
数据泄露成本上升,攻击瞄准关键基础设施:IBM
根据IBM的一份新报告,加拿大企业的数据泄露成本达到了创纪录的平均超过700万美元,关键基础设施是这些攻击中一些最昂贵的目标。报告提到,针对重要部门的攻击可能会带来超出经济损失的后果,包括危及供应链。IBM加拿大安全负责人Chris Sicard在一份单独的声明中表示:“我们看到的转变是显著的。攻击者越来越多地瞄准那些 disruption 会产生真正的操作和经济后果的领域,同时也在寻找供应链中的最弱环节。”他表示:“当泄露影响到能源、工业和科技组织时,其影响可能远远超出组织本身。每一个连接的供应商、合作伙伴和第三方平台都增加了攻击面。”2026年IBM数据泄露成本报告于周三发布,由Ponemon Institute进行,并由IBM赞助和分析。该报告基于2025年3月至2026年2月间602个全球组织报告的泄露情况,并在2026年5月进行后续研究,询问对新开发的先进AI威胁的认知。报告发现,全球数据泄露的平均成本达到499万美元(约700万加元)。相比一年前增长了12%。根据报告,加拿大组织报告每起数据泄露的平均成本创下新高,达到520万美元(约730万加元),而一年前为484万美元(约680万加元)。在数据泄露的平均成本方面,加拿大在全球排名第四,美国以每起事件1150万美元的费用位居第一。中东地区以每起事件800万美元排名第二,Benelux(比利时、荷兰和卢森堡的政治经济联盟)以每起数据泄露743万美元排名第三。报告显示,针对加拿大能源部门的数据泄露其影响最为昂贵,平均每起事件921万加元,而科技组织平均每起数据泄露的成本为902万美元,工业部门报告每起事件的平均成本为889万美元。IBM还表示,供应链受到威胁是数据泄露中单一最昂贵的影响,平均每起事件为367,899加元。联邦政府的加拿大网络安全中心在其指南中表示:“供应链是供应商和服务提供者的可信生态系统,使组织能够开发和交付产品和服务。供应链为加拿大的组织提供了一个扩展的攻击面,同时也是网络威胁行动者对组织网络采取行动的替代途径。” IBM表示,供应链受到威胁后,安全技能短缺是加拿大企业下一个最昂贵的因素,数据泄露的平均成本为314,500加元,而优先识别威胁的挑战每次事件的成本平均为311,300加元。这些数据泄露的规模也在不断扩大,持续时间更长。IBM还表示,遭受这些攻击的数据泄露记录的平均数量达到了28,500,比去年增长了8%,每起数据泄露的平均持续时间为205天,同比增长6%。IBM报告称,即使企业拥有强大的网络安全系统,组织的安全也可能受到威胁。这是因为许多泄露并不总是直接发生,攻击者可能使用后门策略,如信任的第三方供应商、承包商、软件供应商或商业伙伴。IBM报告还称,人工智能被认为是严重的攻击威胁,但一些AI工具也可以帮助保护和减少数据泄露的财务和操作影响。根据IBM的报告,28%的加拿大组织表示遭到了AI生成的攻击。同时,使用AI进行网络安全操作的公司报告的财务损失较少,每起事件的平均成本为550万美元,而未部署AI工具的组织的平均成本为891万美元。使用AI工具的公司在识别和控制数据泄露的速度上也快于不使用AI的公司。使用AI工具的公司在124天内检测到事件,而控制事件的时间为57天,未使用AI的公司则相比之下更加缓慢。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡