Ein Blick auf die Cyber-Bedrohungslandschaft 2026

2026 technology interface with digital fingerprint security and futuristic icons on tablet held by person in business suit innovation concept
Bild: ©Who is Danny/stock.adobe.com

Den Threat Predictions von FortiGuard Labs, der Threat-Intelligence- und Forschungssparte von Fortinet, zufolge zeichnet sich für das Jahr 2026 eine Cyber-Bedrohungslandschaft ab, die stärker denn je von Geschwindigkeit, Automatisierung und industriellen Strukturen geprägt sein wird. Demnach entwickelt sich Cyberkriminalität zu einem arbeitsteiligen Ökosystem, in dem KI-gestützte Agenten, optimierte Angriffspipelines und professionelle Untergrundmärkte die operative Schlagkraft der Angreifer erheblich verstärken.

Die vier wichtigsten Trends der Prognose im Überblick:

1. Autonome KI-Angriffsagenten erweitern die Angriffskapazitäten

Laut Fortinet-Prognose setzen Angreifer zunehmend auf spezialisierte KI-Agenten, die ganze Teilprozesse der Angriffskette eigenständig ausführen. Dazu gehören beispielsweise Credential Theft, interne Reconnaissance oder laterale Bewegung. Dadurch entstehen Skaleneffekte, die es selbst wenig erfahrenen Akteuren ermöglichen, komplexe Kampagnen parallel und nahezu ohne menschliche Steuerung durchzuführen. Dies steigert die operative Schlagkraft von Cyberkriminellen deutlich: Während früher nur eine Kampagne lief, können künftig Dutzende automatisiert parallel orchestriert werden.

2. Angriffe werden schneller, präziser und stärker automatisiert

Die Weiterentwicklung von Angriffen zielt laut Fortinet eindeutig auf eine Effizienzsteigerung ab. Automatisierte Reconnaissance, KI-generierte Skripte und standardisierte Angriffspipelines verkürzen den Zeitraum vom Erstzugriff bis zur Monetarisierung auf wenige Minuten. Zudem rückt GenAI in den Mittelpunkt der Post-Compromise-Phase: Sobald Angreifer Zugriff auf umfangreiche Datensätze erhalten – sei es durch Infiltration oder den Kauf im Darknet –, analysieren KI-Tools diese innerhalb kurzer Zeit, korrelieren relevante Informationen und identifizieren die wertvollsten Ziele für Erpressung oder Weiterverkauf.

3. Crime-as-a-Service erreicht ’industrielle Reife’

In seiner Prognose geht der Security-Spezialist zudem davon aus, dass Cyberkriminalität eine neue ’industrielle Phase’ erreicht, die von Automatisierung, Spezialisierung und eng verzahnten Dienstleistungsstrukturen geprägt ist. Dark-Web-Marktplätze werden sich demnach weiter professionalisieren und zunehmend legitimen E-Commerce-Plattformen ähneln – inklusive KI-gestützter Kunden- und Reputationssysteme sowie standardisierter Angebote. Laut Prognose dringt auch die traditionelle organisierte Kriminalität stärker in dieses Ökosystem vor, beispielsweise durch die Rekrutierung von Insidern, den Aufbau stabiler Geldwäscheketten und die Integration klassischer Deliktsbereiche in digitale Geschäftsmodelle.

4. Kritische Infrastruktur rückt stärker ins Visier

Eine weitere Annahme ist, dass Angreifer ihren Fokus zunehmend auf hochrelevante Sektoren wie die Fertigung, das Gesundheitswesen, die Energieversorgung sowie komplexe Lieferketten richten. Das Ransomware-as-a-Service-Modell breitet sich weiterhin in OT-Umgebungen aus. Dort verbinden sich Datendiebstahl, Erpressung und Betriebsstörungen inzwischen zu einem einheitlichen Angriffsszenario. Parallel dazu setzen kriminelle Gruppen zunehmend destruktive Techniken wie Firmware-Manipulation, Geräte-Bricking oder die Kompromittierung von IoT-Systemen, um den Erpressungsdruck zu maximieren.

Mehr Tempo gefordert

Laut Fortinet markiert das Jahr 2026 den Übergang zu einer industrialisierten Form der Cyberkriminalität, bei der der Erfolg vor allem von Geschwindigkeit und Skalierung abhängt. Da Angriffe zunehmend automatisiert und parallel orchestriert werden, müssen Security-Teams ihre Architektur konsequent an das Tempo von Maschinen anpassen.

Dafür seien integrierte Security-Operations-Modelle erforderlich, die Network Detection and Response (NDR), Endpoint Detection and Response (EDR) und Continuous Threat Exposure Management (CTEM) zu einem durchgängigen Ablauf verbinden, so der Security-Spezialist. Anstelle punktueller Sicherheitsprüfungen rückt zudem kontinuierliches Exposure Management in den Mittelpunkt. Ebenso hält Fortinet eine identitätszentrierte Sicherheitssteuerung für unerlässlich – für Menschen ebenso wie für Maschinen, automatisierte Agenten und KI-Prozesse.

„Im Jahr 2026 entsteht Cybersecurity nicht durch die Anschaffung weiterer Tools, sondern durch die Fähigkeit, Bedrohungsinformationen nahezu in Echtzeit in konkrete Maßnahmen umzusetzen. Für Unternehmen bedeutet das, ihre Sicherheitsstrategien als kontinuierlichen, datengetriebenen und adaptiven Prozess zu gestalten. Nur wer Bedrohungsinformationen, Automatisierung und menschliche Expertise in einem integrierten System vereint, ist optimal gerüstet, um der Dynamik industrieller Cyberangriffe standzuhalten“, sagt Thorsten Henning, Regional Director Systems Engineering & Business Development DACH bei Fortinet.



  • Transferprojekt vermittelt Blockchain-Wissen für KMU

    Transferprojekt vermittelt Blockchain-Wissen für KMU

    Im neu gestarteten Projekt DUH-IT sollen KMU aus Dortmund, Unna und Hamm den Einsatz von Blockchain-Technologie in der Lieferkettengestaltung erkunden. So wollen das Fraunhofer IML und die TU Dortmund die…

    mehr lesen: Transferprojekt vermittelt Blockchain-Wissen für KMU

  • Maschinenausfuhren gehen zurück

    Maschinenausfuhren gehen zurück

    Der deutsche Maschinen- und Anlagenbau hat im ersten Quartal 2024 nominal 4,6 Prozent weniger als im Vorjahr exportiert, meldet der Branchenverband VDMA. Die Exporte nach China sinken weiter, das Wachstum…

    mehr lesen: Maschinenausfuhren gehen zurück

  • All About Automation in Heilbronn vorüber

    All About Automation in Heilbronn vorüber

    Das Messekonzept der All About Automation: überschaubar, praxisnah und regional. Damit ist Veranstalterin Easyfairs erfolgreich, die dritte Ausgabe der Automatisierungsschau in Heilbronn verzeichnete rund 30 Prozent mehr Aussteller und 40…

    mehr lesen: All About Automation in Heilbronn vorüber

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Instandhaltung und Field Service mit SAP-Software abwickeln

    Instandhaltung und Field Service mit SAP-Software abwickeln

    Der 28. Jahreskongress SAP EAM 2024 findet am 20. und 21. Juni in Berlin statt. Auch dieses Mal stehen auf der unabhängigen Konferenz Neuigkeiten und Herausforderungen rund um SAP-softwaregestütztes Instandhaltungsmanagement…

    mehr lesen: Instandhaltung und Field Service mit SAP-Software abwickeln

  • AI Act nimmt letzte Hürde

    AI Act nimmt letzte Hürde

    Die Mitgliedsstaaten der EU wollen am 21. Mai 2024 im Ministerrat den AI Act beschließen. In der Verordnung werden Systeme mit künstlicher Intelligenz nach Risikoklassen unterteilt und reguliert. Bitkom-Präsident Dr.…

    mehr lesen: AI Act nimmt letzte Hürde

  • Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

    Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

    Im Rahmen der Initiative Manufacturing-X fördert das Bundesministerium für Wirtschaft und Klimaschutz (BMWK) das Konsortialprojekt Decide4Eco mit 7,3Mio.€. Das Projekt beschäftigt sich mit der Frage, wie Produkte nachhaltiger entwickelt und…

    mehr lesen: Decide4ECO nutzt Manufacturing-X für nachhaltige Produktentwicklung

  • Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

    Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

    Der Forschungsbeirat Industrie 4.0 stellt mit seiner Engineering-Roadmap und den darin enthaltenen Themenblöcken einen Rahmen für konkrete Forschungsschwerpunkte der nächsten zehn Jahre vor. Im Mittelpunkt stehen vier Hauptthemen.

    mehr lesen: Forschungsbeirat Industrie 4.0 stellt Engineering-Roadmap vor

  • Eine gemeinsame Sprache für Daten finden

    Eine gemeinsame Sprache für Daten finden

    Unternehmen treffen Entscheidungen meist auf Basis von strukturierten Daten. Dabei haben auch unstrukturierte Daten Erkenntnisse zu bieten. Der Software-Spezialist Progress erläutert, wie Unternehmen die beiden Datentypen zu einem sinnvollen Ganzen…

    mehr lesen: Eine gemeinsame Sprache für Daten finden

  • IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

    IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

    Hannes Liebe übernimmt ab sofort die Position des neuen Chief Operation Officer (COO) von IFS für die Region Nord, Ost und Zentraleuropa.

    mehr lesen: IFS ernennt Hannes Liebe zum COO für Nord-, Ost und Zentraleuropa

  • SPS ab 2025 wieder Ende November

    SPS ab 2025 wieder Ende November

    Die SPS wird im nächsten Jahr (2025) vom 25. bis zum 27. November in Nürnberg stattfinden und somit wieder auf den seit vielen Jahren bekannten Zeitraum zurückkehren. Auch die Termine…

    mehr lesen: SPS ab 2025 wieder Ende November

  • Was Unternehmen gegen Produktpiraterie tun können

    Was Unternehmen gegen Produktpiraterie tun können

    Produktpiraterie verursacht immense Schäden in Wirtschaft und Gesellschaft – Eine neue Broschüre des Deutschen Patent- und Markenamts informiert, wie sich Unternehmen dagegen schützen und wehren können.

    mehr lesen: Was Unternehmen gegen Produktpiraterie tun können