Məlumat Sızıntısının Xərci Rekord Qırdı: Orta Hesabla 5 Milyon Dollar – Veri Sızıntısı

Məlumat Sızıntısının Orta Xərci 5 Milyon Dollara Yüksəldi

IBM tərəfindən yayımlanan yeni bir hesabat, məlumat sızıntılarının qlobal orta xərcinin 4.99 milyon dollarlıq rekord səviyyəyə çatdığını ortaya qoydu. Hesabata görə, süni intellekt dəstəkli kiberhücumlar bu artımda mühüm rol oynayır.

Kalkulyatorda 5 milyon dollar göstərən rəqəmlər və arxa fonda kiber təhlükəsizlik nişanları

Nə Baş Verdi

29 İyul 2026 – Kiber təhlükəsizlik dünyasının ən çox gözlənilən illik analizlərindən biri olan IBM-in "Məlumat Sızıntısının Xərci Hesabatı" bu gün yayımlandı. Hesabatın 2026-cı il nəşri həm şirkət rəhbərləri, həm də təhlükəsizlik mütəxəssisləri üçün ciddi bir xəbərdarlıq xarakteri daşıyır: Bir məlumat sızıntısının qlobal orta xərci bütün zamanların ən yüksək səviyyəsinə çataraq 4.99 milyon dollar oldu. Bu rəqəm, kiberhücumların maliyyə təsirinin nə dərəcədə böyüdüyünü və artıq göz ardı edilə bilməyəcək bir iş riskinə çevrildiyini göstərir. Keçmiş illərdəki xərc artımı tendensiyasını davam etdirən bu yeni rekord, şirkətlərin kiber təhlükəsizlik investisiyalarını yenidən nəzərdən keçirmələrinin vacibliyini açıq şəkildə ortaya qoyur.

Hesabatda vurğulanan ən vacib amillərdən biri, təcavüzkarların artıq süni intellektdən (AI) fəal şəkildə istifadə etməsidir. Süni intellekt dəstəkli hücumların sızıntıların həm mürəkkəbliyini, həm də xərcini artıran bir amil olduğu bildirilir. Bu vəziyyət, kiber təhlükəsizlikdə yeni bir dövrün başladığına işarə edir; artıq müdafiə mexanizmlərinin də bu texnologiyaya uyğunlaşması bir zərurətə çevrilir. Hesabat bu xərcin yalnız fidyə ödənişləri və ya hüquqi cəzalardan ibarət olmadığını, eyni zamanda reputasiya itkisi, müştəri itkisi, sistemlərin təmiri və işin dayandırılması kimi dolayı xərcləri də əhatə etdiyini vurğulayır. Bu cür hadisələri izləmək və məlumatlı qalmaq üçün mütəmadi olaraq Melumat Sizintisi Xeberler mənbələrini nəzərdən keçirmək, riskləri anlamaqda mühüm bir addım ola bilər.

Ələ Keçirilən Məlumatlar

IBM-in hesabatı, tək bir məlumat sızıntısı hadisəsini araşdırmaq əvəzinə, dünya miqyasında fərqli sektorlardan yüzlərlə şirkətin yaşadığı real sızıntı hadisələrindən əldə edilən məlumatları təhlil edən hərtərəfli bir işdir. Buna görə də hesabat, "bu şirkətdən bu məlumatlar oğurlandı" kimi xüsusi bir siyahı təqdim etmir. Əvəzində, oğurlanan məlumat növünün xərcə olan təsirini araşdırır. Məsələn, şəxsi identifikasiya məlumatları (PII), maliyyə məlumatları və ya sağlamlıq qeydləri kimi həssas məlumatların sızdırıldığı pozuntuların xərcinin, daha az həssas məlumatların sızdırıldığı hadisələrə nisbətən daha yüksək olduğu məlum bir faktdır. Hesabat, bu cür məlumatların ələ keçirilməsinin şirkətlərə gətirdiyi hüquqi öhdəliklər, tənzimləyici pul cəzaları və müştəri etimadındakı eroziya kimi amillərin ümumi xərci necə artırdığını statistik olaraq göstərir.

Hücum Necə Həyata Keçirildi

Hesabatın xülasəsində hücumların arxasındakı texniki detallara və ya xüsusi zəiflik kodlarına (CVE) yer verilmir. Ancaq xərc artımındakı ən vacib amillərdən birinin "süni intellekt dəstəkli hücumlar" olduğu açıq şəkildə qeyd edilir. Bu, kiber cinayətkarların artıq daha mürəkkəb və avtomatlaşdırılmış üsullardan istifadə etdiyi anlamına gəlir. Süni intellekt, təcavüzkarlara müxtəlif sahələrdə üstünlük verir:

  • İnkişaf etmiş Fişinq E-poçtları: Süni intellekt, qrammatik cəhətdən qüsursuz, son dərəcə inandırıcı və fərdiləşdirilmiş fişinq e-poçtları yaratmaq üçün istifadə edilə bilər. Bu e-poçtlar ənənəvi təhlükəsizlik filtrlərini daha asan keçə bilər və işçiləri aldatma ehtimalı daha yüksəkdir.
  • Avtomatik Zəiflik Aşkarlanması: Təcavüzkarlar, şirkətlərin şəbəkələrindəki və ya tətbiqlərindəki təhlükəsizlik boşluqlarını skan etmək və tapmaq üçün süni intellekt vasitələrindən istifadə edə bilərlər. Bu, hücum səthini daha sürətli təhlil etməyə imkan verir.
  • Zərərli Proqram Təminatının İnkişafı: AI, mövcud təhlükəsizlik proqramları tərəfindən aşkar edilməsi daha çətin olan, daim özünü dəyişdirən (polimorfik) zərərli proqramlar yaratmaq üçün istifadə edilə bilər.

IBM hesabatı, bu yeni nəsil hücumların müdafiə mexanizmlərini necə dəf etdiyinə dair xüsusi vektorlar təqdim etməsə də, süni intellektin hücumların miqyasını və effektivliyini artırdığını, bunun da birbaşa sızıntı xərclərinə təsir etdiyini vurğulayır. Bu, müdafiə tərəfində də süni intellektə əsaslanan təhdid aşkarlama və cavab sistemlərinin əhəmiyyətini bir daha ortaya qoyur.

Təsirə Məruz Qalanlar Kimlərdir

Hesabatda hesablanan 4.99 milyon dollarlıq xərc, qlobal bir ortalamanı təmsil edir. Bu, coğrafi mövqeyindən, sənayesindən və ya şirkət ölçüsündən asılı olmayaraq, demək olar ki, bütün təşkilatların bu artan risklə üz-üzə olduğu deməkdir. Ancaq bəzi sektorlar təbiətləri etibarilə daha yüksək xərclərlə qarşılaşırlar. Xüsusilə səhiyyə, maliyyə, enerji və əczaçılıq kimi yüksək səviyyədə tənzimlənən və çox həssas məlumatları emal edən sektorlardakı sızıntıların orta xərci adətən bu rəqəmin xeyli üzərindədir. Kiçik və orta sahibkarlıq subyektləri (KOS) də böyük risk altındadır. Böyük şirkətlər qədər inkişaf etmiş təhlükəsizlik resurslarına sahib olmasalar da, təchizat zəncirinin bir hissəsi olaraq tez-tez hədəf alınırlar və bir məlumat sızıntısının maliyyə təsiri onlar üçün dağıdıcı ola bilər.

Nə Edə Bilərsiniz

Bu artan xərclər və inkişaf edən təhdidlər qarşısında həm fərdlərin, həm də qurumların görə biləcəyi proaktiv tədbirlər mövcuddur.

Fərdlər üçün:

  • Məlumatlarınızın Sızdırılıb-Sızdırılmadığını Yoxlayın: Şəxsi məlumatlarınızın keçmiş sızıntılarda ələ keçirilib-keçirilmədiyini öyrənmək, görməli olduğunuz tədbirləri müəyyən etməkdə ilk addımdır. Bir Melumat Sizintisi Sorgusu xidmətindən istifadə edərək e-poçt ünvanınızla əlaqəli sızıntıları yoxlaya bilərsiniz.
  • Güclü və Unikal Parollardan İstifadə Edin: Hər onlayn hesab üçün fərqli, mürəkkəb (böyük/kiçik hərf, rəqəm, simvol olan) parollar yaradın. Parol menecerindən istifadə etmək bu prosesi xeyli asanlaşdırır.
  • İki Faktorlu Autentifikasiyanı (2FA) Aktivləşdirin: Parolunuz oğurlansa belə, hesabınıza girişi əngəlləyən ikinci bir təhlükəsizlik qatı əlavə edir. Bu, günümüzdəki ən təsirli təhlükəsizlik tədbirlərindən biridir.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Xüsusilə süni intellektlə hazırlanan saxta e-poçtlara qarşı ayıq olun. Naməlum göndəricilərdən gələn linklərə klikləməyin və ya əlavələri yükləməyin.

Qurumlar üçün:

  • Təhlükəsizlikdə Süni İntellektdən Yararlanın: Əgər təcavüzkarlar süni intellektdən istifadə edirsə, müdafiə tərəfi də istifadə etməlidir. Təhdidləri daha sürətli aşkar etmək və cavab vermək üçün süni intellekt dəstəkli təhlükəsizlik platformalarından (SOAR, XDR) istifadə edin.
  • Sıfır Etimad (Zero Trust) Arxitekturasını Mənimsəyin: "Heç vaxt etibar etmə, hər zaman yoxla" prinsipinə əsaslanan bu model, şəbəkə daxilindəki və xaricindəki hər giriş tələbini şübhəli hesab edərək davamlı autentifikasiya tələb edir.
  • Hadisəyə Cavab Planı Yaradın və Test Edin: Bir sızıntı baş verdikdə nə ediləcəyini addım-addım müəyyən edən bir plana sahib olmaq, təşviş və xaosu önləyir, xərci və zərəri minimuma endirir. Bu plan mütəmadi olaraq təlimlərlə sınaqdan keçirilməlidir.
  • İşçilərə Təlim Keçin: İnsan amili adətən ən zəif halqadır. İşçilərə yönəlmiş mütəmadi kiber təhlükəsizlik məlumatlandırma təlimləri, fişinq kimi sosial mühəndislik hücumlarına qarşı ən yaxşı müdafiə vasitələrindən biridir.

Şirkət Nə Deyir

Hesabatın yayımlanması ilə bağlı IBM rəsmiləri, tapıntıların kiber təhlükəsizliyin artıq bir İT problemi deyil, əsas bir iş riski olduğunu bir daha təsdiqlədiyini bildirdi. Bir IBM nümayəndəsi, "Əldə etdiyimiz 4.99 milyon dollarlıq orta xərc, kiberhücumların əməliyyat və maliyyə sabitliyi üzərindəki dağıdıcı təsirini gözlər önünə sərir. Xüsusilə süni intellekt dəstəkli hücumların bu artımda oynadığı rol, şirkətlərin reaktiv müdafiə modellərindən proaktiv və ağıllı təhlükəsizlik strategiyalarına keçmələrinin təcililiyini göstərir. Hazırlıqlı olmaq, bir sızıntının xərcini əhəmiyyətli dərəcədə azalda bilər" şəklində danışdı.

Mənbə

https://www.infosecurity-magazine.com/news/cost-of-a-data-breach-5m-ibm/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.