ai-whatsapp-android-logout-ai-system-integration

WhatsApp fĂĽr Android: Abmelden ohne Datenverlust und tiefere System-Integration

LONDON (IT BOLTWISE) – WhatsApp erweitert auf Android offenbar die Kontofunktionen um eine Abmelde-Option, bei der Chats und lokale Anmeldedaten auf dem Gerät bleiben. Gleichzeitig rĂĽckt Meta AI näher an den Messenger heran, während Android-Komponenten die Anrufintegration vereinheitlichen. Die Kombination aus Datenschutz-UX, KI-Funktionen und möglichen Premium-Modellen macht deutlich, wohin der Wettbewerb im Messaging-Markt zielt. WhatsApp […]

ai-greenvibe-ki-phishing-malware

GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr

LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknĂĽpfte Gruppe namens GreyVibe soll mit KI-gestĂĽtzten Phishing-Lures und mehreren maĂźgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant fĂĽr Unternehmen: […]

ai-kali365-phishing-oauth-token-mfa

Kali365: FBI warnt vor Phishing, das MFA via OAuth-Token umgeht

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Konten gezielt angreift. Entscheidend ist der Mechanismus: Durch OAuth-Token-Diebstahl lässt sich die mehrstufige Authentifizierung (MFA) umgehen, obwohl kein klassisches Passwort abgegriffen wird. Die Kampagnen laufen offenbar automatisiert und werden ĂĽber ein Abo-Modell vertrieben, was HĂĽrden fĂĽr Einsteiger senkt. FĂĽr Unternehmen bedeutet […]

ai-telegram-mois-malware-c2-spionage

Iranische MOIS-Angriffe: Telegram als C2-Kanal fĂĽr Spionage

WASHINGTON / LONDON (IT BOLTWISE) – Der FBI-Warnhinweis macht deutlich, wie iranisch verknĂĽpfte Angreifer Telegram als Kommando- und Steuerungsinfrastruktur nutzen, um Betroffene gezielt auszuspionieren. Die Kampagne richtet sich gegen regimekritische Gruppen, Journalisten und Personen, die als Bedrohung wahrgenommen werden. Laut Behörde stammen die Aktivitäten mindestens aus dem Herbst 2023, wobei mehrere Malware-Varianten Windows-Systeme kompromittieren. Besonders […]

ai-jailbroken-gemini-telegram-fraud

Russischer Hacker missbraucht jailbroken Google Gemini fĂĽr 5 Jahre Betrug in MAGA-Telegramkanal

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem russischsprachigen Angreifer, der einen MAGA-/QAnon-Telegramkanal mit rund 17.000 Mitgliedern ĂĽber mehr als fĂĽnf Jahre missbraucht hat. Der Täter verwendete eine enthemmte, jailbreakte Version von Google Gemini, um Beiträge zu automatisieren, Personen anzusprechen und gezielt Logins abzugreifen. Zusätzlich kamen gestohlene API-SchlĂĽssel sowie eine RAT-Infektion und KI-unterstĂĽtztes Passwort-Cracking zum […]

ai-seo-gpu-mining-trojaner

KI-SEO-Trojaner kapert GPU-Leistung via gefälschte Downloads und Chat-Links

LONDON (IT BOLTWISE) – Microsoft warnt vor einer Kampagne, die ĂĽber manipulierte Suchergebnisse und KI-Chat-Ausgaben Rechenleistung von High-End-PCs fĂĽr Krypto-Mining missbraucht. Betroffen sind offenbar vor allem Nutzer, die gezielt nach GPU- und Monitoring-Tools suchen. Im Zentrum stehen gefälschte Downloadseiten, ein DLL-Sideloading-Infektionsweg und persistente Backdoor-Komponenten fĂĽr dauerhaften Fernzugriff. FĂĽr Unternehmen und Security-Teams bedeutet das: Web- und […]

ai-fbi-kali-365-oauth-token-phishing-microsoft-365

FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]

ai-kali365-m365-phishing-mfa

Kali365: KI-gestĂĽtztes Device-Code-Phishing hebelt Microsoft-365-MFA aus

LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestĂĽtzte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht AuthentifizierungsflĂĽsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]

ai-cockroach-janta-party-android-malware

Cockroach Janta Party: Neue Android-Malware stiehlt Bank- und Identitätsdaten

INDE / LONDON (IT BOLTWISE) – Neue Android-Schadsoftware namens „Cockroach Janta Party“ wird ĂĽber Messenger-Kanäle verteilt und verlangt weitreichende Berechtigungen, um Einmalpasswörter, SMS und Bankdaten auszulesen. Parallel wächst der Druck auf Betreiber und Regulierer, weil Betrug rund um UPI und Pix zunehmend in professionellen Angriffsketten stattfindet. Der Text zeigt, wie Kriminelle sich als Trading-Berater oder […]

ai-indien-cybercrime-2026-5400-meldungen

Indiens Cybercrime-Welle 2026: 5.400 Meldungen in drei Monaten

SHIMLA / LONDON (IT BOLTWISE) – In Indien häufen sich 2026 die Cybercrime-Fälle: In Himachal Pradesh meldeten Betroffene binnen drei Monaten ĂĽber 5.400 Vorfälle. Besonders gefährlich sind Maschen rund um OTP-Abgriff, gefälschte Update- und Erpressungsversuche sowie UPI- und QR-Manipulationen. Behörden wollen mit neuen Sicherheitsstandards gegensteuern, während Experten vor allem auf die kritische „goldene Stunde“ nach […]

jailbroken-gemini-api-keys-wordpress-credentials-crypto

Jailbroken Gemini als Cyberwaffe: API-Keys, WordPress-Creds und Crypto-Abfluss

LONDON (IT BOLTWISE) – Ein offenbar einzelner Angreifer kombinierte einen ĂĽber „jailbreak“ manipulierten Gemini-CLI-Zugriff mit gestohlenen API-Keys, um gezielt Admin-Credentials zu knacken und mindestens eine Krypto-Wallet zu leeren. Das Vorgehen lief ĂĽber eine Telegram-Influence-Operation mit politisch aufgeladenem Branding, während eine KI-gestĂĽtzte Pipeline gleichzeitig Social-Content automatisierte und Passwörter mutierte. Besonders brisant: Der Angreifer hielt die Betriebskosten […]

ai-remotepe-memory-only-rat-lazarus

Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]

ai-kali365-oauth-microsoft365-phishing

Kali365: Phishing-as-a-Service kapert Microsoft 365 per OAuth-Token statt Passwörter

LONDON (IT BOLTWISE) – Der neue Phishing-as-a-Service-Dienst Kali365 nutzt eine legitime Microsoft-Authentifizierungsstrecke, um MFA faktisch zu umgehen und OAuth-Zugriffstokens dauerhaft zu stehlen. Dadurch erhalten Angreifer langfristigen Zugriff auf Outlook, Teams und OneDrive, ohne Passwörter abzugreifen. Betroffen sind sowohl Einzelpersonen als auch Unternehmen, vor allem weil die Plattform ĂĽber Telegram skaliert und bereits mit vielen Kampagnen […]

ai-onlyfans-identity-dataset

340-Millionen-OnlyFans-Userdaten: Alte Leaks neu verknĂĽpft verkaufen Cyberkriminelle

LONDON (IT BOLTWISE) – Ein Datensatz, der angeblich 340 Millionen OnlyFans-Nutzer umfasst, wird in Untergrundforen fĂĽr rund 76.000 US-Dollar angeboten. Wichtiger als die reine Größe ist die Art der Zusammenstellung: Hinweise deuten darauf, dass der Verkäufer keine direkte Plattform-Attacke behauptet, sondern ältere Leaks und öffentlich sichtbare Informationen zusammenfĂĽhrt. FĂĽr Betroffene steigt dadurch das Risiko von […]

ai-telegram-secretary-mode-sicherheitsstreit-whatsapp

Telegram startet Secretary Mode für Business-KI – Streit mit WhatsApp eskaliert

LONDON (IT BOLTWISE) – Telegram rollt mit dem Secretary Mode eine neue Business-KI-Funktion aus, die Nachrichten in einem 24-Stunden-Fenster automatisch beantwortet. Gleichzeitig verschärft sich der öffentliche Konflikt um die VerschlĂĽsselung: Telegram wirft WhatsApp gravierenden Verbraucherbetrug vor, Meta weist das zurĂĽck. Parallel treiben Apple und Google KI-Funktionen voran – während SicherheitsprĂĽfungen und Missbrauchsmeldungen neue technische und […]

ai-kali365-microsoft365-device-code-phishing

FBI warnt vor Kali365: Phishing-as-a-Service kapert Microsoft-365-Sessions ĂĽber Device Code

LONDON (IT BOLTWISE) – Das FBI und CISA warnen vor Kali365, einem Phishing-as-a-Service, das gezielt Microsoft-365-Konten angreift. Die Plattform funktioniert ohne das Passwort des Opfers und nutzt Device-Code-Phishing, um aktive Sessions zu ĂĽbernehmen. Im Kern werden OAuth-Access- und Refresh-Tokens abgegriffen, wodurch Angreifer auf Outlook, Teams und OneDrive zugreifen und Multi-Faktor-Authentifizierung teilweise umgehen können. FĂĽr Unternehmen […]

ai-drift-nordkorea-defi-hack

Drift verliert 280 Millionen US-Dollar: Nordkorea-Operation ĂĽber Monate im DeFi

LONDON (IT BOLTWISE) – Drift deckt eine lang geplante Angriffskampagne auf, die laut Team ĂĽber sechs Monate lief und am 1. April rund 280 Millionen US-Dollar aus einem Solana-Perpetuals-Umfeld abfloss. Entscheidend war nicht nur die technische Ausnutzung, sondern die professionelle Tarnung der Angreifer gegenĂĽber Beitragenden und das schrittweise Vorbereiten von Multisig-Freigaben. Die Analyse verweist auf […]

ai-kyiv-air-defense-attack

Angriffe auf Kiew: Drohnen und Raketen zeigen Grenzen moderner Luftverteidigung

KIEW / LONDON (IT BOLTWISE) – In der Nacht wurde Kiew nach Angaben aus Sicherheits- und Beobachtungsquellen mit Drohnen und Raketen angegriffen. Die ukrainische Luftwaffe warnte frĂĽhzeitig, während Augenzeugen Explosionen ĂĽber soziale Medien meldeten. Präsident Wolodymyr Selenskyj stellte zudem die mögliche Nutzung einer besonders gefĂĽrchteten Mittelstreckenrakete in Aussicht. Die Meldung verdeutlicht, wie eng Lageaufklärung, Sensorfusion […]

cockroach-janta-party-neue-android-malware-banking

„Cockroach Janta Party“: Neue Android-Malware stiehlt Banking-Daten

INDIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher schlagen Alarm: Eine neue Android-Schadsoftware namens „Cockroach Janta Party“ kombiniert mehrere Angriffsrollen in einer einzigen Kampagne und zielt besonders auf mobile Bank- und Zahlungsdaten. Die Malware missbraucht dafĂĽr den Android Accessibility Service und kann Bildschirmaktivitäten auslesen, OTPs abgreifen und Geräte fernsteuern. Während sich Angreifer dabei auf Messenger und […]

ai-whatsapp-after-reading-messages

WhatsApp führt „Nach dem Lesen“-Verschwinden von Nachrichten ein

LONDON (IT BOLTWISE) – WhatsApp testet in aktuellen Betas eine neue Option fĂĽr „Verschwindende Nachrichten“: Sie sollen nicht nur nach Zeitablauf gelöscht werden, sondern nach dem Lesen durch den Empfänger. Damit reagiert der Messenger auf ein GrundbedĂĽrfnis vieler Unternehmen und Nutzer nach mehr Kontrolle ĂĽber sichtbare Gesprächsinhalte. Besonders im Alltag von Service-Teams, HR und Support […]

whatsapp-after-reading-countdown-nach-lese-erst

WhatsApp testet „After Reading“: Countdown startet erst nach dem Lesen

MENLO PARK / LONDON (IT BOLTWISE) – WhatsApp testet in einer Beta eine neue Löschlogik: Der Countdown fĂĽr „verschwindende Nachrichten“ startet erst, wenn der Empfänger die Nachricht tatsächlich öffnet und als gelesen markiert. Damit will der Messenger ein altes Problem entschärfen, bei dem Empfänger Nachrichten verpassten, wenn sie die App zu lange nicht aufgerufen hatten. […]

drohnenangriffe-auf-krim-und-moskau-abwehr-und-folgen

Drohnenangriffe auf Krim und Moskau: Spannungsfelder zwischen Zielen, Abwehr und Folgen

SEWASTOPOL / MOSKAU / LONDON (IT BOLTWISE) – Laut Angaben aus dem Umfeld der Behörden trafen ukrainische Drohnenangriffe in der Nacht offenbar Wohngebiete auf der besetzten Krim und fĂĽhrten in Sewastopol zu Stromausfällen durch beschädigte Hochspannungsleitungen. Gleichzeitig meldete Russland, in Moskau seien Dutzende Drohnen abgefangen worden. Damit rĂĽckt erneut die Frage in den Fokus, wie […]

fbi-razzia-pig-butchering-krypto-276-festnahmen

FBI- und Partner-Razzia gegen „Pig Butchering“: 276 Festnahmen, 701 Mio. US-Dollar eingefroren

WASHINGTON / LONDON (IT BOLTWISE) – Ermittler haben international gegen „Pig Butchering“-Krypto-Scam-Netzwerke zugeschlagen: Insgesamt kam es zu 276 Festnahmen, neun Betrugszentren wurden abgeschaltet und es wurden Kryptowährungen im Umfang von mehr als 701 Millionen US-Dollar eingefroren. Besonders kritisch: Die Maschen kombinieren emotionale Manipulation mit gefälschten Investment-Plattformen und schnellen Geldwäsche-Schritten ĂĽber weitere Krypto-Konten. FĂĽr den Kryptosektor […]

473 Leser gerade online auf IT BOLTWISE


KI-Jobs