seniorenbetrug-7-1-milliarden-euro-verluste-ki-bildung

Seniorenbetrug: 7,1 Milliarden Euro Verluste – wie Behörden mit KI & Bildung reagieren

USA / LONDON (IT BOLTWISE) – In den USA summieren sich die Verluste von Menschen ab 60 Jahren laut FBI-Daten aus 2025 auf umgerechnet rund 7,1 Milliarden Euro. Besonders Telefonbetrug (Vishing) wächst dort zum dominanten Muster. Behörden reagieren mit einer Mischung aus digitaler Bildung, operativer Strafverfolgung und stärkerer Account-Sicherung. Welche MaĂźnahmen in der Praxis wirklich […]

ai-cyber-fraud-phishing-trends-2026

Cyberbetrug dominiert: 46% der Malware-Erkennungen sind Betrugsfälle

RUMĂ„NIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle verschieben sich 2026 deutlich: Betrug statt klassisches Hacking treibt einen groĂźen Teil der Malware-Erkennungen. Laut einer Analyse von Gen Digital entfallen bereits 46% aller Malware-Erkennungen auf betrĂĽgerische Aktivitäten, während sich die Zahl der Vorfälle kräftig erhöht. Besonders auffällig sind automatisierte Social-Engineering-Methoden wie Vishing sowie immer schwerer erkennbare Phishing-Inhalte. […]

ai-windows-hello-ess-tpm-passkeys

BSI warnt: Windows Hello for Business schützt biometrische Daten nur mit ESS-Modus zuverlässig

BONN / LONDON (IT BOLTWISE) – Das BSI nimmt Windows Hello for Business (WHfB) kritisch unter die Lupe: Biometrische Anmeldung schĂĽtzt sensible Daten demnach nur dann zuverlässig, wenn der Enhanced Sign-in Security (ESS) Modus aktiv ist. Fehlt diese Voraussetzung, können lokale Administratoren biometrische Templates entschlĂĽsseln. Gleichzeitig treibt Microsoft den Wechsel zu Passkeys voran und will […]

ai-indien-sim-betrug-astr

Indien stoppt 50 Mio. Betrugs-SIMs: KI-Checks gegen Phishing, Deepfakes & Vishing

NEU-DELHI / LONDON (IT BOLTWISE) – Indiens Behörden deaktivieren mithilfe eines KI-Systems (ASTR) ĂĽber 50 Millionen betrĂĽgerische Mobilfunkverbindungen. Parallel rĂĽsten Security-Startups wie Reken mit Echtzeit-Erkennung gegen KI-Phishing und Deepfakes nach. Auch im Zahlungsverkehr beschleunigen neue Module wie BullzAI Investigate die Auswertung verdächtiger Transaktionen. Der Beitrag ordnet ein, warum diese Welle den Sicherheitsdruck fĂĽr Unternehmen in […]

ai-odido-vishing-salesforce

Odido-Datenleck: 6, 5 Millionen Kunden durch Vishing-Zugriff auf Salesforce betroffen

AMSTERDAM / LONDON (IT BOLTWISE) – Ein Vishing-Angriff fĂĽhrte bei Odido offenbar direkt in die Salesforce-Kundenverwaltung: Betroffen sind nach Ermittlerangaben rund 6, 5 Millionen Menschen. Der Angreifer soll am Telefon wie ein IT-Mitarbeiter aufgetreten sein und damit mehrstufige Authentifizierung umgehen konnten. Neben sensiblen Identitäts- und Kontodaten rĂĽcken nun auch die Ermittlungen zu beschlagnahmter Infrastruktur in […]

ai-windows-11-gdid-cloud-backup

Windows 11 26H2: Cloud-Backup per Default und GDID bleibt trotz Updates aktiv

LONDON (IT BOLTWISE) – Microsoft rollt fĂĽr Windows 11 26H2 ein Cloud-Backup ein, das fĂĽr geschäftlich verwaltete PCs kĂĽnftig standardmäßig aktiv sein soll. Parallel fĂĽhrt Windows einen Global Device Identifier ein, der auch nach Updates erhalten bleibt und sich offenbar nicht per einfachem Schalter entfernen lässt. FĂĽr IT-Teams bedeutet das: bestehende Freigaben und Policies mĂĽssen […]

ai-godaddy-microsoft365-auth-security-july2026

GoDaddy und Microsoft 365: Neue Authentifizierung und Sicherheitsregeln

LONDON (IT BOLTWISE) – GoDaddy stellt im Juli 2026 neue Authentifizierungs- und Kontoregler fĂĽr Microsoft-365-Nutzer um. Im Fokus stehen eine strengere Login-Logik ĂĽber die Microsoft-365-E-Mail, deutlich veränderte Kontoverwaltungswege und angepasste Infrastruktur-Schritte. Gleichzeitig erweitert der Anbieter sein Advanced Email Security-Paket gegen Spoofing, gefährliche URLs und Phishing-Angriffe. FĂĽr IT-Administratoren bedeutet das: Migrationsfenster, SPF-PrĂĽfungen und ein sauberer Passkey-Workflow […]

ai-vishing-sharepoint-mfa-device-code

Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA

HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen ĂĽber Telefonbetrug und anschlieĂźende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor RĂĽckruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im […]

ai-vishing-entra-passkey-enrollment-phishing

Vishing-Kit missbraucht Microsoft Entra Passkeys: Betreiber erbeuten unautorisierte Zugriffe

BERLIN / LONDON (IT BOLTWISE) – Angreifer bringen Nutzer per Telefon dazu, eine neue Entra-Passkey-Registrierung in Microsoft 365 zu bestätigen. Dabei nutzen sie ein passwort- und mfa-orientiertes Phishing-Kit, das den Enrollment-Flow nahezu in Echtzeit nachbildet. Statt Passkeys auf dem Gerät zu erzeugen, registrieren die Täter eigene SchlĂĽssel gegen das Microsoft-Konto des Opfers. Okta ordnet das […]

ai-helix-identity-vishing-device-code

Helix: Voice-Phishing und Device-Code-Angriffe auf Microsoft 365 ohne Malware

LONDON (IT BOLTWISE) – Eine neue Angreifergruppe namens Helix soll Daten aus Microsoft-365-Umgebungen stehlen, ohne dabei klassische Schadsoftware einzusetzen. Stattdessen setzen die Täter auf Voice-Phishing (Vishing) und Device-Code-Phishing, um Sitzungs-Token und MFA-Faktoren zu missbrauchen. FĂĽr Unternehmen wird dadurch der Schutz der Identitätslandschaft zur zentralen Aufgabe – von Konfigurationen bis zur Mitarbeiter-Schulung. Der Beitrag zeigt die […]

ai-scmbanker-clickfix-captcha

SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken

MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]

ai-voice-phishing-android-fake-call-detection

Voice-Phishing mit KI: 442 Milliarden Euro Schaden bis 2026 und Abwehr auf dem Smartphone

LONDON (IT BOLTWISE) – Voice-Phishing (Vishing) entwickelt sich rasant zu einer KI-getriebenen Betrugsform: FĂĽr 2026 werden weltweit Schäden von rund 442 Milliarden Euro erwartet. Täter personalisieren Ansprache und Skripte mit KĂĽnstlicher Intelligenz und nutzen KI-gestĂĽtzte Sprachbots, um bei Telefonaten zu ĂĽberzeugen. Besonders riskant sind Schockanrufe, bei denen mit Voice-Cloning Stimmen von Angehörigen täuschend echt imitiert […]

ai-ki-phishing-vishing-voice-scam-callerid

KI-Phishing vervierzehnfacht: Gen Z besonders gefährdet beim Telefonbetrug

BERLIN / LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing treibt Telefonbetrug auf ein neues Tempo: Sicherheitsanalysen berichten von einer vervierzehnfachten Angriffswelle und deutlich höheren Erfolgsraten im Voice-Phishing. Besonders Gen Z wird laut den vorliegenden Studien ĂĽberproportional häufig zur Zielscheibe, während sich BetrĂĽger mit KI-Stimmen und Call-ID-Spoofing tarnen. Unternehmen und Plattformanbieter reagieren inzwischen mit Sicherheitsupdates und KI-gestĂĽtzter […]

ai-ki-phishing-2026-vishing-identitaeten

KI-Phishing 2026: Angriffe steigen stark – Deutschland baut KI-Sicherheitsinstitut

BERLIN / LUXEMBURG / LONDON (IT BOLTWISE) – Die Zahl KI-gestĂĽtzter Phishing-Angriffe explodiert 2026: In Deutschland sind laut Branchenzahlen 87% der Unternehmen betroffen. Besonders gefährlich wird Vishing, weil Sprachanrufe bei Tätern inzwischen deutlich bessere Erfolgschancen bringen. Parallel verschärfen sich Regulierung und Vorgaben in der EU und den USA, während Deutschland ein nationales KI-Sicherheitsinstitut auf den […]

ai-phishing-2026-ki-verschluesselter-traffic

Phishing 2026: KI treibt Angriffe schneller – 57 Milliarden Euro Schaden in der EU

HANNOVER / LONDON (IT BOLTWISE) – Phishing-Angriffe werden 2026 zunehmend mit KĂĽnstlicher Intelligenz automatisiert und erreichen Opfer deutlich schneller als mit klassischen Methoden. Laut Bitdefender liegen 82,6% der Phishing-E-Mails in KI-generierter Form vor, während ein GroĂźteil der Nachrichten im verschlĂĽsselten Traffic fĂĽr traditionelle Filter unsichtbar bleibt. Gleichzeitig meldet die Kantonspolizei Schwyz einen Anstieg der Delikte […]

sparkassen-s-id-check-aus-s-pushtan-3d-secure

Sparkassen schalten S-ID-Check ab: Wechsel auf S-pushTAN bis 31.12.2026

BONN / LONDON (IT BOLTWISE) – Sparkassen beenden den S-ID-Check zum 31. Dezember 2026 und verlagern die Freigabe von Online-Kreditkartenzahlungen in die S-pushTAN-App ĂĽber 3-D-Secure. Gleichzeitig treiben Google und Apple KI-gestĂĽtzte Erkennung von Vishing und Phishing fĂĽr Android und iOS voran. Der BGH verschärft parallel die Haftungslogik bei grober Fahrlässigkeit, während Gerichte konkrete Bankpflichten betonen. […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-cloud-vishing-voice-remote-access-microsoft365

Vishing & Remote-Tools bedrohen Microsoft-365-Cloud: Bandenspektrum Pink

LONDON (IT BOLTWISE) – Ermittler warnen vor einer neuen Erpressungsbande, die mit Vishing und Fernwartungswerkzeugen gezielt Microsoft-365-Umgebungen angreift. Die Gruppe „Pink“ nutzt psychologische Social-Engineering-Taktiken, um Mehrfaktor-Authentifizierung zu umgehen und Zugriff auf SharePoint sowie OneDrive zu erlangen. Danach exfiltrieren die Angreifer Daten teils in weniger als einer Stunde, bevor ein dreitägiges Ultimatum den Druck erhöht. Parallel […]

ai-silent-ransom-group-vishing-einbruch

Silent Ransom Group: FBI warnt vor Vishing mit Einbruch in Kanzleien

LONDON (IT BOLTWISE) – Das FBI warnt vor der „Silent Ransom Group“, die Vishing-Angriffe mit persönlichen EinbrĂĽchen in BĂĽros kombiniert. In vielen Fällen erfolgt die Erpressung extrem schnell, während die Täter Daten nicht zwingend verschlĂĽsseln, sondern gezielt exfiltrieren. Besonders kritisch: Die Bande nutzt gefälschte IT-Identitäten und greift mit USB-Sticks sowie Tools wie WinSCP und Rclone […]

ai-salesforce-passkeys-adminpflicht-1-juli-2026

Salesforce macht Passkeys fĂĽr Administratoren ab 1. Juli verpflichtend

BERLIN / LONDON (IT BOLTWISE) – Salesforce verlangt ab dem 1. Juli 2026, dass Administratoren ihre Konten per Passkey nach FIDO2-Standard oder biometrischen Verfahren absichern. Ab dem 20. Juli betrifft die Umstellung dann auch alle Nutzer, während TOTP fĂĽr die Belegschaft zunächst weiter erlaubt bleibt. Parallel treibt Google den Schutz gegen Fake-Anrufe in Android durch […]

ai-banken-ki-passwortlos-auth

KI-gestĂĽtzte Bankerassistenten und passwortlose Anmeldung werden zum Standard

LONDON (IT BOLTWISE) – Banken setzen zunehmend auf KĂĽnstliche Intelligenz als „zweite Linie“ im Kundenservice und kombinieren sie mit passwortloser, phishing-resistenter Authentifizierung. Neue Agenten- und Sicherheits-Partnerschaften zielen darauf ab, Betrug in Echtzeit zu erkennen, IdentitätsprĂĽfungen deutlich zu beschleunigen und die Angriffsfläche von Zugangsdaten zu reduzieren. Gleichzeitig verschärft sich die Lage durch Clone- und Fake-Reward-Betrug, was […]

ai-nis2-ki-haftung

NIS2 und KI-gestĂĽtzte Angriffe: Warum Haftung jetzt FĂĽhrungssache wird

BERLIN / LONDON (IT BOLTWISE) – Experten warnen vor KI-gestĂĽtzten Phishing- und Ransomware-Wellen, die besonders schnell und schwer zu stoppen sind. Gleichzeitig verschiebt NIS2 die Sicherheitsverantwortung in Richtung GeschäftsfĂĽhrung und macht LĂĽcken direkt haftungsrelevant. Neue Risikoprofile durch KI-gestĂĽtzte Betrugsmethoden und Datendiebstahl erhöhen den Druck auf ein integriertes Sicherheitsmanagement. Unternehmen mĂĽssen jetzt technische Kontrollen, Governance und […]

ai-google-voice-phishing-realtime-block

Googles KI-Call-Schutz: Voice-Phishing wird ab Juni in Echtzeit blockiert

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google rollt ab Juni 2026 eine KI-gestĂĽtzte Funktion in der Telefon-App aus, die manipulierte Anrufe während des Gesprächs erkennt. Das System warnt Nutzer bei fehlender IdentitätsprĂĽfung oder unterbricht die Verbindung, sobald Stimmmanipulation auffällige Muster zeigt. Besonders im Fokus steht Vishing, das durch KI-Instrumente zunehmend schwerer von legitimen Calls […]

ai-zahlungsbetrug-e-mail-haftung

Gericht: Schuldner haften bei gefälschten E-Mail-Rechnungen – was Unternehmen daraus lernen

KARLSRUHE / LONDON (IT BOLTWISE) – Das Landgericht Karlsruhe sieht beim Zahlungsbetrug durch manipulierte E-Mail-Rechnungen eine Mitverantwortung der Schuldner: Wer ĂĽberweist, muss den Zahlungsempfänger sorgfältig prĂĽfen. Im konkreten Fall fĂĽhrte eine gefälschte Rechnung zu einer Ăśberweisung von mehr als 100.000 Euro an ein falsches Konto. Zugleich bewertet das Gericht die VerschlĂĽsselungspflichten von Unternehmen vergleichsweise pragmatisch […]

6.061 Leser gerade online auf IT BOLTWISE


KI-Jobs