Анализът на Verizon показва, че организациите трябва да комбинират традиционните мерки за сигурност с по-бърза реакция, контрол върху ИИ и защита на чувствителните данни
Годишният Data Breach Investigations Report (DBIR) 2026 на Verizon очертава нова реалност в киберсигурността. Докладът, базиран на анализа на над 31 000 инцидента и повече от 22 000 потвърдени пробива в 145 държави, показва, че нападателите променят начина, по който проникват в организациите, а ИИ значително ускорява целия процес.
Най-важният извод е, че основните принципи на киберсигурността остават валидни, но вече трябва да бъдат допълнени с непрекъснато управление на уязвимостите, по-строг контрол върху използването на ИИ и по-добра защита на чувствителната информация.
Уязвимостите вече са основният път за проникване
За първи път в 19-годишната история на DBIR експлоатирането на софтуерни уязвимости (31%) изпреварва използването на откраднати идентификационни данни като най-чест първоначален вектор за атака. Според Verizon ИИ позволява на нападателите да откриват и използват нови уязвимости само часове след публичното им разкриване, което значително намалява времето за реакция на защитниците.
Shadow AI и атаките срещу веригата на доставки набират скорост
Докладът предупреждава, че генеративният ИИ вече не е само инструмент за повишаване на продуктивността, а активно се използва за разузнаване, фишинг, разработване на зловреден код и откриване на уязвимости.
Паралелно с това организациите са изправени пред нарастващ риск от Shadow AI – използването на неразрешени ИИ услуги, в които служители качват фирмени документи, изходен код и друга чувствителна информация. Това увеличава вероятността от неволно изтичане на данни.
Още една тревожна тенденция е увеличаването с 60% на инцидентите, свързани с веригата на доставки, като почти половината от всички пробиви вече включват външни доставчици, партньори или изпълнители.
Мобилните атаки и рансъмуерът остават сред водещите заплахи
Verizon отчита засилен интерес на нападателите към мобилното социално инженерство, при което измамните SMS съобщения, телефонните обаждания и QR кодовете постигат по-висока успеваемост от традиционния фишинг по електронна поща.
В същото време рансъмуерът продължава да участва в близо половината от потвърдените пробиви. Все повече организации отказват да плащат откуп благодарение на по-добри резервни копия и планове за възстановяване, но престъпните групи комбинират криптиране на данните с тяхната кражба и последващо изнудване.
Според доклада организациите трябва да поставят акцент върху ускорено отстраняване на уязвимостите, защита на чувствителните данни чрез криптиране, сигурно сътрудничество с външни партньори, контрол върху използването на ИИ инструменти и стриктно управление на потребителските права. Именно тези мерки ще бъдат ключови за изграждането на реална киберустойчивост в условията на все по-автоматизирани атаки.









