Инвестиции и M&A в кибербезопасности в июле 2026 года: идентификация, ИИ-агенты и защита инфраструктуры

3 августа, 2026, 12:00

В июле раскрытые инвестиции и оценки сделок M&A на рынке кибербезопасности составили около $3,6 млрд. Крупнейшим инвестиционным событием стало вложение более $1 млрд в Keyfactor, крупнейшей сделкой M&A — планируемая покупка Oasis Security компанией Cyera примерно за $1 млрд.

SecPost.ru

Цифровые идентификаторы, шифрование и ИИ-агенты

Рост числа облачных сервисов, программных учетных записей и ИИ-агентов заставляет компании контролировать все больше сертификатов, ключей и прав доступа. Поэтому крупнейшие июльские вложения пришлись именно на цифровую идентификацию и криптографию.

Более $1 млрд получила Keyfactor, о чем писал SecPost. Ее платформа находит цифровые сертификаты и ключи, следит за сроками их действия, автоматизирует замену и выявляет устаревшие алгоритмы. Эти же средства помогают готовить инфраструктуру к переходу на постквантовую криптографию.

Примерно за $1 млрд Cyera намерена купить Oasis Security. Cyera защищает корпоративные данные, а Oasis контролирует учетные записи и права доступа приложений, автоматизированных процессов и ИИ-агентов. Объединенная платформа должна показывать, где находятся чувствительные данные и кто может к ним обращаться.

Продолжение ниже

Почти в $200 млн источники оценивают покупку Permiso Security компанией Okta. Как сообщал SecPost, Permiso выявляет подозрительные действия пользователей, приложений и ИИ-агентов после входа в корпоративные системы.

Еще $113 млн привлекла Onyx Security. Ее платформа обнаруживает корпоративных ИИ-агентов, отслеживает их операции и останавливает действия, нарушающие правила безопасности.

На ту же задачу ориентирована Neo, которая получила $100 млн. Система находит ИИ-агентов и приложения с автономными функциями, анализирует их доступ к данным и позволяет ограничивать выполняемые операции. В объявленную сумму входят $25 млн, привлеченные еще в 2025 году, но ранее не раскрывавшиеся.

Менее крупные раунды получили разработчики отдельных компонентов управления идентификацией. Oak привлекла $60 млн на единую платформу для учетных записей сотрудников, приложений и ИИ-агентов, а Way Security — $20 млн на автоматизацию настройки систем управления доступом.

Подготовкой к постквантовым угрозам занимается и QIZ Security, получившая $17 млн. Ее платформа обнаруживает сертификаты, ключи и алгоритмы шифрования, выявляет слабые протоколы и помогает планировать их замену. Чешская Wultra привлекла €6,8 млн на развитие защищенной цифровой идентификации для финансовых организаций.

Испанская 8Layers увеличила посевной раунд до €2,5 млн. Ее система составляет реестр пользовательских и программных идентификаторов в облачных сервисах и выявляет связанные с ними риски.

Защита сетей, браузеров и конечных устройств

Второе крупное направление объединяет продукты, контролирующие доступ пользователей и программ к корпоративным данным через браузеры, рабочие компьютеры и сетевые соединения.

Около $205 млн Akamai заплатила за LayerX. SecPost рассказывал, что технология контролирует работу сотрудников и программных агентов в браузере, включая доступ к веб-приложениям, SaaS-сервисам, файлам и инструментам генеративного ИИ.

Еще $200 млн получила Spur Intelligence, которая до этого девять лет развивалась без внешнего финансирования. Ее платформа выявляет ботов и соединения, скрытые за VPN, резидентскими прокси, мобильными шлюзами и другой инфраструктурой анонимизации.

В телекоммуникационном сегменте Qualcomm покупает SAM Seamless Network. Решения компании помогают операторам обнаруживать устройства в сетях абонентов и отслеживать подозрительную активность. Сумму сделки оценивают в $100–150 млн и более.

На защите конечных устройств сосредоточена Glow, привлекшая $100 млн. Платформа контролирует программы, инструменты разработчиков и ИИ-агентов на корпоративных компьютерах и применяет правила их запуска.

Облачную платформу для выявления опасных действий и избыточных прав доступа развивает Act Security, получившая $60 млн. Еще $36 млн привлекла AegisAI на защиту электронной почты от целевого фишинга и компрометации деловой переписки.

Автоматизацию центров управления безопасностью финансируют сразу несколько инвесторов. Mate Security получила $35 млн на систему, где ИИ-агенты проверяют предупреждения и помогают расследовать инциденты. Hush Security привлекла $30 млн на управление правами и действиями корпоративных ИИ-агентов.

Платформа Beacon Security, получившая $13 млн, собирает и нормализует данные из разных средств защиты для аналитиков и ИИ-систем. Еще $4,1 млн привлекла StrongestLayer на развитие средств анализа электронной почты.

Уязвимости, поставщики и безопасность малого бизнеса

Отдельная группа продуктов помогает управлять не отдельной технологией, а большим количеством заказчиков, поставщиков, уязвимостей и уже установленных средств защиты.

Inforcer получила $50 млн на развитие платформы для защиты небольших компаний через поставщиков управляемых ИТ-услуг. Такие провайдеры обслуживают десятки и сотни заказчиков и используют Inforcer для настройки политик безопасности Microsoft 365, контроля учетных записей и поиска неразрешенных ИИ-инструментов, которые сотрудники подключают к рабочим системам.

В другом направлении развивается Risk Ledger, получившая $32 млн на управление рисками поставщиков. Платформа помогает компаниям проверять безопасность партнеров и подрядчиков, хранит сведения о применяемых мерах защиты и показывает, какие организации в цепочке поставок могут создавать дополнительные киберриски.

Прогнозные модели для управления уязвимостями развивает Empirical Security, привлекшая $25 млн. Они сопоставляют данные о реально эксплуатируемых проблемах с активами и настройками конкретной организации.

Еще $13 млн получила Discern Security на анализ настроек и фактического использования установленных средств защиты. Dawnguard привлекла $3,3 млн на автоматизацию проектирования и проверки защищенной облачной архитектуры.

Государственные и промышленные системы

Финансирование специализированных разработчиков распределилось между государственными кибероперациями, промышленной безопасностью и средствами киберобмана.

Самый крупный раунд в этом сегменте — $160 млн — закрыл военный киберстартап Cathedral. Компания намерена создавать средства на основе искусственного интеллекта для защиты государственных систем США и проведения киберопераций. Подробности продукта пока не раскрыты.

В Италии Beelzebub получила €3 млн на платформу киберобмана. Она разворачивает в корпоративной сети сервисы-приманки, заманивает в них атакующих и анализирует используемые команды и методы.

Промышленную инфраструктуру защищает Frenos, привлекшая $1,52 млн. Ее платформа моделирует возможные цепочки атак без вмешательства в работающие производственные системы.

Кроме того, Bank of America объявил о покупке британской MDSec, специализирующейся на тестировании защищенности и моделировании действий атакующих. Стоимость приобретения не раскрыта и в общую сумму июльских сделок не включена.