行業新聞與部落格
資料洩露的平均成本上升至 500 萬美元
分析過去一年發生的網路安全事件的後果顯示,資料洩露的平均成本已上升至近 500 萬美元。
該資料發表於 2026 年7 月 29 日釋出的 IBM 年度資料洩露成本報告,資料來源為 2025 年 3 月至 2026 年 2 月期間全球 602 個組織遭遇的資料洩露事件。
據 IBM 稱,去年全球平均資料洩露成本上升了 12%,達到創紀錄的 499 萬美元(375 萬英鎊)。
資料洩露或網路攻擊造成的經濟損失的一個關鍵因素是業務損失,這既包括因事件發生而導致的業務立即損失(意味著組織無法銷售產品或服務),也包括因客戶對受影響組織失去信任而導致的長期客戶流失。
網路犯罪分子知道這對組織來說是一個重大風險,並將此因素納入他們的策略中,尤其是在勒索軟體和敲詐勒索攻擊方面。
雖然透過加密手段擾亂運營仍然是一項關鍵策略,但攻擊者正在轉向其他方式向受害者施壓,例如威脅受害者,如果事件公開,品牌聲譽可能會受到損害,以此勒索贖金。
在遭受勒索軟體攻擊的組織中,41% 的組織表示,攻擊者利用無法提供服務或客戶資料洩露會損害品牌聲譽的威脅,向受害者施壓,迫使其支付贖金。
報告稱:“這種轉變反映出,企業正從純粹的技術性破壞轉向多層次的勒索策略,目標是信任、公眾認知和長期業務影響。”
遭受網路攻擊的組織也會因調查和應對事件的相關成本增加而遭受經濟損失。
各行業資料洩露成本
網路安全事件和資料洩露給醫療保健行業造成的損失最大,該行業連續第 13年記錄了最高的平均洩露成本(660 萬美元)。
報告警告說:“攻擊者繼續重視並瞄準該行業的患者個人身份資訊 (PII),這些資訊可用於身份盜竊、保險欺詐和其他金融犯罪。”
金融業(630 萬美元)、工業業(550 萬美元)、科技業(550 萬美元)和娛樂業(540 萬美元)位列該時期資料洩露損失最嚴重的前五大行業。
人工智慧攻擊造成的高昂代價
IBM資料洩露成本報告還指出,人工智慧和前沿 LLM 的使用日益增多,無論是企業組織還是針對它們的網路犯罪活動,都對報告期內的攻擊形勢產生了影響。
超過四分之一遭受惡意攻擊的組織表示,攻擊是由人工智慧驅動的,與上一年相比增加了 56%。
受害者報告稱,在此期間,人工智慧深度偽造冒充攻擊和人工智慧惡意軟體事件是最常見的人工智慧攻擊形式。人工智慧驅動的攻擊被證明是造成事件經濟損失的重要因素。據 IBM 稱,人工智慧驅動的攻擊平均每次資料洩露事件會造成 100 萬美元的額外損失。
IBM 網路安全服務全球管理合夥人馬克·休斯表示:“人工智慧極大地降低了網路犯罪分子的門檻。藉助先進的前沿模型,攻擊者現在可以在幾分鐘內而非幾天內發起攻擊。如果企業想要跟上時代的步伐,就必須加快從被動安全轉向持續自主防禦的步伐。 ”
根據這項研究,人工智慧網路威脅的風險正促使各組織加大對網路安全戰略的投資,85% 的組織表示,他們計劃增加安全支出,以應對前沿人工智慧模型帶來的威脅。
為了幫助防止資料洩露發生,IBM 建議監控資料如何進入、在系統內轉換和離開系統,這可以幫助他們主動識別敏感資料洩露風險,同時還能加強治理和合規性。
組織還應部署零信任網路安全方法,對使用者、資料和機器代理強制執行可信身份控制,以監控潛在的惡意行為,特別是基於身份的攻擊。
最近新聞
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年07月20日
2026年07月20日
需要幫助嗎?聯絡我們的支援團隊 線上客服