ai-microsoft-github-chaotic-eclipse-escalation

Microsoft sperrt GitHub-Konto von Chaotic Eclipse – Streit um Windows-Zero-Days eskaliert

LONDON (IT BOLTWISE) – Microsoft hat offenbar das GitHub-Konto des Sicherheitsforschers Chaotic Eclipse gesperrt, ĂĽber das er bisher Zero-Day-Exploits fĂĽr Windows veröffentlichte. Kurz darauf wechselte der Forscher zu GitLab und setzt die Auseinandersetzung mit weiteren Beiträgen fort. Im Kern geht es um den Konflikt zwischen Transparenz, koordinierten Offenlegungsprozessen und Plattformregeln – mit unmittelbaren Auswirkungen auf […]

ai-ki-sicherheit-zero-day-mfa-oauth

KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen

LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]

ai-ki-generierter-zero-day-2026

Google stoppt KI-generierten Zero-Day und zeigt neue Angriffsmuster 2026

BERLIN / LONDON (IT BOLTWISE) – Google meldet das Blockieren eines KI-generierten Zero-Day-Exploits, der gezielt eine logische Schwachstelle ausnutzte und damit Multi-Faktor-Authentifizierung umging. Parallel steigt der Anteil von Phishing-Angriffen mit KI-Komponenten rasant, wodurch signaturbasierte Abwehr zunehmend an Grenzen stößt. Zusätzlich zeigen Praxis-Tests, dass die Umstellung auf Passkeys und Verified Email zwar sicherer sein kann, aber […]

ai-project-glasswing-ki-exploits-patch-luecke

Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise

LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]

ai-android-betrug-ki-fake-apps

Android-Betrug und KI-Exploits: 250 Fake-Apps und beschleunigte Zero-Days

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte Betrugsoperation mit rund 250 gefälschten Android-Apps hat in 2025/2026 Nutzer mit teuren Premium-SMS- und WAP-Abos geködert. Sicherheitsexperten sehen darin nur den Anfang: KI-gestĂĽtzte Zero-Day-Exploits verkĂĽrzen das Zeitfenster zwischen Entdeckung und aktiver Ausnutzung. Ergänzend rĂĽckt eine Supply-Chain-Kampagne mit schädlichen Paketen in den Fokus, die gezielt Blockchain- und […]

ki-zero-day-phishing-as-a-service-oauth-mfa

KI-generierte Zero-Days und Phishing-as-a-Service: Neue Angriffsarchitektur

LONDON (IT BOLTWISE) – Google-Sicherheitsexperten melden erstmals einen vollständig KI-entwickelten Zero-Day-Exploit, der eine unbekannte Schwachstelle in einem Server-Verwaltungstool ausnutzt. Parallel dazu berichten Ermittler von einer wachsenden „Phishing-as-a-Service“-Industrie, die mit KI-variierenden Seiten und Token-Diebstahl ganze MFA-Ketten aushebelt. FĂĽr Unternehmen bedeutet das: Angriffe werden schneller, personalisierter und schwerer an klassischen Indikatoren festzumachen. Gleichzeitig verschärft sich der Druck […]

ai-vulnerability-patching-window

Verizon-DBIR 2026: Schwachstellen verdrängen Passwortklau als Hauptangriffsziel

LONDON (IT BOLTWISE) – Der neue Sicherheitsbericht zeigt einen klaren Richtungswechsel: Angreifer steigen heute häufiger ĂĽber Schwachstellen ein als ĂĽber gestohlene Zugangsdaten. Gleichzeitig verkĂĽrzt sich die Zeitspanne zwischen Entdeckung und Ausnutzung messbar, während KI-gestĂĽtzte Angriffe und Phishing-as-a-Service die Massenverbreitung beschleunigen. FĂĽr Unternehmen bedeutet das vor allem eines: Patch-Disziplin, Identitäts-Absicherung und die Kontrolle von Kommunikationswegen mĂĽssen […]

ai-security-recap-github-vscode-extension

Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]

ai-windows-defender-zero-day-patch

Zero-Days in Windows Defender: Microsoft & CISA fordern Sofort-Patches

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft und die US-Behörde CISA melden aktiv ausgenutzte Zero-Days in Windows Defender. Betroffen sind u. a. die Malware Protection Engine mit Rechtenausweitung sowie die Antimalware-Plattform mit Denial-of-Service-Risiken. Ergänzend kommt eine weitere Zero-Day-Meldung namens YellowKey fĂĽr BitLocker. FĂĽr Unternehmen bedeutet das: Patchen, Verifikation erzwingen und betroffene Alt-Setups kurzfristig neu bewerten. […]

ai-weekly-security-briefing

Sicherheitslage im Überblick: KI-Intrusionen, Linux-Rootkits und Token-Leaks treffen „vertrauenswürdige“ Systeme

LONDON (IT BOLTWISE) – Diese Woche zeigt, wie Sicherheitsvorfälle weniger wie „neue Angriffe“ wirken, sondern eher wie Missbrauch bereits vertrauter Bausteine: Updates, Paketmanager, Cloud-Tokens, Admin-Workflows und sogar Druck- bzw. Router-Infrastrukturen. Gleichzeitig beschleunigt KI-gestĂĽtzte Automatisierung das Vorgehen von Angreifern, indem sie Werkzeuge schneller zusammenstellt und Sicherheitsbarrieren mit Argumenten aus dem Red-Teaming-Umfeld umgeht. Persistente Linux-Malware und mehrere […]

ai-bitlocker-zero-day-mitigation

Microsoft reagiert auf BitLocker-Zero-Day: So sollen Unternehmen Risiken senken

ZĂśRICH / LONDON (IT BOLTWISE) – Microsoft stuft eine neue Zero-Day-SicherheitslĂĽcke in BitLocker als Risiko ein und empfiehlt bis zum Patch konkrete AbhilfemaĂźnahmen. Die Schwachstelle kann laut technischer Beschreibung das Schutzmodell ĂĽber präparierte Dateien auf USB-Sticks oder EFI-Partitionen aushebeln, allerdings mit physischem Zugriff als Voraussetzung. FĂĽr IT-Teams bedeutet das: kurzfristige Härtung der Endgeräte-Pfade und klare […]

ai-microsoft-365-ki-dokumente-sicherheit

Microsoft 365: KI-Agenten, Dokumentenautomation und neue Sicherheits- sowie Kostenrisiken

LONDON (IT BOLTWISE) – Microsoft 365 setzt mit KI-Agenten und neuen Workflows auf spĂĽrbar weniger Handarbeit in der Dokumentenerstellung. Gleichzeitig rĂĽcken Zero-Day-Risiken in Exchange OWA und die Kostenentwicklung in den Fokus, weil Premium-KI-Funktionen stärker bepreist werden. FĂĽr Unternehmen heiĂźt das: Automatisierung wird zum Produktivitätshebel – aber nur mit konsequenter Security-Härtung und sauberem Datenmanagement. Der Beitrag […]

ai-dng-ecommerce-security-compliance

Datennutzungsgesetz trifft E-Commerce: Pflichten, Sicherheit, KI-Realität

BERLIN / LONDON (IT BOLTWISE) – Das Datennutzungsgesetz ist seit dem 19. Mai 2026 in Kraft und verschärft die Regeln fĂĽr den Umgang mit Kundendaten im Online-Handel. Gleichzeitig verschiebt sich das Cyber-Risiko: SoftwarelĂĽcken und die daraus entstehenden Einfallstore ĂĽberholen gestohlene Zugangsdaten. FĂĽr Händler wird damit sowohl Compliance als auch Security zur täglichen Betriebsaufgabe. Der Artikel […]

exchange-owa-xss-zero-day-cve-2026-42897-aktiv

Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt

LONDON / LONDON (IT BOLTWISE) – Eine XSS-SicherheitslĂĽcke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere ĂĽber Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte LĂĽcke gelistet und fordert zeitnahe GegenmaĂźnahmen fĂĽr Bundesbehörden. Da ein permanenter Patch noch aussteht, rĂĽcken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]

ki-gestuetzte-angriffe-2026-banken-passkeys-unter-druck

KI-gesteuerte Angriffe 2026: Banken und Passkeys unter Druck

BERLIN / LONDON (IT BOLTWISE) – FĂĽr 2026 prognostizieren Sicherheitsbehörden massiv steigende Schäden durch mobile Malware, die zunehmend mit KI-gestĂĽtzten Methoden arbeitet. Im Zentrum der Warnungen stehen vollautomatisierte Angriffe, Deepfakes und neue Schwachstellenketten, die herkömmliche Schulungen ĂĽberfordern. Gleichzeitig beschleunigen Branchenakteure den Umstieg auf passwortlose Authentifizierung mit Passkeys, während Interpol- und Anbieteraktionen die kriminelle Infrastruktur treffen. […]

windows-11-kb5089549-miniPlasma-efi-driver-zero-day

Windows 11: KB5089549 scheitert und öffnet Angriffsfläche für MiniPlasma

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach Medienberichten scheitert das Windows-11-Sicherheitsupdate KB5089549 auf jedem dritten System und lässt LĂĽcken offen, die Angreifer unmittelbar ausnutzen können. Besonders kritisch ist der Verdacht, dass eine neue Zero-Day-Schwachstelle im Umfeld des Cloud-Files-Treibers „MiniPlasma“ auch nach dem Patch weiter angreifbar bleibt. Parallel verschärft sich die Debatte ĂĽber Zuverlässigkeit von Treiber-Updates, […]

microsoft-passkeys-secure-boot-digital-identity

Microsoft modernisiert digitale Identitäten: Secure Boot & Passkeys im Umbruch

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft setzt die Modernisierung digitaler Identitäten mit neuen Schritten rund um Secure-Boot-Zertifikate, Windows-Update-Stabilität und die Migration zu Passkeys fort. Damit verschiebt sich der Schwerpunkt weg von manuellen oder medienabhängigen Faktoren wie SMS hin zu kryptografischen, plattformintegrierten Lösungen. Gleichzeitig zeigt der Blick auf Zero-Days und wachsende Schwachstellenklassen, warum automatisiertes Patchen […]

ki-exploits-passkeys-neuer-kampf-um-sicherheit

KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit

LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]

ciso-update-github-token-azure-wordpress-aktive-angriffe

CISO-Update: GitHub-Token-Erpressung, Azure-Zoff und aktive WordPress-Angriffe

LONDON (IT BOLTWISE) – Mehrere Vorfälle zielen aktuell auf zentrale Angriffsflächen in Unternehmens-IT: vom missbrauchten GitHub-Token bis zu bereits ausgenutzten Schwachstellen in Cloud- und Mail-Umgebungen. Besonders kritisch ist, dass Angreifer bei mehreren Bugs offenbar schnell reagieren und Patches oder Mitigations nicht abwarten. Gleichzeitig sorgt uneinheitliche Disclosure-Praxis in der Cloud fĂĽr zusätzliche Unsicherheit bei Risikobewertung und […]

banken-reagieren-auf-ki-cyberrisiken-patch-tempo

Banken reagieren auf KI-getriebene Cyberrisiken: Patch-Tempo, Deals und neue Zero-Days

GENF / LONDON (IT BOLTWISE) – Banken sehen sich mit neu entdeckten Cyberrisiken konfrontiert, die durch KI-gestĂĽtzte Schwachstellensuche beschleunigt werden. Parallel versuchen Bildungsanbieter nach Datenvorfällen durch Deals die Veröffentlichung gestohlener Datensätze zu verhindern. Neue Meldungen reichen von KI-entwickelten Zero-Day-Exploits bis zu Supply-Chain-Effekten, die die Sicherheitskette erneut in den Fokus rĂĽcken. Experten warnen jedoch vor Risikoverschiebungen […]

microsoft-365-ki-offensive-sicherheit-lizenz-entscheidungen

Microsoft 365: KI-Offensive trifft Sicherheits- und Lizenzentscheidungen

LONDON / MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft schiebt in Microsoft 365 eine neue KI-Agenten-Generation an und bringt zugleich zusätzliche Sicherheits- und Compliance-Funktionen in den Vordergrund. FĂĽr KMU wird damit aber auch die Frage nach dem richtigen Sicherheitsniveau, den Kosten und der betrieblichen Umsetzbarkeit konkreter. Gleichzeitig häufen sich Berichte ĂĽber Schwachstellen, Patch-Probleme und Angriffswege, […]

zero-day-in-exchange-emails-loesen-js-ausfuehrung-aus

Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt SofortmaĂźnahmen

MĂśNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-SicherheitslĂĽcke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können ĂĽber präparierte E-Mails beim Ă–ffnen im Browser-Kontext beliebigen JavaScript-Code ausfĂĽhren, wenn bestimmte Interaktionsbedingungen erfĂĽllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. FĂĽr IT-Teams bedeutet das: schnell […]

cybersecurity-rundup-grafana-token-azure-skimming-patches

Cybersecurity-Rundup: Grafana-Token, Azure-Klassifizierung, WordPress-Skimming und Notfall-Patches

BERLIN / LONDON (IT BOLTWISE) – Mehrere Sicherheitsvorfälle rĂĽcken Entwickler- und Cloud-Umgebungen gleichermaĂźen in den Fokus: Von einem kompromittierten Quellcode-Token bei einem Dashboard-Anbieter bis zu umstrittener Azure-Disclosure. Zeitgleich wird bei einem WordPress-Plugin aktiv Zahlungsdaten abgegriffen, während Behörden in den USA beschleunigte Reparaturen fĂĽr kompromittierte Netzwerkkomponenten und Exchange-nahe Angriffsflächen fordern. Das Gesamtbild zeigt, wie schnell aus […]

881 Leser gerade online auf IT BOLTWISE


KI-Jobs