کد خبر: ۵۷۶

گزارش IBM 2026: هزینه نشت داده در جهان رکورد زد

نشت داده

گزارش IBM 2026 نشان می‌دهد هزینه نشت داده در جهان به رکورد ۴.۹۹ میلیون دلار رسیده و حملات مبتنی بر هوش مصنوعی خسارت‌ها را افزایش داده‌اند.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

رکورد تاریخی هزینه نشت داده در جهان 

گزارش سالانه IBM Cost of a Data Breach Report 2026به تازگی منتشر شده است. این گزارش بر پایه بررسی رخدادهای واقعی نقض داده در ۶۰۲ سازمان از ۱۷ صنعت و چندین کشور تهیه شده و رخدادهای امنیتی بین مارس ۲۰۲۵ تا فوریه ۲۰۲۶ را پوشش می‌دهد. برای محاسبه هزینه واقعی هر حادثه نیز هزاران مصاحبه با مدیران فناوری اطلاعات و مسئولان پاسخ‌گویی به رخداد انجام شده است.

بر اساس یافته‌های این گزارش، میانگین هزینه نشت داده در جهان طی یک سال گذشته با رشد ۱۲ درصدی از ۴.۴۴ میلیون دلار به ۴.۹۹ میلیون دلار رسیده که بالاترین رقم ثبت‌شده از زمان انتشار این گزارش سالانه محسوب می‌شود. یکی از مهم‌ترین عوامل افزایش این هزینه‌ها، کاهش درآمد کسب‌وکارها پس از وقوع حمله سایبری است.

مجرمان سایبری نیز با آگاهی از این موضوع، در حملات باج‌افزاری و اخاذی سایبری از ضعف درآمدی سازمان‌ها سوءاستفاده می‌کنند. هرچند مختل کردن عملیات سازمان‌ها از طریق رمزگذاری داده‌ها همچنان یکی از تاکتیک‌های اصلی مهاجمان است، اما آن‌ها به‌طور فزاینده‌ای از روش‌های دیگری همچون تهدید به آسیب رساندن به اعتبار برند در صورت عمومی شدن حادثه، با هدف وادار کردن سازمان به پرداخت باج، برای تحت فشار قرار دادن قربانیان استفاده می‌کنند.

۴۱ درصد سازمان‌هایی که هدف حملات باج‌افزاری قرار گرفته‌اند، در گزارش IBM اعلام کرده‌اند که مهاجمان با تهدید به آسیب دیدن اعتبار برند، ناتوانی در ارائه خدمات یا افشای اطلاعات مشتریان، آن‌ها را برای پرداخت باج تحت فشار قرار داده‌اند. بر همین اساس، گزارش IBM این تغییر رفتار در مهاجمان سایبری را این‌گونه ارزیابی کرده است: «این تغییر نشان‌دهنده فاصله گرفتن مهاجمان از ایجاد اختلال صرفاً فنی و حرکت به سمت راهبردهای اخاذی چندلایه است؛ راهبردهایی که اعتماد، افکار عمومی و تأثیرات بلندمدت بر کسب‌وکار را هدف قرار می‌دهند.»

با این اوصاف، سازمان‌ها علاوه بر خسارت‌های مستقیم حملات سایبری، با زیان مالی قابل‌توجهی به دلیل افزایش هزینه‌های بررسی، تحلیل و پاسخ‌گویی به رخدادهای امنیتی دست‌وپنجه نرم می‌کنند.

بهداشت و درمان؛ پر‌هزینه‌ترین صنعت از نظر نشت داده

در بخش دیگری از گزارش IBM، صنایع مختلف از نظر خسارت ناشی از نقض داده بررسی شده‌اند. بر این اساس، بخش بهداشت و درمان برای سیزدهمین سال متوالی، پرهزینه‌ترین صنعت از نظر نشت داده اعلام شده است؛ به‌طوری که خسارت هر رخداد در این بخش به‌طور میانگین ۶.۶ میلیون دلار ثبت شده است. این رقم نسبت به سال گذشته که ۷.۴۲ میلیون دلار اعلام شده بود، معادل ۱۱ درصد کاهش را تجربه کرده است. با این حال، بخش بهداشت و درمان همچنان پرهزینه‌ترین صنعت در نشت داده باقی مانده است.

گزارش IBM در این خصوص هشدار داده که مهاجمان همچنان اطلاعات هویتی بیماران را بسیار ارزشمند می‌دانند و این صنعت را هدف قرار می‌دهند، زیرا این داده‌ها می‌توانند برای سرقت هویت، کلاهبرداری بیمه و جرایم سایبری مالی مورد سوءاستفاده قرار گیرند.

پس از بخش سلامت، خدمات مالی، صنعت، فناوری و سرگرمی بیشترین هزینه ناشی از نشت داده را تجربه کرده‌اند. این صنایع به‌ترتیب ۶.۳، ۵.۵، ۵.۵ و ۵.۴ میلیون دلار هزینه نشت داده یا حمله سایبری پرداخت کرده‌اند.

حملات هوش مصنوعی هزینه نشت داده را افزایش داد  

برخلاف گزارش ۲۰۲۵ که بر میانگین زمان شناسایی و مهار نشت داده و استفاده غیرمجاز کارکنان از ابزارهای هوش مصنوعی متمرکز بود، گزارش ۲۰۲۶ IBM بیشتر به هزینه‌های ناشی از حملات مبتنی بر هوش مصنوعی پرداخته است.

بر اساس اعلام یک‌چهارم سازمان‌هایی که هدف حملات مخرب قرار گرفته‌اند، حمله انجام‌شده مبتنی بر هوش مصنوعی بوده است؛ رقمی که نسبت به سال قبل ۵۶ درصد افزایش یافته است. ۱۶ درصد از سازمان‌ها در سال گذشته حمله مبتنی بر هوش مصنوعی را تجربه کردند. همچنین، طبق اعلام قربانیان، جعل هویت با استفاده از دیپ‌فیک‌های مبتنی بر هوش مصنوعی و بدافزارهای مجهز به این فناوری از رایج‌ترین این حملات بوده‌اند.

علاوه بر این، حملات مبتنی بر هوش مصنوعی به‌طور متوسط یک میلیون دلار به هزینه هر نشت داده اضافه کرده‌اند. مارک هیوز، مدیر ارشد جهانی خدمات امنیت سایبری IBM، درباره افزایش سهم هوش مصنوعی در هزینه‌های هر نشت داده توضیح داد: «هوش مصنوعی به شکل چشمگیری موانع ورود مجرمان سایبری را کاهش داده است. مهاجمان اکنون با استفاده از مدل‌های پیشرفته می‌توانند حملاتی را که پیش‌تر چند روز زمان می‌برد، تنها در چند دقیقه اجرا کنند. سازمان‌ها اگر می‌خواهند با این تهدیدها همگام شوند، باید از امنیت واکنشی به سمت دفاع خودکار و مستمر حرکت کنند.»

راهکارهایی برای کاهش هزینه نشت داده

۸۵ درصد سازمان‌ها در واکنش به تهدید مدل‌های پیشرفته هوش مصنوعی، بودجه امنیت سایبری را افزایش می‌دهند. این گزاره بخش دیگری از یافته‌های گزارش IBM درباره افزایش نگرانی‌ها از تهدیدات سایبری مبتنی بر هوش مصنوعی است.

در مجموع، گزارش هزینه نشت داده ۲۰۲۶ بیانگر افزایش چشمگیر هزینه‌های هر نشت داده در جهان و سهم حملات مبتنی بر هوش مصنوعی است. زیرا پس از کاهش هزینه نشت داده در سال ۲۰۲۵، در سال ۲۰۲۶ روند معکوس شده و هزینه‌ها دوباره به رکورد تاریخی ۴.۹۹ میلیون دلار رسیده است. در همین بازه نیز سهم حملات مبتنی بر هوش مصنوعی از ۱۶ درصد به بیش از ۲۵ درصد افزایش یافته است.

IBM برای کاهش احتمال وقوع نشت داده به سازمان‌ها توصیه کرده است که جریان ورود، پردازش و خروج داده‌ها از سامانه‌های خود را به‌صورت مستمر پایش کنند تا بتوانند خطر افشای اطلاعات حساس را پیش از وقوع شناسایی کنند. این شرکت همچنین به سازمان‌ها توصیه کرده است که رویکرد اعتماد صفر را در امنیت سایبری پیاده‌سازی کنند تا کنترل‌های سخت‌گیرانه‌تری بر هویت کاربران، داده‌ها و عامل‌های ماشینی اعمال شود و رفتارهای مشکوک، به‌ویژه حملات مبتنی بر سرقت یا سوءاستفاده از هویت، سریع‌تر شناسایی شوند.

گزارش خطا
برچسب‌ها:
نشت داده
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث