FortiGuard Labs esamina il modo in cui la tecnologia, l'economia e il comportamento umano modellano il rischio informatico globale previsioni sulle minacce informatiche per il 2026, il laboratorio Fortinet afferma che la criminalità informatica continuerà ad evolversi in un'industria organizzata, incorporando automazione, specializzazione e intelligenza artificiale Ma, il rapporto evidenzia una svolta in questa evoluzione nel 2026 Il successo 5 sia per l'attacco che per la difesa sarà determinato molto più dall'efficienza che dall'innovazione: ovvero quanto velocemente l'intelligenza potrà essere tradotta in azione.
Derek Manky, Global Vice President of Threat Intelligence, ha dichiarato che velocità e scala definiranno il prossimo decennio. L’esecutivo afferma che entro il 2027 si prevede che la criminalità informatica opererà su una scala paragonabile a quella delle legittime industrie globali.
Grazie all'intelligenza artificiale, all'automazione e a una supply chain di cybercrime molto più consolidata, il laboratorio prevede che le intrusioni saranno più facili e veloci, analizzeranno i dati rubati e gestiranno le trattative per il riscatto.
Questi cambiamenti espanderanno esponenzialmente le capacità degli aggressori. Un gruppo ransomware che in precedenza gestiva solo poche campagne sarà presto in grado di lanciare dozzine di campagne contemporaneamente. Inoltre, il tempo tra intrusione e impatto diminuirà da giorni a minuti, rendendo la velocità il fattore di rischio determinante per le aziende nel 2026.
La prossima generazione dell'offensiva saranno gli agenti dell'IA ‘’ il laboratorio Fortinet prevede anche l'emergere di agenti specializzati di IA, progettati per assistere le operazioni criminali informatiche, Sebbene questi agenti non operino ancora in modo indipendente, inizieranno ad automatizzare e ottimizzare i passaggi chiave nella catena di attacco, tra cui il furto di credenziali, il movimento laterale e la monetizzazione dei dati.
L'IA accelererà questa monetizzazione dei dati, una volta che gli aggressori avranno accesso ai database rubati, gli strumenti di intelligenza artificiale analizzeranno e daranno priorità istantaneamente, determinando quali vittime offrono il rendimento più elevato, generando messaggi di estorsione personalizzati.
Anche l'economia di questa operazione clandestina diventerà più strutturata I servizi di botnet e noleggio credenziali saranno quest'anno più personalizzati L'arricchimento e l'automazione dei dati consentiranno ai vendor di offrire pacchetti di accesso più mirati, basati su profili di settore, geografia e sistema, sostituendo i pacchetti generici che attualmente dominano i mercati illegali Il mercato clandestino può includere il servizio clienti, la gestione della reputazione e la custodia automatizzata Come risultato di queste innovazioni, la criminalità informatica accelererà la sua evoluzione verso l'industrializzazione.
L'evoluzione della difesa dovrebbe essere in“velocità di machine” i difensori dovranno rispondere con la stessa efficienza e coordinamento Entro il 2026, le operazioni di sicurezza saranno molto più vicine di quanto FortiGuard Labs chiami difesa a “peed machine” un processo continuo di intelligence, convalida e contenimento che riduce i tempi di rilevamento e risposta da ore a minuti.
Quest'anno e oltre, sarà necessario sfruttare framework come Continuous Threat Exposure Management (CTEM) e MITRE ATT&CK in modo che i sostenitori possano mappare rapidamente le minacce attive, identificare le esposizioni e dare priorità alle azioni di riparazione basate su dati in tempo reale L'identità deve anche diventare il fondamento delle operazioni di sicurezza, poiché le organizzazioni dovranno autenticare non solo le persone, ma anche gli agenti automatizzati, i processi di intelligenza artificiale e le interazioni macchina-macchina.
La gestione di queste identità non umane sarà fondamentale per prevenire l'escalation dei privilegi su larga scala e l'esposizione dei dati.
Il programma Rewards supporta la comunità globale 'Bene l'industrializzazione della criminalità informatica richiederà una risposta globale molto più coordinata Iniziative come l'Operazione Serengeti 2.0 dell'INTERPOL, supportata da Fortinet e altri partner del settore privato, dimostrano come l'intelligence congiunta, la condivisione dei dati e l'interruzione mirata possano sconvolgere le infrastrutture criminali Nuove iniziative come il programma di premi per la criminalità informatica“Fortinet-Crime Stoppers International” consentiranno alle comunità globali di segnalare le minacce informatiche in modo sicuro, contribuendo ad aumentare la consapevolezza e la responsabilità.
FortiGuard Labs prevede inoltre continui investimenti in programmi di prevenzione ed educazione rivolti ai giovani o alle popolazioni vulnerabili attirati dalla criminalità informatica.
La criminalità informatica opererà su una scala paragonabile a quella delle industrie il laboratorio Fortinet stima che entro il 2027 la criminalità informatica opererà su una scala paragonabile a quella delle industrie globali legittime. FortiGuard Labs prevede ancora più automazione nelle operazioni offensive attraverso modelli di intelligenza artificiale autonomi, in cui gli agenti basati su sciami inizieranno a coordinare i compiti in modo semi-autonomo. e adattarsi al comportamento dei difensori, insieme ad attacchi sempre più sofisticati alla catena di fornitura, mirati all’intelligenza artificiale e ai sistemi integrati.
“Speed and scale definirà il prossimo decennioLe aziende e le organizzazioni che unificano intelligenza, automazione e conoscenza umana in un unico sistema di risposta saranno in una posizione migliore per affrontare ciò che ci aspetta”, ha dichiarato Derek Manky, Global vice president of Threat Intelligence di Fortinet.
Anche i sostenitori si evolveranno, sfruttando l’intelligenza predittiva, l’automazione e la gestione dell’esposizione per contenere gli incidenti più velocemente e anticipare il comportamento degli avversari. La fase successiva della sicurezza informatica dipenderà dall’efficacia con cui gli esseri umani e le macchine potranno operare insieme come sistemi adattivi.
Il rapporto completo con il Previsioni sulle minacce informatiche 2026 è disponibile questo link e puoi accedervi per esplorare previsioni dettagliate, approfondimenti specifici del settore e strategie per costruire la resilienza nell'era della criminalità informatica industrializzata.


