Phishing wird durch generative KI und Identitätsdaten glaubwürdiger, während technische Filter zunehmend unwirksam werden – eine strategische Kombination aus FIDO2-Authentifizierung, häufigen Schulungen und einer hohen Report-Quote wird notwendig.
Nutzeraufmerksamkeit ist keine geeignete Verteidigungsstrategie gegen KI-generierte Phishing-Angriffe; stattdessen sollten Unternehmen ihre Prozesse nach Vertrauensstufen organisieren und schnelle Pfade kontinuierlich überprüfen.
NIS2 verlangt von Unternehmen, dass Sicherheitsbewusstsein in realen Arbeitssituationen funktioniert und nicht nur theoretisches Wissen bleibt — ein Fokus auf Verhaltensänderung statt Compliance-Nachweise.