گزارش IBM 2026: هزینه نشت داده در جهان رکورد زد
گزارش IBM 2026 نشان میدهد هزینه نشت داده در جهان به رکورد ۴.۹۹ میلیون دلار رسیده و حملات مبتنی بر هوش مصنوعی خسارتها را افزایش دادهاند.
رکورد تاریخی هزینه نشت داده در جهان
گزارش سالانه IBM Cost of a Data Breach Report 2026به تازگی منتشر شده است. این گزارش بر پایه بررسی رخدادهای واقعی نقض داده در ۶۰۲ سازمان از ۱۷ صنعت و چندین کشور تهیه شده و رخدادهای امنیتی بین مارس ۲۰۲۵ تا فوریه ۲۰۲۶ را پوشش میدهد. برای محاسبه هزینه واقعی هر حادثه نیز هزاران مصاحبه با مدیران فناوری اطلاعات و مسئولان پاسخگویی به رخداد انجام شده است.
بر اساس یافتههای این گزارش، میانگین هزینه نشت داده در جهان طی یک سال گذشته با رشد ۱۲ درصدی از ۴.۴۴ میلیون دلار به ۴.۹۹ میلیون دلار رسیده که بالاترین رقم ثبتشده از زمان انتشار این گزارش سالانه محسوب میشود. یکی از مهمترین عوامل افزایش این هزینهها، کاهش درآمد کسبوکارها پس از وقوع حمله سایبری است.
مجرمان سایبری نیز با آگاهی از این موضوع، در حملات باجافزاری و اخاذی سایبری از ضعف درآمدی سازمانها سوءاستفاده میکنند. هرچند مختل کردن عملیات سازمانها از طریق رمزگذاری دادهها همچنان یکی از تاکتیکهای اصلی مهاجمان است، اما آنها بهطور فزایندهای از روشهای دیگری همچون تهدید به آسیب رساندن به اعتبار برند در صورت عمومی شدن حادثه، با هدف وادار کردن سازمان به پرداخت باج، برای تحت فشار قرار دادن قربانیان استفاده میکنند.
۴۱ درصد سازمانهایی که هدف حملات باجافزاری قرار گرفتهاند، در گزارش IBM اعلام کردهاند که مهاجمان با تهدید به آسیب دیدن اعتبار برند، ناتوانی در ارائه خدمات یا افشای اطلاعات مشتریان، آنها را برای پرداخت باج تحت فشار قرار دادهاند. بر همین اساس، گزارش IBM این تغییر رفتار در مهاجمان سایبری را اینگونه ارزیابی کرده است: «این تغییر نشاندهنده فاصله گرفتن مهاجمان از ایجاد اختلال صرفاً فنی و حرکت به سمت راهبردهای اخاذی چندلایه است؛ راهبردهایی که اعتماد، افکار عمومی و تأثیرات بلندمدت بر کسبوکار را هدف قرار میدهند.»
با این اوصاف، سازمانها علاوه بر خسارتهای مستقیم حملات سایبری، با زیان مالی قابلتوجهی به دلیل افزایش هزینههای بررسی، تحلیل و پاسخگویی به رخدادهای امنیتی دستوپنجه نرم میکنند.
بهداشت و درمان؛ پرهزینهترین صنعت از نظر نشت داده
در بخش دیگری از گزارش IBM، صنایع مختلف از نظر خسارت ناشی از نقض داده بررسی شدهاند. بر این اساس، بخش بهداشت و درمان برای سیزدهمین سال متوالی، پرهزینهترین صنعت از نظر نشت داده اعلام شده است؛ بهطوری که خسارت هر رخداد در این بخش بهطور میانگین ۶.۶ میلیون دلار ثبت شده است. این رقم نسبت به سال گذشته که ۷.۴۲ میلیون دلار اعلام شده بود، معادل ۱۱ درصد کاهش را تجربه کرده است. با این حال، بخش بهداشت و درمان همچنان پرهزینهترین صنعت در نشت داده باقی مانده است.
گزارش IBM در این خصوص هشدار داده که مهاجمان همچنان اطلاعات هویتی بیماران را بسیار ارزشمند میدانند و این صنعت را هدف قرار میدهند، زیرا این دادهها میتوانند برای سرقت هویت، کلاهبرداری بیمه و جرایم سایبری مالی مورد سوءاستفاده قرار گیرند.
پس از بخش سلامت، خدمات مالی، صنعت، فناوری و سرگرمی بیشترین هزینه ناشی از نشت داده را تجربه کردهاند. این صنایع بهترتیب ۶.۳، ۵.۵، ۵.۵ و ۵.۴ میلیون دلار هزینه نشت داده یا حمله سایبری پرداخت کردهاند.
حملات هوش مصنوعی هزینه نشت داده را افزایش داد
برخلاف گزارش ۲۰۲۵ که بر میانگین زمان شناسایی و مهار نشت داده و استفاده غیرمجاز کارکنان از ابزارهای هوش مصنوعی متمرکز بود، گزارش ۲۰۲۶ IBM بیشتر به هزینههای ناشی از حملات مبتنی بر هوش مصنوعی پرداخته است.
بر اساس اعلام یکچهارم سازمانهایی که هدف حملات مخرب قرار گرفتهاند، حمله انجامشده مبتنی بر هوش مصنوعی بوده است؛ رقمی که نسبت به سال قبل ۵۶ درصد افزایش یافته است. ۱۶ درصد از سازمانها در سال گذشته حمله مبتنی بر هوش مصنوعی را تجربه کردند. همچنین، طبق اعلام قربانیان، جعل هویت با استفاده از دیپفیکهای مبتنی بر هوش مصنوعی و بدافزارهای مجهز به این فناوری از رایجترین این حملات بودهاند.
علاوه بر این، حملات مبتنی بر هوش مصنوعی بهطور متوسط یک میلیون دلار به هزینه هر نشت داده اضافه کردهاند. مارک هیوز، مدیر ارشد جهانی خدمات امنیت سایبری IBM، درباره افزایش سهم هوش مصنوعی در هزینههای هر نشت داده توضیح داد: «هوش مصنوعی به شکل چشمگیری موانع ورود مجرمان سایبری را کاهش داده است. مهاجمان اکنون با استفاده از مدلهای پیشرفته میتوانند حملاتی را که پیشتر چند روز زمان میبرد، تنها در چند دقیقه اجرا کنند. سازمانها اگر میخواهند با این تهدیدها همگام شوند، باید از امنیت واکنشی به سمت دفاع خودکار و مستمر حرکت کنند.»
راهکارهایی برای کاهش هزینه نشت داده
۸۵ درصد سازمانها در واکنش به تهدید مدلهای پیشرفته هوش مصنوعی، بودجه امنیت سایبری را افزایش میدهند. این گزاره بخش دیگری از یافتههای گزارش IBM درباره افزایش نگرانیها از تهدیدات سایبری مبتنی بر هوش مصنوعی است.
در مجموع، گزارش هزینه نشت داده ۲۰۲۶ بیانگر افزایش چشمگیر هزینههای هر نشت داده در جهان و سهم حملات مبتنی بر هوش مصنوعی است. زیرا پس از کاهش هزینه نشت داده در سال ۲۰۲۵، در سال ۲۰۲۶ روند معکوس شده و هزینهها دوباره به رکورد تاریخی ۴.۹۹ میلیون دلار رسیده است. در همین بازه نیز سهم حملات مبتنی بر هوش مصنوعی از ۱۶ درصد به بیش از ۲۵ درصد افزایش یافته است.
IBM برای کاهش احتمال وقوع نشت داده به سازمانها توصیه کرده است که جریان ورود، پردازش و خروج دادهها از سامانههای خود را بهصورت مستمر پایش کنند تا بتوانند خطر افشای اطلاعات حساس را پیش از وقوع شناسایی کنند. این شرکت همچنین به سازمانها توصیه کرده است که رویکرد اعتماد صفر را در امنیت سایبری پیادهسازی کنند تا کنترلهای سختگیرانهتری بر هویت کاربران، دادهها و عاملهای ماشینی اعمال شود و رفتارهای مشکوک، بهویژه حملات مبتنی بر سرقت یا سوءاستفاده از هویت، سریعتر شناسایی شوند.