DBIR 2026: Уязвимостите изпреварват откраднатите идентификационни данни

Анализът на Verizon показва, че организациите трябва да комбинират традиционните мерки за сигурност с по-бърза реакция, контрол върху ИИ и защита на чувствителните данни

Годишният Data Breach Investigations Report (DBIR) 2026 на Verizon очертава нова реалност в киберсигурността. Докладът, базиран на анализа на над 31 000 инцидента и повече от 22 000 потвърдени пробива в 145 държави, показва, че нападателите променят начина, по който проникват в организациите, а ИИ значително ускорява целия процес.

Най-важният извод е, че основните принципи на киберсигурността остават валидни, но вече трябва да бъдат допълнени с непрекъснато управление на уязвимостите, по-строг контрол върху използването на ИИ и по-добра защита на чувствителната информация.

Уязвимостите вече са основният път за проникване

За първи път в 19-годишната история на DBIR експлоатирането на софтуерни уязвимости (31%) изпреварва използването на откраднати идентификационни данни като най-чест първоначален вектор за атака. Според Verizon ИИ позволява на нападателите да откриват и използват нови уязвимости само часове след публичното им разкриване, което значително намалява времето за реакция на защитниците.

Shadow AI и атаките срещу веригата на доставки набират скорост

Докладът предупреждава, че генеративният ИИ вече не е само инструмент за повишаване на продуктивността, а активно се използва за разузнаване, фишинг, разработване на зловреден код и откриване на уязвимости.

Паралелно с това организациите са изправени пред нарастващ риск от Shadow AI – използването на неразрешени ИИ услуги, в които служители качват фирмени документи, изходен код и друга чувствителна информация. Това увеличава вероятността от неволно изтичане на данни.

Още една тревожна тенденция е увеличаването с 60% на инцидентите, свързани с веригата на доставки, като почти половината от всички пробиви вече включват външни доставчици, партньори или изпълнители.

Мобилните атаки и рансъмуерът остават сред водещите заплахи

Verizon отчита засилен интерес на нападателите към мобилното социално инженерство, при което измамните SMS съобщения, телефонните обаждания и QR кодовете постигат по-висока успеваемост от традиционния фишинг по електронна поща.

В същото време рансъмуерът продължава да участва в близо половината от потвърдените пробиви. Все повече организации отказват да плащат откуп благодарение на по-добри резервни копия и планове за възстановяване, но престъпните групи комбинират криптиране на данните с тяхната кражба и последващо изнудване.

Според доклада организациите трябва да поставят акцент върху ускорено отстраняване на уязвимостите, защита на чувствителните данни чрез криптиране, сигурно сътрудничество с външни партньори, контрол върху използването на ИИ инструменти и стриктно управление на потребителските права. Именно тези мерки ще бъдат ключови за изграждането на реална киберустойчивост в условията на все по-автоматизирани атаки.

По материали от Интернет

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy