BERLIN / LONDON (IT BOLTWISE) – Mit dem Ende der NIS-2-Umsetzungsfrist im Juli müssen in Deutschland rund 29.500 Unternehmen ihre Cyber-Abwehr neu ordnen. Die Meldung zeigt, wie professionell Phishing inzwischen industrialisiert ist: Bis zu 15.000 Kampagnen pro Monat über einen Phishing-as-a-Service. Gleichzeitig steigt der Druck auf technische Kontrollen statt reines Nutzertraining, weil KI-basierte Erkennung durch gezielte Manipulationen ausgetrickst werden kann. Unklar bleibt, wie viele Organisationen bis zum Stichtag die geforderten Sicherheitsmaßnahmen wirklich umsetzen.

NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken
NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wenn die NIS-2-Umsetzungsfrist im Juli ausläuft, verschiebt sich der Fokus in vielen Unternehmen zwangsläufig von der Papierarbeit in die Technik. In der Meldung wird die Größenordnung mit rund 29.500 betroffenen deutschen Unternehmen konkretisiert – und gerade für kleinere und mittlere Betriebe ist die Lücke zwischen „Pflicht erkannt“ und „Schutz umgesetzt“ oft noch nicht geschlossen. NIS-2 wirkt dabei wie ein Beschleuniger: Es zwingt Organisationen dazu, Risikoanalysen, Verantwortlichkeiten und Sicherheitsmaßnahmen nachvollziehbar zu machen, statt sie nur als IT-Thema nebenher zu führen. In diesem Kontext passt die zweite, deutlich technischere Komponente der Meldung: Cyberkriminalität im Bereich digitale Erpressung und Datenklau ist nicht nur häufiger geworden, sondern folgt zunehmend einem industriellen Muster.

Der zentrale Hinweis auf die realen Angriffsmechaniken kommt über den Schlag gegen eine Plattform, die als „Phishing-as-a-Service“ beschrieben wird. Am 20. Juli sollen BKA und FBI die Plattform „Kratos“ zerschlagen haben, die laut Darstellung monatlich rund 15.000 Kampagnen ermöglichte; zudem werden über 1.800 Abonnenten genannt, die Zugangsdaten für Microsoft-365-Konten erbeutet haben sollen. Untermauert wird das durch eine großskalige Mail-Komponente: Im zweiten Quartal registrierte Microsoft rund 7,6 Milliarden Phishing-Mails. Für Sicherheitsverantwortliche ist dabei weniger die einzelne Kampagne entscheidend, sondern die Systematik: Phishing ist zu einer skalierbaren „Service-Schicht“ geworden, bei der Infrastruktur, Vorlagen und Zielsteuerung als Paket bereitstehen. Das reduziert die Einstiegshürde für Täter und erhöht den Druck auf Unternehmen, Abwehr nicht allein über Nutzerfeedback zu gestalten.

Besonders relevant ist, wie die Meldung zeigt, dass moderne Angriffe KI-Erkennung nicht frontal angreifen, sondern gezielt umgehen. Seit April wird eine Methode namens „Text Salting“ beschrieben: Kriminelle verstecken harmlose Textfragmente in Phishing-Mails, die für Menschen kaum auffallen, aber für KI-basierte Erkennungssysteme wie ein vermeintlich individuelles, unverdächtiges Dokument wirken sollen. Praktisch bedeutet das: Selbst wenn eine Organisation bereits Content-Filter, URL-Checks oder ML-gestützte Klassifikatoren im Einsatz hat, kann die Robustheit an unerwarteten Darstellungsdetails leiden. Hinzu kommt ein weiterer Evolutionsschritt, der im Artikel für Geschäftsreisende besonders hervorgehoben wird: manipulierter DNS-Verkehr in Hotel-WLANs, bei dem Angreifer Nutzer auf gefälschte Login-Seiten umleiten. Die Schadwirkung wird damit situativ – entlang von Reise- und Aufenthaltsmustern – und erreicht Zielbranchen, die ohnehin hohe Authentifizierungs- und Datenanforderungen haben.

Auch die Annahme „Awareness reicht schon“ bekommt in der Meldung einen Dämpfer. Der Cybersicherheitsmonitor 2026 des BSI wird so zusammengefasst, dass 47 Prozent der Befragten glauben, KI-generierte Inhalte erkennen zu können – aber ein Drittel bisher keine Schutzmaßnahmen ergriffen habe. Dazu kommt ein zweiter Widerspruch: Nur ein kleiner Teil prüft Quellen systematisch oder nutzt Rückwärtssuche, obwohl gerade das bei Bild- und Textvarianten oft der schnellste Weg zur Verifikation ist. Studien der University of Chicago werden wiederum als Gegenargument zu klassischen Phishing-Simulationen herangezogen: Diese verbesserten in vielen Fällen den Schutz nicht verlässlich und könnten in bestimmten Konstellationen sogar Stress und Misstrauen erzeugen, ohne die Sicherheit messbar zu erhöhen. Damit wird die Richtung klar: Aufmerksamkeit im Sinne von „Nicht jedem Link folgen“ ist nötig, aber sie ersetzt kein belastbares technisches Kontrollsystem.

Für die Umsetzung rückt die Meldung daher weg von reinem Nutzertraining und hin zu mehrstufigen technischen Absicherungen, die sich in NIS-2-Kontexte einordnen lassen. Konkret wird etwa „Infrastruktur härten“ genannt: Strenge Mail-Gateways mit DMARC, DKIM und SPF, ergänzt durch verschlüsseltes DNS. Der Gedanke dahinter ist nachvollziehbar: Wenn Mail-Authentifizierung und Namensauflösung konsequent arbeiten, sinkt die Erfolgsquote von gefälschten Absendern und umgelenkter Kommunikation. Ergänzend folgt „Zugriff schützen“ über Mehr-Faktor-Authentifizierung (MFA) sowie das Deaktivieren risikobehafteter Funktionen, die Angreifern Einstiegspunkte bieten. Auch „Prozesse sichern“ wird als Baustein beschrieben, etwa über ein Vier-Augen-Prinzip bei Finanztransaktionen und Verifizierung außerhalb normaler Kommunikationswege. Daneben wird „Monitoring aktivieren“ hervorgehoben, beispielsweise indem man eigene Domains auf Typosquatting prüft und veraltete Hosting-Komponenten absichert – Maßnahmen, die nicht nur Angriffe stoppen, sondern auch die Detektionszeit verkürzen.

Spannend ist dabei, wie der Artikel die Branchenwirkung konkretisiert. Im Gesundheitswesen sei die Lage besonders kritisch: Zwischen Januar 2021 und März 2023 sollen laut Darstellung über die Hälfte der Cyberangriffe in Europa auf Krankenhäuser und Praxen gezielt haben. Zudem wird ein typischer Kostenrahmen genannt – im Schnitt rund elf Millionen US-Dollar pro erfolgreichem Ransomware-Vorfall – und vor allem der Phishing-Einstieg: In 91 Prozent der Fälle beginne die Attacke mit einer Phishing-Mail. Parallel warnt der Text vor gezielten Kampagnen gegen Führungskräfte in der Rüstungsindustrie und nennt Social Engineering sowie die Nutzung von Geolokalisierungsdaten als Hebel für Spionage und Sabotage. Für Unternehmen in kritischen Sektoren verschiebt das die Prioritäten: Sicherheitsmaßnahmen müssen nicht nur „IT-intern“ funktionieren, sondern auch die digitale Sichtbarkeit persönlicher Mitarbeiter und deren Angriffsfläche berücksichtigen.

Für die nächste Phase ergibt sich daraus ein praktischer Realitätscheck: NIS-2 ist nicht nur ein regulatorischer Endtermin, sondern zwingt Organisationen, Abwehrketten so aufzubauen, dass sie auch gegen skalierte Angriffsangebote bestehen. Das gilt technisch – von Mail-Authentifizierung über Identitätsschutz bis zu DNS- und Monitoring-Disziplin – und organisatorisch, weil Verantwortlichkeiten und Prozesse sonst unter Druck in der Praxis auseinanderfallen. Gleichzeitig zeigt die Meldung, dass KI nicht automatisch auf der Verteidigungsseite „gewinnt“: Angreifer passen Darstellung, Kontexte und Handlungsräume an, etwa durch „Text Salting“ oder manipulative Netzwerkumgebungen. Wer bis Ende Juli nur auf weitere Awareness-Trainings setzt, läuft damit Gefahr, am falschen Hebel zu drehen. Die entscheidende Frage lautet daher nicht „Ist Phishing erkannt?“, sondern „Kann ein Angreifer auch dann erfolgreich sein, wenn einzelne Erkennungsmechanismen ausgetrickst werden?“


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken".
Stichwörter AI Artificial Intelligence Awareness Cybersecurity Dkim Dmarc Dns Healthcare Identity KI Künstliche Intelligenz Mfa Microsoft 365 Monitoring Nis-2 Phishing Ransomware Security Controls Spf Typosquatting
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NIS-2-Frist endet im Juli: 29.500 Unternehmen müssen Phishing-Schutz verstärken« bei Google Deutschland suchen, bei Bing oder Google News!


    474 Leser gerade online auf IT BOLTWISE
    KI-Jobs