GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr
LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknĂĽpfte Gruppe namens GreyVibe soll mit KI-gestĂĽtzten Phishing-Lures und mehreren maĂźgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant fĂĽr Unternehmen: […]
Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]
Russischer Hacker missbraucht jailbroken Google Gemini fĂĽr 5 Jahre Betrug in MAGA-Telegramkanal
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem russischsprachigen Angreifer, der einen MAGA-/QAnon-Telegramkanal mit rund 17.000 Mitgliedern ĂĽber mehr als fĂĽnf Jahre missbraucht hat. Der Täter verwendete eine enthemmte, jailbreakte Version von Google Gemini, um Beiträge zu automatisieren, Personen anzusprechen und gezielt Logins abzugreifen. Zusätzlich kamen gestohlene API-SchlĂĽssel sowie eine RAT-Infektion und KI-unterstĂĽtztes Passwort-Cracking zum […]
FBI warnt vor Kali365: Phishing kapert Microsoft 365 via Device Code Flow
LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Phishing-Werkzeug namens Kali365, das Microsoft-365-Konten ĂĽber den Device-Code-Flow kompromittiert, ohne dass Angreifer Passwörter kennen mĂĽssen. Die Kampagne wird vor allem ĂĽber Telegram verteilt und kann auch Multi-Faktor-Authentifizierung umgehen, indem sie legitime Verifizierungsseiten missbraucht. Nach der Freigabe können Angreifer OAuth-/Autorisierungs-Token abgreifen und damit auf Outlook, Teams […]
KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links
LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
Kali365: KI-gestĂĽtztes Device-Code-Phishing hebelt Microsoft-365-MFA aus
LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestĂĽtzte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht AuthentifizierungsflĂĽsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]
Cockroach Janta Party: Neue Android-Malware stiehlt Bank- und Identitätsdaten
INDE / LONDON (IT BOLTWISE) – Neue Android-Schadsoftware namens „Cockroach Janta Party“ wird ĂĽber Messenger-Kanäle verteilt und verlangt weitreichende Berechtigungen, um Einmalpasswörter, SMS und Bankdaten auszulesen. Parallel wächst der Druck auf Betreiber und Regulierer, weil Betrug rund um UPI und Pix zunehmend in professionellen Angriffsketten stattfindet. Der Text zeigt, wie Kriminelle sich als Trading-Berater oder […]
Indiens Cybercrime-Welle 2026: 5.400 Meldungen in drei Monaten
SHIMLA / LONDON (IT BOLTWISE) – In Indien häufen sich 2026 die Cybercrime-Fälle: In Himachal Pradesh meldeten Betroffene binnen drei Monaten ĂĽber 5.400 Vorfälle. Besonders gefährlich sind Maschen rund um OTP-Abgriff, gefälschte Update- und Erpressungsversuche sowie UPI- und QR-Manipulationen. Behörden wollen mit neuen Sicherheitsstandards gegensteuern, während Experten vor allem auf die kritische „goldene Stunde“ nach […]
Jailbroken Gemini als Cyberwaffe: API-Keys, WordPress-Creds und Crypto-Abfluss
LONDON (IT BOLTWISE) – Ein offenbar einzelner Angreifer kombinierte einen ĂĽber „jailbreak“ manipulierten Gemini-CLI-Zugriff mit gestohlenen API-Keys, um gezielt Admin-Credentials zu knacken und mindestens eine Krypto-Wallet zu leeren. Das Vorgehen lief ĂĽber eine Telegram-Influence-Operation mit politisch aufgeladenem Branding, während eine KI-gestĂĽtzte Pipeline gleichzeitig Social-Content automatisierte und Passwörter mutierte. Besonders brisant: Der Angreifer hielt die Betriebskosten […]
Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter
LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]
FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code
LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]
Drift verliert 280 Millionen US-Dollar: Nordkorea-Operation ĂĽber Monate im DeFi
LONDON (IT BOLTWISE) – Drift deckt eine lang geplante Angriffskampagne auf, die laut Team ĂĽber sechs Monate lief und am 1. April rund 280 Millionen US-Dollar aus einem Solana-Perpetuals-Umfeld abfloss. Entscheidend war nicht nur die technische Ausnutzung, sondern die professionelle Tarnung der Angreifer gegenĂĽber Beitragenden und das schrittweise Vorbereiten von Multisig-Freigaben. Die Analyse verweist auf […]
Angriffe auf Kiew: Drohnen und Raketen zeigen Grenzen moderner Luftverteidigung
KIEW / LONDON (IT BOLTWISE) – In der Nacht wurde Kiew nach Angaben aus Sicherheits- und Beobachtungsquellen mit Drohnen und Raketen angegriffen. Die ukrainische Luftwaffe warnte frĂĽhzeitig, während Augenzeugen Explosionen ĂĽber soziale Medien meldeten. Präsident Wolodymyr Selenskyj stellte zudem die mögliche Nutzung einer besonders gefĂĽrchteten Mittelstreckenrakete in Aussicht. Die Meldung verdeutlicht, wie eng Lageaufklärung, Sensorfusion […]
„Cockroach Janta Party“: Neue Android-Malware stiehlt Banking-Daten
INDIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher schlagen Alarm: Eine neue Android-Schadsoftware namens „Cockroach Janta Party“ kombiniert mehrere Angriffsrollen in einer einzigen Kampagne und zielt besonders auf mobile Bank- und Zahlungsdaten. Die Malware missbraucht dafĂĽr den Android Accessibility Service und kann Bildschirmaktivitäten auslesen, OTPs abgreifen und Geräte fernsteuern. Während sich Angreifer dabei auf Messenger und […]
Drohnenangriffe auf Krim und Moskau: Spannungsfelder zwischen Zielen, Abwehr und Folgen
SEWASTOPOL / MOSKAU / LONDON (IT BOLTWISE) – Laut Angaben aus dem Umfeld der Behörden trafen ukrainische Drohnenangriffe in der Nacht offenbar Wohngebiete auf der besetzten Krim und fĂĽhrten in Sewastopol zu Stromausfällen durch beschädigte Hochspannungsleitungen. Gleichzeitig meldete Russland, in Moskau seien Dutzende Drohnen abgefangen worden. Damit rĂĽckt erneut die Frage in den Fokus, wie […]
FBI- und Partner-Razzia gegen „Pig Butchering“: 276 Festnahmen, 701 Mio. US-Dollar eingefroren
WASHINGTON / LONDON (IT BOLTWISE) – Ermittler haben international gegen „Pig Butchering“-Krypto-Scam-Netzwerke zugeschlagen: Insgesamt kam es zu 276 Festnahmen, neun Betrugszentren wurden abgeschaltet und es wurden Kryptowährungen im Umfang von mehr als 701 Millionen US-Dollar eingefroren. Besonders kritisch: Die Maschen kombinieren emotionale Manipulation mit gefälschten Investment-Plattformen und schnellen Geldwäsche-Schritten ĂĽber weitere Krypto-Konten. FĂĽr den Kryptosektor […]

























#Sophos
#AmazonPrime
#Bestseller
