Стоимость утечек данных в 2026 году достигла рекордных 4,99 млн долларов – Veri Sızıntısı

Стоимость утечек данных в 2026 году приблизилась к 5 млн

Согласно ежегодному отчету IBM, средняя стоимость утечки данных в 2026 году достигла рекордных 4,99 миллиона долларов. Атаки, совершенные с использованием искусственного интеллекта, обходились примерно на 1 миллион долларов дороже. Отчет показывает текущее состояние гонки ИИ между злоумышленниками и защитниками.

График с растущими показателями на фоне запертой двери в серверной комнате.

Что произошло

Ежегодный отчет IBM "Стоимость утечки данных", один из самых ожидаемых в мире кибербезопасности, нарисовал тревожную картину на 2026 год. Согласно отчету, подготовленному для IBM институтом Ponemon и основанному на опросах более 600 организаций, столкнувшихся с утечками в период с марта 2025 по февраль 2026 года, средняя стоимость утечки данных достигла рекордного уровня в 4,99 миллиона долларов. Эта цифра означает рост более чем на 10% по сравнению с предыдущим годом.

Основными причинами этого резкого роста затрат стали обнаружение, эскалация и, что самое важное, потери бизнеса. Еще одним примечательным моментом в отчете стало географическое распределение. Средняя стоимость утечки для организаций в Соединенных Штатах более чем в два раза превысила среднемировой показатель. Это еще раз демонстрирует, насколько ценной целью США являются для киберпреступников, и влияние нормативных требований на затраты.

Однако главным фокусом отчета в этом году стал искусственный интеллект. В отчете четко указано, что ИИ — это уже не просто инструмент защиты, но и изощренное оружие для атак. Более четверти организаций, подвергшихся вредоносной атаке за последний год, заявили, что за ней стоял ИИ. Еще более тревожным является тот факт, что стоимость этих атак, усиленных ИИ, в среднем была примерно на 1 миллион долларов выше, чем у атак без использования ИИ. Это доказывает, что злоумышленники могут проводить более быстрые, эффективные и разрушительные атаки с помощью ИИ.

Какие данные были скомпрометированы

Хотя отчет не фокусируется на конкретных типах данных, украденных в ходе отдельных утечек, он подчеркивает, что одной из главных причин роста затрат являются "потери бизнеса". Эта категория включает в себя материальный и нематериальный ущерб, который компания несет после утечки. Утечка клиентских данных, финансовой информации, коммерческих тайн или личных идентификационных данных подрывает доверие клиентов и может привести к их массовому уходу к конкурентам. Это означает прямые потери дохода.

Кроме того, простои систем, остановка операционной деятельности и ущерб репутации также являются факторами, увеличивающими затраты от потери бизнеса. Снижение стоимости бренда компании затрудняет привлечение новых клиентов и подрывает долгосрочные цели роста. Отчет показывает, что эти косвенные затраты могут быть гораздо более разрушительными, чем прямые затраты, такие как выкуп или расходы на техническое восстановление.

Как произошла атака

Отчет предлагает важные сведения об эволюции кибератак. Использование искусственного интеллекта злоумышленниками меняет правила игры. Отмечается, что "передовая модель" (frontier model) ИИ, анонсированная в апреле 2026 года, обнаружила тысячи уязвимостей высокой степени серьезности во всех основных операционных системах и веб-браузерах. Это означает, что когда у злоумышленников есть инструменты с подобными возможностями, время между обнаружением уязвимости и ее эксплуатацией для взлома системы сокращается практически до нуля.

С точки зрения защиты, хотя использование ИИ становится все более распространенным, наблюдаются стратегические пробелы. Половина организаций, столкнувшихся с утечками, используют агентов ИИ в своих центрах мониторинга и реагирования на инциденты (SOC). Эти агенты в основном задействованы в реактивных задачах, таких как поиск угроз, автоматическое реагирование и сдерживание. Однако только 18% используют ИИ для сканирования и управления уязвимостями — работы по поиску и закрытию дыр, через которые проникают злоумышленники. Примерно треть организаций вообще не используют ИИ и автоматизацию для превентивной защиты. Эта ситуация приводит к тому, что известные уязвимости остаются без исправлений в течение длительного времени, что является открытым приглашением для злоумышленников.

В отчете также отмечается, что сами системы ИИ стали мишенями. Примерно каждая пятая организация сообщила об инциденте безопасности, связанном с моделью или приложением ИИ, по сравнению с примерно одной из восьми годом ранее. Среди этой группы 92% не имели базовых средств контроля безопасности, таких как управление доступом на основе ролей (RBAC) или многофакторная аутентификация (MFA) для затронутых систем ИИ.

Кто пострадал

Отчет показывает неудивительные результаты в анализе затрат по отраслям. Сектор здравоохранения тринадцатый год подряд остается отраслью с самыми дорогостоящими утечками данных. Конфиденциальность данных пациентов и юридические и репутационные последствия их утечки приводят к росту затрат в этом секторе.

Сектор финансовых услуг следует вплотную за здравоохранением. Однако наибольшая концентрация атак с использованием ИИ пришлась на финансовый и энергетический секторы. Эти отрасли являются основными целями для изощренных групп злоумышленников, использующих ИИ, из-за их критической инфраструктуры и высокой ценности хранимых данных.

Что вы можете сделать

Отчет IBM не только выявляет проблему, но и предлагает рекомендации для организаций. Основные рекомендации из отчета следующие:

  • Интегрируйте ИИ в управление уязвимостями: Первая рекомендация IBM — направить агентов ИИ на управление уязвимостями. В отчете эта область описывается как "уязвимая цель из-за возможностей передовых моделей ИИ". Поскольку злоумышленники используют ИИ для поиска уязвимостей, защитники не должны отставать в этой гонке.
  • Автоматизация полного жизненного цикла: Организации, использующие ИИ и автоматизацию на всех этапах жизненного цикла — предотвращение, обнаружение, расследование и реагирование — получают значительные преимущества. Те, кто применяет такой подход, устраняют утечки примерно на два месяца быстрее и тратят почти на два миллиона долларов меньше, чем те, кто не использует автоматизацию.
  • Защитите свой собственный ИИ: Сами модели ИИ создают поверхность для атаки. Для доступа к этим системам необходимо внедрить базовые меры безопасности, такие как управление доступом на основе ролей (RBAC) и многофакторная аутентификация (MFA).

Что говорит компания

Суджа Висвесан, вице-президент IBM Security Software, так резюмировала выводы отчета: "ИИ делает атаки быстрее и дешевле, в то время как утечки продолжают дорожать. Когда у организаций существует большой разрыв между обнаружением и устранением, этот дисбаланс напрямую отражается на стоимости утечки. Приоритетом сейчас является устранение этой задержки — встраивание исправления в рабочие процессы разработки, обеспечение безопасности идентификации во время выполнения и устранение рисков со скоростью, с которой уже движутся злоумышленники."

Источник

https://www.helpnetsecurity.com/2026/07/30/ibm-cost-of-a-data-breach-2026/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.