BlueNoroff: Phishing-Kit macht KI-Video-Deepfakes und stiehlt Telegram-Sessions
LONDON (IT BOLTWISE) – In aktuellen Kampagnen mit vertauschten Zoom- und Teams-Domains nutzt eine nordkoreanisch ausgerichtete Gruppe ein wiederverwendbares Phishing-Kit, um gezielt Kryptowährungs-Wallets auszuspähen. Entscheidend ist, dass das Tool nach dem Start nicht nur Malware ausliefert, sondern auch Telegram-Sitzungen entfĂĽhrt, damit aus einem kompromittierten Account die nächste Zielperson angestoĂźen wird. Zusätzlich erscheint im Fake-Meeting ein […]
Hermes im YOLO-Modus: KI-Agent automatisiert Post-Exploitation im Finanzministerium
THAILAND / LONDON (IT BOLTWISE) – Ein KI-Agent lief in einem Post-Exploitation-Szenario unbeaufsichtigt durch das Netzwerk eines Finanzministeriums in Thailand. Der Betreiber umging die ĂĽbliche RĂĽckfrage bei risikoreichen Befehlen, lieĂź statt dessen Scans, Rechte-Checks und Dateisystemzugriffe selbstständig abarbeiten. Kritisch ist, dass die Spuren weitgehend im eigenen Umfeld blieben, während gleichzeitig ein detaillierter Zugriff auf Personalakten […]
EU verlängert Messenger-Scans bis April 2028 – nur für unverschlüsselte Chats
LONDON (IT BOLTWISE) – Der EU-Rat verlängert die Ausnahme fĂĽr Messenger-Scans bis zum FrĂĽhjahr 2028. Dienste wie WhatsApp und Telegram dĂĽrfen private Chats weiterhin freiwillig auf Missbrauchsmaterial prĂĽfen, allerdings nur, wenn die Kommunikation nicht Ende-zu-Ende verschlĂĽsselt ist. Die Ende-zu-Ende-VerschlĂĽsselung bleibt dabei als zentrales Schutzversprechen unangetastet. FĂĽr Datenschutzverantwortliche verschiebt sich damit die praktische Frage: Wie lassen […]
Russische Bomben auf Pawlohrad: Selenskyj fordert Patriot-Flugabwehr
PAWLOHRAD / LONDON (IT BOLTWISE) – Russischen Bombenangriffen auf Pawlohrad in der Ostukraine sind mindestens drei Menschen zum Opfer gefallen, wie Wolodymyr Selenskyj mitteilt. Gut ein Dutzend weitere Menschen wurden verletzt. Ziel soll das Gelände eines Unternehmens gewesen sein, während es parallel auch in Cherson Verletzte nach Attacken gegeben haben soll. Selenskyj drängt die westlichen […]
Corgi: AI-Versicherer mit 7-Tage-Woche erreicht 4-Milliarden-Dollar-Bewertung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Der KI-Versicherer Corgi treibt seine Finanzierungsrunde erneut voran und erreicht eine Bewertung von 4 Milliarden US-Dollar. Das Unternehmen hat seine Marktpräsenz in kĂĽrzester Zeit stark ausgebaut: von einer Series-B-Bewertung von 1,3 Milliarden US-Dollar Anfang Mai bis auf 2,6 Milliarden US-Dollar nach einer ersten Erweiterung. FĂĽr die kommende Phase […]
Syrskyj: Ukraine offensiv im Abwehrkampf – Wechsel an der Spitze erklärt
KIEW / LONDON (IT BOLTWISE) – Der scheidende Oberbefehlshaber Olexander Syrskyj beschreibt die Lage so, dass Kiew seine Verteidigung nicht nur hält, sondern zugleich im Offensivmodus operiert. Gleichzeitig bestätigt Präsident Wolodymyr Selenskyj den Wechsel an der Spitze: Generalmajor Mychajlo Drapatyj soll die ukrainischen Streitkräfte fĂĽhren. Der Kommandowechsel folgt Protesten gegen die Entlassung von Mychajlo Fedorow […]
Selenskyj entlässt Syrskyj: Umstrukturierung der militärischen Führung in der Ukraine
LONDON (IT BOLTWISE) – Wolodymyr Selenskyj hat den Oberbefehlshaber der ukrainischen Streitkräfte, Oleksandr Syrskyj, entlassen. In einer Nachricht ĂĽber Telegram begrĂĽndet Selenskyj den Schritt mit dem Ziel, Erfolge zu sichern und die Struktur des Generalstabs neu auszurichten. Als neuer Oberbefehlshaber soll Mykhailo Drapatyj ĂĽbernehmen. Gleichzeitig fällt die Entscheidung in eine Phase intensiver russischer Angriffe auf […]
KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server
LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]
WhatsApp führt Usernamen ohne Telefonnummer ein und erlaubt Status-Captions nachträglich
BERLIN / LONDON (IT BOLTWISE) – WhatsApp erweitert seine Plattform um Usernamen, mit denen Nutzer andere Personen kontaktieren können, ohne ihre Telefonnummer offenlegen zu mĂĽssen. Gleichzeitig wird eine lang erbetene Privatsphäre- und Komfortfunktion nachgereicht: Captions fĂĽr Status-Updates lassen sich innerhalb von 15 Minuten nach Veröffentlichung bearbeiten. FĂĽr Unternehmen und Creator wird das vor allem dann […]
Android 16: Sperrbildschirme umgehen per Gemini—Sicherheitsupdate dringend
LONDON (IT BOLTWISE) – Android 16 steckt offenbar in einer kritischen SicherheitslĂĽcke: Ăśber den KI-Assistenten Gemini lassen sich Sperrbildschirme unter bestimmten Bedingungen umgehen und Nachrichten ohne PIN oder biometrische PrĂĽfung auslesen. Google arbeitet an einem Security-Update, während Sicherheitsteams bis dahin zu konkreten AbschaltmaĂźnahmen raten. Parallel warnen Analysten vor weiter ausgebauten Banking-Trojanern wie RedHook und Hook […]
Cyberbetrug dominiert: 46% der Malware-Erkennungen sind Betrugsfälle
RUMĂ„NIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle verschieben sich 2026 deutlich: Betrug statt klassisches Hacking treibt einen groĂźen Teil der Malware-Erkennungen. Laut einer Analyse von Gen Digital entfallen bereits 46% aller Malware-Erkennungen auf betrĂĽgerische Aktivitäten, während sich die Zahl der Vorfälle kräftig erhöht. Besonders auffällig sind automatisierte Social-Engineering-Methoden wie Vishing sowie immer schwerer erkennbare Phishing-Inhalte. […]
KI-Deepfakes auf WhatsApp und Telegram: 5,5 Milliarden Euro Schaden durch Boss-Betrug
LONDON (IT BOLTWISE) – Auf WhatsApp und Telegram häufen sich KI-Stimmenklone, Deepfake-Videos und gefälschte Profile. Ermittlungs- und Aufsichtsbehörden warnen, dass sich dadurch der „Boss Scam“ in Richtung massenhafter Finanzbetrugswellen verschiebt. Laut gemeldeten Bankverlusten summiert sich der Schaden in einem Zeitraum bereits auf umgerechnet rund 5,5 Milliarden Euro. FĂĽr Unternehmen bedeutet das vor allem: Prozesse, Freigaben […]
Quishing und Smishing: QR- und SMS-Betrug steigt 2026 stark
Luzern / LONDON (IT BOLTWISE) – Eine Betrugswelle kombiniert QR-Codes und SMS mit Social-Engineering ĂĽber Messenger. Laut den genannten Fallzahlen stiegen Quishing-Vorfälle im ersten Quartal 2026 um 146 Prozent, Smishing im zweiten Quartal um 162 Prozent. Besonders gefährlich ist, dass Täter häufig erst ĂĽber Social Ads anheizen und danach in manipulierte Zahlungs- oder Krypto-Seiten fĂĽhren. […]
WhatsApp-Task-Scam und „Boss Scams“: FTC warnt vor Kryptofallen per Messenger
LONDON (IT BOLTWISE) – Die US-Verbraucherschutzbehörde FTC warnt vor einer neuen Betrugswelle in Messenger-Diensten: Aus „kleinen Aufgaben“ wird eine Kryptofalle, die schnell in größeren Verlusten endet. Parallel rĂĽcken Deepfakes und Voice-Cloning in den Fokus, wenn BetrĂĽger als FĂĽhrungskräfte ĂĽber WhatsApp oder Microsoft Teams Druck machen. Betroffen sind nicht nur Privatpersonen, sondern auch Organisationen, in denen […]
WhatsApp reserviert Benutzernamen: Erreichbar ohne Telefonnummer, aber mit HĂĽrden
LONDON (IT BOLTWISE) – WhatsApp startet die Reservierung von Benutzernamen und rollt die Funktion Schritt fĂĽr Schritt auf Android und iOS aus. Sobald euer reservierter Username aktiv ist, bekommt ihr in der Chat-Ăśbersicht einen Banner, der neue Kontakte und Unternehmen ĂĽber den Benutzernamen erreichbar macht. Damit verschiebt sich ein zentraler Teil der Kontaktaufnahme: Die Telefonnummer […]
Malware in Steam-Games: FBI klagt wegen Kryptowertdiebstahl nach Angriff auf 8.000 Geräte
FORT LAUDERDALE / SEATTLE / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen angeklagt, der nach Ermittlungen Malware in acht Videospielen versteckt und damit rund 8.000 Geräte infiziert haben soll. Ziel waren offenbar etwa 80 Krypto-Wallets, aus denen in der Zeit von Mai 2024 bis Februar 2026 mindestens 220.000 US-Dollar abgezogen worden sein sollen. […]
Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko
DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]

























#Sophos