FIFA 2026 Cyber-Risiko: Zahlen zeigen vorbereitete Phishing- und Betrugsinfrastruktur
ZĂśRICH / LONDON (IT BOLTWISE) – Schon vor dem Anpfiff des FIFA World Cup 2026 war laut Check Point Research ein groĂźer Teil der Betrugsinfrastruktur gegen das Turnier aufgebaut und teils bereits live. Der Bericht beschreibt unter anderem gravierende LĂĽcken bei DMARC-Setups von FIFA-Partnern, einen massiven Anstieg gefälschter Wett-App-Veröffentlichungen und frĂĽh registrierte Hotel- sowie Reise-Domains. […]
WhatsApp startet früher Username-Reservierungen – Funktion kommt später
LONDON (IT BOLTWISE) – WhatsApp macht Nutzer-Namen ab sofort reservierbar, obwohl die vollständige Username-Funktion erst später in diesem Jahr live gehen soll. Damit nimmt der Messenger einen „Landgrab“-Moment vorweg und reduziert den Konflikt um beliebte Handles bei den 3 Milliarden Nutzern. Wer reservieren will, benötigt zunächst eine gĂĽltige Telefonnummer und muss danach in den Account-Einstellungen […]
Kali365 kapert Microsoft-Konten über Gerätecode-Login
LONDON (IT BOLTWISE) – Kriminelle nutzen seit April 2026 einen Gerätecode-Login von Microsoft 365, um MFA-geschĂĽtzte Konten dennoch zu ĂĽbernehmen. Die Phishing-Plattform Kali365 sammelt dafĂĽr OAuth-Token und öffnet so Zugriff auf Outlook, Teams und OneDrive. Sicherheitsforscher ordnen das als Missbrauch eines legitimen Authentifizierungswegs ein – und verknĂĽpfen es mit weiterem Phishing-as-a-Service wie Bluekit. FĂĽr Unternehmen […]
Telegram-Video fĂĽhrt zu Haft: Wie Plattformen, Ăśberwachung und KI-Sicherheit kollidieren
MOSKAU / LONDON (IT BOLTWISE) – Ein Ex-Frontsoldat fordert in einem viralen Video eine Audienz bei Putin und gerät rasch ins Visier der Behörden. Das Beispiel zeigt, wie schnell Social-Media-Inhalte eskalieren können – von zehntausenden Likes bis zu Hausdurchsuchung und Verhaftung. FĂĽr Unternehmen und Sicherheitsteams wird damit erneut sichtbar, wie eng Kommunikationskanäle, Compliance und digitale […]
Transport for London: Zwei Hacker gestehen Cyberangriff mit 29 Millionen Euro Schaden
LONDON / LONDON (IT BOLTWISE) – Zwei Angeklagte haben sich vor Gericht schuldig bekannt, weil sie das IT-System von Transport for London kompromittierten und Services ĂĽber Monate hinweg beeinträchtigten. Der Angriff im September 2024 fĂĽhrte zu fast 29 Millionen US-Dollar Reparatur- und Wiederherstellungskosten und machte zeitweise Online-Funktionen wie Live-Tube-Daten sowie Oyster-Photocards unzugänglich. Die Ermittler nennen […]
Gaslight-Malware: Prompt-Injection sabotiert KI-Analyse auf macOS
LONDON (IT BOLTWISE) – Eine neue macOS-Malware namens Gaslight nutzt Prompt-Injection, um KI-gestĂĽtzte Reverse-Engineering-Analysen gezielt abzubrechen. Der Angriff täuscht Sicherheitssysteme mit gefälschten Systemfehlern und lenkt Analysten von einer verlässlichen Bewertung ab. Zusätzlich sammelt die Schadsoftware umfangreiche Host- und Browserdaten, komprimiert sie und exfiltriert sie ĂĽber einen Telegram-Command-and-Control-Kanal. Damit verschiebt sich das Risiko weg vom isolierten […]
GhostShell: Neue Malware-Kampagne richtet sich gegen Ukraines Drohnenabwehr
UKRAINE / LONDON (IT BOLTWISE) – Eine neue Cyberattacke namens GhostShell zielt laut Sicherheitsrecherchen auf den Drohnensektor in der Ukraine. Der Angriff setzt auf einen präparierten Archiv-„Lockvogel“, der nach dem Ă–ffnen Code in den Windows-Startup-Ordner einschleust. Im Hintergrund werden anschlieĂźend ĂĽber mehrere Stufen Systeme ausspioniert und Daten abgegriffen, darunter Passwörter, Browserhistorie sowie Wallet-Informationen. Besonders brisant: […]
Scattered Spider: Geständnisse nach TFL-Angriff und SIM-Swap-Kampagnen
LONDON / LONDON (IT BOLTWISE) – Nach einem schweren Cyberangriff auf Transport for London haben zwei mutmaĂźliche Scattered-Spider-Mitglieder in GroĂźbritannien ihre Schuld eingestanden. Der Fall zeigt, wie SIM-Swapping, SMS-Phishing und gestohlene Identitäten zusammenspielen, um Multi-Faktor-Authentifizierung gezielt zu umgehen. Gleichzeitig dehnt sich das Verfahren ĂĽber mehrere Staaten aus – von Ermittlungen in den USA bis zu […]
EU verschärft Sextortion: Verjährung bis 32 Jahre und KI für Missbrauch unter Strafe
BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU verschärft das Strafrecht gegen digitale Erpressung: FĂĽr Sextortion wird die Verjährung auf 32 Jahre nach Volljährigkeit verlängert. Neu ist auch, dass die Entwicklung von KI-Werkzeugen fĂĽr die Erstellung von Missbrauchsmaterial explizit unter Strafe steht. Parallel berichten Sicherheitsforscher von aktuellen Fällen, in denen Täter mit angeblichen Geräte-Ăśbernahmen und […]
Drohnenangriffe bei Horliwka: Neue Meldungen zu Schäden und Versorgungsproblemen
HORLIWKA (DONEZK-REGION) / LONDON (IT BOLTWISE) – Laut Angaben aus dem russisch besetzten Teil der Ostukraine sollen ukrainische Drohnenangriffe in Horliwka mindestens drei Menschen getötet und Infrastruktur getroffen haben. Berichtet wird zudem von Schäden an einer Tankstelle sowie von teilweisen Ausfällen der Strom- und Wasserversorgung. Wie bei ähnlichen Lagen bleibt die Darstellung umstritten, da sich […]
US-Justiz beschlagnahmt HuiOne-Cloud und trifft Telegram-Crimeware in Milliardenhöhe
WASHINGTON / LONDON (IT BOLTWISE) – Das US-Justizministerium (DoJ) hat einen Cloud-Account beschlagnahmt, der laut Ermittlern als technisches RĂĽckgrat fĂĽr HuiOne-Guarantee diente. Die Plattform habe zwischen 2021 und 2025 Kriminellen dabei geholfen, Gelder aus Krypto-Betrugs- und Cyberkampagnen zu transferieren, zu verschleiern und in den regulären Bankenbereich zurĂĽckzuleiten. Parallel kĂĽndigte das US-Finanzministerium neue Sanktionen gegen Personen […]
Scattered Spider: Geständnisse nach TfL-Angriff zeigen neue Muster bei Ransomware
LONDON / LONDON (IT BOLTWISE) – In GroĂźbritannien haben zwei Angeklagte in einem laufenden Verfahren ihre Beteiligung an einem Cyberangriff gestanden, der 2024 die IT von Transport for London lahmlegte. Der Fall ordnet sich in die Aktivitäten des Ransomware-Umfelds „Scattered Spider“ ein und zeigt, wie eng Zugriffserlangung, Phishing und SIM-Swapping heute verzahnt sind. Laut Anklage […]
FortiBleed: KI-gestĂĽtzte Credential-Harvesting-Attacken auf 430.000 FortiGate
LONDON / IT BOLTWISE – Ein russischsprachiger Initial-Access-Broker soll hinter der groĂźskaligen Credential-Harvesting-Operation „FortiBleed“ stecken. Laut Analyse wurden dabei weltweit ĂĽber 430.000 FortiGate-Firewalls ins Visier genommen, teils mit einer spezifischen Sniffer-Komponente auf kompromittierten Geräten. Die Kampagne läuft seit Februar 2026 in mehreren Stufen und fĂĽhrt nach Schätzungen zu mehr als 110 Millionen identifizierten Credentials. Besonders […]
AiTM-Phishing: Wie Angreifer 2FA umgehen und Sitzungstoken stehlen
AUSTRALIEN / LONDON (IT BOLTWISE) – Adversary-in-the-Middle-Angriffe (AiTM) hebeln selbst die Zwei-Faktor-Authentifizierung aus, weil sie in Echtzeit Sitzungstoken ĂĽbernehmen. Betroffen sind laut Berichten unter anderem staatliche Portale und Konten von Verbrauchern, während parallel Phishing-as-a-Service ĂĽber Telegram den Einstieg fĂĽr Täter erleichtert. Der Artikel ordnet ein, warum 2FA in diesem Szenario nicht genĂĽgt, welche technischen Bausteine […]
Indien sperrt Telegram: Durov kritisiert Exam-Fraud-Blockade als unverhältnismäßig
NEU-DELHI / LONDON (IT BOLTWISE) – Indien sperrt Telegram vorĂĽbergehend, um Exam-Fraud bei landesweiten AufnahmeprĂĽfungen zu stoppen. Der Eingriff trifft laut Berichten rund 150 Millionen Nutzer und löst damit eine Grundsatzdebatte aus. Pavel Durov hält die MaĂźnahme fĂĽr unverhältnismäßig und fordert gezielte Ermittlungen statt einer pauschalen Blockade. Der Konflikt zeigt, wie schwer sich Sicherheit, Strafverfolgung […]

























#Sophos
#AmazonPrime
#Bestseller
