LONDON (IT BOLTWISE) – KI-gesteuertes Phishing macht nach aktuellen Angaben bereits einen Großteil der Angriffe aus und zielt zunehmend auf Cloud-Dienste. In wenigen Wochen wurden dabei Millionen Device-Code-Phishing-Angriffe beobachtet, darunter ein sehr hoher Anteil gegen Microsoft-Services. Für Unternehmen wird damit die Umstellung weg vom reinen Passwort-Ansatz dringlicher. FIDO2-Sicherheitsschlüssel und Passkeys gelten als konkrete Maßnahme, weil der Zugriff ein physisches Gerät erfordert.

KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort
KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Phishing entwickelt sich gerade von einer klassischen E-Mail-Disziplin zu einem regelrechten Industrieproblem: Nicht nur die Menge steigt, sondern auch die Form der Täuschung. Laut einem aktuellen Bericht basieren inzwischen rund 86 Prozent aller Phishing-Angriffe auf Künstlicher Intelligenz. Die Angriffsstrategie profitiert dabei von Texten, die sich sprachlich anfühlen wie echte Kommunikation im Unternehmenskontext, und von Anpassungen an einzelne Zielgruppen, wodurch herkömmliche Sicherheitsfilter leichter aus dem Tritt geraten. Besonders oft betroffen sind Nutzer von Cloud-Diensten, weil dort Konto- und Zugriffsdaten den „Einstieg“ in viele Arbeitsprozesse markieren.

Dass Phishing in der Praxis nicht nur ein theoretisches Risiko bleibt, zeigen Messungen aus der Infrastrukturperspektive. Cisco Talos verzeichnete innerhalb von nur vier Wochen etwa 7 Millionen sogenannte Device-Code-Phishing-Angriffe; von diesen richteten sich 99 Prozent gegen Microsoft-Dienste. Dazu passt das Muster, dass Angreifer über glaubwürdig wirkende Dialoge und legitime Anmeldeabläufe Zugang zu Tokens oder Sessions abzugreifen versuchen. Neben E-Mail-Betrug setzen Kriminelle auch auf Quishing, also manipulierte QR-Codes an öffentlichen Orten, und auf die gezielte Ansprache von Teammitgliedern innerhalb von Unternehmen. Gerade diese Kombination aus einfacher Einstiegshürde und schneller Weiterleitung erhöht den Druck auf IT- und Sicherheitsverantwortliche, schnellere Schutzmechanismen zu priorisieren als reine Filterregeln.

Technisch verschärft wird die Lage zusätzlich durch konkrete Schwachstellen, bei denen allein das „richtige“ Passwortmodell nicht mehr ausreicht. Im Umfeld von Outlook Web Access wird die Schwachstelle CVE-2026-42897 genannt, während für Ruby on Rails die mit Schweregrad 9,5 eingestufte Lücke CVE-2026-66066 als besonders kritisch beschrieben wird. Wenn solche Angriffsflächen bestehen, wirkt „Standard-Passwort“ als Strategie gegen die falsche Zielgröße: Ein Passwort schützt dann nicht, wenn der Weg über die Anwendungsschicht oder die Session-Steuerung bereits kompromittiert ist. Damit verschiebt sich der Fokus auf starke Authentisierung und auf Mechanismen, die sich nicht allein durch Social Engineering oder das Abfangen digitaler Codes austricksen lassen.

Genau hier setzen FIDO2-USB-Sicherheitsschlüssel an. Der Kern des Ansatzes ist physische Kontrolle: Ein Gerät wie der Thetis FIDO2-Sicherheitsschlüssel, der in der Quelle für rund 22 Euro genannt wird, bildet die zweite Authentisierungsstufe über einen kryptografisch gesicherten Challenge-Response-Prozess. Anders als bei SMS-Codes oder App-Verfahren lässt sich ein physischer Schlüssel nicht per Remote-Angriff oder typischem Social Engineering abfangen, weil der Zugriff den Kontakt zum Gerät erfordert. Für Organisationen ist das mehr als nur „ein weiteres Tool“: Es reduziert eine ganze Klasse von Übertragungs- und Interzeptionsangriffen, bei denen Angreifer hoffen, die Bestätigung in genau dem Moment zu kapern, in dem ein Nutzer den Code irgendwo eingibt oder eine Freigabe in einer App bestätigt.

Entsprechend wird in dem Bericht auch der Abschied vom klassischen Passwort als pragmatische Sicherheitsstrategie beschrieben. In der Praxis heißt das: Moderne Passkeys bei Diensten wie Amazon oder WhatsApp einrichten, statt auf wiederverwendete Geheimnisse zu setzen, die im Ernstfall nur noch schwer gegen massenhafte Kampagnen verteidigen. Zusätzlich spielt das „Zero-Trust“-Paradigma eine zentrale Rolle, das in der Quelle als Empfehlung genannt wird. Zero Trust bedeutet dabei nicht, dass Identität einmalig abgefragt wird, sondern dass sie kontinuierlich geprüft wird – ein Ansatz, der in dynamischen IT-Landschaften mit Cloud-Ressourcen und wechselnden Endpunkten gut begründet ist. Dass Browser-Entwickler und Plattformen Passkeys vorantreiben, wird ebenfalls erwähnt; etwa führt Microsoft Edge eine Synchronisierung für Passkeys ein, wodurch die Nutzerführung beim Umstieg realistischer wird.

Der Umstieg wird schließlich auch durch regulatorische Anforderungen beschleunigt. Der Cyber Resilience Act (CRA) soll ab Ende 2027 schwache oder fest codierte Anmeldedaten in IoT-Geräten verbieten. Bei Verstößen werden in der Quelle Kosten bis zu 15 Millionen Euro oder ein prozentualer Anteil am weltweiten Jahresumsatz genannt. Gleichzeitig wird auf einen praktischen Engpass hingewiesen: Hardware-Designzyklen können bis zu zwei Jahre dauern, weshalb Fachleute dazu raten, bereits jetzt auf zertifizierte Verfahren umzustellen. Das ist für Unternehmen wichtig, weil sich Sicherheitsarchitektur nicht nur in der Software, sondern auch im Produktlebenszyklus verankert.

Spannend ist zudem, wie sich „digitale Sicherheit“ in Richtung physischer Tokens ausweitet. Genannt wird etwa ein NFC-basiertes Gerät namens „Autonomous Key“, das für rund 9 Euro den Zugang zu Smartphone-Apps begrenzt und damit indirekt auch die Bildschirmzeit reguliert. Solche Beispiele wirken auf den ersten Blick wie ein Lifestyle-Thema, technisch betrachtet markieren sie aber denselben Trend: Authentisierung und Zugriffskontrolle werden stärker an greifbare Komponenten gebunden. Für IT-Entscheider heißt das, Phishing-Schutz nicht als reines Security-Projekt zu behandeln, sondern als Identitäts- und Betriebsmodell – inklusive Passkeys, FIDO2, kontinuierlicher Prüfung und sauberer Umsetzung in allen relevanten Systemen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort".
Stichwörter AI Artificial Intelligence Authentifizierung Cloud CVE FIDO2 KI Künstliche Intelligenz Microsoft Passkey Phishing Quishing Sicherheitsschlüssel Zero-Trust
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

UK-Immobilien: Transaktionen im Juni stabilisieren sich nach Rückgang


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing nimmt zu: FIDO2-Passkeys und Zero-Trust als harte Antwort« bei Google Deutschland suchen, bei Bing oder Google News!


    613 Leser gerade online auf IT BOLTWISE
    KI-Jobs