Studiul a fost realizat în rândul a 1.201 specialiști în IT și securitate din companii cu peste 500 de angajați, din Franța, Germania, Italia, Singapore, Marea Britanie și SUA.
Amenințările autonome și deepfake-urile, printre principalele riscuri
Mai mult de jumătate dintre experții în securitate IT, respectiv 56%, consideră că amenințările informatice autonome reprezintă un risc ridicat sau extrem. Acestea folosesc inteligența artificială și algoritmi specializați pentru a-și modifica automat codul și pentru a se adapta sistemelor pe care încearcă să le compromită.
Pe lista principalelor preocupări se mai află scurgerea informațiilor sensibile către modele lingvistice publice, menționată de 53% dintre respondenți, și tehnicile care pot ocoli soluțiile tradiționale de securitate, indicate de 52% dintre specialiști.
Deepfake-urile și clonarea vocală, folosite pentru fraude sau pentru compromiterea e-mailurilor de business, reprezintă un risc important pentru 51% dintre participanții la studiu.
În ceea ce privește mediile considerate vulnerabile, aproape jumătate dintre respondenți sunt preocupați de sistemele AI interne și de modelele lingvistice, dar și de infrastructura din cloud. O treime indică drept zonă de risc gestionarea identității și a accesului în rețelele companiilor.
FlairMakers, startup cofondat de Raluca Epureanu în Marea Britanie, atrage 500.000 de lire pentru a schimba recrutarea din HoReCa
Breșele din cloud, cele mai frecvente incidente
În ultimele 12 luni, breșele care au afectat infrastructura sau aplicațiile din cloud au fost cele mai întâlnite incidente de securitate, fiind semnalate de 42% dintre respondenți.
Acestea au fost urmate de compromiterea e-mailurilor de business, care a dus la pierderi financiare sau de date pentru 36% dintre organizații. Atacurile ransomware, prin care hackerii blochează accesul la date și solicită bani pentru recuperarea lor, au afectat 26% dintre companiile analizate.
Organizațiile întâmpină însă mai multe obstacole atunci când încearcă să reducă numărul punctelor vulnerabile. Pentru 38% dintre specialiști, una dintre principalele dificultăți este efortul necesar pentru întreținerea regulilor de securitate. În jur de 35% indică lipsa resurselor și teama că măsurile implementate ar putea perturba activitatea companiei.
Din torpedou, direct în aplicație: startup-ul care automatizează bonurile de combustibil și foile de parcurs
„Extinderea suprafeței de atac, proliferarea rapidă a amenințărilor bazate pe AI și presiunile operaționale constante forțează organizațiile să regândească din temelii modul în care abordează securitatea. Rezultatele acestui raport arată clar că strategiile moderne de securitate trebuie să depășească apărarea reactivă pentru a reduce continuu riscurile și a asigura conformitatea într-un mediu în care adversarii sunt mai rapizi, mai adaptabili și tot mai automatizați”, a spus Andrei Florescu, președinte și director general al diviziei Business Solutions Group din cadrul Bitdefender.
Peste jumătate dintre specialiști, presați să ascundă breșele
Pe lângă provocările tehnice și operaționale, studiul indică și o problemă legată de modul în care companiile gestionează raportarea incidentelor.
Peste jumătate dintre specialiștii chestionați au fost presați să păstreze confidențialitatea unei breșe de securitate, inclusiv atunci când considerau că incidentul ar fi trebuit raportat autorităților.
Procentul a ajuns la 55% în 2026, în ușoară scădere de la 58% în 2025. Valoarea rămâne însă semnificativ mai mare decât cea de 42% înregistrată în 2023, ceea ce arată că practica ascunderii incidentelor continuă să fie prezentă în unele organizații.
Studiul Bitdefender a fost realizat împreună cu Censuswide, companie specializată în cercetare de piață. Cercetarea s-a desfășurat în perioada aprilie - iunie 2026.