Ein Blick auf die Cyber-Bedrohungslandschaft 2026

2026 technology interface with digital fingerprint security and futuristic icons on tablet held by person in business suit innovation concept
Bild: ©Who is Danny/stock.adobe.com

Den Threat Predictions von FortiGuard Labs, der Threat-Intelligence- und Forschungssparte von Fortinet, zufolge zeichnet sich für das Jahr 2026 eine Cyber-Bedrohungslandschaft ab, die stärker denn je von Geschwindigkeit, Automatisierung und industriellen Strukturen geprägt sein wird. Demnach entwickelt sich Cyberkriminalität zu einem arbeitsteiligen Ökosystem, in dem KI-gestützte Agenten, optimierte Angriffspipelines und professionelle Untergrundmärkte die operative Schlagkraft der Angreifer erheblich verstärken.

Die vier wichtigsten Trends der Prognose im Überblick:

1. Autonome KI-Angriffsagenten erweitern die Angriffskapazitäten

Laut Fortinet-Prognose setzen Angreifer zunehmend auf spezialisierte KI-Agenten, die ganze Teilprozesse der Angriffskette eigenständig ausführen. Dazu gehören beispielsweise Credential Theft, interne Reconnaissance oder laterale Bewegung. Dadurch entstehen Skaleneffekte, die es selbst wenig erfahrenen Akteuren ermöglichen, komplexe Kampagnen parallel und nahezu ohne menschliche Steuerung durchzuführen. Dies steigert die operative Schlagkraft von Cyberkriminellen deutlich: Während früher nur eine Kampagne lief, können künftig Dutzende automatisiert parallel orchestriert werden.

2. Angriffe werden schneller, präziser und stärker automatisiert

Die Weiterentwicklung von Angriffen zielt laut Fortinet eindeutig auf eine Effizienzsteigerung ab. Automatisierte Reconnaissance, KI-generierte Skripte und standardisierte Angriffspipelines verkürzen den Zeitraum vom Erstzugriff bis zur Monetarisierung auf wenige Minuten. Zudem rückt GenAI in den Mittelpunkt der Post-Compromise-Phase: Sobald Angreifer Zugriff auf umfangreiche Datensätze erhalten – sei es durch Infiltration oder den Kauf im Darknet –, analysieren KI-Tools diese innerhalb kurzer Zeit, korrelieren relevante Informationen und identifizieren die wertvollsten Ziele für Erpressung oder Weiterverkauf.

3. Crime-as-a-Service erreicht ’industrielle Reife’

In seiner Prognose geht der Security-Spezialist zudem davon aus, dass Cyberkriminalität eine neue ’industrielle Phase’ erreicht, die von Automatisierung, Spezialisierung und eng verzahnten Dienstleistungsstrukturen geprägt ist. Dark-Web-Marktplätze werden sich demnach weiter professionalisieren und zunehmend legitimen E-Commerce-Plattformen ähneln – inklusive KI-gestützter Kunden- und Reputationssysteme sowie standardisierter Angebote. Laut Prognose dringt auch die traditionelle organisierte Kriminalität stärker in dieses Ökosystem vor, beispielsweise durch die Rekrutierung von Insidern, den Aufbau stabiler Geldwäscheketten und die Integration klassischer Deliktsbereiche in digitale Geschäftsmodelle.

4. Kritische Infrastruktur rückt stärker ins Visier

Eine weitere Annahme ist, dass Angreifer ihren Fokus zunehmend auf hochrelevante Sektoren wie die Fertigung, das Gesundheitswesen, die Energieversorgung sowie komplexe Lieferketten richten. Das Ransomware-as-a-Service-Modell breitet sich weiterhin in OT-Umgebungen aus. Dort verbinden sich Datendiebstahl, Erpressung und Betriebsstörungen inzwischen zu einem einheitlichen Angriffsszenario. Parallel dazu setzen kriminelle Gruppen zunehmend destruktive Techniken wie Firmware-Manipulation, Geräte-Bricking oder die Kompromittierung von IoT-Systemen, um den Erpressungsdruck zu maximieren.

Mehr Tempo gefordert

Laut Fortinet markiert das Jahr 2026 den Übergang zu einer industrialisierten Form der Cyberkriminalität, bei der der Erfolg vor allem von Geschwindigkeit und Skalierung abhängt. Da Angriffe zunehmend automatisiert und parallel orchestriert werden, müssen Security-Teams ihre Architektur konsequent an das Tempo von Maschinen anpassen.

Dafür seien integrierte Security-Operations-Modelle erforderlich, die Network Detection and Response (NDR), Endpoint Detection and Response (EDR) und Continuous Threat Exposure Management (CTEM) zu einem durchgängigen Ablauf verbinden, so der Security-Spezialist. Anstelle punktueller Sicherheitsprüfungen rückt zudem kontinuierliches Exposure Management in den Mittelpunkt. Ebenso hält Fortinet eine identitätszentrierte Sicherheitssteuerung für unerlässlich – für Menschen ebenso wie für Maschinen, automatisierte Agenten und KI-Prozesse.

„Im Jahr 2026 entsteht Cybersecurity nicht durch die Anschaffung weiterer Tools, sondern durch die Fähigkeit, Bedrohungsinformationen nahezu in Echtzeit in konkrete Maßnahmen umzusetzen. Für Unternehmen bedeutet das, ihre Sicherheitsstrategien als kontinuierlichen, datengetriebenen und adaptiven Prozess zu gestalten. Nur wer Bedrohungsinformationen, Automatisierung und menschliche Expertise in einem integrierten System vereint, ist optimal gerüstet, um der Dynamik industrieller Cyberangriffe standzuhalten“, sagt Thorsten Henning, Regional Director Systems Engineering & Business Development DACH bei Fortinet.



  • Neues Institutsgebäude für das KIT

    Neues Institutsgebäude für das KIT

    Ab dem nächsten Frühjahr sollen die Arbeiten am InformatiKOM auf dem Campus Süd des Karlsruher Instituts für Technologie beginnen. Auf 10.000m² entstehen zwei Gebäude, in denen unterschiedliche Disziplinen zusammengebracht werden…

    mehr lesen: Neues Institutsgebäude für das KIT

  • Produktivere Mitarbeiter durch künstliche Intelligenz

    Produktivere Mitarbeiter durch künstliche Intelligenz

    Die große Mehrheit der im Rahmen einer IFS-Studie befragten Unternehmen plant, in KI-Technologien zu investieren. Davon erhoffen sie sich an erster Stelle Produktivitätssteigerungen der Belegschaft.

    mehr lesen: Produktivere Mitarbeiter durch künstliche Intelligenz

  • Datenschutz und Quantencomputing

    Datenschutz und Quantencomputing

    Im neuen Projekt ‘PQC4MED‘ arbeitet das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) gemeinsam mit mehreren Partnern an Verfahren daran, medizinische Daten durch updatefähige Systeme langfristig vor Attacken durch Quantencomputer zu…

    mehr lesen: Datenschutz und Quantencomputing

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Arbeitsmarktbarometer legt zu

    Arbeitsmarktbarometer legt zu

    Das IAB-Arbeitsmarktbarometer ist im November gestiegen. Gegenüber dem Vormonat legte der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) um 0,5 auf 102,1 Punkte zu. Verbessert hat sich der Ausblick…

    mehr lesen: Arbeitsmarktbarometer legt zu

  • Holger Michalka wird Teil der MR-Geschäftsführung

    Holger Michalka wird Teil der MR-Geschäftsführung

    Von Rittal zu MR: Zum April nächsten Jahres stößt Holger Michalka zur Maschinenfabrik Reinhausen und übernimmt dort die Leitung des Geschäftsbereichs ‘Products und Operations‘.

    mehr lesen: Holger Michalka wird Teil der MR-Geschäftsführung

  • Rockwell Automation tritt ISA Global Cybersecurity Alliance bei

    Rockwell Automation tritt ISA Global Cybersecurity Alliance bei

    Der neu gegründete Zusammenschluss ISA Global Cybersecurity Alliance hat sich zum Ziel gesetzt, die IT-Sicherheit in industriellen Betrieben voranzutreiben.

    mehr lesen: Rockwell Automation tritt ISA Global Cybersecurity Alliance bei

  • Hildegard Müller wird neue VDA-Präsidentin

    Hildegard Müller wird neue VDA-Präsidentin

    Hildegard Müller ist neue Präsidentin des Verbandes der Automobilindustrie (VDA). Sie tritt die Nachfolge von Bernhard Mattes an, der sein Amt zum Jahresende aufgibt.

    mehr lesen: Hildegard Müller wird neue VDA-Präsidentin

  • Siemens und Qualcomm installieren erstes privates Standalone-5G-Netz im industriellen Umfeld

    Siemens und Qualcomm installieren erstes privates Standalone-5G-Netz im industriellen Umfeld

    Siemens und Qualcomm Technologies haben das erste eigenständige private 5G-Netz in einer realen industriellen Umgebung bei Nutzung des 3,7 – 3,8GHz-Frequenzbandes implementiert.

    mehr lesen: Siemens und Qualcomm installieren erstes privates Standalone-5G-Netz im industriellen Umfeld

  • Schutz gegen Urgent/11-Schwachstellen

    Schutz gegen Urgent/11-Schwachstellen

    Im Juli 2019 wurde die Entdeckung von elf Zero-Day-Sicherheitsschwachstellen bekannt gegeben, die das Echtzeitsystem Wind River VxWorks betreffen. Alle Geräte, auf denen VxWorks läuft, zu aktualisieren, ist oftmals nicht einfach…

    mehr lesen: Schutz gegen Urgent/11-Schwachstellen

  • Hilfe für den Mittelstand

    Hilfe für den Mittelstand

    Mit Hilfe von künstlicher Intelligenz in der Produktion können Prozesse überwacht und Routinetätigkeiten übernommen sowie Entscheidungen unterstützt werden. Oft fehlt es Unternehmen allerdings noch an Fachwissen und die Erfahrung, um…

    mehr lesen: Hilfe für den Mittelstand

  • Plattform für sichere IIoT-Anbindung

    Plattform für sichere IIoT-Anbindung

    HMS Networks stellt eine Sicherheitsplattform für die Produktfamilie Anybus CompactCom vor, die Zertifikatsverwaltung und TLS-Verschlüsselung unterstützt.

    mehr lesen: Plattform für sichere IIoT-Anbindung