Традиционно отчет IBM и Ponemon Institute о стоимости утечки данных отражает актуальные технологические изменения, новые тактики злоумышленников и тенденции в сфере кибербезопасности. В 2026 году главной темой исследования стало противостояние между злоумышленниками и командами безопасности, которые все активнее используют искусственный интеллект.
Результаты показывают, что ИИ ускоряет атаки, помогает масштабировать социальную инженерию и увеличивает финансовые последствия инцидентов. В то же время широкое применение ИИ и автоматизации в кибербезопасности существенно сокращает время реагирования и снижает среднюю стоимость утечки.
Исследование охватило 602 организации из 17 отраслей в 16 странах и регионах, пострадавших от утечек данных в период с марта 2025 года по февраль 2026 года.
Основные выводы из отчета IBM о стоимости утечки данных 2026
Средняя глобальная стоимость утечки данных выросла на 12% и достигла рекордных $4,99 млн.

Основную часть потерь – 63% – сформировали затраты на обнаружение и эскалацию инцидента, а также потерянный бизнес. К ним относятся простои, нарушение операционной деятельности, кризисное управление, отток клиентов и репутационные убытки.

Среднее время обнаружения и локализации утечки увеличилось до 247 дней:
- 183 дня – на обнаружение;
- 64 дня – на локализацию.
Это первое ухудшение показателя после пяти лет постепенного сокращения жизненного цикла утечек.
Искусственный интеллект как новый риск
Количество атак с использованием ИИ выросло на 56% по сравнению с предыдущим годом. Более четверти организаций, подвергшихся злонамеренной атаке, сообщили, что инцидент был усилен искусственным интеллектом.
Атаки с применением ИИ увеличивали среднюю стоимость злонамеренной утечки примерно на $1 млн.
Самыми распространенными типами атак на основе ИИ стали:
- дипфейки и имитация с помощью искусственного интеллекта – 45%;
- вредоносное ПО с использованием ИИ – 19%;
- сгенерированный ИИ фишинг и другие сообщения – 17%.
Количество инцидентов, связанных с моделями ИИ и приложениями на базе ИИ, выросло с 13% до 21%. Среди организаций, пострадавших от такого инцидента, 92% не имели надлежащего контроля доступа к системам ИИ.
Самыми дорогими типами атак на ИИ стали:
- инверсия модели – $6,07 млн;
- инъекция промпта – $5,89 млн;
- облачные ошибки конфигурации, повлиявшие на нагрузку ИИ, – $5,25 млн;
- использование вредоносной модели – $4,94 млн;
- атака обхода модели – $4,72 млн.
Теневой ИИ
Доля инцидентов, связанных с теневым ИИ – несанкционированным использованием сотрудниками инструментов ИИ, – выросла более чем вдвое: с 20% до 43%.
Средняя стоимость таких инцидентов достигла $5,39 млн против $4,63 млн годом ранее.
Самые дорогие векторы атак
Четвертый год подряд самым распространенным начальным вектором атаки остается фишинг. Второе место заняла компрометация цепочки поставок.
Самые дорогие начальные векторы:
- голосовой фишинг и смишинг – $5,29 млн, 17% инцидентов;
- социальная инженерия, в частности выдача себя за IT-поддержку и MFA, – $5,23 млн, 13%;
- злоупотребление легитимными учетными записями – $5,07 млн;
- внешние сервисы удаленного доступа – $5,11 млн;
- компрометация через вредоносный веб-ресурс – $4,99 млн;
- компрометация цепочки поставок – $4,96 млн.
Дольше всего организации обнаруживали и локализовывали:
- копирование данных на съемные носители – 258 дней;
- компрометацию цепочки поставок – 258 дней;
- социальную инженерию – 254 дня;
- фишинг – 251 день.
Злонамеренные атаки стали причиной 55% всех утечек. Человеческие ошибки вызвали 23% инцидентов, а технические сбои – 22%.
Влияние ИИ и автоматизации на снижение затрат
Организации, которые широко использовали ИИ и автоматизацию в кибербезопасности, экономили в среднем $1,93 млн на одном инциденте.
Широкое применение ИИ и автоматизации также сокращало время обнаружения и локализации инцидента на 65 дней.
Несмотря на финансовый эффект, только 36% организаций широко применяли ИИ и автоматизацию на протяжении всего жизненного цикла кибербезопасности.
Половина исследованных организаций сообщила об использовании агентов ИИ в центрах операций безопасности (SOC). После появления информации о новых возможностях передовой модели ИИ 74% организаций пересмотрели планы по использованию агентов ИИ в SOC.
Расположение скомпрометированных данных

Восстановление после инцидента
Только 42% организаций полностью восстановились после утечки данных. Остальные 58% на момент проведения исследования все еще находились в процессе восстановления.
В то же время показатель улучшился по сравнению с предыдущим годом, когда полностью восстановились только 35% организаций.

Для большинства организаций восстановление длилось более 100 дней. Оно включало не только техническое устранение последствий, но и восстановление процессов в бизнесе, выполнение регуляторных требований, возвращение доверия клиентов и внедрение дополнительных средств защиты.
Самые дорогие отрасли
Здравоохранение тринадцатый год подряд остается отраслью с самой высокой средней стоимостью утечки данных.
Средняя стоимость по отраслям:
- здравоохранение – $6,64 млн;
- финансовый сектор – $6,29 млн;
- промышленность – $5,50 млн;
- технологический сектор – $5,50 млн;
- индустрия развлечений – $5,38 млн;
- фармацевтика – $5,25 млн;
- энергетика – $5,24 млн;
- профессиональные услуги – $5,08 млн.
Финансовый и энергетический секторы вместе стали целями 62% всех исследованных атак на базе ИИ. Такая концентрация создает системный риск, поскольку последствия успешной атаки могут распространиться на платежные системы, экономику и критическую инфраструктуру.
Риски постквантовой криптографии
Отчет впервые акцентирует внимание на приближении эры квантовых вычислений и рисках для современного шифрования. Большинство компаний оказались не готовы к этим вызовам:
- 69% – организаций не имеют проектов по внедрению постквантовой криптографии;
- 61% – не имеют средств контроля для мониторинга и защиты криптографических активов (ключей, сертификатов, алгоритмов) в своей среде.
Ключевые факторы влияния на стоимость инцидентов
Топ факторов, уменьшающих стоимость
- DevSecOps – -$253 805;
- управление учетными записями и доступом – -$225 622;
- инструменты управления жизненным циклом криптографических ключей – -$214 923;
- шифрование – -$213 478;
- наступательная безопасность (red teaming, пентестинг, тестирование на уязвимости) – -$211 339;
- SOAR – -$210 771;
- управление жизненным циклом сертификатов – -$205 265;
- средства защиты и контроля состояния данных – -$198 259;
- обучение сотрудников – -$196 259;
- EDR – -$177 710;
- Средства управления жизненным циклом секретов – -$163 668;
- Программа управляемых услуг кибербезопасности – -$152 929.
Топ факторов, увеличивающих стоимость
- компрометация цепочки поставок – +$227 250;
- сложность систем безопасности – +$208 265;
- отсутствие видимости в отношении приложений и shadow IT – +$201 165;
- несоответствие регуляторным требованиям – +$201 112;
- ненадлежащее управление секретами и ключами – +$198 933;
- неспособность правильно определять приоритетность угроз – +$188 172;
- дефицит специалистов по кибербезопасности – +$179 635;
- чрезмерные привилегии и ненадлежащее управление ролями – +$177 313.
Вывод
Отчет IBM 2026 показывает, что искусственный интеллект одновременно стал инструментом атак, отдельной целью для злоумышленников и одним из самых эффективных средств снижения финансовых последствий утечек.
Отдельными приоритетами должны стать защита AI-моделей, контроль теневого ИИ, безопасность non-human identities, шифрование данных и сокращение времени обнаружения и локализации инцидентов.







