Звіт IBM про вартість витоку даних 2026

Традиційно звіт IBM та Ponemon Institute про вартість витоку даних відображає актуальні технологічні зміни, нові тактики зловмисників і тенденції у сфері кібербезпеки. У 2026 році головною темою дослідження стало протистояння між зловмисниками та командами безпеки, які дедалі активніше використовують штучний інтелект.

Результати показують, що ШІ прискорює атаки, допомагає масштабувати соціальну інженерію та збільшує фінансові наслідки інцидентів. Водночас широке застосування ШІ та автоматизації у кібербезпеці суттєво скорочує час реагування і знижує середню вартість витоку.

Дослідження охопило 602 організації з 17 галузей у 16 країнах і регіонах, які постраждали від витоків даних у період із березня 2025 року до лютого 2026 року.

Основні висновки зі звіту IBM про вартість витоку даних 2026

Середня глобальна вартість витоку даних зросла на 12% і досягла рекордних $4,99 млн.

Основну частину втрат – 63% – сформували витрати на виявлення та ескалацію інциденту, а також втрачений бізнес. До них належать простої, порушення операційної діяльності, кризове управління, відтік клієнтів і репутаційні збитки.

Середній час виявлення та локалізації витоку збільшився до 247 днів:

  • 183 дні – на виявлення;
  • 64 дні – на локалізацію.

Це перше погіршення показника після п’яти років поступового скорочення життєвого циклу витоків.

Штучний інтелект як новий ризик

Кількість атак із використанням ШІ зросла на 56% порівняно з попереднім роком. Понад чверть організацій, які зазнали зловмисної атаки, повідомили, що інцидент був посилений штучним інтелектом.

Атаки із застосуванням ШІ збільшували середню вартість зловмисного витоку приблизно на $1 млн.

Найпоширенішими типами атак на основі ШІ стали:

  • діпфейки та імітація за допомогою штучного інтелекту – 45%;
  • шкідливе ПЗ із використанням ШІ – 19%;
  • згенерований ШІ фішинг та інші повідомлення – 17%.

Кількість інцидентів, пов’язаних із моделями ШІ та застосунками на базі ШІ, зросла з 13% до 21%. Серед організацій, які постраждали від такого інциденту, 92% не мали належного контролю доступу систем ШІ.

Найдорожчими типами атак на ШІ стали:

  • інверсія моделі – $6,07 млн;
  • ін’єкція промпту$5,89 млн;
  • хмарні помилки конфігурації, що вплинули на навантаження ШІ, – $5,25 млн;
  • використання шкідливої моделі – $4,94 млн;
  • атака обходу моделі – $4,72 млн.

Тіньовий ШІ

Частка інцидентів, пов’язаних із тіньовим ШІ – несанкціонованим використанням працівниками інструментів ШІ, – зросла більш ніж удвічі: з 20% до 43%.

Середня вартість таких інцидентів досягла $5,39 млн проти $4,63 млн роком раніше.

Найдорожчі вектори атак

Четвертий рік поспіль найпоширенішим початковим вектором атаки залишається фішинг. Друге місце посіла компрометація ланцюга постачання.

Найдорожчі початкові вектори:

  • голосовий фішинг та смішинг$5,29 млн, 17% інцидентів;
  • соціальна інженерія, зокрема видавання себе за ІТ-підтримку та MFA, – $5,23 млн, 13%;
  • зловживання легітимними обліковими записами – $5,07 млн;
  • зовнішні сервіси віддаленого доступу – $5,11 млн;
  • компрометація через шкідливий вебресурс – $4,99 млн;
  • компрометація ланцюга постачання – $4,96 млн.

Найдовше організації виявляли та локалізовували:

Зловмисні атаки стали причиною 55% усіх витоків. Людські помилки спричинили 23% інцидентів, а технічні відмови – 22%.

Вплив ШІ та автоматизації на зниження витрат

Організації, які широко використовували ШІ та автоматизацію у кібербезпеці, економили в середньому $1,93 млн на одному інциденті.

Широке застосування ШІ та автоматизації також скорочувало час виявлення й локалізації інциденту на 65 днів.

Попри фінансовий ефект, лише 36% організацій широко застосовували ШІ та автоматизацію протягом усього життєвого циклу кібербезпеки.

Половина досліджених організацій повідомила про використання агентів ШІ у центрах операцій безпеки (SOC). Після появи інформації про нові можливості передової моделі ШІ 74% організацій переглянули плани щодо використання агентів ШІ у SOC.

Розташування скомпрометованих даних

Відновлення після інциденту

Лише 42% організацій повністю відновилися після витоку даних. Решта 58% на момент проведення дослідження все ще перебували у процесі відновлення.

Водночас показник покращився порівняно з попереднім роком, коли повністю відновилися лише 35% організацій.

Для більшості організацій відновлення тривало понад 100 днів. Воно включало не лише технічне усунення наслідків, а й відновлення процесів в бізнесі, виконання регуляторних вимог, повернення довіри клієнтів і впровадження додаткових засобів захисту.

Найдорожчі галузі

Охорона здоров’я тринадцятий рік поспіль залишається галуззю з найвищою середньою вартістю витоку даних.

Середня вартість за галузями:

  • охорона здоров’я – $6,64 млн;
  • фінансовий сектор – $6,29 млн;
  • промисловість – $5,50 млн;
  • технологічний сектор – $5,50 млн;
  • розважальна індустрія – $5,38 млн;
  • фармацевтика – $5,25 млн;
  • енергетика – $5,24 млн;
  • професійні послуги – $5,08 млн.

Фінансовий та енергетичний сектори разом стали цілями 62% усіх досліджених атак на базі ШІ. Така концентрація створює системний ризик, оскільки наслідки успішної атаки можуть поширитися на платіжні системи, економіку та критичну інфраструктуру.

Ризики постквантової криптографії

Звіт вперше фіксує увагу на наближенні ери квантових обчислень та ризиках для сучасного шифрування. Більшість компаній виявилися не готовими до цих викликів:

  • 69% – організацій не мають проєктів із впровадження постквантової криптографії;
  • 61% – не мають засобів контролю для моніторингу та захисту криптографічних активів (ключів, сертифікатів, алгоритмів) у своєму середовищі.

Ключові фактори впливу на вартість інцидентів

Топ факторів, що зменшують вартість

Топ факторів, що збільшують вартість

  • компрометація ланцюга постачання – +$227 250;
  • складність систем безпеки – +$208 265;
  • відсутність видимості щодо застосунків і shadow IT – +$201 165;
  • невідповідність регуляторним вимогам – +$201 112;
  • неналежне керування секретами та ключами – +$198 933;
  • нездатність правильно визначати пріоритетність загроз – +$188 172;
  • дефіцит фахівців із кібербезпеки – +$179 635;
  • надмірні привілеї та неналежне керування ролями+$177 313.

Висновок

Звіт IBM 2026 показує, що штучний інтелект одночасно став інструментом атак, окремою ціллю для зловмисників і одним із найефективніших засобів зниження фінансових наслідків витоків.

Окремими пріоритетами мають стати захист AI-моделей, контроль тіньового ШІ, безпека non-human identities, шифрування даних і скорочення часу виявлення та локалізації інцидентів.

Підписатися на новини