Средний ущерб от утечки данных вырос до $5 млн из-за атак с ИИ
Средняя стоимость утечки данных в мире достигла $4,99 млн, так как хакеры начали использовать ИИ, который добавляет к ущербу еще $1 млн. Компании, внедряющие ИИ-инструменты для защиты, сокращают время реагирования на 65 дней и экономят $1,93 млн на каждом инциденте.
Средняя стоимость утечки информации в мире достигла $4,99 млн, что на 12% выше показателей прошлого года. Это первый рост за три года после снижения, наблюдавшегося с момента пандемии. Ключевым драйвером удорожания стала активизация киберпреступников, использующих искусственный интеллект: атаки с применением ИИ в среднем обходятся организациям на $1 млн дороже стандартных инцидентов. Исследование проводилось Ponemon Institute при поддержке IBM и охватило 602 организации из 16 стран.
Как меняется тактика хакеров
Злоумышленники перестали ограничиваться классическим шифрованием данных и требованием выкупа. Теперь они активно давят на репутацию компаний: в 41% случаев атак содержались угрозы обнародования украденной информации в СМИ.
Основными векторами атак остаются социальная инженерия и фишинг:
- Фишинг по телефону и SMS использовался в 17% случаев и принес хакерам максимальный средний ущерб — $5,29 млн.
- Социальная инженерия (выдача себя за другое лицо) применялась в 13% инцидентов со средними затратами на восстановление в $5,23 млн.
Умышленные атаки хакеров стали причиной 55% всех утечек, что на 8 процентных пунктов больше, чем годом ранее. Сбои в ИТ-системах и человеческая ошибка составили 22% и 23% соответственно.
Рост доли угроз репутацией (41%) указывает на смену модели бизнеса хакеров: они все чаще стремятся к долгосрочному давлению на компанию, а не к разовой оплате выкупа. Это требует от бизнеса не только технических мер защиты, но и стратегий кризисных коммуникаций.
Региональные и отраслевые различия в ущербе
География утечек показывает значительный разброс в стоимости инцидентов. В США средняя стоимость утечки достигла рекордных $11,5 млн (рост на 13%), что более чем вдвое превышает мировой средний показатель. Высокие цифры объясняются строгими регуляторными штрафами и судебными издержками.
- США: $11,5 млн
- Страны Бенилюкса: $7,37 млн (рост на 16%)
- Германия: $4,93 млн (рост на 18%)
- Южная Африка: $3,04 млн (наибольший рост в мире — на 22%, но абсолютные значения ниже средних)
В отрасли здравоохранения затраты на утечки третий год подряд остаются самыми высокими — $6,64 млн. Злоумышленники целенаправленно крадут персональные данные пациентов для страхового мошенничества. В сфере развлечений ущерб вырос на 18% до $5,38 млн, в телекоммуникациях — на 20% до $4,71 млн.
ИИ как двойной агент: угроза и защита
Более четверти пострадавших организаций (26%) столкнулись с атаками, где злоумышленники использовали ИИ. Этот показатель вырос на 56% за год. Основные инструменты хакеров:
- Дипфейки (подделка голоса или видео): 45% инцидентов с применением ИИ.
- Вредоносное ПО с элементами ИИ: 19%.
Также вдвое выросло количество инцидентов, связанных с «теневым ИИ» — использованием сотрудниками сторонних ИИ-приложений без согласования с руководством.
При этом компании начинают использовать ИИ в обороне. 85% организаций планируют увеличить расходы на кибербезопасность. Три четверти опрошенных намерены внедрять ИИ-агентов для автоматической обработки оповещений и управления уязвимостями.
Внедрение ИИ-инструментов в работу служб безопасности позволяет сократить время реагирования на инцидент в среднем на 65 дней и экономит $1,93 млн на каждом случае утечки по сравнению с компаниями, не использующими такие технологии.
Практические последствия для бизнеса
- Рост операционных затрат: 63% общего ущерба (около $3,18 млн) составляют затраты на обнаружение инцидента и упущенную выгоду. Эти статьи расходов выросли на 11,5%.
- Необходимость шифрования: 53% пострадавших организаций не шифровали конфиденциальные данные. Отсутствие шифрования напрямую коррелирует с более высокими затратами на восстановление.
- Время реагирования: Среднее время на выявление и локализацию инцидента увеличилось до 247 дней. Однако скорость восстановления улучшается: 42% компаний полностью восстановились после утечки (в 2024 году этот показатель составлял лишь 12%).
- Целевые данные: Хакеры все чаще атакуют персональные данные клиентов ($192 за запись) и сотрудников ($188 за запись). Интеллектуальная собственность попала под удар в 32% случаев.
Для снижения рисков главным становится не только закупка новых технологий, но и контроль за использованием сотрудниками несанкционированных ИИ-сервисов, а также внедрение систем автоматизации для сокращения времени на обнаружение угроз.
Источник: infowatch.ru