NIS-2-Richtlinie, Registrierungsfrist

NIS-2-Richtlinie: Registrierungsfrist bis 31. Juli für Unternehmen

30.06.2026 - 10:04:23 | boerse-global.de

Die Zahl der Ransomware-Attacken in Europa steigt drastisch. Deutschland verzeichnet mit 370 Fällen die meisten Vorfälle, Industrie und Lieferketten sind besonders betroffen.

Ransomware-Welle in Europa: Deutschland ist der Hotspot
NIS-2-Richtlinie - Ein digitales Vorhängeschloss auf einer leuchtenden Leiterplatte, mit einer stilisierten Europakarte im Hintergrund und Datenströmen. 30.06.2026 - Bild: über boerse-global.de

Ein aktueller Marktbericht von Black Kite verzeichnet einen Anstieg um 55,1 Prozent im Vergleich zum Vorjahreszeitraum. Mit durchschnittlich 171 Vorfällen pro Monat erreicht die Bedrohungslage einen neuen Höchststand.

Besonders die großen Volkswirtschaften des Kontinents sind betroffen. Auf sie entfallen rund 70 Prozent aller Attacken.

Deutschland ist der Hotspot

Mit 370 gemeldeten Vorfällen liegt Deutschland an der Spitze – das sind knapp 18 Prozent aller europäischen Angriffe. Das Bundeskriminalamt registrierte bereits für 2025 einen Anstieg auf 1.041 Fälle, nach 950 im Vorjahr. Experten des Hasso-Plattner-Instituts bezeichnen Deutschland als aktuellen Ransomware-Hotspot in Europa. Die Zuwachsraten fallen hier fast doppelt so hoch aus wie in Frankreich.

Hinter Deutschland folgen das Vereinigte Königreich (347 Vorfälle) sowie Frankreich, Italien und Spanien. Besonders starke Anstiege verzeichneten Italien mit 92 und Frankreich mit 119 Prozent. Die Lösegeldforderungen liegen laut Branchenexperten oft im Bereich mehrerer Hunderttausend Euro. Im Gesundheitssektor werden die höchsten Summen verlangt.

Industrie und Lieferketten im Visier

Die verarbeitende Industrie ist das Hauptziel. Mit knapp 28 Prozent aller Angriffe war das Manufacturing der am häufigsten attackierte Sektor, gefolgt von professionellen Dienstleistungen. Ein aktuelles Beispiel: Der Textilhersteller Kunert Fashion meldete am 29. Juni eine Kompromittierung durch die Ransomware-Gruppe Qilin.

Angriffe über Drittanbieter werden zum zentralen Problem. Allein im ersten Drittel des Jahres traf es 64 europäische Organisationen über Schwachstellen bei ihren Zulieferern. Besonders drastisch war der Vorfall beim Dienstleister Miljödata: Rund 250 Kunden, darunter 200 Kommunen, waren betroffen. Die Daten von über einer Million Personen wurden offengelegt.

Anzeige

Angesichts der massiven Welle von Ransomware-Attacken auf Unternehmen und Lieferketten wird ein proaktiver Schutz vor Cyberangriffen zur Existenzfrage. Dieser kostenlose Report klärt auf, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen ohne hohe Investitionen erfüllen. Gratis-E-Book: Cyber Security Bedrohungen abwenden

Die wirtschaftlichen Folgen sind massiv. Einer Studie von HarfangLab zufolge erwarten 54 Prozent der befragten Führungskräfte noch am selben Tag eines Angriffs Umsatzverluste. Die durchschnittliche Wiederherstellungszeit liegt bei etwa dreieinhalb Tagen.

Angreifer nutzen KI für Phishing

Die Bedrohungsakteure professionalisieren ihre Methoden. Zu den aktivsten Gruppen zählen Qilin, Akira und SafePay. Microsoft warnte am 25. Juni vor einer neuen Phishing-Methode namens „Authentication Laundering". Dabei nutzen Angreifer legitime Drittanbieter-Plattformen, um schädliche Links zu verbreiten, die herkömmliche Sicherheitsfilter passieren.

Künstliche Intelligenz spielt eine zwiespältige Rolle. Während Unternehmen KI zur Abwehr einsetzen, nutzen Angreifer generative Tools für Zielrecherche und täuschend echte Phishing-Kampagnen. Eine BCG-Untersuchung zeigt das Paradoxon: 74 Prozent der Angestellten nutzen KI-Werkzeuge, um Zeit zu sparen – gleichzeitig erhöht der Einsatz fortgeschrittener KI die Wahrscheinlichkeit für Sicherheitsvorfälle um rund 40 Prozent.

Anzeige

Da Hacker gezielt psychologische Schwachstellen und KI-generierte Phishing-Methoden nutzen, benötigen Unternehmen heute eine deutlich stärkere Awareness-Kultur. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Sie Ihr Team sensibilisieren und Angriffe stoppen, bevor sie entstehen. Kostenloses Anti-Phishing-Paket für Unternehmen sichern

BSI verschärft die Regeln

Angesichts der Bedrohungslage erhöhen Behörden den Druck. Das Bundesamt für Sicherheit in der Informationstechnik mahnt die Einhaltung der Registrierungsfristen für die NIS-2-Richtlinie an. Diese muss bis zum 31. Juli 2026 erfolgen. Bis Ende Mai hatten sich rund 18.500 Einrichtungen registriert. Verstöße gegen die Meldepflichten können mit erheblichen Bußgeldern geahndet werden.

Gleichzeitig fließt Geld in neue Verteidigungslösungen. Das Unternehmen Eye Security schloss Ende Juni eine Finanzierungsrunde über 60 Millionen Euro ab. Ziel ist der Ausbau der KI-gestützten Erkennungsplattform und spezialisierter Cyberversicherungen – mit Fokus auf Deutschland. Auch das BSI plant für den Haushalt 2027 rund 200 Millionen Euro für Automatisierungsprojekte ein. Die Bundesbank berichtet von zeitweise bis zu 5.000 Attacken pro Minute.

de | wirtschaft | 69658287 |