IBM 報告稱除美國外,全球數據泄露成本下降

IBM 發布的一份針對 113,620 起數據泄露事件的年度全球分析報告發現,平均數據泄露成本同比下降了 9%,這主要歸功于更快的發現和遏制速度。

該報告與波耐蒙研究所 (Ponemon Institute) 合作完成,發現全球平均數據泄露成本從 2024 年的 488 萬美元下降至 444 萬美元,與 2023 年的成本水平一致。然而,如果不是美國遭受攻擊,全球成本會更低,美國的平均成本飆升 9%,達到 1022 萬美元。

IBM X-Force 情報服務全球負責人 Kevin Albano 表示,盡管某些地區的網絡攻擊數量持續增加,但總體而言,網絡安全團隊在過去一年的應對能力比前幾年有所提升。他補充道,這表明網絡安全團隊在采用最佳實踐來預防網絡攻擊并在不到 100 天的時間內恢復方面,已經達到了更高的成熟度。

連續第二年,惡意內部攻擊導致的平均泄露成本最高,為 492 萬美元,緊隨其后的是供應鏈泄露(491 萬美元)和網絡釣魚攻擊(480 萬美元)。

報告還指出,2025年拒絕支付贖金的勒索軟件受害者數量(63%)高于2024年(59%)。然而,勒索或勒索軟件事件的平均成本仍然很高,尤其是在攻擊者披露的情況下(508萬美元)。與此同時,今年勒索軟件受害者報告涉及執法部門的人數(40%)低于去年的53%。

此外,IBM 報告還發現,與去年(53%)相比,計劃在數據泄露后投資安全的組織數量大幅減少(49%),其中不到一半的計劃投資安全計劃的組織專注于基于人工智能(AI)的安全解決方案或服務,盡管使用人工智能和自動化的安全團隊大大縮短了數據泄露時間 80 天,并將平均數據泄露成本降低了 190 萬美元。

報告還發現,人工智能正開始被網絡攻擊者更廣泛地利用。平均而言,16% 的數據泄露事件涉及攻擊者使用人工智能,最常見的是人工智能生成的網絡釣魚攻擊(37%)和深度偽造冒充攻擊(35%)。

同時,報告指出,涉及人工智能模型和應用程序的攻擊事件仍然有限(13%),其中97%源于缺乏適當的訪問控制。在今年接受調查的組織中,20%表示他們因涉及影子人工智能的安全事件而遭受數據泄露。大多數遭受數據泄露的組織(63%)要么沒有人工智能治理政策,要么仍在制定中。即使制定了政策,也只有不到一半的組織擁有人工智能部署的審批流程,61%的組織缺乏人工智能治理技術。

報告顯示,在已制定治理政策的組織中,只有少數(34%)對未經批準的人工智能進行定期審計。

評估數據泄露的成本自然會因組織而異。例如,IBM 就將數百萬美元的聲譽成本納入考量。無論使用何種指標,有一點是明確的:即使網絡安全維護難度加大,但基本的打地鼠游戲依然存在。

?????

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/91600.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/91600.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/91600.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Docker Compose 部署 Dify + Ollama 全棧指南:從裸奔到安全可觀測的 AI 應用實戰

📌 摘要 本文以中國開發者視角出發,手把手教你用 Docker Compose 在本地或輕量云主機上部署 Dify Ollama 組合棧,實現“安全、可觀測、可擴展”的私有化 AI 應用平臺。全文約 8 000 字,包含: 架構圖、流程圖、甘特圖…

「源力覺醒 創作者計劃」_全方面實測文心ERNIE-4.5-VL-28B-A3B開源大模型

「源力覺醒 創作者計劃」_全方面實測文心ERNIE-4.5-VL-28B-A3B開源大模型1. 文心大模型4.5-28B概述2. 部署ERNIE-4.5-VL-28B-A3B文心大模型2.1. 創建GPU云主機2.2. ERNIE-4.5-VL-28B-A3B部署2.3. 創建大模型API交互接口3. 文心大模型4.5-28B多方面性能評測3.1. 語言理解方面3.2…

數據庫學習------數據庫事務的特性

在數據庫操作中,事務是保證數據一致性和完整性的核心機制。無論是簡單的單表更新,還是復雜的多表關聯操作,事務都扮演著至關重要的角色。那么什么是數據庫事務?數據庫事務是一個不可分割的操作序列,它包含一個或多個數…

18-C語言:第19天筆記

C語言:第19天筆記 內容提要 構造類型 結構體共用體/聯合體構造類型 數據類型 基本類型/基礎類型/簡單類型 整型 短整型:short – 2字節基本整型:int – 4字節長整型:long – 32位系統4字節/ 64位系統8字節長長整型&…

centos下安裝anaconda

下載 anaconda 安裝包 wget https://repo.anaconda.com/archive/Anaconda3-2022.05-Linux-x86_64.sh 2. 授權 chmod x Anaconda3-2022.05-Linux-x86_64.sh 3. 安裝 ./Anaconda3-2022.05-Linux-x86_64.sh 此時顯示Anaconda的信息,并且會出現More,繼續…

MySQL(172)如何進行MySQL的全局變量設置?

MySQL的全局變量是影響整個服務器設置和行為的參數。可以在服務器啟動時通過配置文件設置這些變量,也可以在服務器運行時通過SQL命令動態調整。以下是關于如何設置和管理MySQL全局變量的詳細說明和示例代碼。 一、通過配置文件設置全局變量 在MySQL服務器啟動時&…

【最后203篇系列】030 強化學習探索

前言 我發現在csdn寫完一篇文章越來越難了,有n篇寫了一半沒往下寫。原來我覺得補完203篇,湊到一千篇是個很簡單的事,沒想到還挺難的。 我回想了一下,過去一年大模型領域繼續發生這很劇烈的變化,這是一種新的模式 &…

fastGEO v1.7.0 大更新,支持PCA、差異分析、火山圖、熱圖、差異箱線圖、去批次等分析

前言 之前一篇文章【fastGEO V1.6.1 這個版本強的可怕,GEO數據自動下載、探針注釋、Shiny App】介紹了fastGEO用于GEO數據下載和探針注釋的核心功能。 雖然是付費50獲取安裝包(剛開始是20),但也深受歡迎,說明這個R包…

LLM 典型模型技術特性及項目落地全流程實踐

在大語言模型(LLM)技術快速迭代的當下,開發者面臨的核心挑戰已從 “是否使用” 轉變為 “如何正確選型并高效落地”。本文將系統剖析當前主流 LLM 的技術特性,結合實際項目架構,提供從模型選型、接口集成到性能優化的全流程技術方案,并附關鍵代碼實現,為工業級 LLM 應用…

機器學習消融實驗:方法論演進、跨領域應用與前沿趨勢

一、定義與起源 消融實驗(Ablation Study)是一種系統性移除或修改模型關鍵組件以評估其對整體性能貢獻的實驗方法論。其術語源于神經科學和實驗心理學(20世紀60-70年代),指通過切除動物腦區研究行為變化的實驗范式。2…

北京-4年功能測試2年空窗-報培訓班學測開-今天來聊聊我的痛苦

最近狀態很不對勁,因為我很少花時間好好思考,只是處于執行狀態,甚至也不太寫筆記了,我原以為這樣會更高效,現在想想,開始不愿花時間深思才是斷弦的開始吧而且從結課后我有了隱瞞,我不想過多透露…

深度解析 | AI 幻覺的形成和應對路徑

寫這一篇的緣由一是因為我也在摸索如何降低 AI 幻覺提升 AI 工具使用效率,二是因為前兩周在MIT學習時老師講的一節課,剛好也解釋了這個問題,所以一并做個總結,分享給大家。 近幾年,大型語言模型(LLM&#…

Java把word轉HTML格式

Java把word轉HTML格式&#xff0c;兩種方式方式一&#xff1a;maven引入依賴,pom.xml<dependency><groupId>e-iceblue</groupId><artifactId>spire.office.free</artifactId><version>5.3.1</version> </dependency>然后代碼讀…

#C語言——學習攻略:探索字符函數和字符串函數(一)--字符分類函數,字符轉換函數,strlen,strcpy,strcat函數的使用和模擬實現

&#x1f31f;菜鳥主頁&#xff1a;晨非辰的主頁 &#x1f440;學習專欄&#xff1a;《C語言學習》 &#x1f4aa;學習階段&#xff1a;C語言方向初學者 ?名言欣賞&#xff1a;"編程的本質是理解問題&#xff0c;然后把它分解成可執行的步驟。" 目錄 1. 字符分類函…

(吃飯)質數時間

題目描述如果把一年之中的某個時間寫作 a 月 b 日 c 時 d 分 e 秒的形式&#xff0c;當這五個數都為質數時&#xff0c;我們把這樣的時間叫做質數時間&#xff0c;現已知起始時刻是 2022 年的 a 月 b 日 c 時 d 分 e 秒&#xff0c;終止時刻是 2022 年的 u 月 v 日 w 時 x 分 y…

【RK3568 RTC 驅動開發詳解】

RK3568 RTC 驅動開發詳解一、Linux RTC 子系統架構?二、設備樹配置?三、驅動四、時間相關命令實時時鐘&#xff08;RTC&#xff09;是嵌入式系統中不可或缺的硬件模塊&#xff0c;負責在系統斷電后繼續計時&#xff0c;為設備提供穩定的時間基準。本文將以瑞芯微 RK3568 平臺…

文本編碼檢測庫`chardet` 和 `uchardet`對比使用示例及注意事項

在處理未知編碼的二進制數據時&#xff0c;chardet 和 uchardet 是兩個非常實用的字符編碼自動檢測庫&#xff0c;尤其適用于從衛星通信、文件、網絡流等來源獲取的未標明編碼的文本數據。一、chardet&#xff08;Python版&#xff09; ? 簡介 chardet 是一個用 Python 編寫的…

[Windows]Postman-app官方歷史版本下載方法

Postman-app官方歷史版本下載方法最新版&歷史版本官網地址最新版本下載歷史版本下載禁止自動更新方法Postman最新版安裝后必須要登錄才能使用某些特定功能&#xff0c;多有不便&#xff0c;因此花了點時間整理了一下歷史版本如何下載的方法&#xff0c;鏈接均為官網鏈接&am…

【Spring Boot 快速入門】三、分層解耦

目錄分層解耦案例&#xff1a;將 emp.xml 中的數據解析并響應三層架構分層解耦IOC & DI 入門IOC 詳解DI 詳解分層解耦 案例&#xff1a;將 emp.xml 中的數據解析并響應 emp.xml 內容如下&#xff1a; <emps><emp><name>Tom</name><age>18…

井云科技2D交互數字人:讓智能服務觸手可及的實用方案

在如今的數字化時代&#xff0c;智能交互已成為各行業提升服務質量的重要方向。而井云 2D 交互數字人系統憑借其獨特的技術優勢&#xff0c;正逐漸成為眾多企業實現智能服務升級的優選。它無需復雜的操作和高昂的成本&#xff0c;就能讓數字人在各類線下場景中發揮重要作用&…