Kibernetinio saugumo
statistika ir įžvalgos
Susipažinkite su pagrindinėmis 2025 ir 2026 m. kibernetinio saugumo įžvalgomis ir statistika
Duomenų šaltiniai ir rinkimo metodai
Šiame puslapyje pateikiama kibernetinio saugumo statistika remiasi viešai paskelbtais ir žiniasklaidoje aptartais incidentais iš pasaulinių šaltinių, įskaitant atskleistus duomenų pažeidimus, teisėsaugos institucijoms pateiktus skundus ir pramonės tyrimus. Šie skaičiai skirti atkreipti dėmesį į viešai užfiksuotas kibernetinio saugumo tendencijas, o ne parodyti visą pasaulinių kibernetinių nusikaltimų mastą.
Išsamus metodikos, apimties, šaltinių ir apribojimų paaiškinimas pateiktas specialiame puslapyje „Metodika ir šaltiniai“.
„NordVPN“ kibernetinio saugumo statistikos analizės metodika
„NordVPN“ kibernetinio saugumo statistikos analizės metodika
2025 m. kibernetinio saugumo apžvalga
2025 m. kibernetiniam saugumui būdingos nesibaigiančios išpirkos reikalavimo programų atakos, didelio masto duomenų saugumo pažeidimai bei nuolatinis sukčiavimas ir prisijungimo duomenų vagystės, nuo kurių nukenčia organizacijos ir asmenys visame pasaulyje. Šių metų viešose ataskaitose ir toliau fiksuojami tūkstančiai patvirtintų incidentų įvairiuose sektoriuose – tai atspindi nuolatinį skaitmeninių grėsmių augimą. Ilgalaikiai ekonominiai modeliai prognozuoja, kad bendros pasaulinės kibernetinių nusikaltimų išlaidos iki 2029 m. gali siekti beveik 16 trln. USD per metus1, pabrėžiant didėjantį finansinį poveikį vis labiau tarpusavyje susijusiame pasaulyje.
Kibernetinio saugumo duomenų pažeidimų statistika
Duomenų saugumo pažeidimų statistika skiriasi priklausomai nuo to, ar matuojami viešai atskleisti atvejai, priežiūros institucijų pranešimai, ar ištirti incidentai. Šie skaičiai apibūdina skirtingas pažeidimo gyvavimo ciklo dalis. Toliau pateikiami statistiniai duomenys atskleidžia pažeidimų dažnumą ir mastą.
Kaip dažnai įvyksta duomenų saugumo pažeidimai?
Vien 2025 m. mūsų analizė užfiksavo apie 8 500 skirtingų duomenų saugumo pažeidimo incidentų. Tapatybės vagysčių informacijos centras (ITRC) per pirmuosius tris metų ketvirčius pranešė2 apie 2 563 viešai paskelbtus duomenų saugumo pažeidimus. Palyginkime, viešai prieinami duomenys apie saugumo pažeidimus atskleidė maždaug 2 900 unikalių atvejų vien per trečiąjį ketvirtį.
2025 m. pirmąjį pusmetį 96,9 % duomenų saugumo pažeidimų atvejų buvo susiję su patvirtintomis ar įtariamomis kibernetinėmis atakomis. ITRC praneša3 mažesnį skaičių – 77,8 % 2025 m. pirmąjį pusmetį, o vien šie atakų nulemti incidentai paveikė 114 582 621 asmenį, arba maždaug 69 % visų tuo laikotarpiu nukentėjusių žmonių.
Didžiausi 2025 m. duomenų saugumo pažeidimai
Kibernetinio saugumo atakų statistika
Kibernetinių atakų statistika atskleidžia tikrąjį skaitmeninių grėsmių, su kuriomis susiduria asmenys, įmonės ir vyriausybės visame pasaulyje, mastą. Nors tiekėjų telemetrijos duomenys ir nacionalinės kibernetinio saugumo agentūros kasmet fiksuoja šimtus milijonų – net milijardus – bandymų atakuoti, tik nedidelė dalis šių incidentų iškyla į viešumą.
2025 m. mūsų tyrimai parodė, kad kibernetinio saugumo atakos vyko maždaug kas 14 minučių, o per dieną užfiksuota apie 85 skirtingas kibernetinio saugumo atakas. Tai apima visus atakų tipus – duomenų saugumo pažeidimus, išpirkos reikalavimo programas, socialinę inžineriją, kenkėjiškas programas, DDoS atakas ir kt.
Didžiausios kibernetinio saugumo atakos
Pagrindinės kibernetinio saugumo grėsmės ir rizikos
Pagrindinės kibernetinio saugumo grėsmės yra išpirkos reikalavimo programos, sukčiavimas, prisijungimo duomenų vagystės, kenkėjiškų programų platinimas, tiekimo grandinės pažeidimai ir klaidingos debesijos konfigūracijos. Šios grėsmių kategorijos kartu sudarė 93 % visų mūsų analizėje 2025 metais užfiksuotų kibernetinių atakų.
Išpirkos reikalavimo programa
Išpirkos reikalavimo programos buvo viena didžiausių 2025 m. kibernetinių grėsmių – jos sudarė 26 % visų 2025 m. kibernetinių grėsmių įvykių, t. y. vieną iš keturių incidentų. Iš viso mūsų analizėje užfiksuoti 4 850 skirtingų išpirkos reikalavimo programų incidentų, tai reiškia, jog išpirkos reikalavimo programų atakos per metus vyko maždaug kas dvi valandas.
Kibernetinių nusikaltimų statistika
Kibernetiniai nusikaltimai tapo viena iš labiausiai paplitusių ekonominių nusikaltimų formų pasaulyje, darančia precedento neturintį poveikį vartotojams, verslams ir vyriausybės institucijoms. Sukčiavimas, tapatybės vagystės ir skaitmeninės apgavystės dabar sudaro milijonus registruojamų incidentų per metus, o nuostoliai svyruoja nuo pavienių paskyrų perėmimo iki sisteminio poveikio, vertinamo milijardais dolerių.
Remiantis „NordVPN“ kibernetinio saugumo statistikos analize, paskelbti nuostoliai dėl kibernetinių nusikaltimų 2025 m. siekė 54–58 mlrd. USD. Tačiau pasauliniu mastu pranešama42-44, kad kibernetinių nusikaltimų padaroma žala 2029 metais bus apie 15,6 trln., o prognozės rodo, kad iki 2031 metų ši suma gali išaugti iki 12,2 trln. USD.
Be to, mūsų analizė, paremta viešai prieinamais duomenimis apie incidentus, kurių finansinis poveikis buvo atskleistas, rodo, kad 79,7 % kibernetinių nusikaltimų sukelia daugiau nei 1 mln. USD žalą, o 27,2 % atvejų išauga iki didelių, 10 mln. USD ar didesnių, nuostolių.
Kibernetinio saugumo statistika pagal pramonės šakas
Kibernetinio saugumo rizika skirtinguose pramonės sektoriuose labai skiriasi – ją lemia duomenų jautrumo, veiklos sudėtingumo, priežiūros institucijų griežtumo ir pačių užpuolikų motyvacijos skirtumai. Tokie sektoriai kaip sveikatos priežiūra ir finansai patiria nuolatinę riziką dėl asmeninių ir finansinių duomenų vertės, o mažmeninė prekyba, energetika, vyriausybės sektorius ir mažosios įmonės kovoja su dideliu atakų kiekiu, nevienodu saugumo brandos lygiu ir grandininiais tiekimo grandinės padariniais.
Finansinių paslaugų ir bankininkystės sektoriaus duomenų saugumo pažeidimų statistika
„NordVPN“ atlikta viešai paskelbtų duomenų analizė rodo, kad finansų sektoriaus pažeidimai sudarė ≈20,7 % visų pranešimų apie pažeidimus – tai sudaro maždaug 148 finansų sektoriaus saugumo pažeidimus per mėnesį. Išorinės ataskaitos47 patvirtina šį skaičių ir taip pat nurodo, kad, remiantis įvairių sektorių duomenų saugumo pažeidimų prognozėmis, finansų sektorius sudaro maždaug penktadalį visų pasaulinių pranešimų apie pažeidimus.
Pranešama48, kad vidutinė duomenų saugumo pažeidimo kaina finansų sektoriuje yra apie 6,08 mln. USD – tai maždaug 22 % daugiau nei vidutinis pasaulinis išlaidų vidurkis.
2024 m. Pasaulinėje tapatybės ir saugumo lyderių apklausoje49 nurodyta, kad 46 % finansų institucijų per pastaruosius 24 mėnesius patyrė duomenų saugumo pažeidimą – tai reiškia, kad per dvejus metus tikimybė nukentėti nuo tokio pažeidimo yra beveik lygi monetos metimui.
Kibernetinio saugumo išlaidų statistika
Mūsų analizė atskleidžia, kad 2025 m. organizacijos pažeidimų padariniams šalinti bendrai išleido daugiau nei 6 mlrd. USD, palyginti su vos vienu pranešimu apie proaktyvias investicijas.
„SK Telecom“: 2,3 trln. vonų (~1,7 mlrd. USD) kompensacija
„Capital One“: 425 mln. USD susitarimas
„AT&T“: 177 mln. USD susitarimas
PSNI: 119 mln. svarų sterlingų (150 mln. USD) kompensacijos fondas
„Infosys McCamish“: 17,5 mln. USD susitarimas
2025 m. pasaulinės apklausos apžvalga59 pažymi, kad 93 % organizacijų kibernetinio saugumo biudžetus padidino bent 10 %, tačiau maždaug 70 % vis dar vertina savo bendrą kibernetinį pasirengimą kaip „pradinį“ arba „besiformuojantį“.
IANS ir „Artico Search“ atliktas ilgalaikis tyrimas60 rodo, kad 2024 m. saugumui buvo skirta 13,2 % visų technologijų biudžetų, palyginti su 8,6 % 2020 m., – tai atspindi aiškų poslinkį link išlaidų, kuriose prioritetas skirtas saugumui.
Numatoma61, kad pasaulinė draudimo nuo kibernetinių atakų rinka 2025 m. pasieks apie 16,3 mlrd. USD, o iki 2030 m. padidės daugiau nei dvigubai, išlaikydama didesnį nei 10 % metinį augimo tempą.
Prognozuota62, kad pasaulinės galutinių vartotojų išlaidos informacijos saugumui ir rizikos valdymui 2025 m. pasieks 213 mlrd. USD, palyginti su 193 mlrd. USD 2024 m., o 2026 m. šios išlaidos išaugs iki maždaug 240 mlrd. USD.
„Forrester“ 2024 m. lyginamieji standartai63 pabrėžia, kad personalas yra pagrindinė išlaidų dalis: saugumo darbuotojams skiriama apie 28 % vidutinio kibernetinio saugumo biudžeto, o vienam kibernetinio saugumo darbuotojui organizacijos vidutiniškai išleidžia apie 157 593 USD.
„Ivanti“ 2025 m. kibernetinio saugumo padėties ataskaita64 pažymi, kad beveik trys ketvirtadaliai organizacijų teigia, jog jų kibernetinio saugumo biudžetai auga, o 81 % mano, kad jų 2025 m. saugumo biudžetas yra pakankamas saugumo tikslams pasiekti.
JAV vidaus saugumo departamento 2025 fiskalinių metų biudžeto santrauka65 nustato bendrą DHS finansavimą, siekiantį 107,9 mlrd. USD, kurio didelė dalis skirta vidaus saugumui, įskaitant kibernetinę gynybą ir atsparumo iniciatyvas.
DHS65 viduje veikiančiai Kibernetinio saugumo ir infrastruktūros saugumo agentūrai (CISA) 2025 m. siūloma suteikti 3,0 mlrd. USD, skirtų finansuoti 4 021 pareigybei ir 3 641 etatui, susijusiam su JAV kibernetinio saugumo ir infrastruktūros saugumu.
JAV 2025 m. biudžeto prašymas JAV Kibernetinei vadovybei (USCYBERCOM) yra apie 1,706 mlrd. USD66, skirtų remti išplėstines kibernetinių pajėgų operacijas, – tai maždaug 54 mln. USD daugiau nei 2024 m.