Przejdź do treści
Prawo i firmy

Przegląd fuzji i przejęć w cyberbezpieczeństwie: maj 2026 r. – co oznaczają dla firm?

W maju 2026 r. ogłoszono 26 transakcji M&A w cyberbezpieczeństwie. Akamai, Cisco, Check Point i Zscaler przejmują specjalistów od bezpieczeństwa AI, przeglądarek i tożsamości nie-ludzkich. Dla firm oznacza to zmianę priorytetów w ochronie.

4 min read
Abstract composition of interconnected geometric shapes in blue and orange, with a glowing shield at the center surrounded by translucent data streams and small lock icons, representing the consolidation of security technologies.

Maj 2026 r. przyniósł aż 26 ogłoszonych transakcji fuzji i przejęć (M&A) w sektorze cyberbezpieczeństwa. To więcej niż w poprzednich miesiącach i wyraźny sygnał, dokąd zmierza rynek ochrony cyfrowej. Dla polskich firm, które dopiero budują strategię bezpieczeństwa, te ruchy dużych graczy są cenną wskazówką: które obszary staną się kluczowe w najbliższych latach.

Kto przejął kogo i dlaczego?

Największe transakcje dotyczyły trzech obszarów: bezpieczeństwa przeglądarek i AI, ochrony tożsamości nie-ludzkich oraz monitorowania agentów AI. Akamai ogłosił przejęcie LayerX za około 205 milionów dolarów. LayerX specjalizuje się w platformie zapewniającej widoczność i kontrolę nad aktywnościami użytkowników oraz agentów AI w przeglądarkach, aplikacjach i środowiskach IDE. Jak podaje SecurityWeek, technologia ta ma pozwolić Akamai na rozszerzenie portfolio Zero Trust o możliwości kontroli użycia AI.

Cisco z kolei ogłosiło zamiar przejęcia izraelskiego startupu Astrix Security za szacowane 400 milionów dolarów. Astrix zajmuje się bezpieczeństwem tożsamości nie-ludzkich – czyli kont maszynowych, tokenów API i agentów AI. Cisco planuje zintegrować narzędzia Astrix z Cisco Identity Intelligence, Duo IAM i Splunk, aby umożliwić zespołom bezpieczeństwa odkrywanie, uwierzytelnianie i ciągłe monitorowanie autonomicznych aktorów AI w infrastrukturze sieciowej.

Check Point przejął zespół i własność intelektualną startupu Deepchecks (kwota: 10–20 mln dolarów). Celem jest przyspieszenie platformy Agentic Network Security Orchestration poprzez integrację technologii ciągłego monitorowania i ewaluacji modeli LLM. Zscaler ogłosił przejęcie Symmetry Systems, aby wnieść natywne mapowanie tożsamości i danych do swojej platformy Zero Trust Exchange.

Co to oznacza dla polskich firm?

Te transakcje nie są tylko ciekawostką z Doliny Krzemowej. Wskazują na konkretne trendy, które za rok-dwa dotrą również do polskiego rynku. Po pierwsze, bezpieczeństwo przeglądarki staje się priorytetem. To w przeglądarce odbywa się coraz więcej ataków – od phishingu po kradzież sesji. Po drugie, tożsamości nie-ludzkie (np. tokeny API, konta serwisowe, agenci AI) są nowym wektorem ataku, który wymaga dedykowanych narzędzi. Po trzecie, monitorowanie agentów AI – zarówno tych używanych przez pracowników, jak i atakujących – staje się niezbędne.

Dla firm, które dopiero planują budżety na cyberbezpieczeństwo, oznacza to konieczność uwzględnienia tych obszarów w strategii. Nie chodzi o natychmiastowe kupowanie drogich narzędzi, ale o świadomość, że tradycyjne zabezpieczenia (antywirus, firewall, blokowanie domen) przestają wystarczać. Warto zacząć od audytu: jakie aplikacje AI są używane w organizacji? Które konta serwisowe mają nieograniczony dostęp? Czy przeglądarki są monitorowane pod kątem nietypowych zachowań?

Inne istotne transakcje

W maju doszło również do innych przejęć, które mogą mieć znaczenie dla polskich firm. Cyera przejęła Genie Security (ok. 50 mln dolarów), aby rozszerzyć swoją platformę Data Security Posture Management (DSPM) o endpoint telemetry – co ma zapobiegać wyciekom danych do narzędzi AI. WatchGuard przejął Perimeters.io, aby zintegrować ochronę aplikacji chmurowych z platformą dla MSP. Torq przejął Jit (ok. 70 mln dolarów), aby dodać warstwę kontekstu AI do swojej platformy SOC.

Pełna lista 26 transakcji obejmuje również mniejsze przejęcia, takie jak Dragos przejmujący Phosphorus (bezpieczeństwo xIoT) czy SecurityScorecard przejmujący Driftnet (skanowanie internetu). Każda z tych transakcji pokazuje, że rynek konsoliduje się wokół kilku kluczowych tematów: AI, tożsamości nie-ludzkich i bezpieczeństwa przeglądarek.

Jakie wnioski dla praktyków?

Dla administratorów i specjalistów ds. bezpieczeństwa w polskich firmach najważniejsze wnioski są trzy:

  • Zacznij monitorować użycie AI w organizacji. Sprawdź, z jakich narzędzi AI korzystają pracownicy, czy używają kont firmowych czy prywatnych, i jakie dane do nich trafiają. To najsłabsze ogniwo w wielu firmach.
  • Przyjrzyj się tożsamościom nie-ludzkim. Tokeny API, klucze dostępu, konta serwisowe – często mają nadmierne uprawnienia i nie są monitorowane. To idealny cel dla atakujących.
  • Rozważ bezpieczeństwo przeglądarki jako warstwę ochrony. Coraz więcej ataków omija tradycyjne zabezpieczenia, działając bezpośrednio w przeglądarce. Narzędzia takie jak LayerX (przejęty przez Akamai) czy Perimeters.io (przejęty przez WatchGuard) stają się standardem.

Majowe transakcje M&A to nie tylko newsy dla analityków. To mapa drogowa dla każdej firmy, która chce być przygotowana na zagrożenia związane z AI i agentami. Warto śledzić, jak te technologie będą wdrażane przez dostawców, i planować własne zabezpieczenia z wyprzedzeniem.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR