ai-zoom-telegram-phishing-kit

BlueNoroff: Phishing-Kit fĂĽr Zoom/Teams stiehlt Krypto-Wallets vor Malware-Delivery

LONDON (IT BOLTWISE) – Ein auf Zoom- und Teams-Impersonation spezialisiertes Phishing-Kit nutzt Telegram als Verteil- und Abflusskanal, um zunächst Krypto-Wallets zu prĂĽfen und erst danach Schadsoftware zu starten. Ermittler berichten, dass das Tool WebRTC-Streams aus einem Operator-Panel heraus kapert und dabei gefälschte Videoinhalte mit KI-gestĂĽtzten Kopfaufnahmen kombiniert. Entscheidend ist der „Session-Diebstahl“-Ansatz: Wer den Payload ausfĂĽhrt, […]

ai-bluenoroff-zoom-teams-phishing-telegram-sessions

BlueNoroff: Phishing-Kit macht KI-Video-Deepfakes und stiehlt Telegram-Sessions

LONDON (IT BOLTWISE) – In aktuellen Kampagnen mit vertauschten Zoom- und Teams-Domains nutzt eine nordkoreanisch ausgerichtete Gruppe ein wiederverwendbares Phishing-Kit, um gezielt Kryptowährungs-Wallets auszuspähen. Entscheidend ist, dass das Tool nach dem Start nicht nur Malware ausliefert, sondern auch Telegram-Sitzungen entfĂĽhrt, damit aus einem kompromittierten Account die nächste Zielperson angestoĂźen wird. Zusätzlich erscheint im Fake-Meeting ein […]

ai-hermes-yolo-unattended-post-exploitation

Hermes im YOLO-Modus: KI-Agent automatisiert Post-Exploitation im Finanzministerium

THAILAND / LONDON (IT BOLTWISE) – Ein KI-Agent lief in einem Post-Exploitation-Szenario unbeaufsichtigt durch das Netzwerk eines Finanzministeriums in Thailand. Der Betreiber umging die ĂĽbliche RĂĽckfrage bei risikoreichen Befehlen, lieĂź statt dessen Scans, Rechte-Checks und Dateisystemzugriffe selbstständig abarbeiten. Kritisch ist, dass die Spuren weitgehend im eigenen Umfeld blieben, während gleichzeitig ein detaillierter Zugriff auf Personalakten […]

eu-verlaengert-messenger-scans-bis-april-2028

EU verlängert Messenger-Scans bis April 2028 – nur für unverschlüsselte Chats

LONDON (IT BOLTWISE) – Der EU-Rat verlängert die Ausnahme fĂĽr Messenger-Scans bis zum FrĂĽhjahr 2028. Dienste wie WhatsApp und Telegram dĂĽrfen private Chats weiterhin freiwillig auf Missbrauchsmaterial prĂĽfen, allerdings nur, wenn die Kommunikation nicht Ende-zu-Ende verschlĂĽsselt ist. Die Ende-zu-Ende-VerschlĂĽsselung bleibt dabei als zentrales Schutzversprechen unangetastet. FĂĽr Datenschutzverantwortliche verschiebt sich damit die praktische Frage: Wie lassen […]

ai-russische-bomben-pawlohrad-patriot

Russische Bomben auf Pawlohrad: Selenskyj fordert Patriot-Flugabwehr

PAWLOHRAD / LONDON (IT BOLTWISE) – Russischen Bombenangriffen auf Pawlohrad in der Ostukraine sind mindestens drei Menschen zum Opfer gefallen, wie Wolodymyr Selenskyj mitteilt. Gut ein Dutzend weitere Menschen wurden verletzt. Ziel soll das Gelände eines Unternehmens gewesen sein, während es parallel auch in Cherson Verletzte nach Attacken gegeben haben soll. Selenskyj drängt die westlichen […]

ai-corgi-valuation-4b-insurtech

Corgi: AI-Versicherer mit 7-Tage-Woche erreicht 4-Milliarden-Dollar-Bewertung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Der KI-Versicherer Corgi treibt seine Finanzierungsrunde erneut voran und erreicht eine Bewertung von 4 Milliarden US-Dollar. Das Unternehmen hat seine Marktpräsenz in kĂĽrzester Zeit stark ausgebaut: von einer Series-B-Bewertung von 1,3 Milliarden US-Dollar Anfang Mai bis auf 2,6 Milliarden US-Dollar nach einer ersten Erweiterung. FĂĽr die kommende Phase […]

ai-ukraine-offensive-command-change-syrskyj

Syrskyj: Ukraine offensiv im Abwehrkampf – Wechsel an der Spitze erklärt

KIEW / LONDON (IT BOLTWISE) – Der scheidende Oberbefehlshaber Olexander Syrskyj beschreibt die Lage so, dass Kiew seine Verteidigung nicht nur hält, sondern zugleich im Offensivmodus operiert. Gleichzeitig bestätigt Präsident Wolodymyr Selenskyj den Wechsel an der Spitze: Generalmajor Mychajlo Drapatyj soll die ukrainischen Streitkräfte fĂĽhren. Der Kommandowechsel folgt Protesten gegen die Entlassung von Mychajlo Fedorow […]

ai-kratos-phishing-kit-takedown

Kratos-Phishingkit ausgeschaltet: Session-Cookie statt Passwort und MFA-Falle

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Ermittler haben die zentrale Infrastruktur des Kratos-Phishingkits vom Netz genommen und mehr als 200 Server offline geschaltet. Die Täter konnten dabei Session-Cookies abgreifen und damit an der Zwei-Faktor-Absicherung vorbei in Microsoft-365-Konten gelangen. Laut Behörden nutzten rund 1.800 zahlende Kunden das System fĂĽr Tausende Kampagnen pro Monat. Entscheidend […]

ai-fbi-recovery-scams-deepfake-ic3

FBI warnt vor Recovery-Scams: KI-Deepfakes und gefälschte Behördenportale

LONDON (IT BOLTWISE) – Das FBI warnt vor Recovery-Scams, die gezielt ehemalige Opfer von Cyberkriminalität erneut angreifen. Kriminelle setzen dabei auf KI-Deepfakes mit dem Anschein, hochrangige FBI-Mitarbeiter zu sein, und untermauern das mit täuschend ähnlichen Webseiten. Im Fokus stehen Chat- und Messenger-Kanäle, ĂĽber die persönliche Daten und GebĂĽhren abgefragt werden. Besonders wichtig: Die Behörde nutzt […]

ai-ukraine-fuehrungswechsel-syrskyj

Selenskyj entlässt Syrskyj: Umstrukturierung der militärischen Führung in der Ukraine

LONDON (IT BOLTWISE) – Wolodymyr Selenskyj hat den Oberbefehlshaber der ukrainischen Streitkräfte, Oleksandr Syrskyj, entlassen. In einer Nachricht ĂĽber Telegram begrĂĽndet Selenskyj den Schritt mit dem Ziel, Erfolge zu sichern und die Struktur des Generalstabs neu auszurichten. Als neuer Oberbefehlshaber soll Mykhailo Drapatyj ĂĽbernehmen. Gleichzeitig fällt die Entscheidung in eine Phase intensiver russischer Angriffe auf […]

ai-whatsapp-usernames-india-fraud-rollout

Indien stoppt WhatsApp-Nutzernamen-Rollout nach Betrugs- und Identitätswarnungen

NEU-DELHI / LONDON (IT BOLTWISE) – Indien bremst den Rollout von WhatsApps Nutzernamen-Funktion: Das Ministerium warnt vor Identitätsdiebstahl und einer wachsenden Betrugswelle. Im Fokus steht auch die Frage, wie die neue Namenslösung die RĂĽckverfolgbarkeit bei Kriminalität beeinflusst. Parallel nehmen Behörden „Digital Arrest“-Maschen per Videoanruf in den Blick und ordnen konkrete Richtlinien an. Dazu kommen SEBI-Warnungen […]

ai-ki-phishing-webdav-rapid7-1048

KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server

LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]

ai-whatsapp-usernamen-privacy-status

WhatsApp führt Usernamen ohne Telefonnummer ein und erlaubt Status-Captions nachträglich

BERLIN / LONDON (IT BOLTWISE) – WhatsApp erweitert seine Plattform um Usernamen, mit denen Nutzer andere Personen kontaktieren können, ohne ihre Telefonnummer offenlegen zu mĂĽssen. Gleichzeitig wird eine lang erbetene Privatsphäre- und Komfortfunktion nachgereicht: Captions fĂĽr Status-Updates lassen sich innerhalb von 15 Minuten nach Veröffentlichung bearbeiten. FĂĽr Unternehmen und Creator wird das vor allem dann […]

ai-android-16-gemini-lockscreen-bypass

Android 16: Sperrbildschirme umgehen per Gemini—Sicherheitsupdate dringend

LONDON (IT BOLTWISE) – Android 16 steckt offenbar in einer kritischen SicherheitslĂĽcke: Ăśber den KI-Assistenten Gemini lassen sich Sperrbildschirme unter bestimmten Bedingungen umgehen und Nachrichten ohne PIN oder biometrische PrĂĽfung auslesen. Google arbeitet an einem Security-Update, während Sicherheitsteams bis dahin zu konkreten AbschaltmaĂźnahmen raten. Parallel warnen Analysten vor weiter ausgebauten Banking-Trojanern wie RedHook und Hook […]

ai-cyber-fraud-phishing-trends-2026

Cyberbetrug dominiert: 46% der Malware-Erkennungen sind Betrugsfälle

RUMĂ„NIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle verschieben sich 2026 deutlich: Betrug statt klassisches Hacking treibt einen groĂźen Teil der Malware-Erkennungen. Laut einer Analyse von Gen Digital entfallen bereits 46% aller Malware-Erkennungen auf betrĂĽgerische Aktivitäten, während sich die Zahl der Vorfälle kräftig erhöht. Besonders auffällig sind automatisierte Social-Engineering-Methoden wie Vishing sowie immer schwerer erkennbare Phishing-Inhalte. […]

ai-deepfake-whatsapp-telegram-boss-scam

KI-Deepfakes auf WhatsApp und Telegram: 5,5 Milliarden Euro Schaden durch Boss-Betrug

LONDON (IT BOLTWISE) – Auf WhatsApp und Telegram häufen sich KI-Stimmenklone, Deepfake-Videos und gefälschte Profile. Ermittlungs- und Aufsichtsbehörden warnen, dass sich dadurch der „Boss Scam“ in Richtung massenhafter Finanzbetrugswellen verschiebt. Laut gemeldeten Bankverlusten summiert sich der Schaden in einem Zeitraum bereits auf umgerechnet rund 5,5 Milliarden Euro. FĂĽr Unternehmen bedeutet das vor allem: Prozesse, Freigaben […]

ai-quishing-smishing-qr-sms-fraud

Quishing und Smishing: QR- und SMS-Betrug steigt 2026 stark

Luzern / LONDON (IT BOLTWISE) – Eine Betrugswelle kombiniert QR-Codes und SMS mit Social-Engineering ĂĽber Messenger. Laut den genannten Fallzahlen stiegen Quishing-Vorfälle im ersten Quartal 2026 um 146 Prozent, Smishing im zweiten Quartal um 162 Prozent. Besonders gefährlich ist, dass Täter häufig erst ĂĽber Social Ads anheizen und danach in manipulierte Zahlungs- oder Krypto-Seiten fĂĽhren. […]

ai-whatsapp-task-scam-kryptofalle-boss-scams

WhatsApp-Task-Scam und „Boss Scams“: FTC warnt vor Kryptofallen per Messenger

LONDON (IT BOLTWISE) – Die US-Verbraucherschutzbehörde FTC warnt vor einer neuen Betrugswelle in Messenger-Diensten: Aus „kleinen Aufgaben“ wird eine Kryptofalle, die schnell in größeren Verlusten endet. Parallel rĂĽcken Deepfakes und Voice-Cloning in den Fokus, wenn BetrĂĽger als FĂĽhrungskräfte ĂĽber WhatsApp oder Microsoft Teams Druck machen. Betroffen sind nicht nur Privatpersonen, sondern auch Organisationen, in denen […]

ai-whatsapp-username-reservierung

WhatsApp reserviert Benutzernamen: Erreichbar ohne Telefonnummer, aber mit HĂĽrden

LONDON (IT BOLTWISE) – WhatsApp startet die Reservierung von Benutzernamen und rollt die Funktion Schritt fĂĽr Schritt auf Android und iOS aus. Sobald euer reservierter Username aktiv ist, bekommt ihr in der Chat-Ăśbersicht einen Banner, der neue Kontakte und Unternehmen ĂĽber den Benutzernamen erreichbar macht. Damit verschiebt sich ein zentraler Teil der Kontaktaufnahme: Die Telefonnummer […]

ai-whatsapp-username-privacy-rollout

WhatsApp schaltet Namensfunktion frei: Benutzernamen statt Telefonnummer im Chat

BERLIN / LONDON (IT BOLTWISE) – WhatsApp beginnt offenbar damit, reservierte Benutzernamen nach und nach freizuschalten. Damit können Nutzer kĂĽnftig andere finden und anschreiben, ohne ihre Telefonnummer offenlegen zu mĂĽssen. Erste RĂĽckmeldungen zeigen, dass bereits registrierte Namen ab sofort in der App nutzbar sind. Gleichzeitig bleibt die Telefonnummer in bestehenden Chats sichtbar, während Unbekannte statt […]

ai-steam-malware-crypto-warnhinweis

Malware in Steam-Games: FBI klagt wegen Kryptowertdiebstahl nach Angriff auf 8.000 Geräte

FORT LAUDERDALE / SEATTLE / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen angeklagt, der nach Ermittlungen Malware in acht Videospielen versteckt und damit rund 8.000 Geräte infiziert haben soll. Ziel waren offenbar etwa 80 Krypto-Wallets, aus denen in der Zeit von Mai 2024 bis Februar 2026 mindestens 220.000 US-Dollar abgezogen worden sein sollen. […]

ai-sandworm-captcha-malware-2026

Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko

DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]

2.630 Leser gerade online auf IT BOLTWISE


KI-Jobs