ai-sandworm-captcha-malware-2026

Sandworm & Co.: Gefälschtes CAPTCHA und trojanisierte Business-Installer erhöhen das Cyberrisiko

DEUTSCHLAND / LONDON (IT BOLTWISE) – Gleich mehrere russisch verknĂĽpfte Akteursgruppen kombinieren aktuell Social Engineering mit praxisnaher Schadsoftware-Entwicklung. Im Zentrum steht die Masche, Nutzer per gefälschtem CAPTCHA zu einem PowerShell-Befehl zu verleiten oder scheinbar legitime Business-Installer zu installieren. FĂĽr betroffene Organisationen wird damit nicht nur das Endpoint-Management, sondern auch das Software-Release- und Download-Verhalten entscheidend. Der […]

ai-tfl-scattered-spider-urteil

Urteil gegen Scattered Spider: TfL-Cyberangriff verursacht Millionen-Schaden und stoppt Tätergruppe teilweise

LONDON / LONDON (IT BOLTWISE) – Das UK-Justizsystem hat zwei Angeklagte zu je fĂĽnf Jahren und sechs Monaten Haft verurteilt, weil sie das Netzwerk von Transport for London (TfL) angegriffen und zehntausende Fahrgäste beeinträchtigt haben. Laut den Ermittlungen lagen die Aktivitäten im Zeitraum vom 31. August bis 3. September 2024, die Auswirkungen reichten von gestörten […]

ai-scattered-spider-tfl-hack-judgement

Zwei Scattered-Spider-Hacker erhalten 5,5 Jahre wegen TfL-Angriffen

LONDON / LONDON (IT BOLTWISE) – Zwei junge Hacker sind in GroĂźbritannien wegen des TfL-Angriffs 2024 zu jeweils rund fĂĽnfeinhalb Jahren Haft verurteilt worden. Der Fall betont, wie teuer Ausfälle im öffentlichen Verkehr werden können: 148 TfL-Systeme fielen aus, und Tausende Beschäftigte mussten Passwörter vor Ort neu setzen lassen. Im Zentrum steht die Anwendung von […]

ai-steam-malware-fbi-wallet-infiltration

Steam-Malware: FBI nimmt 21-Jährigen fest – bis zu zehn Jahre Haft drohen

FLORIDA / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen aus Florida wegen Steam-basiertem Schadsoftware-Einsatz festgenommen. Laut Ermittlungen sollen manipulierte Spiele im Zeitraum von Mai 2024 bis Februar 2026 rund 8.000 Geräte infiziert und Kryptowährungen entwendet haben. Dem Beschuldigten werden ein auf Fernzugriff basierender Trojaner, mehrere Wallet-Zugänge und ein Schaden von mindestens 200.000 Euro […]

ai-phishing-unauffaellige-betreffzeilen-android

KI-fähiges Phishing setzt auf unauffällige Betreffzeilen: 59–79% im Finanzkontext

SINGAPUR / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle nutzt bewusst unauffällige Betreffzeilen und täuschende Zustellwege, um Anhänge und Kontozugriffe durchzubekommen. Besonders Android-Nutzer geraten unter Druck, weil gefälschte APKs als Pflicht-Updates tarnt werden. In mehreren Ländern warnen Behörden zudem vor gefälschten Zahlungsaufforderungen und Nachrichten, die Identitäten staatlicher Stellen imitieren. FĂĽr Unternehmen bedeutet das: Sicherheitskontrollen mĂĽssen […]

ai-clicklock-macos-infostealer-forced-password

ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort

SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]

ai-sextortion-australia-esafety

Sextortion in Australien: eSafety fordert Tech-Action und Strafen bis 54,6 Mio. Dollar

AUSTRALIEN / LONDON (IT BOLTWISE) – Die australische eSafety Commission meldet eine Sextortion-Welle mit ĂĽber 2.200 Beschwerden in nur sechs Monaten. Besonders häufig trifft es junge Männer zwischen 18 und 24 Jahren, während Täter zunehmend KI fĂĽr Täuschung einsetzen. Die Behörde fordert von groĂźen Plattformen wie Meta und Snapchat wirksame Erkennung und Abschreckung. Andernfalls drohen […]

ai-whatsapp-channels-news-distribution

WhatsApp Channels starten breiter: So verändern sie News-Distribution und Reichweite

WIEN / LONDON (IT BOLTWISE) – WhatsApp rollt seine Channel-Funktion jetzt deutlich breiter aus und verändert damit, wie Medien und Organisationen Nachrichten an viele Empfänger ausspielen. Die öffentlichen Kanäle sind fĂĽr Follower gedacht, die Updates bequem abonnieren und im Alltag ĂĽber die App finden. FĂĽr Unternehmen und Vereine entsteht dadurch ein weiterer Vertriebsweg neben E-Mail-Newslettern, […]

ai-telegram-tme-shortlink-ofac

Telegram: t.me-Shortlink nach OFAC-Sperre wieder online

LONDON (IT BOLTWISE) – Telegram hat den Shortlink-Domain t.me nach einem rund eintägigen Ausfall wieder online geschaltet. Nutzer konnten an dem Tag keine t.me-Links verwenden, um per One-Click Joinings fĂĽr öffentliche Gruppen zu starten. Laut Angaben des Domain-Registrars hängt die Sperre offenbar mit einer OFAC-Compliance-PrĂĽfung zusammen, nachdem US-Sanktionen gegen einen VPN-Anbieter veröffentlicht wurden. Damit rĂĽckt […]

ai-whatsapp-phishing-sicherheitswarnung

WhatsApp-Sicherheitswarnung: Phishing trifft australische Abgeordnete und stößt Debatten an

SYDNEY / LONDON (IT BOLTWISE) – Phishing-Angriffe sollen in Australien Konten von Parlamentariern und ihren Mitarbeitern kompromittiert haben. Die Vorfälle haben eine Debatte ĂĽber die Eignung verschlĂĽsselter Messenger im staatlichen Umfeld ausgelöst. Parallel stoppt Indien den Rollout einer neuen WhatsApp-Funktion zur Nutzung von Benutzernamen, die ursprĂĽnglich Betrugsrisiken senken sollte. In Europa flieĂźen derweil Cyber-Sicherheitslagen, Sanktionen […]

ai-nous-hermes-funding-valuation

Nous Research holt neue Finanzierung fĂĽr Hermes-Agenten bei 1,5 Mrd. Dollar Bewertung

LONDON (IT BOLTWISE) – Nous Research, das Startup hinter dem Open-Source-Hermes-Agenten, verhandelt eine neue Finanzierungsrunde. Laut mehreren Quellen soll die Bewertung bei 1,5 Milliarden US-Dollar liegen, die Runde bringt mindestens 75 Millionen US-Dollar ein. Die Mittel sollen vor allem dazu dienen, Hermes-Produkte und das Geschäftsmodell weiter auszubauen. Damit rĂĽckt ein weiterer Player in den Fokus, […]

ai-chatkontrolle-eu-2028-verschluesselung

EU verlängert Chatkontrolle bis April 2028: freiwilliges Scannen, E2EE bleibt geschützt

BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert die umstrittene Chatkontrolle bis zum 3. April 2028. Private Nachrichten dĂĽrfen weiterhin auf Hinweise zu sexuellem Kindesmissbrauch gescannt werden – allerdings ohne Aufhebung der Ende-zu-Ende-VerschlĂĽsselung. Während Unternehmen wie Microsoft, Google oder Meta freiwillig prĂĽfen sollen, bleibt Ende-zu-Ende- und Client-Side Scanning offiziell ausgenommen. Gleichzeitig wächst die Kritik […]

ai-russland-duma-nadeschdin-telegram

Festnahme von Boris Nadeschdin: Wie digitale Ermittlungen und Repression die Duma-Wahl prägen

MOSKAU / LONDON (IT BOLTWISE) – Zwei Monate vor der Parlamentswahl in Russland nimmt die Polizei den Oppositionspolitiker Boris Nadeschdin fest. Nach den VorwĂĽrfen geht es unter anderem um die Weiterverbreitung eines Videos mit dem Bild von Alexej Nawalny und um politische Aktivitäten, die als extremistisch oder irregulär eingestuft werden. Zusätzlich wirkt die Einstufung als […]

ai-forg365-phishing-device-code-aitm

Forg365: PhaaS mit Device-Code-Phishing und AitM fĂĽr Microsoft-365-Ăśbernahmen

LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestĂĽtzte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles ĂĽber ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]

ai-boris-nadeschdin-festnahme-moskau

Russland: Boris Nadeschdin vor Duma-Wahl festgenommen

MOSKAU / LONDON (IT BOLTWISE) – Zwei Monate vor der Parlamentswahl hat die russische Polizei den Oppositionspolitiker Boris Nadeschdin festgenommen. Das Justizministerium hatte ihn zuvor als „ausländischer Agent“ eingestuft – eine Kennzeichnung, die in Russland den Zugang zur Wahl einschränkt. Nadeschdin kĂĽndigt dennoch an, seine Kandidatur fĂĽr die Duma im September fortsetzen zu wollen. Beobachter […]

ai-evilginx-m365-phishing-token-leak

Fehlkonfigurierter Server entlarvt drei Evilginx-M365-Phishingkampagnen

BUDAPEST / LONDON (IT BOLTWISE) – Ein falsch konfigurierter Webserver hat eine Live-Phishing-Operation offengelegt: Verzeichnislisten zeigten Konfigurationen, Token-Logs und sogar RMM-Komponenten. Aus diesem einen Serverfehler leitete die Analyse nicht nur eine, sondern drei Kampagnen ab – basierend auf angepassten Evilginx-Proxies. Besonders kritisch: Zwei Varianten umgehen Absicherung auf unterschiedliche Weise, während eine dritte den Microsoft OAuth […]

ai-cyberbetrug-indien-smartphone-beweismittel

Indiens Cyberrazzien decken 370-Millionen-Euro-Netzwerk auf

INDIEN / LONDON (IT BOLTWISE) – Koordinierte Razzien in mehreren indischen Bundesstaaten haben ein Netzwerk von Cyberkriminellen zerschlagen, das nach Ermittlungen einen Betrug in der Größenordnung von umgerechnet rund 370 Millionen Euro betrieben haben soll. In Gujarat wurden 15 Verdächtige festgenommen, darunter zwei MBA-Studenten, während parallel in weiteren Regionen mutmaĂźliche Betrugs- und Geldwäschestrukturen aufgedeckt wurden. […]

ai-rokarolla-redwing-telegram-accessibility

Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]

ai-face-unlock-spoofing-test

70 Prozent der Smartphones knacken Face Unlock per Foto

NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]

ai-samsung-android-ghostlock-nfc

Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus

LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]

ai-redwing-android-banking-trojan-telegram-2fa

RedWing-Malware als Abo-Service: Android zielt auf Bankdaten und 2FA

LONDON (IT BOLTWISE) – Die Android-Schadsoftware RedWing wird offenbar als Abo-Service ĂĽber Telegram vermarktet und liefert pro Kunde eigene APK-Dateien. Besonders kritisch: Sie kombiniert das Auslesen von SMS-Einmalpasswörtern mit einer versteckten Anrufweiterleitung, um 2FA beim Online-Banking zu unterlaufen. Damit sinken EinstiegshĂĽrden fĂĽr Angreifer deutlich, während typische AbwehrmaĂźnahmen bei Banken und Nutzern nur teilweise greifen. Der […]

ai-redwing-android-malware-proxy-smart-tv

RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten

LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]

ai-netnut-redwing-iot-security

NetNut-Botnetz zerschlagen: 2 Mio. Smart-TVs betroffen, RedWing-Abwehr dringend

LONDON (IT BOLTWISE) – US-Behörden und Google Threat Intelligence haben das NetNut-Residential-Proxy-Netzwerk mit mindestens zwei Millionen kompromittierten Smart-TVs und Android-Streaming-Boxen gekappt. Parallel warnen Forscher vor „RedWing“, einer neuen Android-Spionagesoftware, die als Malware-as-a-Service ĂĽber Telegram fĂĽr rund 280 Euro im Monat vermarktet wird. Der Vorfall zeigt, wie schnell IoT-Geräte und Apps zu Eintrittspunkten fĂĽr Credential-Angriffe, Werbefraud […]

ai-scmbanker-clickfix-captcha

SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken

MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]

428 Leser gerade online auf IT BOLTWISE


KI-Jobs