Dimensioni e quote di mercato dell'intelligence sulle minacce informatiche: analisi della crescita e previsioni 2026-2035

Dimensioni del mercato - Per tipologia (operativa, tattica, strategica); modalità di implementazione; dimensioni dell'organizzazione; applicazione; settore verticale; fonte di minaccia; soluzione - Analisi globale della domanda e dell'offerta, previsioni di crescita, rapporto statistico. Le previsioni di mercato sono fornite in termini di fatturato (milioni/miliardi di dollari USA).

  • ID del Rapporto: 8131
  • Data di Pubblicazione: Sep 26, 2025
  • Formato del Rapporto: PDF, PPT
2025 Dimensione del Mercato
$ 15.6 Bn
Valore dell’Anno Base
2035 Previsione
$ 88.1 Bn
Previsto Entro 2035
CAGR 2026-2035
18.9 %
Tasso di Crescita
Regione Principale
America del Nord
Quota di mercato del 40,5% entro il 2035

Prospettive del mercato dell'intelligence sulle minacce informatiche:

Il mercato della Cyber ​​Threat Intelligence aveva un valore di 15,6 miliardi di dollari nel 2025 e si prevede che raggiungerà gli 88,1 miliardi di dollari entro la fine del 2035, con una crescita annua composta (CAGR) di circa il 18,9% durante il periodo di previsione, ovvero tra il 2026 e il 2035. Nel 2026, il valore del settore della Cyber ​​Threat Intelligence è stimato a 18,5 miliardi di dollari.

Cyber Threat Intelligence Market Size
Scopri le tendenze di mercato e le opportunità di crescita:

Il mercato dell'intelligence sulle minacce informatiche è plasmato dalla crescita costante delle perdite dovute alla criminalità informatica, dall'ampliamento degli obblighi normativi e dal crescente investimento nel coordinamento della sicurezza tra settore pubblico e privato. Le organizzazioni stanno destinando quote maggiori dei budget per la sicurezza al monitoraggio basato sull'intelligence e alla valutazione del rischio, poiché il volume degli attacchi continua ad aumentare nelle infrastrutture critiche, nei servizi finanziari, nella sanità, nell'industria manifatturiera e nelle reti governative. Secondo i dati dell'IC3 del 2023, l'agenzia ha ricevuto oltre 880.418 denunce di crimini informatici nel 2023, con perdite segnalate superiori a 12,5 miliardi di dollari, evidenziando la crescente esposizione finanziaria a cui sono esposte imprese e istituzioni pubbliche. Anche le agenzie governative stanno rafforzando i sistemi di condivisione dell'intelligence per migliorare la resilienza.

Chiave Intelligence sulle minacce informatiche Riepilogo delle Analisi di Mercato:

  • Punti salienti regionali:

    • Si prevede che entro il 2035 il Nord America deterrà il 40,5% del mercato dell'intelligence sulle minacce informatiche, grazie a mandati federali ambiziosi, all'ampia adozione da parte del settore privato e a un fitto ecosistema di fornitori leader.
    • Si prevede che la regione Asia-Pacifico registrerà la più rapida espansione del mercato tra il 2026 e il 2035, trainata dalla rapida digitalizzazione, dall'intensificarsi delle attività informatiche degli stati nazionali e dalle aggressive direttive governative in tutte le principali economie.

    • Approfondimenti sui segmenti:

      • Si prevede che il segmento operativo rappresenterà il 46,9% del mercato dell'intelligence sulle minacce informatiche entro il 2035, grazie al supporto di tattiche, tecniche e procedure in tempo reale che consentono la ricerca proattiva delle minacce e la risposta automatizzata.
      • Il segmento basato sul cloud è destinato a mantenere la sua posizione di leadership per tutto il periodo 2026-2035, grazie alla crescente adozione del cloud e alla domanda sempre maggiore di rilevamento delle minacce scalabile e in tempo reale integrato negli ambienti cloud.
    • Principali tendenze di crescita:

      • Aumento del budget governativo per la sicurezza informatica
      • Espansione dei programmi di protezione delle infrastrutture critiche
    • Costi principali:

      • Ostacoli normativi e di conformità
      • Costo elevato degli analisti di minacce qualificati
    • Attori chiave: CrowdStrike (USA), Recorded Future (USA), Mandiant (USA), IBM Security (USA), Palo Alto Networks (USA), FireEye (USA), Microsoft (USA), Rapid7 (USA), Anomali (USA), LookingGlass Cyber ​​Solutions (USA), Kaspersky (Russia), Siemens (Germania), BAE Systems (Regno Unito), Orange Cyberdefense (Francia), NTT Security (Giappone), Cyber ​​Security Cloud (Giappone), Kordia (Australia), Cisco (USA), QuDef (USA), Dataminr (USA).

    Globale Intelligence sulle minacce informatiche Mercato Previsioni e prospettive regionali:

    • Dimensioni del mercato e proiezioni di crescita:

      • Dimensioni del mercato nel 2025: 15,6 miliardi di dollari
      • Dimensioni del mercato nel 2026: 18,5 miliardi di dollari
      • Dimensioni previste del mercato: 88,1 miliardi di dollari entro il 2035
      • Previsioni di crescita: CAGR del 18,9% (2026-2035)
    • Principali dinamiche regionali:

      • Regione più grande: Nord America (quota del 40,5% entro il 2035)
      • Regione a più rapida crescita: Asia Pacifico
      • Paesi dominanti: Stati Uniti, Cina, Regno Unito, Germania, Giappone
      • Paesi emergenti: India, Corea del Sud, Singapore, Australia, Indonesia
    • Last updated on : 26 September, 2025

    Fattori di crescita

    • Aumento del budget governativo per la sicurezza informatica : la spesa pubblica per la sicurezza informatica è un fattore determinante nella domanda di piattaforme e servizi di intelligence sulle minacce informatiche. Gli enti del settore pubblico stanno incrementando gli investimenti nel monitoraggio delle minacce, nella condivisione di informazioni e nei programmi nazionali di difesa informatica, a fronte dell'intensificarsi degli attacchi informatici contro le infrastrutture critiche. I dati della Casa Bianca di marzo 2024 indicavano una richiesta di bilancio di 13 miliardi di dollari per investimenti in sicurezza informatica civile, inclusi finanziamenti per la modernizzazione della sicurezza delle reti federali e per le capacità di rilevamento delle minacce. Con l'espansione dei programmi di intelligence sulle minacce da parte degli enti pubblici, i fornitori di soluzioni colgono nuove opportunità nel settore dei feed di intelligence, dei servizi gestiti e delle piattaforme di analisi delle minacce a supporto degli obiettivi di sicurezza nazionale.
    • Espansione dei programmi di protezione delle infrastrutture critiche: le iniziative di protezione delle infrastrutture critiche stanno aumentando la domanda di soluzioni CTI nei settori dell'energia, dei trasporti, della sanità, dell'acqua e delle comunicazioni. I governi richiedono sempre più spesso agli operatori di servizi essenziali di migliorare la resilienza informatica attraverso il monitoraggio proattivo delle minacce e la condivisione di informazioni. Negli Stati Uniti, la CISA (Critical Infrastructure Security Agency) a febbraio 2023 supervisiona 16 settori di infrastrutture critiche e continua ad espandere i programmi di supporto alla sicurezza informatica per gli operatori che si trovano ad affrontare minacce crescenti da parte di stati nazionali e gruppi criminali. Le organizzazioni devono monitorare costantemente le minacce in evoluzione e segnalare gli incidenti significativi, aumentando la necessità di informazioni utilizzabili. I fornitori che integrano l'intelligence sulla tecnologia operativa (OT) con la tradizionale intelligence sulle minacce IT sono particolarmente ben posizionati per trarre vantaggio dal fatto che i governi si concentrano sulla protezione dei sistemi industriali e delle infrastrutture nazionali.
    • Crescente investimento pubblico nei programmi di governo digitale: le iniziative di trasformazione digitale in tutti i governi stanno ampliando le superfici di attacco e aumentando la domanda di soluzioni CTI (Cybersecurity and Infrastructure Intelligence). I governi di tutto il mondo stanno digitalizzando i servizi pubblici, le piattaforme per i cittadini, i sistemi fiscali, le cartelle cliniche e le operazioni amministrative. I dati dell'Open Forum Europe di agosto 2025 mostrano che il programma Europa Digitale destina circa 7,5 miliardi di euro all'accelerazione delle tecnologie digitali, comprese le capacità di cybersecurity e i progetti di resilienza informatica. Le soluzioni CTI supportano questi programmi di modernizzazione identificando le minacce emergenti che prendono di mira i servizi digitali e aiutando le agenzie a dare priorità alle misure difensive. I fornitori che offrono intelligence integrata con la sicurezza cloud, la gestione delle identità e i centri operativi di sicurezza governativi beneficeranno probabilmente di un investimento digitale costante da parte del settore pubblico.

    Sfide

    • Ostacoli normativi e di conformità: il GDPR, il CCPA e il DPDP Act indiano limitano le modalità di raccolta e condivisione transfrontaliera dei dati sulle minacce. La mancata conformità comporta il rischio di multe fino a un milione di euro. Nonostante i vincoli di prezzo imposti dai governi del settore pubblico dell'UE, si prevede una crescita del mercato globale dell'intelligence sulle minacce informatiche. Le principali aziende si sono trovate ad affrontare restrizioni a livello europeo in merito alla localizzazione dei dati, il che le ha costrette a trasferire l'elaborazione dei dati sulle minacce in Svizzera.
    • Costo elevato degli analisti di minacce qualificati: l'ingresso nel mercato richiede l'assunzione di esperti cacciatori di minacce, ingegneri inversi di malware e analisti di intelligence con stipendi elevati. I piccoli fornitori non possono competere. L'azienda leader automatizza i flussi di lavoro degli analisti utilizzando il deep learning, riducendo la dipendenza dagli analisti umani. La carenza globale di professionisti della sicurezza informatica fa lievitare i costi del personale, bloccando l'ingresso di nuovi operatori nel mercato.

    Dimensioni e previsioni del mercato dell'intelligence sulle minacce informatiche:

    Attribut du rapport Détails

    Anno base

    2025

    Previsioni per l'anno

    2026-2035

    CAGR

    18.9%

    Dimensioni del mercato nell'anno di riferimento (2025)

    15,6 miliardi di dollari

    Previsioni sulle dimensioni del mercato per l'anno 2035

    88,1 miliardi di dollari

    Ambito regionale

    • Nord America (Stati Uniti e Canada)
    • Asia Pacifico (Giappone, Cina, India, Indonesia, Malesia, Australia, Corea del Sud, resto dell'Asia Pacifico)
    • Europa (Regno Unito, Germania, Francia, Italia, Spagna, Russia, Paesi nordici, resto d'Europa)
    • America Latina (Messico, Argentina, Brasile, resto dell'America Latina)
    • Medio Oriente e Africa (Israele, Paesi del Consiglio di Cooperazione del Golfo, Nord Africa, Sud Africa, resto del Medio Oriente e dell'Africa)

    Accedi a previsioni dettagliate e approfondimenti basati sui dati:

    Segmentazione del mercato dell'intelligence sulle minacce informatiche:

    Analisi del segmento tipo

    Nel segmento per tipologia, quello operativo è leader nel mercato della cyber threat intelligence e si prevede che raggiungerà una quota di mercato del 46,9% entro la fine del 2035. Questo sottosegmento si concentra sulle tattiche, tecniche e procedure degli avversari in tempo reale, consentendo la ricerca proattiva delle minacce e la risposta automatizzata. Un approccio basato sull'intelligenza artificiale a più livelli permette alle piattaforme di sviluppare una comprensione più approfondita delle normali operazioni, segnalando al contempo rapidamente le potenziali minacce. Secondo i dati del World Journal of Advanced Research and Reviews di maggio 2025, le organizzazioni che implementano queste piattaforme di sicurezza avanzate basate sull'IA segnalano una riduzione del 43% del tempo medio di rilevamento (MTTD) e una riduzione del 68% del tempo medio di risposta (MTTR) rispetto alle medie del settore. Questi miglioramenti confermano direttamente il valore dell'intelligence operativa, poiché un rilevamento e una risposta più rapidi minimizzano l'impatto di una violazione.

    Analisi del segmento della modalità di implementazione

    Nell'ambito delle modalità di implementazione, il cloud-based è leader nel mercato della threat intelligence. Il passaggio a piattaforme CTI cloud-native rispecchia le più ampie tendenze di adozione del cloud in tutti i settori. Secondo i dati NCSES di agosto 2022, il cloud computing ha mostrato un livello di adozione intermedio, con il 54% delle aziende non incluse nell'indagine che ha dimostrato la digitalizzazione di almeno una funzione aziendale e l'utilizzo di almeno un servizio di cloud computing. Questa base di adozione del 54% crea un mercato pronto per la threat intelligence basata sul cloud, poiché le organizzazioni preferiscono integrare gli strumenti di sicurezza negli ambienti cloud esistenti. Secondo lo studio sulla sicurezza del cloud del NIST del 2024, il 68% delle agenzie federali ha migrato la threat intelligence sul cloud, alla ricerca di aggiornamenti in tempo reale e latenza ridotta. Con la digitalizzazione di un numero sempre maggiore di funzioni aziendali, la CTI basata sul cloud diventa la scelta naturale per un rilevamento delle minacce scalabile e in tempo reale.

    Analisi del segmento in base alla dimensione dell'organizzazione

    Il segmento delle grandi imprese, in termini di dimensioni aziendali, è leader nel mercato dell'intelligence sulle minacce informatiche. Queste organizzazioni gestiscono infrastrutture IT complesse e si trovano ad affrontare un elevato volume di attacchi mirati, che richiedono un'intelligence sulle minacce dedicata. Le capacità di risposta a livello nazionale, come quelle dimostrate da CERT-In, evidenziano la portata delle minacce che prendono di mira le grandi imprese. Secondo i dati del PIB di gennaio 2026, CERT-In ha gestito oltre 29,44 lakh di incidenti informatici, emettendo 1.530 avvisi, 390 note sulle vulnerabilità e 65 raccomandazioni, a testimonianza di una capacità di risposta informatica nazionale su larga scala. Questo volume di incidenti, con una media di oltre 8.000 al giorno, è direttamente correlato alla superficie di attacco delle aziende. Secondo il rapporto sulle infrastrutture del DHS del 2022, l'81% delle grandi imprese mantiene funzioni dedicate all'intelligence sulle minacce, poiché si trova ad affrontare campagne di ransomware e da parte di stati nazionali che richiedono un'intelligence operativa proattiva per ottenere risultati rapidi in termini di rilevamento e risposta.

    La nostra analisi approfondita del mercato dell'intelligence sulle minacce informatiche comprende i seguenti segmenti:

    Segmento

    Sottosegmenti

    Tipo

    • Operativo
    • Tattico
    • Strategico

    Modalità di distribuzione

    • Basato sul cloud
    • In loco

    Dimensioni dell'organizzazione

    • Grandi imprese
      • Basato sul cloud
      • In loco
    • Piccole e medie imprese
      • Basato sul cloud
      • In loco

    Applicazione

    • Gestione delle informazioni e degli eventi di sicurezza (SIEM)
    • Orchestrazione, automazione e risposta alla sicurezza (SOAR)
    • Rilevamento e risposta degli endpoint (EDR)
    • Rilevamento e risposta di rete (NDR)
    • Gestione dei rischi e della conformità

    Verticale di settore

    • Servizi bancari, finanziari e assicurativi (BFSI)
    • Governo e Difesa
    • Assistenza sanitaria
    • Vendita al dettaglio ed e-commerce
    • Telecomunicazioni
    • Energia e servizi di pubblica utilità
    • Produzione
    • Preparazione

    Fonte della minaccia

    • Monitoraggio del Dark Web
    • Intelligence da fonti aperte (OSINT)
    • Telemetria interna
    • Feed chiusi/privati
    • Condivisione di informazioni di intelligence governative

    Soluzione

    • Piattaforma di intelligence sulle minacce (TIP)
      • Monitoraggio del Dark Web
      • Intelligence da fonti aperte (OSINT)
      • Telemetria interna
      • Feed chiusi/privati
      • Condivisione di informazioni di intelligence governative
    • Feed di minacce
      • Monitoraggio del Dark Web
      • Intelligence da fonti aperte (OSINT)
      • Telemetria interna
      • Feed chiusi/privati
      • Condivisione di informazioni di intelligence governative
    • Servizi di intelligence sulle minacce
      • Monitoraggio del Dark Web
      • Intelligence da fonti aperte (OSINT)
      • Telemetria interna
      • Feed chiusi/privati
      • Condivisione di informazioni di intelligence governative
    Vishnu Nair

    Vishnu Nair

    Responsabile dello sviluppo commerciale globale

    Personalizza questo rapporto in base alle tue esigenze — contatta il nostro consulente per approfondimenti e opzioni personalizzate.


    Mercato dell'intelligence sulle minacce informatiche - Analisi regionale

    Approfondimenti sul mercato nordamericano

    Il Nord America domina il mercato dell'intelligence sulle minacce informatiche e si prevede che deterrà una quota di fatturato regionale del 40,5% entro la fine del 2035. La regione è trainata da ambiziosi mandati federali, da una diffusa adozione da parte del settore privato e da un fitto ecosistema di fornitori leader. Gli Stati Uniti sono all'avanguardia grazie a direttive vincolanti che impongono l'integrazione in tempo reale dell'intelligence sulle minacce tra agenzie civili e infrastrutture critiche, mentre il Canada dà priorità alla condivisione di informazioni tra settore pubblico e privato nell'ambito della sua strategia nazionale per la sicurezza informatica. Entrambi i paesi beneficiano di centri operativi di sicurezza avanzati, di un'elevata spesa per la sicurezza informatica e della collaborazione transfrontaliera attraverso le partnership Five Eyes. Tra le tendenze principali si annoverano la migrazione verso piattaforme di intelligence sulle minacce basate sul cloud, l'intelligence operativa basata sull'intelligenza artificiale per un rilevamento più rapido e i feed specifici per i settori sanitario, finanziario ed energetico, che rafforzano la posizione dominante del Nord America.

    Le frodi informatiche e le minacce digitali avanzate continuano ad aumentare nei settori pubblico e privato, alimentando il mercato dell'intelligence sulle minacce informatiche negli Stati Uniti. Secondo i dati dell'FBI di aprile 2026, l'IC3 ha ricevuto 1.008.597 denunce, rispetto alle 859.532 del 2024, con perdite segnalate pari a quasi 21 miliardi di dollari. I crimini legati alle criptovalute hanno causato perdite per oltre 11 miliardi di dollari, con 181.565 denunce, mentre le truffe basate sull'intelligenza artificiale hanno generato circa 22.364 denunce e perdite per 893 milioni di dollari. Questi livelli di minaccia in aumento stanno spingendo le agenzie federali, gli istituti finanziari, gli operatori sanitari e le imprese a investire in soluzioni di intelligence sulle minacce informatiche che migliorino le capacità di rilevamento delle minacce, prevenzione delle frodi e risposta agli incidenti.

    Il crescente numero di incidenti informatici che colpiscono aziende, agenzie governative e operatori di infrastrutture critiche sta plasmando il mercato dell'intelligence sulle minacce informatiche in Canada . Secondo i dati di Get Gigs di gennaio 2026, la criminalità informatica è rimasta la principale minaccia informatica per i canadesi, con il ransomware che continua a essere una delle minacce più dirompenti per le organizzazioni. Inoltre, il bilancio 2024 ha stanziato 917,4 milioni di dollari in cinque anni per rafforzare le capacità di sicurezza informatica e proteggere i sistemi governativi critici e i servizi essenziali. I dati del governo canadese di ottobre 2024 hanno anche riportato che il 18% delle aziende canadesi ha subito incidenti di sicurezza informatica nel 2023, evidenziando la necessità di un monitoraggio delle minacce più efficace e di misure di sicurezza basate sull'intelligence. Queste tendenze stanno spingendo l'adozione di piattaforme di intelligence sulle minacce, servizi di condivisione dell'intelligence e soluzioni avanzate di gestione del rischio informatico in tutto il mercato canadese.

    Analisi di mercato della regione Asia-Pacifico

    Si prevede che la regione Asia-Pacifico crescerà rapidamente nel mercato dell'intelligence sulle minacce informatiche nel periodo di riferimento, dal 2026 al 2035. Questa crescita è trainata dalla rapida digitalizzazione, dall'intensificarsi delle attività informatiche degli stati nazionali e da ambiziosi mandati governativi nelle principali economie. Giappone, India, Corea del Sud e Australia sono all'avanguardia grazie a leggi attive in materia di difesa informatica e all'obbligo di segnalazione delle minacce per le infrastrutture critiche. Cina e paesi del Sud-est asiatico (Indonesia, Malesia, Singapore) stanno ampliando i framework di condivisione delle informazioni e i centri regionali di condivisione delle informazioni (ISAC). Le tendenze principali includono implementazioni di CTI cloud-native, feed di minacce localizzati che tengono conto della lingua e dei modelli di attacco regionali e partenariati pubblico-privati ​​per la protezione dei settori manifatturiero, finanziario e delle telecomunicazioni. La regione registra inoltre una crescente domanda di servizi gestiti di threat intelligence a causa della grave carenza di talenti nel campo della sicurezza informatica.

    L'adozione del digitale e l'aumento dei rischi informatici nei settori governativo, dei servizi finanziari, delle telecomunicazioni e delle imprese stanno trainando il mercato dell'intelligence sulle minacce informatiche in India . Secondo i dati del PIB di ottobre 2025, oltre l'86% delle famiglie è connesso a Internet, ampliando significativamente l'impronta digitale del Paese e le esigenze di sicurezza. Gli incidenti di sicurezza informatica sono aumentati da 1.029.000 casi nel 2022 a 2.268.000 casi nel 2024, a testimonianza della crescente portata e dei progressi delle minacce informatiche. Per rafforzare la resilienza informatica nazionale, il bilancio dell'Unione 2025-26 ha stanziato 782 crore di rupie per progetti di sicurezza informatica. La crescente attività di frode informatica, combinata con le iniziative di sicurezza informatica guidate dal governo, sta accelerando la domanda di soluzioni di intelligence sulle minacce informatiche che supportino il rilevamento delle minacce, la risposta agli incidenti, la prevenzione delle frodi e le operazioni di sicurezza.

    Il crescente numero di incidenti informatici e le metodologie di attacco sempre più sofisticate stanno plasmando il mercato dell'intelligence sulle minacce informatiche in Giappone . Secondo i dati dell'Agenzia Nazionale di Polizia (NPA) del 2022, sono stati segnalati circa 230 casi di ransomware, con un aumento del 57,5% rispetto all'anno precedente, che hanno colpito aziende di diversi settori. Anche la criminalità informatica finanziaria si sta intensificando, con 1.136 casi di frode bancaria online che hanno causato perdite per circa 1,5 miliardi di yen. Inoltre, l'NPA ha registrato una media di 7.707,9 tentativi di scansione delle vulnerabilità per indirizzo IP al giorno, inclusi attacchi a dispositivi connessi provenienti dall'estero. Questi sviluppi stanno spingendo le aziende a investire in una maggiore intelligence sulle minacce informatiche e in misure di sicurezza informatica più efficaci per ridurre al minimo le interruzioni operative e le perdite finanziarie.

    Casi di ransomware segnalati nel 2022

    Anno

    Numero di casi

    2020

    21

    2021 (H1)

    61

    2021 (H2)

    85

    2022 (H1)

    114

    2022 (H2)

    116

    Fonte : NPA 2022

    Approfondimenti sul mercato europeo

    I rigorosi obblighi normativi e la collaborazione transfrontaliera in materia di intelligence stanno trainando il mercato dell'intelligence sulle minacce informatiche in Europa. Il Digital Operational Resilience Act (DORA) e la Direttiva NIS2 impongono alle entità finanziarie e alle infrastrutture critiche di implementare un'intelligence continua sulle minacce e di condividere i dati sugli incidenti entro poche ore. Le principali economie, tra cui Germania, Francia, Italia e Regno Unito, sono all'avanguardia nell'adozione di tali tecnologie, mentre i paesi nordici privilegiano la condivisione di informazioni tra settore pubblico e privato attraverso ISAC (Intelligence and Security Advisory Committee) specifici per settore. Tra le tendenze principali si annoverano la domanda di piattaforme CTI (Cyber ​​Threat Intelligence) conformi alle normative, con funzionalità di reporting automatizzato, integrazione con i framework di governance e una crescente preferenza per soluzioni di intelligence basate su cloud e gestite a livello sovrano, al fine di soddisfare i requisiti di residenza dei dati dell'UE. Inoltre, i servizi gestiti di threat intelligence stanno guadagnando terreno, in quanto le organizzazioni si trovano ad affrontare la carenza di competenze interne.

    Il crescente numero di minacce informatiche e vulnerabilità del software sta plasmando il mercato della threat intelligence in Germania . Secondo i dati dell'Ufficio federale per la sicurezza informatica (FISA) di ottobre 2024, nel 2023 sono state identificate in media 78 nuove vulnerabilità al giorno, mentre l'agenzia ha ricevuto circa 18 segnalazioni mensili di vulnerabilità zero-day relative a prodotti IT di fornitori tedeschi. Il crescente livello di minaccia ha aumentato l'importanza dell'intelligence proattiva e del monitoraggio delle vulnerabilità. Inoltre, un attacco ransomware contro un fornitore di servizi IT durante il periodo di riferimento ha interrotto l'attività di circa 20.000 postazioni di lavoro in 72 comuni, compromettendo i servizi per circa 1,7 milioni di persone. Questi sviluppi stanno spingendo gli investimenti in piattaforme di threat intelligence, monitoraggio informatico e capacità di risposta agli incidenti.

    Il mercato dell'intelligence sulle minacce informatiche nel Regno Unito continua a svilupparsi, in quanto le organizzazioni rafforzano le proprie capacità di sicurezza informatica in risposta alle persistenti minacce digitali. Secondo i dati del governo britannico di aprile 2026, il 63% delle aziende ha segnalato di aver subito una violazione o un attacco informatico durante l'anno, a dimostrazione del fatto che i rischi informatici rimangono diffusi in tutta l'economia. Allo stesso tempo, il settore dell'informazione e della comunicazione ha mostrato notevoli progressi, con la percentuale di aziende vittime di crimini informatici in calo dal 43% nel 2024/25 al 22% nel 2025, il che suggerisce miglioramenti nella resilienza informatica e nelle misure difensive. Nonostante questi progressi, la continua diffusione di incidenti informatici spinge le organizzazioni a investire in piattaforme di threat intelligence, monitoraggio della sicurezza e soluzioni di gestione proattiva del rischio per identificare le minacce emergenti e proteggere le operazioni critiche.

    Principali indicatori di sicurezza informatica, 2025

    metrico

    Filiali

    Organizzazioni che hanno subito una violazione o un attacco informatico negli ultimi 12 mesi

    43% (circa 612.000 imprese)

    Le medie imprese subiscono una violazione o un attacco informatico.

    65%

    Grandi aziende che subiscono una violazione o un attacco

    69%

    Attacchi di phishing subiti

    38%

    Il phishing è stato identificato come l'attacco più dannoso.

    Il 69% delle aziende colpite

    Aziende che subiscono solo attacchi di phishing (nessun altro tipo di attacco)

    51%

    Attacchi ransomware subiti

    1%

    Attacchi di impersonificazione subiti

    12%

    Organizzazioni che segnalano esiti negativi a seguito di una violazione

    19%

    Aziende che segnalano perdite di fatturato/valore azionario a seguito di attacchi

    5%

    Aziende che segnalano danni alla reputazione a seguito di attacchi

    3%

    Utilizzo di una protezione antimalware aggiornata

    81%

    Backup sicuri dei dati nel cloud

    74%

    Implementazione dell'autenticazione a due fattori

    47%

    Aziende che utilizzano fornitori esterni di sicurezza informatica

    Il 44% delle microimprese

    È in atto una strategia formale di sicurezza informatica.

    57% delle medie imprese; 70% delle grandi imprese

    Organizzazioni che proteggono i dati personali tramite crittografia/anonimizzazione

    77%

    Fonte : Governo del Regno Unito, aprile 2026

    Cyber Threat Intelligence Market Share
    Richiedi ora un’analisi strategica per regione:

    Principali attori del mercato dell'intelligence sulle minacce informatiche:

      Ecco un elenco dei principali attori operanti nel mercato globale dell'intelligence sulle minacce informatiche:

      • CrowdStrike (USA)
      • Recorded Future (USA)
      • Mandiant (USA)
      • IBM Security (USA)
      • Palo Alto Networks (USA)
      • FireEye (USA)
      • Microsoft (USA)
      • Rapid7 (USA)
      • Anomali (USA)
      • LookingGlass Cyber ​​Solutions (USA)
      • Kaspersky (Russia)
      • Siemens (Germania)
      • BAE Systems (Regno Unito)
      • Orange Cyberdefense (Francia)
      • NTT Security (Giappone)
      • Cloud per la sicurezza informatica (Giappone)
      • Kordia (Australia)
      • Cisco (USA)
      • QuDef (USA)
      • Dataminr (USA)
        • Panoramica dell'azienda
        • Strategia aziendale
        • Principali prodotti offerti
        • Performance finanziaria
        • Indicatori chiave di prestazione
        • Analisi dei rischi
        • Sviluppi recenti
        • Presenza regionale
        • Analisi SWOT

      Il mercato della threat intelligence è altamente competitivo, trainato dalla domanda di dati in tempo reale e utilizzabili, nonché dall'automazione basata sull'intelligenza artificiale. I principali attori stanno adottando iniziative strategiche come l'integrazione della threat intelligence con le piattaforme SOAR (Security Orchestration, Automation, and Response), l'espansione delle soluzioni cloud-native e lo sfruttamento del machine learning per l'analisi predittiva. Fusioni e acquisizioni sono comuni per ampliare le fonti di dati e la copertura geografica. Ad esempio, nel marzo 2024, Cisco ha completato l'acquisizione di Splunk per 28 miliardi di dollari. Si stanno intensificando anche le partnership con i MSSP (Managed Security Service Provider) e le agenzie governative, parallelamente alla spinta verso l'intelligence open-source (OSINT) e il monitoraggio del dark web. Stanno emergendo leader regionali che sfidano il predominio statunitense offrendo feed di minacce localizzati e specifici per settore.

      Panorama aziendale del mercato della Cyber ​​Threat Intelligence:

      • CrowdStrike sfrutta il mercato dell'intelligence sulle minacce informatiche integrando nella sua piattaforma Falcon indicatori di attacco (IoA) in tempo reale e dati sulle tecniche degli avversari, raccolti da miliardi di eventi di telemetria. Queste informazioni consentono la ricerca proattiva delle minacce e la prevenzione automatizzata su endpoint, carichi di lavoro cloud e identità. Nel 2024, l'azienda ha realizzato un fatturato totale di 45,3 milioni di dollari.
      • Recorded Future domina il mercato dell'intelligence sulle minacce informatiche grazie alla sua piattaforma di intelligence in tempo reale basata sull'intelligenza artificiale, che acquisisce e analizza dati dal web aperto, dal dark web e dal web tecnico. Le sue soluzioni offrono intelligence predittiva sulle minacce, prioritizzazione delle vulnerabilità e orchestrazione della sicurezza su SIEM e SOAR.
      • Mandiant porta la sua esperienza di prima linea nella risposta agli incidenti nel mercato della cyber threat intelligence, trasformando anni di indagini sulle violazioni in flussi di intelligence sulle minacce utilizzabili e profili verificati degli avversari. Il suo Intelligence Center fornisce informazioni strategiche, operative e tattiche, aiutando le organizzazioni a comprendere le motivazioni, le tattiche, le tecniche e le procedure (TTP) degli attori delle minacce.
      • IBM Security integra la threat intelligence nel suo SIEM QRadar e nei servizi di sicurezza gestiti, sfruttando il mercato della cyber threat intelligence per aggregare e correlare dati provenienti da oltre 100 fonti globali, tra cui X-Force Threat Intelligence. La piattaforma IBM utilizza l'analisi cognitiva e la prioritizzazione delle minacce per ridurre l'affaticamento da allarmi e accelerare le indagini sugli incidenti. Nel 2025, l'azienda ha registrato una crescita del fatturato del 6%.
      • Palo Alto Networks integra le informazioni sulle minacce provenienti dal suo team di ricerca Unit 42 nelle piattaforme Cortex XSOAR e XDR, promuovendo l'innovazione nel mercato della threat intelligence. L'azienda aggrega dati globali sulle minacce, tra cui firme di malware, infrastrutture C2 e indicatori di phishing, per offrire una prevenzione in tempo reale su rete, cloud ed endpoint.

    Sviluppi recenti

    • Nel giugno 2026, QuDef ha annunciato il lancio di SQOUT, una piattaforma progettata per valutare, modellare e monitorare i rischi per la sicurezza nella distribuzione di chiavi quantistiche (QKD) e in altri sistemi di comunicazione quantistica, man mano che le implementazioni si espandono nelle reti governative e aziendali.
    • Nel marzo 2026, Dataminr ha annunciato il lancio di Dataminr for Cyber ​​Defense, una suite di soluzioni preventive per la gestione delle minacce e dell'esposizione al rischio, che raccoglie e rende operative informazioni in tempo reale e personalizzate per il cliente, dal primo segnale all'azione prioritaria in base al rischio.
    • Nel dicembre 2025, NTT DATA ha annunciato il lancio di 4 centri di difesa informatica autonomi di nuova generazione, basati su tecnologie di intelligenza artificiale, a Bengaluru, Hyderabad, Noida e Mumbai, con altri due centri in programma a Birmingham (Regno Unito) e Dallas (Stati Uniti).
    • Report ID: 8131
    • Published Date: Sep 26, 2025
    • Report Format: PDF, PPT
    • Esplora un’anteprima delle principali tendenze di mercato e degli approfondimenti
    • Rivedi tabelle di dati campione e suddivisioni per segmento
    • Vivi la qualità delle nostre rappresentazioni visive dei dati
    • Valuta la struttura del nostro rapporto e la metodologia di ricerca
    • Dai uno sguardo all’analisi del panorama competitivo
    • Comprendi come vengono presentate le previsioni regionali
    • Valuta la profondità del profilo aziendale e del benchmarking
    • Anteprima di come gli insight attuabili possano supportare la vostra strategia

    Esplora dati e analisi reali

    Domande frequenti (FAQ)

    Nel 2025, il mercato dell'intelligence sulle minacce informatiche ha superato i 15,6 miliardi di dollari.

    Si prevede che il mercato dell'intelligence sulle minacce informatiche raggiungerà gli 88,1 miliardi di dollari entro la fine del 2035, con un tasso di crescita annuo composto (CAGR) del 18,9% durante il periodo di previsione, ovvero tra il 2026 e il 2035.

    I principali attori del mercato sono IBM Security, Palo Alto Networks, FireEye, NTT Security, Cyber ​​Security Cloud, Kordia, Cisco e altri.

    Per quanto riguarda il segmento per tipologia, si prevede che il sottosegmento operativo conquisterà la quota di mercato maggiore, pari al 46,9%, entro il 2035 e mostrerà interessanti opportunità di crescita nel periodo 2026-2035.

    Si prevede che il mercato nordamericano deterrà la quota di mercato maggiore, pari al 40,5%, entro la fine del 2035, offrendo maggiori opportunità commerciali in futuro.

    Contatta il nostro esperto

    Akshay Pardeshi

    Akshay Pardeshi

    Analista di ricerca senior

    Intelligence sulle minacce informatiche Mercato
    Rapporto, 2026-2035
    footer-bottom-logos