets erfolgte am 18. Juni 2026 und zog laut Bericht in kurzer Zeit sehr hohe Downloadzahlen an. Eine neue npm-Sicherheitsänderung gegen automatisch ausgefĂĽhrte lifecycle scripts zwingt Angreifer offenbar, […]
HEAVYGRAM-Backdoor ĂĽber Telegram: Handala Hack nutzt CRUDEEXCLUDE zur Abwehrumgehung
LONDON (IT BOLTWISE) – Die vermeintlich iranisch verknĂĽpfte Hacktivistengruppe Handala Hack setzt mit HEAVYGRAM eine Telegram-basierte Ăśberwachungs-Backdoor ein. Die Software kann Kommandos ausfĂĽhren, System- und Netzwerkinformationen sammeln, Daten abziehen und Screenshots anfertigen. FĂĽr die Tarnung und das Eskalations-Setup nutzt sie zudem das Delphi-Tool CRUDEEXCLUDE, das sich als legitime Anwendung tarnt und Microsoft-Defender-Regeln gezielt anpasst. Der […]
HEAVYGRAM: Telegram-Backdoor hinter Handala Hack und Passwortdiebstahl
LONDON (IT BOLTWISE) – Eine auf Telegram basierende Ăśberwachungs-Backdoor namens HEAVYGRAM wird mit der „Hacktivist“-Persona Handala Hack in Verbindung gebracht. Die Schadsoftware soll Befehle ausfĂĽhren, Screenshots erstellen, Dateien exfiltrieren und gespeicherte Passwörter auslesen können. Laut Sicherheitsberichten wird der Zugriff auĂźerdem mit Windows-Registry-Persistenz und Defender-Ausnahmen abgesichert. Auffällig ist, dass die Steuerung ĂĽber Telegram als C2-Kanal mit […]
Raketenangriff auf Kiew: Zirkon-Hinweise, Verletzte und Luftabwehr im Fokus
KIEW / LONDON (IT BOLTWISE) – Russland beschoss die ukrainische Hauptstadt Kiew nach einer Pause erneut mit ballistischen Raketen. Laut militärnahen Telegramkanälen sollen bis zu sechs umfunktionierte Anti-Schiffs-Raketen vom Typ Zirkon zum Einsatz gekommen sein. Mindestens elf Menschen wurden verletzt, darunter nach Angaben der Militärverwaltung auch ein zehnjähriges Kind. Zudem wird aus Teilen des Dnipro-Raums […]
Tod von Generalmajor Anton Grunis: Held Russlands nach Angriffen im Ukraine-Krieg gefallen
LONDON (IT BOLTWISE) – Ein russischer Generalmajor ist im Ukraine-Krieg nach kurzer Zeit als „Held Russlands“ gestorben. Der Tod von Anton Grunis wurde von russischen Militärbloggern und durch den tschetschenischen General Apti Alaudinow auf Telegram bestätigt. Zuvor hatte Grunis Anfang Juli dem russischen Präsidenten Wladimir Putin die Eroberung der ostukrainischen Stadt Kostjantyniwka gemeldet. Unklar bleiben […]
HEAVYGRAM und CHOSEN BRICK: Telegram-gesteuerte Windows-Malware fĂĽr Spionage
LONDON / LONDON (IT BOLTWISE) – Die US-, britische und niederländische Cybersecurity-Gemeinschaft beschreibt eine Windows-Malware, die ĂĽber Telegram-Bots gesteuert wird. Unter den Namen HEAVYGRAM und CHOSEN BRICK soll sie eingesetzt werden, um Chatverläufe und E-Mails zu kopieren, Screenshots zu erstellen und Audio ĂĽber das Mikrofon aufzuzeichnen. Die Behörden ordnen die Kampagne einem staatlichen Nachrichtendienst zu […]
Hacker missbrauchen Claude fĂĽr Secret-Leakage in 1,8 Mio. Android-Apps
LONDON (IT BOLTWISE) – Angreifer haben nach Angaben des KI-Anbieters Anthropic die Sicherheitsmodelle von Claude fĂĽr das systematische Auffinden von Zugangsdaten missbraucht. Laut den offengelegten Details nutzten Täter in einem Zeitraum von Dezember 2025 bis August 2026 KI-gestĂĽtzte Workflows, um Android-Apps zu durchsuchen und anschlieĂźend erbeutete Berechtigungen weiterzuleiten. Besonders kritisch ist dabei die Kombination aus […]
DDoS-Angriff trifft Norwegens Storting-Website – Störzeiten dauern
LONDON (IT BOLTWISE) – Norwegens Parlamentswebsite wurde Ziel eines DDoS-Angriffs. Laut den Angaben der Angreifer, die ĂĽber einen Telegram-Kanal veröffentlicht wurden, soll die Seite rund drei Stunden unter Beschuss bleiben. Der Zugriff auf das Storting begann am Montag gegen 15:00 Uhr Ortszeit zu stocken, der Dienst fiel teilweise aus. Norwegen hatte in der Vergangenheit bereits […]

























#Sophos