Il totale dichiarato non coincide con l’elenco delle operazioni
A settembre 2026, le aziende di cybersecurity hanno annunciato numerose acquisizioni, fusioni e investimenti con quote di maggioranza, nei settori delle tecnologie operative, delle valutazioni cloud, dei test offensivi, della sicurezza dei dati e del rilevamento gestito.
Un riepilogo di SecurityWeek indica un totale mensile di 39 operazioni di M&A legate alla cybersecurity. Tuttavia, le operazioni elencate nel report non sembrano corrispondere a questa cifra.
Il riepilogo presenta undici operazioni in evidenza e altre ventisette, per un totale di 38 voci se si conta una volta ciascun titolo. Due titoli in evidenza comprendono però due acquisizioni distinte: A-LIGN ha acquistato AssurePoint e Pathfynder, mentre Dragos ha acquisito NetRise e runZero. Considerando separatamente questi acquisti, il totale sale a 40 operazioni.
La fonte non spiega la discrepanza. Non ci sono quindi elementi per stabilire se un’operazione sia stata esclusa, accorpata a un’altra o conteggiata secondo criteri diversi.
Anche lo stato delle operazioni varia. Alcuni acquisti risultano conclusi, mentre altre aziende hanno raggiunto un accordo per fondersi o acquisire una società. Accanto alle acquisizioni di intere aziende compaiono investimenti con quote di maggioranza e un’acquisizione di proprietà intellettuale. La distinzione è importante: un accordo non dimostra che l’operazione sia stata perfezionata.
Si tratta di un resoconto dell’attività di mercato, non della segnalazione di un incidente di cybersecurity. Non descrive vulnerabilità, CVE, attori delle minacce, clienti compromessi, indicatori di compromissione o livelli di gravità.
Tecnologie operative e settore pubblico al centro di diverse acquisizioni
Le tecnologie operative e la sicurezza delle infrastrutture critiche sono protagoniste di diverse operazioni selezionate.
Aiuken Cybersecurity, fornitore spagnolo di servizi di sicurezza gestita che fa parte del gruppo Allurity, ha acquisito 4Elitech, un’altra società spagnola. Quest’ultima è specializzata nella protezione degli ambienti industriali e delle infrastrutture critiche. Le nuove competenze indicate da Aiuken sono il rilevamento delle minacce OT e la risposta agli incidenti industriali.
Dragos ha completato le acquisizioni di NetRise e runZero. Secondo le descrizioni riportate, NetRise fornisce informazioni a livello di firmware sull’esposizione dei dispositivi e sulle supply chain software. runZero aggiunge funzionalità di asset discovery, valutazione dell’esposizione e intelligence sulla superficie d’attacco.
Dragos ha dichiarato che gli acquisti ampliano la sua piattaforma con funzioni di gestione dell’esposizione e di sicurezza della supply chain software, a complemento delle funzionalità già disponibili di visibilità sugli asset OT e rilevamento delle minacce. Si tratta delle capacità dichiarate dall’azienda: le informazioni fornite non valutano in modo indipendente la piattaforma risultante.
SecurityWeek inserisce le operazioni di Dragos nell’ambito dell’investimento da 4,1 miliardi di dollari di Accenture nella cybersecurity OT, annunciato, secondo la testata, a giugno. Poiché non è indicato l’anno dell’annuncio, non è possibile precisarne ulteriormente la data sulla base delle informazioni disponibili.
I clienti governativi e del settore delle infrastrutture critiche sono centrali anche nell’acquisizione da parte di IBM della britannica Logiq Consulting. La società di consulenza serve i comparti della difesa, della pubblica amministrazione e delle infrastrutture critiche del Regno Unito. IBM ha motivato l’operazione con l’intento di ampliare nel Paese le proprie competenze nella trasformazione digitale sicura e nelle tecnologie sovrane.
La canadese Quantum eMotion (QeM), specializzata in sicurezza quantistica, ha raggiunto un accordo per acquisire Plurilock Security per circa 33,8 milioni di dollari canadesi (23,6 milioni di dollari statunitensi), tra contanti e azioni. Entrambe le società hanno sede in Canada. QeM prevede di ottenere una base consolidata di ricavi nel settore della cybersecurity, relazioni con i clienti e accesso ai canali di appalto pubblico.
Gli acquirenti puntano sulla sicurezza dell’AI e sull’automazione agentica
Diversi acquirenti hanno presentato l’intelligenza artificiale sia come tecnologia da proteggere sia come strumento per automatizzare le attività di sicurezza. Le capacità annunciate e le integrazioni previste restano descrizioni delle aziende o della fonte, non risultati dimostrati in modo indipendente.
Palo Alto Networks ha acquisito Console per 500 milioni di dollari in contanti. Console è descritta come una piattaforma nativa per l’AI, che permette di creare flussi di lavoro agentici tramite istruzioni in linguaggio naturale. Palo Alto Networks intende usare la tecnologia per ampliare le funzionalità agentiche di Cortex, comprese l’analisi automatizzata degli incidenti e la remediation.
Kiteworks ha annunciato l’acquisizione di Bonfy.AI, azienda specializzata nella sicurezza dei dati per l’AI. Secondo Kiteworks, la tecnologia di Bonfy.AI estenderà l’applicazione delle policy in tempo reale ai dati sensibili scambiati e utilizzati da persone e agenti AI.
Upwind, azienda di sicurezza cloud, ha acquisito la startup israeliana di sicurezza AI Aegis con un’operazione interamente in azioni, il cui valore sarebbe di 30 milioni di dollari. I cofondatori di Aegis guideranno la nuova divisione Upwind AI Security Labs, che si occuperà di ricerca e sviluppo di difese contro gli attacchi basati sull’AI.
Anche la fusione prevista tra NetSPI e Synack include una strategia legata all’AI. Le aziende hanno concordato di unirsi in una realtà di sicurezza offensiva sostenuta da KKR, con ricavi dichiarati superiori a 200 milioni di dollari. Il modello proposto affianca penetration tester professionisti e AI agentica per eseguire test di sicurezza continui.
Le informazioni disponibili non verificano in modo indipendente né il dato sui ricavi né l’efficacia della combinazione tecnica prevista.
Si ampliano i portafogli di valutazione, test e rilevamento gestito
A-LIGN, società specializzata nella conformità alla cybersecurity, ha completato due acquisizioni con effetti distinti sul piano geografico e tecnico.
L’acquisto della società di Sydney AssurePoint, specializzata in valutazioni della sicurezza cloud, aggiunge al portafoglio di A-LIGN le valutazioni IRAP e segna l’ingresso dell’azienda in Australia. A-LIGN ha acquisito anche Pathfynder, che offre penetration testing, red teaming e servizi di risposta agli incidenti. La seconda società opererà con il nome Pathfynder by A-LIGN.
Nel settore del rilevamento gestito, Quorum Cyber ha raggiunto un accordo per acquisire Ontinue, fornitore di MXDR con sede a Redwood City, in California, e a Zurigo. La fusione prevista viene descritta come l’unione di MXDR basato sull’AI, resilienza informatica e competenze umane, con l’obiettivo di creare un SOC agentico basato sulle tecnologie Microsoft.
L’azienda di Oslo Pistachio, specializzata nella gestione del rischio umano, ha scelto un’altra strada: ha acquisito la proprietà intellettuale della piattaforma norvegese di gestione del rischio cyber Hugin.io. Pistachio intende usare questa tecnologia per lanciare un prodotto per la gestione della conformità nel 2027. La data riguarda un progetto futuro, non un prodotto già disponibile.
Altre ventisette operazioni sono state citate senza ulteriori dettagli
Il riepilogo elenca anche le seguenti operazioni:
- Act Security ha acquisito Cloud Copilot.
- AXAITRA ha acquisito Innovate.
- CBTS ha acquisito Recovery Point Systems.
- CloudFirst ha acquisito la divisione IT e servizi gestiti di cybersecurity di Forvis Mazars.
- Concentrix ha acquisito CastleHill Managed Risk Solutions.
- CyberMaxx ha acquisito Avertium.
- Epiq ha acquisito Canopy.
- Fime ha acquisito Red Alert Labs.
- Harvey ha acquisito Guardrails AI.
- InfraVia ha acquisito una quota di maggioranza di Nexis.
- ISMG ha acquisito INE.
- IT Solutions ha acquisito STACK Cybersecurity.
- ITC Federal ha acquisito Apriva ISS.
- Malam Team ha acquisito Foretech Software.
- Nomios ha acquisito Orbcom.
- Omada ha acquisito EmpowerID.
- Project Eleven ha acquisito Riva Labs.
- Risk X Group ha acquisito Wolfpack Information Risk.
- S&P Global ha raggiunto un accordo per acquisire OpenZeppelin.
- SecureSky ha acquisito Soveren.
- SGS ha acquisito una quota di maggioranza di NetSentries.
- Socure ha acquisito Fravity.
- Spin.AI ha acquisito DoControl.
- Surfshark ha acquisito una quota di maggioranza di Optery.
- ThreatBook ha acquisito CyberStrikeAI.
- TRG ha acquisito Fentron.
- Tusker ha acquisito Fortress SRM.
Il resoconto fornito non include altri dettagli finanziari, operativi o sui prodotti per queste ventisette operazioni. I soli nomi non bastano a stabilire quali tecnologie o segmenti di mercato rappresentino le società acquisite.
I clienti dovrebbero seguire lo stato delle operazioni e i cambiamenti concreti ai prodotti
Le operazioni potrebbero ampliare i portafogli nei settori della difesa OT, della gestione dell’esposizione, della visibilità sulle supply chain software, delle valutazioni cloud, del penetration testing, dell’MXDR e della sicurezza dei dati per l’AI. Potrebbero inoltre garantire accesso a team specializzati, nuovi mercati o canali di appalto pubblico.
Questi possibili effetti non vanno confusi con un’integrazione tecnica già completata. L’annuncio di un’acquisizione non dimostra che i prodotti siano già stati unificati, che le funzionalità agentiche operino come dichiarato o che i clienti abbiano ricevuto le capacità promesse.
Le organizzazioni che utilizzano i prodotti delle aziende coinvolte possono seguire gli aggiornamenti successivi per verificare eventuali modifiche a contratti, licenze, assistenza, gestione dei dati e roadmap dei prodotti. La rilevanza di ciascuna operazione dipenderà dal suo completamento e dal modo in cui l’acquirente integrerà gli asset acquisiti.
Questo riepilogo non include patch, soluzioni alternative o indicatori, perché non descrive minacce attive né vulnerabilità software.
Per un quadro più ampio, SecurityWeek cita separatamente oltre 420 acquisizioni annunciate nel 2025. Il dato riguarda un periodo di riferimento diverso e non può essere usato per risolvere la discrepanza, non spiegata, sul numero di operazioni del settembre 2026.




