ai-zimbra-laundry-bear-zero-click-tokens

Zimbra-„Laundry Bear“: Zero-Click-Spyware mit gestohlenen Session- und 2FA-Token

BOSTON / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer koordinierten Spionagekampagne gegen E-Mail-Umgebungen mit der Software Zimbra. Laut Analyse ist fĂĽr den Angriff keine Interaktion nötig: Das reine Ă–ffnen oder Vorschauen einer Nachricht reicht aus, um einen Zero-Click-Exploit auszulösen. Im Fokus stehen dabei nicht nur E-Mail-Inhalte, sondern auch Token fĂĽr laufende Sessions und Elemente […]

ai-zimbra-classic-xss-2fa-recovery

Zimbra-Classic-Web-Client: Zimbra-Zero-Day CVE-2025-66376 ermöglicht Mail-Diebstahl und 2FA-Scratch-Codes

LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte Spionagekampagne nutzte einen damals unbekannten Fehler im Zimbra-Webmail-Client, um ĂĽber bösartige E-Mails Zugriff auf Postfächer zu bekommen. Die Methode erfordert offenbar nur das Anzeigen der Nachricht, weil der Schadcode beim Rendern im eingeloggten Session-Kontext läuft. Betroffen sind insbesondere Zimbra Collaboration 10.0 bis zu bestimmten Patchständen sowie 10.1-Versionen vor […]

ai-apple-ios-signatur-downgrade-block

Apple stoppt iOS-Downgrades: Digitale Signaturen fallen ab Juli weg

LONDON (IT BOLTWISE) – Apple stellt die digitale Signatur fĂĽr mehrere iOS-Versionen ein und macht Downgrades dadurch faktisch unmöglich. Betroffen sind neben klassischen Altgeräten auch Teile der aktuellen Gerätesparte, sobald bestimmte Builds nicht mehr signiert werden. FĂĽr Unternehmen bedeutet das vor allem: Patch- und Geräte-Lifecycle-Planung mĂĽssen stärker an Signaturfenstern statt nur an Versionsnummern hängen. Gleichzeitig […]

ai-pegasus-mobile-spyware-forensics-eu

Pegasus-Spionage im EU-Umfeld: Abgeordneter Kouloglou offenbar per iPhone gehackt

BRĂśSSEL / ATHEN / LONDON (IT BOLTWISE) – Ein EU-Abgeordneter, der den Missbrauch von Ăśberwachungstools untersuchte, wurde Berichten zufolge zwischen 2022 und 2023 mehrfach mit Pegasus kompromittiert. Besonders brisant ist, dass die Infektionen in eine zentrale Phase der Ausschussarbeit fielen. Die Analyse beschreibt dabei eine Zero-Click-Infektion ohne Nutzerinteraktion. Der Fall verschärft damit die Debatte ĂĽber […]

ai-pegasus-eu-iphone-forensics

Pegasus-Angriff auf EU-Politiker: Citizen Lab deckt iPhone-Infektionen auf

BRĂśSSEL / LONDON (IT BOLTWISE) – Ein Ermittlungsbericht des Citizen Lab bringt einen frĂĽheren EU-Abgeordneten in Verbindung mit Pegasus-Infektionen. Laut forensischer Auswertung soll das iPhone von Stelios Kouloglou während seiner Arbeit in der PEGA-Kommission mehrfach kompromittiert worden sein. Der Bericht datiert Treffer auf den 21. Oktober 2022 sowie auf den 6. und 7. März 2023 […]

ai-pegasus-committee-spyware-zero-click

Pegasus-Angriff auf Parlamentskritiker: Erster bestätigter EU-PEGA-Victim-Fall

ATHEN / BRĂśSSEL / LONDON (IT BOLTWISE) – Sicherheitsforscher haben bestätigt, dass ein europäischer Politiker während seiner Arbeit an der PEGA-Kommission sein Smartphone mit Pegasus kompromittiert bekam. Der Fall betrifft den griechischen Journalisten und Ex-Politiker Stelios Kouloglou und gilt als erstmals öffentlich identifizierte Person innerhalb eines EU-Gremiums, das Angriffe mit Mobil-Spyware aufklären soll. Die Analyse […]

ai-zero-click-gmail-google-drive-ki

Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten

SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit groĂźen Nutzerzahlen unter […]

microsoft-patchday-206-schwaechen-39-kritisch-zero-click

Microsoft-Patchday schließt 206 Lücken – darunter 39 kritisch und mehrere Zero-Click-Risiken

LONDON (IT BOLTWISE) – Microsoft schlieĂźt beim Patchday insgesamt 206 Schwachstellen, davon 39 als kritisch. Besonders heikel sind mehrere Angriffe, die ohne Dateiöffnung allein ĂĽber die Vorschaufunktion in Outlook und Word funktionieren. Zusätzlich korrigiert der Konzern Kernel- und Netzwerk-LĂĽcken sowie mehrere BitLocker-Umgehungen. FĂĽr Unternehmen bedeutet das: Patch-Reihenfolge, Rollenrechte und Entwickler-Workflows mĂĽssen jetzt kurzfristig härter abgesichert […]

ai-spionage-als-service-werbedaten

Spionage als Service: Staaten nutzen Werbedaten und sparen Personal

LONDON (IT BOLTWISE) – Regierungen verlagern Ăśberwachung zunehmend auf private Dienstleister. Neue Ansätze setzen weniger auf klassische Infiltration, sondern auf Werbedaten und das digitale Tracking-Ă–kosystem. Experten warnen vor einem neuen Zeitalter kommerzieller Spionage, das sich häufig der wirksamen Kontrolle entzieht. Parallel treiben US-Entscheider einen KI- und Umstrukturierungsschub in den Nachrichtendiensten voran. Die Form staatlicher Ăśberwachung […]

ai-android-juni-patch-124-luecken

Android-Juni-Patch: 124 LĂĽcken, darunter aktiv ausgenutzte Schwachstelle

LONDON (IT BOLTWISE) – Der Android-Juni-Patch stopft 124 SicherheitslĂĽcken, doch eine davon wird bereits aktiv ausgenutzt. Besonders kritisch ist ein Integer-Overflow im Android Framework, der Betroffenen eine Rechteausweitung ohne Benutzereingriff ermöglicht. Parallel erweitern Anbieter die Abwehr gegen Zero-Click-Exploits und KI-gestĂĽtztes Phishing mit On-Device-Detection und DLP-Funktionen. Auch Google und Samsung setzen auf hardwarenahe Schutzmechanismen, während Behörden […]

ai-mobile-security-m365-android

Microsoft-365-Apps und Android: Debug-Fehler und Zero-Click-Risiken im Update-Rennen

BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt in seinen 365-Apps fĂĽr Android einen Debug-Fehler, der Authentifizierungstoken ohne Nutzerinteraktion zugänglich machen konnte. Parallel veröffentlicht Google fĂĽr Android 2026 ein Update mit 124 Patches, darunter eine bereits ausgenutzte Integer-Overflow-Schwachstelle, die als Zero-Click gilt. Ergänzend melden Sicherheitsanbieter weitere Angriffswege: von Prompt-Injection gegen einen Meta-KI-Chatbot bis hin zu […]

ai-whatsapp-zero-click-ios-exploit

WhatsApp-Zero-Click-Exploit auf iOS 16: Updates, Risiken und Schutz

LONDON (IT BOLTWISE) – Eine neue Zero-Click-Angriffskette macht WhatsApp auf älteren iPhones zum Ziel: Schon das unbemerkt verarbeitete Bild genĂĽgt, um Sitzungen zu kapern. Betroffen sind insbesondere iOS 16-Geräte, fĂĽr die Apple und Messenger-Dienste dringende Updates empfehlen. Gleichzeitig wächst der Druck auf Unternehmen, Mobil- und Identitätsprozesse härter abzusichern. Der Artikel ordnet technische Details, Marktreaktionen und […]

ai-whatsapp-ios-zero-click-exploit

WhatsApp-Zero-Click auf iOS 16: Zwei LĂĽcken, gestohlene SchlĂĽssel und neue Phishing-Welle

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine hochentwickelte Zero-Click-Attacke auf WhatsApp fĂĽr iOS 16: Eine präparierte Nachricht reicht aus, um Konten zu ĂĽbernehmen und kryptografische SchlĂĽssel zu stehlen. Parallel kursiert offenbar ein massives WhatsApp-bezogenes Datenpaket mit mehreren Terabyte, das Social-Engineering-Angriffe deutlich zielgerichteter macht. Zusätzlich steigt der Druck durch eine neue Phishing-Welle ĂĽber moderne Messenger-Kanäle. FĂĽr […]

ai-microsoft-copilot-zero-click-sicherheit

Copilot und Microsoft 365: Zero-Click-Angriffe umgehen Genehmigungen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Zero-Click-Angriffe auf Microsoft Copilot und Microsoft 365 Genehmigungsmechanismen aushebeln. Ăśber versteckte Prompt-Anweisungen oder missbrauchte Datei- und Link-Workflows können Angreifer auf OneDrive-Inhalte zugreifen und sie extern exfiltrieren. Parallel warnen Meldungen vor automatisierten Phishing-Plattformen, die gerade OAuth- und Token-Schritte ausnutzen und selbst MFA aushebeln. Damit entsteht fĂĽr Unternehmen eine neue, […]

ai-m5-mie-security-breach-5-days

KI-Tool knackt Apples MIE-Sicherheit auf dem M5-Chip – Folgen für iOS 27

PALO ALTO / LONDON (IT BOLTWISE) – Ein KI-gestĂĽtztes Team soll Apples MIE-Sicherheitssystem auf dem M5-Chip innerhalb von fĂĽnf Tagen aushebeln. Damit rĂĽckt die Frage in den Fokus, wie belastbar hardwarebasierte Schutzanker in Zeiten automatisierter Exploit-Entwicklung noch sind. Parallel bereitet Apple mit iOS 27 eine Sicherheits-Offensive vor, inklusive verstärkter On-Device-KI und Post-Quanten-Kryptographie. FĂĽr Unternehmen heiĂźt […]

ai-zero-click-cyberattacks-monitoring

Zero-Click-Angriffe: Wenn Klicken ĂĽberflĂĽssig wird

LONDON (IT BOLTWISE) – Zero-Click-Angriffe verlagern das Cyber-Risiko vom „Klick“ auf still ausgenutzte Schwachstellen in Anwendungen, OS-Komponenten und Kommunikationsdiensten. Angreifer kompromittieren Geräte und Konten zunehmend, ohne dass Nutzer Links öffnen oder Dateien herunterladen mĂĽssen. Damit verschiebt sich die Verteidigung von reiner Nutzerdisziplin hin zu kontinuierlicher Patch- und Detektionsarbeit mit KI-gestĂĽtztem Monitoring. FĂĽr Unternehmen bedeutet das: […]

ki-gestuetzter-smartphone-betrug-442-milliarden-schaden

KI-gestĂĽtzter Smartphone-Betrug: 442 Milliarden Euro Schaden und neue Angriffsmuster

LONDON (IT BOLTWISE) – KI-gestĂĽtzter Smartphone-Betrug entwickelt sich 2026 zum massiven Kostenfaktor: Die Schäden sollen auf rund 442 Milliarden Euro steigen. Neue Angriffsformen wie Stimmklonen, Quishing ĂĽber manipulierte QR-Codes und zunehmend ausgefeilte Banking-Trojaner erhöhen den Druck auf Unternehmen und Verbraucher. Gleichzeitig schalten Apple und Google GegenmaĂźnahmen frei, doch veraltete Geräte und fehlende Sicherheits-Updates bleiben ein […]

ki-word-update-sicherheitsluecken-pdf-bruecke-agenten

KI-Update in Microsoft Word: SicherheitslĂĽcken, PDF-BrĂĽcke und Agenten

LONDON (IT BOLTWISE) – Microsofts Mai-Updates zeigen, wie eng KĂĽnstliche Intelligenz und Absicherung in der Dokumentenwelt inzwischen zusammenrĂĽcken: Neue KI-Funktionen sollen Vorlagen schneller und kontextbezogener machen, während parallel dutzende SicherheitslĂĽcken geschlossen werden. Besonders kritisch ist eine Zero-Click-Schwachstelle, die sowohl Word als auch Outlook betrifft. Gleichzeitig wächst der Markt fĂĽr PDF-zu-Word-Workflows, und neue Anbieter drängen mit […]

ai-android-security-vulnerability

Google warnt vor Zero-Click-SicherheitslĂĽcke in Android

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Android ermöglicht Angreifern den Zugriff auf Geräte ohne Nutzerinteraktion. Google hat vor dieser Zero-Click-LĂĽcke gewarnt, die in den neuesten Android-Versionen 14, 15 und den Entwicklungszweigen von Android 16 entdeckt wurde. Die Schwachstelle betrifft den Android Debug Bridge Daemon (adbd) und könnte erhebliche Sicherheitsrisiken fĂĽr Nutzer darstellen. Google […]

ai-windows-security-exploit

Windows-SicherheitslĂĽcke: Staatshacker umgehen SmartScreen ohne Klick

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Windows ermöglicht es Angreifern, den SmartScreen-Schutz zu umgehen, ohne dass der Nutzer aktiv werden muss. Diese Schwachstelle wird bereits von der Hackergruppe APT28 gegen europäische Regierungen ausgenutzt. Die jĂĽngste SicherheitslĂĽcke in Windows, bekannt unter der Kennung CVE-2026-32202, stellt eine erhebliche Bedrohung fĂĽr Nutzer dar, da sie den […]

ai-mobile-security

Neue Dimension der mobilen Sicherheit: KI und Zero-Click-Angriffe

LONDON (IT BOLTWISE) – Cyberkriminelle nutzen seit April 2026 generative KI und Zero-Click-Methoden, um mobile Geräte weltweit zu kompromittieren. Diese Angriffe haben bereits zu einem wirtschaftlichen Schaden in Rekordhöhe gefĂĽhrt. Experten warnen vor einer grundlegenden Strategieänderung der Angreifer, die nun verstärkt auf die Manipulation von Management-Systemen abzielen. Seit April 2026 haben Cyberkriminelle eine neue Stufe […]

ai-whatsapp-security

WhatsApp stärkt Sicherheit mit neuen Funktionen gegen Zero-Click-Angriffe

LONDON (IT BOLTWISE) – WhatsApp hat eine neue Sicherheitsfunktion eingefĂĽhrt, die Nutzer vor Zero-Click-Angriffen schĂĽtzt. Diese Angriffe nutzen automatische Medien-Downloads aus, um Schadsoftware zu verbreiten. Die neuen Einstellungen blockieren Medien und Anrufe von unbekannten Kontakten, um die Integrität der Geräte zu wahren. WhatsApp hat eine neue Sicherheitsfunktion eingefĂĽhrt, die speziell darauf abzielt, Nutzer vor den […]

ai-whatsapp-security-iphone

WhatsApp-Sicherheitsrisiken: Herausforderungen fĂĽr iPhone-Nutzer

LONDON (IT BOLTWISE) – Die Sicherheitsrisiken fĂĽr iPhone-Nutzer, die WhatsApp verwenden, nehmen zu. Zero-Click-Angriffe und die Sammlung von Metadaten durch KI stellen erhebliche Bedrohungen dar. Die EU erhöht den Druck auf Meta, während neue Gesetze und Technologien die Privatsphäre der Nutzer gefährden. Die Sicherheitslage fĂĽr iPhone-Nutzer, die WhatsApp verwenden, wird zunehmend komplexer. Zero-Click-Angriffe, bei denen […]

ai-darksword-spyware-threat

Apple warnt vor massiver Spyware-Bedrohung durch Darksword

LONDON (IT BOLTWISE) – Eine neue Bedrohung namens Darksword gefährdet Millionen von iPhones weltweit. Diese hochentwickelte Spyware nutzt Zero-Click-Schwachstellen in älteren iOS-Versionen aus, um sensible Daten und Kryptowährungen zu stehlen. Apple hat umgehend reagiert und kritische Sicherheitsupdates veröffentlicht, um die betroffenen Geräte zu schĂĽtzen. Die jĂĽngste Entdeckung einer massiven Spyware-Kampagne namens Darksword hat weltweit fĂĽr […]

5.061 Leser gerade online auf IT BOLTWISE


KI-Jobs