Отчет IBM о стоимости утечки данных 2026

Традиционно отчет IBM и Ponemon Institute о стоимости утечки данных отражает актуальные технологические изменения, новые тактики злоумышленников и тенденции в сфере кибербезопасности. В 2026 году главной темой исследования стало противостояние между злоумышленниками и командами безопасности, которые все активнее используют искусственный интеллект.

Результаты показывают, что ИИ ускоряет атаки, помогает масштабировать социальную инженерию и увеличивает финансовые последствия инцидентов. В то же время широкое применение ИИ и автоматизации в кибербезопасности существенно сокращает время реагирования и снижает среднюю стоимость утечки.

Исследование охватило 602 организации из 17 отраслей в 16 странах и регионах, пострадавших от утечек данных в период с марта 2025 года по февраль 2026 года.

Основные выводы из отчета IBM о стоимости утечки данных 2026

Средняя глобальная стоимость утечки данных выросла на 12% и достигла рекордных $4,99 млн.

Основную часть потерь – 63% – сформировали затраты на обнаружение и эскалацию инцидента, а также потерянный бизнес. К ним относятся простои, нарушение операционной деятельности, кризисное управление, отток клиентов и репутационные убытки.

Среднее время обнаружения и локализации утечки увеличилось до 247 дней:

  • 183 дня – на обнаружение;
  • 64 дня – на локализацию.

Это первое ухудшение показателя после пяти лет постепенного сокращения жизненного цикла утечек.

Искусственный интеллект как новый риск

Количество атак с использованием ИИ выросло на 56% по сравнению с предыдущим годом. Более четверти организаций, подвергшихся злонамеренной атаке, сообщили, что инцидент был усилен искусственным интеллектом.

Атаки с применением ИИ увеличивали среднюю стоимость злонамеренной утечки примерно на $1 млн.

Самыми распространенными типами атак на основе ИИ стали:

  • дипфейки и имитация с помощью искусственного интеллекта – 45%;
  • вредоносное ПО с использованием ИИ – 19%;
  • сгенерированный ИИ фишинг и другие сообщения – 17%.

Количество инцидентов, связанных с моделями ИИ и приложениями на базе ИИ, выросло с 13% до 21%. Среди организаций, пострадавших от такого инцидента, 92% не имели надлежащего контроля доступа к системам ИИ.

Самыми дорогими типами атак на ИИ стали:

  • инверсия модели – $6,07 млн;
  • инъекция промпта$5,89 млн;
  • облачные ошибки конфигурации, повлиявшие на нагрузку ИИ, – $5,25 млн;
  • использование вредоносной модели – $4,94 млн;
  • атака обхода модели – $4,72 млн.

Теневой ИИ

Доля инцидентов, связанных с теневым ИИ – несанкционированным использованием сотрудниками инструментов ИИ, – выросла более чем вдвое: с 20% до 43%.

Средняя стоимость таких инцидентов достигла $5,39 млн против $4,63 млн годом ранее.

Самые дорогие векторы атак

Четвертый год подряд самым распространенным начальным вектором атаки остается фишинг. Второе место заняла компрометация цепочки поставок.

Самые дорогие начальные векторы:

  • голосовой фишинг и смишинг$5,29 млн, 17% инцидентов;
  • социальная инженерия, в частности выдача себя за IT-поддержку и MFA, – $5,23 млн, 13%;
  • злоупотребление легитимными учетными записями – $5,07 млн;
  • внешние сервисы удаленного доступа – $5,11 млн;
  • компрометация через вредоносный веб-ресурс – $4,99 млн;
  • компрометация цепочки поставок – $4,96 млн.

Дольше всего организации обнаруживали и локализовывали:

Злонамеренные атаки стали причиной 55% всех утечек. Человеческие ошибки вызвали 23% инцидентов, а технические сбои – 22%.

Влияние ИИ и автоматизации на снижение затрат

Организации, которые широко использовали ИИ и автоматизацию в кибербезопасности, экономили в среднем $1,93 млн на одном инциденте.

Широкое применение ИИ и автоматизации также сокращало время обнаружения и локализации инцидента на 65 дней.

Несмотря на финансовый эффект, только 36% организаций широко применяли ИИ и автоматизацию на протяжении всего жизненного цикла кибербезопасности.

Половина исследованных организаций сообщила об использовании агентов ИИ в центрах операций безопасности (SOC). После появления информации о новых возможностях передовой модели ИИ 74% организаций пересмотрели планы по использованию агентов ИИ в SOC.

Расположение скомпрометированных данных

Восстановление после инцидента

Только 42% организаций полностью восстановились после утечки данных. Остальные 58% на момент проведения исследования все еще находились в процессе восстановления.

В то же время показатель улучшился по сравнению с предыдущим годом, когда полностью восстановились только 35% организаций.

Для большинства организаций восстановление длилось более 100 дней. Оно включало не только техническое устранение последствий, но и восстановление процессов в бизнесе, выполнение регуляторных требований, возвращение доверия клиентов и внедрение дополнительных средств защиты.

Самые дорогие отрасли

Здравоохранение тринадцатый год подряд остается отраслью с самой высокой средней стоимостью утечки данных.

Средняя стоимость по отраслям:

  • здравоохранение – $6,64 млн;
  • финансовый сектор – $6,29 млн;
  • промышленность – $5,50 млн;
  • технологический сектор – $5,50 млн;
  • индустрия развлечений – $5,38 млн;
  • фармацевтика – $5,25 млн;
  • энергетика – $5,24 млн;
  • профессиональные услуги – $5,08 млн.

Финансовый и энергетический секторы вместе стали целями 62% всех исследованных атак на базе ИИ. Такая концентрация создает системный риск, поскольку последствия успешной атаки могут распространиться на платежные системы, экономику и критическую инфраструктуру.

Риски постквантовой криптографии

Отчет впервые акцентирует внимание на приближении эры квантовых вычислений и рисках для современного шифрования. Большинство компаний оказались не готовы к этим вызовам:

  • 69% – организаций не имеют проектов по внедрению постквантовой криптографии;
  • 61% – не имеют средств контроля для мониторинга и защиты криптографических активов (ключей, сертификатов, алгоритмов) в своей среде.

Ключевые факторы влияния на стоимость инцидентов

Топ факторов, уменьшающих стоимость

Топ факторов, увеличивающих стоимость

  • компрометация цепочки поставок – +$227 250;
  • сложность систем безопасности – +$208 265;
  • отсутствие видимости в отношении приложений и shadow IT – +$201 165;
  • несоответствие регуляторным требованиям – +$201 112;
  • ненадлежащее управление секретами и ключами – +$198 933;
  • неспособность правильно определять приоритетность угроз – +$188 172;
  • дефицит специалистов по кибербезопасности – +$179 635;
  • чрезмерные привилегии и ненадлежащее управление ролями+$177 313.

Вывод

Отчет IBM 2026 показывает, что искусственный интеллект одновременно стал инструментом атак, отдельной целью для злоумышленников и одним из самых эффективных средств снижения финансовых последствий утечек.

Отдельными приоритетами должны стать защита AI-моделей, контроль теневого ИИ, безопасность non-human identities, шифрование данных и сокращение времени обнаружения и локализации инцидентов.

Подписаться на новости