Ein Blick auf die Cyber-Bedrohungslandschaft 2026

2026 technology interface with digital fingerprint security and futuristic icons on tablet held by person in business suit innovation concept
Bild: ©Who is Danny/stock.adobe.com

Den Threat Predictions von FortiGuard Labs, der Threat-Intelligence- und Forschungssparte von Fortinet, zufolge zeichnet sich für das Jahr 2026 eine Cyber-Bedrohungslandschaft ab, die stärker denn je von Geschwindigkeit, Automatisierung und industriellen Strukturen geprägt sein wird. Demnach entwickelt sich Cyberkriminalität zu einem arbeitsteiligen Ökosystem, in dem KI-gestützte Agenten, optimierte Angriffspipelines und professionelle Untergrundmärkte die operative Schlagkraft der Angreifer erheblich verstärken.

Die vier wichtigsten Trends der Prognose im Überblick:

1. Autonome KI-Angriffsagenten erweitern die Angriffskapazitäten

Laut Fortinet-Prognose setzen Angreifer zunehmend auf spezialisierte KI-Agenten, die ganze Teilprozesse der Angriffskette eigenständig ausführen. Dazu gehören beispielsweise Credential Theft, interne Reconnaissance oder laterale Bewegung. Dadurch entstehen Skaleneffekte, die es selbst wenig erfahrenen Akteuren ermöglichen, komplexe Kampagnen parallel und nahezu ohne menschliche Steuerung durchzuführen. Dies steigert die operative Schlagkraft von Cyberkriminellen deutlich: Während früher nur eine Kampagne lief, können künftig Dutzende automatisiert parallel orchestriert werden.

2. Angriffe werden schneller, präziser und stärker automatisiert

Die Weiterentwicklung von Angriffen zielt laut Fortinet eindeutig auf eine Effizienzsteigerung ab. Automatisierte Reconnaissance, KI-generierte Skripte und standardisierte Angriffspipelines verkürzen den Zeitraum vom Erstzugriff bis zur Monetarisierung auf wenige Minuten. Zudem rückt GenAI in den Mittelpunkt der Post-Compromise-Phase: Sobald Angreifer Zugriff auf umfangreiche Datensätze erhalten – sei es durch Infiltration oder den Kauf im Darknet –, analysieren KI-Tools diese innerhalb kurzer Zeit, korrelieren relevante Informationen und identifizieren die wertvollsten Ziele für Erpressung oder Weiterverkauf.

3. Crime-as-a-Service erreicht ’industrielle Reife’

In seiner Prognose geht der Security-Spezialist zudem davon aus, dass Cyberkriminalität eine neue ’industrielle Phase’ erreicht, die von Automatisierung, Spezialisierung und eng verzahnten Dienstleistungsstrukturen geprägt ist. Dark-Web-Marktplätze werden sich demnach weiter professionalisieren und zunehmend legitimen E-Commerce-Plattformen ähneln – inklusive KI-gestützter Kunden- und Reputationssysteme sowie standardisierter Angebote. Laut Prognose dringt auch die traditionelle organisierte Kriminalität stärker in dieses Ökosystem vor, beispielsweise durch die Rekrutierung von Insidern, den Aufbau stabiler Geldwäscheketten und die Integration klassischer Deliktsbereiche in digitale Geschäftsmodelle.

4. Kritische Infrastruktur rückt stärker ins Visier

Eine weitere Annahme ist, dass Angreifer ihren Fokus zunehmend auf hochrelevante Sektoren wie die Fertigung, das Gesundheitswesen, die Energieversorgung sowie komplexe Lieferketten richten. Das Ransomware-as-a-Service-Modell breitet sich weiterhin in OT-Umgebungen aus. Dort verbinden sich Datendiebstahl, Erpressung und Betriebsstörungen inzwischen zu einem einheitlichen Angriffsszenario. Parallel dazu setzen kriminelle Gruppen zunehmend destruktive Techniken wie Firmware-Manipulation, Geräte-Bricking oder die Kompromittierung von IoT-Systemen, um den Erpressungsdruck zu maximieren.

Mehr Tempo gefordert

Laut Fortinet markiert das Jahr 2026 den Übergang zu einer industrialisierten Form der Cyberkriminalität, bei der der Erfolg vor allem von Geschwindigkeit und Skalierung abhängt. Da Angriffe zunehmend automatisiert und parallel orchestriert werden, müssen Security-Teams ihre Architektur konsequent an das Tempo von Maschinen anpassen.

Dafür seien integrierte Security-Operations-Modelle erforderlich, die Network Detection and Response (NDR), Endpoint Detection and Response (EDR) und Continuous Threat Exposure Management (CTEM) zu einem durchgängigen Ablauf verbinden, so der Security-Spezialist. Anstelle punktueller Sicherheitsprüfungen rückt zudem kontinuierliches Exposure Management in den Mittelpunkt. Ebenso hält Fortinet eine identitätszentrierte Sicherheitssteuerung für unerlässlich – für Menschen ebenso wie für Maschinen, automatisierte Agenten und KI-Prozesse.

„Im Jahr 2026 entsteht Cybersecurity nicht durch die Anschaffung weiterer Tools, sondern durch die Fähigkeit, Bedrohungsinformationen nahezu in Echtzeit in konkrete Maßnahmen umzusetzen. Für Unternehmen bedeutet das, ihre Sicherheitsstrategien als kontinuierlichen, datengetriebenen und adaptiven Prozess zu gestalten. Nur wer Bedrohungsinformationen, Automatisierung und menschliche Expertise in einem integrierten System vereint, ist optimal gerüstet, um der Dynamik industrieller Cyberangriffe standzuhalten“, sagt Thorsten Henning, Regional Director Systems Engineering & Business Development DACH bei Fortinet.



  • AIM-Trendbarometer: AutoID auf gutem Weg

    AIM-Trendbarometer: AutoID auf gutem Weg

    85 Prozent der im AIM-D organisierten AutoID-Anbieter haben für das 1. Halbjahr 2021 eine verbesserte oder gleichgebliebene Geschäftsentwicklung ihrer Märkte gegenüber dem vorangegangenen Halbjahr gemeldet. Das hat der Branchenverband AIM-D…

    mehr lesen: AIM-Trendbarometer: AutoID auf gutem Weg

  • Wenn Roboter Batterien recyceln

    Wenn Roboter Batterien recyceln

    Ausgediente Batterien von Elektroautos enthalten Rohstoffe, die weiterhin nutzbar sind. Um sie recyceln zu können, entwickelt ein Forschungsteam vom Zentrum für Digitalisierte Batteriezellenproduktion (ZDB) am Fraunhofer IPA eine Roboterzelle mit…

    mehr lesen: Wenn Roboter Batterien recyceln

  • Eine Organisation für herstellerunabhängige Automatisierung

    Eine Organisation für herstellerunabhängige Automatisierung

    Mit der UniversalAutomation.Org hat eine neue Non-Profit-Organisation ihre Arbeit aufgenommen. Zielsetzung der Organisation ist es, eine herstellerunabhängige Automatisierung zu ermöglichen.

    mehr lesen: Eine Organisation für herstellerunabhängige Automatisierung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • USA sind Top-Angriffsziel, Deutschland auf Platz 5

    USA sind Top-Angriffsziel, Deutschland auf Platz 5

    Deutschland gehört weltweit zu den Top-5-Zielen, wenn es um Ransomware-Angriffe geht. Dies hat eine Analyse des Verschlüsselungsclouddienstes NordLocker ergeben. Der Großteil der untersuchten Angriffe richtet sich allerdings gegen US-Unternehmen.

    mehr lesen: USA sind Top-Angriffsziel, Deutschland auf Platz 5

  • Etwas weniger Materialmangel in der Industrie

    Etwas weniger Materialmangel in der Industrie

    70,4 Prozent der Industrieunternehmen in Deutschland haben nach Angaben des Ifo Instituts im Oktober über Materialmangel geklagt. Im Vergleich zum Vormonat hat sich dieser Wert leicht verbessert, doch die Unternehmen…

    mehr lesen: Etwas weniger Materialmangel in der Industrie

  • Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Als Head of Consulting ist Andreas Brinks seit Oktober für die Abwicklung von Kundenprojekten verantwortlich.

    mehr lesen: Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

  • Führungswechsel bei SAS Deutschland

    Führungswechsel bei SAS Deutschland

    Helene Lengler tritt die Nachfolge von Annette Green an und wird Managing Director bei SAS Deutschland. Mit dem Führungswechsel sollen auch die Organisationen im DACH-Raum neu strukturiert werden.

    mehr lesen: Führungswechsel bei SAS Deutschland

  • Wieder mehr Kurzarbeit in der Industrie

    Wieder mehr Kurzarbeit in der Industrie

    Gegen den allgemeinen Trend hat die Kurzarbeit in der Industrie wieder zugenommen. Grund dafür sind die aktuellen Lieferengpässe bei den Vorprodukten.

    mehr lesen: Wieder mehr Kurzarbeit in der Industrie

  • SPS findet als 2G-Veranstaltung statt

    SPS findet als 2G-Veranstaltung statt

    Nachdem die Corona-Ampel in Bayern auf rot gesprungen ist, gilt für Veranstaltungen nun die 2G-Regel. Somit findet auch die SPS Ende November unter 2G-Bedingungen statt.

    mehr lesen: SPS findet als 2G-Veranstaltung statt

  • Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks hat Details zu einer Kooperation mit Siemens bekanntgegeben. Ziel der Zusammenarbeit ist es, Lösungen zur Absicherung unternehmenskritischer Netzwerken bereitzustellen, um die Risiken durch Cyberangriffe zu verringern.

    mehr lesen: Palo Alto Networks und Siemens kooperieren

  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren