Средняя стоимость утечки данных — $5 млн

Средняя стоимость утечки данных — 5 млн

изображение: grok

Средняя стоимость утечки данных в 2026 году достигла 4,99 млн долларов, увеличившись за год примерно на 12%. Исследование IBM показало, что компании теряют деньги не только из-за восстановления систем после атак, но и из-за остановки работы, ухода клиентов и репутационных проблем. Отдельное влияние на ситуацию оказывают атаки с применением искусственного интеллекта, которые позволяют преступникам действовать быстрее.

Отчет IBM Cost of a Data Breach 2026 основан на разборе 602 реальных случаев, произошедших в организациях по всему миру с марта 2025 года по февраль 2026 года. Аналитики изучали не только прямые расходы после взломов, но и последствия для бизнеса спустя некоторое время после инцидентов.

Рост стоимости кибератак оказался заметно выше обычного роста расходов. Компании сталкиваются с ситуацией, когда одна утечка способна привести к многомиллионным потерям даже без полного разрушения инфраструктуры.

Стоит обратить внимание, что главным источником убытков становятся не серверы и программы, а потеря возможности нормально работать и сохранять доверие клиентов.

Больше всего денег компании теряют из-за остановки бизнес-процессов. Если цифровые сервисы перестают работать, организация может потерять заказы, партнеров и часть аудитории уже в первые часы после атаки. Для российских компаний подобные риски тоже становятся актуальными, поскольку утечки клиентских данных, остановка онлайн-сервисов и проблемы с доступом к корпоративным системам могут привести к серьезным финансовым последствиям.

Репутация после утечки превращается в отдельную проблему. Пользователи негативно реагируют на случаи, когда наружу попадают номера телефонов, платежные сведения, документы или другая личная информация. В результате часть клиентов выбирает конкурентов, а компании приходится тратить средства не только на защиту систем, но и на восстановление доверия.

Программы-вымогатели изменили методы давления. Раньше преступники чаще делали ставку на блокировку файлов и требование выкупа за расшифровку. Сейчас злоумышленники используют несколько способов воздействия одновременно:

  • преступники угрожают публикацией украденных данных;
  • компании сталкиваются с риском потери клиентов после раскрытия факта атаки;
  • злоумышленники пытаются создать давление через общественный резонанс.

IBM выяснила, что среди организаций, столкнувшихся с вымогателями, 41% получили требования оплаты через угрозы раскрыть информацию. Преступников интересует уже не только доступ к файлам, но и возможность нанести удар по деловой репутации.

Расследование взлома тоже формирует значительную часть расходов. После обнаружения проблемы компании приходится привлекать специалистов по цифровой криминалистике, искать источник проникновения, проверять затронутые системы, уведомлять пользователей и восстанавливать работу сервисов.

Каждый такой этап требует денег и времени. При сложных атаках расследование может занимать недели или месяцы, пока специалисты изучают действия злоумышленников и проверяют, какие данные могли оказаться у третьих лиц.

Медицинские организации остаются самым дорогим направлением для кибератак. Уже тринадцатый год подряд именно этот сектор показывает самые большие потери. Средний ущерб после утечки в медицинских учреждениях составил 6,6 млн долларов. Причина связана с высокой ценностью информации о пациентах. Такие данные могут применяться для мошенничества, кражи личности и других преступлений.

Следом расположился финансовый сектор со средним ущербом 6,3 млн долларов. Промышленные предприятия и технологические компании получили показатель около 5,5 млн долларов, а индустрия развлечений заняла пятую позицию со значением 5,4 млн долларов.

Искусственный интеллект стал новым инструментом для атакующих групп. IBM сообщает, что больше четверти организаций, столкнувшихся с вредоносной активностью, увидели применение ИИ в действиях преступников.

По сравнению с прошлым исследованием число подобных случаев выросло на 56%. Среди распространенных методов оказались поддельные видео и аудио с имитацией руководителей, а также вредоносные программы, созданные или измененные с помощью нейросетей.

Уточняется, что применение ИИ влияет не только на скорость атак, но и на цену последствий. В среднем использование таких технологий увеличивает ущерб примерно еще на 1 млн долларов.

Марк Хьюз из IBM отмечает, что современные модели искусственного интеллекта сделали подготовку атак доступнее. То, на что раньше уходило несколько дней работы, теперь может выполняться значительно быстрее. Из-за этого компаниям приходится переходить к постоянному контролю угроз, а не ждать появления явных признаков взлома.

Организации уже меняют расходы на защиту. Согласно данным IBM, 85% компаний собираются увеличить бюджеты на информационную безопасность из-за развития ИИ-инструментов у злоумышленников:

  • компании усиливают контроль доступа к данным;
  • организации внедряют автоматические системы поиска подозрительной активности;
  • бизнес пересматривает архитектуру хранения и передачи информации.

IBM советует компаниям контролировать весь путь данных внутри инфраструктуры. Нужно понимать, где информация появляется, кто получает к ней доступ, какие сервисы ее используют и куда она передается.

Одним из рекомендуемых направлений остается модель Zero Trust. Она предполагает постоянную проверку пользователей, программ и устройств независимо от места подключения. Такой принцип снижает вероятность того, что злоумышленник сможет свободно перемещаться внутри корпоративной сети после первого проникновения.

Ранее сообщалось, что взломанные рекламные аккаунты Meta Business Manager и Google Ads стали полноценным товаром на теневом рынке. Киберпреступники всё чаще используют такие учётные записи не для мгновенного вывода средств или запуска мошеннических кампаний, а для перепродажи другим участникам подпольной экосистемы. Исследование Mimecast показывает, что главную ценность представляет не баланс рекламного кабинета, а накопленная репутация, история активности и уровень доверия со стороны платформ. Именно поэтому подобные аккаунты получают собственную цену и продаются через специализированные площадки с посредниками и гарантиями.

Редакция CISOCLUB считает, что рост стоимости утечек показывает изменение самой природы киберрисков. Сейчас преступникам не обязательно полностью выводить из строя инфраструктуру, чтобы нанести серьезный ущерб. Потеря доверия клиентов и остановка цифровых процессов могут оказаться дороже восстановления оборудования. Российским компаниям стоит учитывать, что атаки с применением ИИ могут затрагивать не только крупные международные корпорации. Малый и средний бизнес тоже становится целью, если хранит ценные данные без достаточной защиты. Главный вывод исследования заключается в том, что безопасность постепенно превращается из технической задачи в один из факторов выживания бизнеса.

* Корпорация Meta признана экстремистской организацией и запрещена на территории Российской Федерации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: