GMX und Web.de aktivieren Passkeys fĂĽr 38 Millionen Konten
DEUTSCHLAND / LONDON (IT BOLTWISE) – GMX und Web.de stellen die Anmeldung fĂĽr rund 38 Millionen Konten auf passkey-basierte Sicherheit um. Die Passkeys kommen nach dem FIDO2-Standard und bleiben als privater SchlĂĽssel lokal auf dem Gerät. Nutzer können sich kĂĽnftig per Fingerabdruck, Gesichtsscan oder Geräte-PIN authentifizieren. Damit sinkt vor allem das Risiko, dass sich Zugangsdaten […]
Passkey-Login bei Web.de und GMX: 38 Millionen Konten wechseln auf FIDO/WebAuthn
LONDON (IT BOLTWISE) – Web.de und GMX fĂĽhren ab dem 23. Juli 2026 einen passwortlosen Login per Passkey ein. Der Rollout lief bis zum 24. Juli und betrifft rund 38 Millionen Konten in Deutschland. Nutzer authentifizieren sich kĂĽnftig ĂĽber Gerätefreigaben, etwa per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Damit soll Phishing durch abgefangene Passwörter weitgehend wirkungslos werden. […]
NVIDIA Synthetic Video Detector: KI-Deepfakes in Videostreams bis zu 92% erkennen
LONDON (IT BOLTWISE) – Ein neuer Synthetic-Video-Detektor von NVIDIA soll KI-generierte Inhalte in Videostreams mit bis zu 92% Genauigkeit identifizieren. Damit rĂĽckt die Videoauthentifizierung näher an den Alltag von Sicherheits- und Betrugspräventionsteams. Gleichzeitig zeigen Updates bei Authentifizierungs- und Hardware-Workflows, wie Unternehmen Passkeys, FIDO2 und Signaturen enger verknĂĽpfen. FĂĽr Finanzdienstleister bedeutet das: weniger Angriffsfläche bei Identitätstests, […]
Passkeys fĂĽr Millionen: 60% weniger Support bei Passwortproblemen
LONDON (IT BOLTWISE) – Passkeys sind laut aktuellen Zahlen bereits bei rund fĂĽnf Millionen Nutzern im Einsatz und erreichen bei Verbrauchern eine Bekanntheit von 90 Prozent. FĂĽr Unternehmen heiĂźt das vor allem weniger Reibung im Alltag: Helpdesk-Anfragen zu Passwortproblemen sollen um bis zu 60 Prozent sinken. Technisch lösen Passkeys das Phishing-Problem ĂĽber einen Public-Key-Handshake und […]
Microsoft Entra ID macht Passkeys ab September 2026 zum Standard
LONDON (IT BOLTWISE) – Microsoft stellt Passkeys ab dem 1. September 2026 als Standard fĂĽr Anmeldungen in Microsoft Entra ID bereit. Bis Anfang 2027 sollen zudem SMS- und sprachbasierte Verifizierungen wegfallen. Der Schritt reagiert auf steigende Angriffe wie Password-Spray und die wachsende Verbreitung von Infostealern. FĂĽr Unternehmen in Deutschland und Europa bedeutet das: IAM-Workflows, Lizenzplanung […]
Passkey-Pflicht ab September: Microsoft verschärft Schutz gegen KI-Phishing in Entra ID
LONDON (IT BOLTWISE) – Microsoft kĂĽndigt eine weitreichende Umstellung auf passwortlose Authentifizierung an: Ab dem 1. September 2026 soll der Passkey in Microsoft Entra ID zum Standard werden. Gleichzeitig stellt der Konzern ältere SMS- und Sprachverfahren bis zum 1. Februar 2027 ab. Hintergrund ist eine neue Welle von KI-gestĂĽtztem Phishing, die in Kampagnen bereits Klickraten […]
Visa und OpenAI setzen auf Passkeys und Biometrie fĂĽr sichere Konten
BERLIN / LONDON (IT BOLTWISE) – Visa und OpenAI drĂĽcken gemeinsam auf die Bremse: Passwort-Logins sollen demnächst aus ihrem Sicherheitsmodell verschwinden. Während Visa ein „Visa Payment Passkey“-System fĂĽr passwortlose Zahlungen in mehreren Märkten hochfährt, fĂĽhrt OpenAI fĂĽr ChatGPT erweiterte Account-Security mit mehreren Passkeys ein. Damit rĂĽcken FIDO2/WebAuthn, Public-Key-Kryptografie und biometrische Geräte-Sensoren in den Mittelpunkt – […]
Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen
LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Ăśbergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische […]
Biometrie und Bank-Verifikation in SĂĽdkorea & Vietnam: So kontern BetrĂĽger
SĂśDKOREA / VIETNAM / LONDON (IT BOLTWISE) – SĂĽdkorea macht Gesichtserkennung bei neuen MobilfunkanschlĂĽssen verbindlich, während Vietnam biometrische Verifikation fĂĽr Banktransaktionen durchsetzt. Parallel nehmen Angreifer Android-Malware und neue macOS-Infostealer ins Visier, um Sicherheitsketten zu brechen. Der Artikel ordnet ein, wie Regulierungen, ISO-Standards und FIDO2/WebAuthn zusammen mit Liveness-Tests und sicherer Authentifizierung im Kampf gegen Identitätsdiebstahl wirken. […]
Yubico tritt der ECSO bei: Passkey-Schutz gegen KI-Phishing nimmt Fahrt auf
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico ist der European Cyber Security Organisation (ECSO) beigetreten und will phishing-resistente Authentifizierungslösungen stärker im EU-Ă–kosystem verankern. Der Schritt erfolgt, während Berichten zufolge KI-gesteuerte Phishing-Angriffe in Europa zuletzt um mehr als 200 % zugenommen haben. Damit rĂĽckt der praktische Einsatz von Passkeys und FIDO-Standards in den Fokus von Forschung, […]
Google Titan Security Key: Physische FIDO-Absicherung fĂĽr US-Accounts
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt mit dem Titan Security Key eine FIDO-basierte Hardware-Authentifizierung stärker in den Fokus: Nutzer loggen sich kĂĽnftig per USB-C oder NFC statt per SMS- oder App-Codes ein. Damit adressiert Alphabet ein Kernproblem moderner Angriffe, nämlich Phishing und Account Takeover ĂĽber gefälschte Login-Seiten. FĂĽr Unternehmen wird das Thema […]
Matter 1.6 setzt auf bidirektionales NFC: Smart Home wird per Tippen angesteuert
LONDON (IT BOLTWISE) – Mit Matter 1.6 rĂĽckt das Smartphone als universeller Smart-Home-SchlĂĽssel in den Vordergrund: Per bidirektionalem NFC sollen Geräte sich kĂĽnftig schneller und mit weniger Setup-Aktionen ins Netzwerk integrieren. Gleichzeitig zeigt die Sicherheitsseite des Trends, wie stark Hardware- und Identitätskonzepte zusammenwachsen—von passwortlosem Login bis zu Hardware-Schwachstellen, die sich nicht einfach per Update schlieĂźen […]
Kali365-Phishing-Kit: MFA-Bypass und Token-Diebstahl unter Druck durch Passkeys
BERN / LONDON (IT BOLTWISE) – Ein aktuelles Phishing-Kit namens Kali365 soll seit April 2026 MFA und OAuth-Tokens umgehen, indem es Sitzungstokens aus Browser-Caches missbraucht. Parallel demonstrieren Finanzakteure, wie Passkeys mit FIDO2-Mechanismen Phishing deutlich erschweren. Der Artikel ordnet ein, warum diese Verschiebung fĂĽr KI-Agenten, digitale Identitäten und die nächsten regulatorischen Schritte wie eIDAS 2.0 zentral […]
YubiKey 5 FIPS: Yubico erhält NIST-Zertifikat für AAL3-konforme Behörden-Authentifizierung
STOCKHOLM / LONDON (IT BOLTWISE) – Yubico hat fĂĽr die YubiKey-5-FIPS-Serie ein NIST-Zertifikat nach FIPS 140-3 erhalten und damit Behörden den Weg zu AAL3-konformer Authentifizierung geebnet. Das Zertifikat #5291 bescheinigt definierte Hardware-Sicherheitsstufen und adressiert damit den Umstieg von veralteten FIPS-140-2-Anforderungen. Gleichzeitig erweitert die neue Firmware 5.7.4 den Funktionsumfang bei Passkeys, PIV-Zertifikaten und kryptografischen Algorithmen. FĂĽr […]
Kali365: KI-gestĂĽtztes Device-Code-Phishing hebelt Microsoft-365-MFA aus
LONDON (IT BOLTWISE) – Kali365 zeigt, wie KI-gestĂĽtzte Phishing-as-a-Service-Plattformen selbst MFA in Microsoft-365-Umgebungen in Echtzeit umgehen können. Statt klassische Passwörter abzufischen, setzt der Angriff auf Device-Code-Phishing und täuscht AuthentifizierungsflĂĽsse so, dass Nutzer selbst Zugriff freigeben. Parallel analysieren Ermittler weitere PhaaS-Angebote, die Einmalpasswörter und Sitzungstoken live abfangen. Der Beitrag ordnet die Technik ein, beleuchtet den Markt […]
NFC-Betrug und Android-Trojaner: +188% Anstieg, OverlayPhantom im Fokus
LONDON (IT BOLTWISE) – In nur vier Monaten ist der NFC-basierte Zahlungsbetrug auf Android nach Branchen-Telemetrie um 188 Prozent gestiegen. Neue Banking-Trojaner wie OverlayPhantom verschleiern sich als Update und eskalieren anschlieĂźend ĂĽber den Accessibility Service bis zu tiefgreifenden Systemrechten. Parallel nehmen dateilose Angriffe in Krypto-Umgebungen zu und Supply-Chain-Manipulationen zielen auf Wallet- und Cloud-Zugriffe. FĂĽr Unternehmen […]
Cyberangriffe unter KI-Maske: RCS, Gerätecodes und gefälschte Ads
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Cyberangriffen, die KĂĽnstliche Intelligenz als Tarnung nutzen. Allein in wenigen Monaten wurden laut Berichten zehntausende Malware-Fälle beobachtet, häufig verknĂĽpft mit gefälschten Chatbots und Werbeumleitungen. Gleichzeitig verschieben Angreifer den Fokus auf RCS-Phishing, Gerätecode-Abfragen sowie DNS- und Session-Ăśbernahmen, um klassische Schutzmechanismen zu umgehen. FĂĽr […]
Microsoft stoppt SMS-Codes: Passkeys und E-Mail statt Login per Text
BERLIN / LONDON (IT BOLTWISE) – Microsoft zieht die ReiĂźleine bei SMS-Codes und will Login- sowie Kontowiederherstellungsprozesse kĂĽnftig stärker auf Passkeys und verifizierte E-Mails stĂĽtzen. Der Schritt kommt, während KI-gestĂĽtztes Phishing mobile Betrugsangriffe auf Milliardenhöhe treibt und neue Social-Engineering-Varianten wie Quishing zunehmen. FĂĽr Unternehmen und Nutzer bedeutet das: Authentifizierung wird vom „Feature“ zum zentralen Sicherheitsbaustein, […]
Microsoft stoppt SMS-Codes für Microsoft-Konten und drängt auf Passkeys in Windows 11
LONDON / LONDON (IT BOLTWISE) – Microsoft stellt die SMS-Absicherung fĂĽr persönliche Microsoft-Konten schrittweise ein und setzt auf passwortlose Anmeldeverfahren. Der Wechsel zielt vor allem auf weniger Betrug durch SIM-Swap- und Phishing-Angriffe. FĂĽr viele Nutzer bedeutet das kĂĽnftig „Gesicht, Fingerabdruck oder PIN“ statt eines sechsstelligen Codes per Textnachricht. Gleichzeitig können Spezialfälle wie virtuelle Maschinen oder […]
Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]
Microsoft modernisiert digitale Identitäten: Secure Boot & Passkeys im Umbruch
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft setzt die Modernisierung digitaler Identitäten mit neuen Schritten rund um Secure-Boot-Zertifikate, Windows-Update-Stabilität und die Migration zu Passkeys fort. Damit verschiebt sich der Schwerpunkt weg von manuellen oder medienabhängigen Faktoren wie SMS hin zu kryptografischen, plattformintegrierten Lösungen. Gleichzeitig zeigt der Blick auf Zero-Days und wachsende Schwachstellenklassen, warum automatisiertes Patchen […]

























#Sophos