การละเมิดข้อมูลเฉลี่ยของสหรัฐฯ แตะระดับสูงสุดตลอดกาลที่ 10.22 ล้านดอลลาร์ในปี 2025 คิดเป็นประมาณ 2.3 เท่าของค่าเฉลี่ยทั่วโลก (IBM, Cost of a Data Breach Report 2025) อย่างไรก็ตาม ค่าเฉลี่ยทั่วโลกลดลง 9 เปอร์เซ็นต์เหลือ 4.44 ล้านดอลลาร์ ซึ่งเป็นการลดลงครั้งแรกในรอบห้าปี เนื่องจากการป้องกันที่ได้รับความช่วยเหลือจาก AI ช่วยลดวงจรชีวิตการละเมิดโดยเฉลี่ยเหลือ 241 วัน (IBM, Cost of a Data Breach Report 2025) ในทางกลับกัน ปริมาณเคลื่อนไหวไปในทิศทางตรงข้าม: Identity Theft Resource Center บันทึกสถิติการถูกบุกรุกข้อมูลในสหรัฐฯ สูงสุดเป็นประวัติการณ์ที่ 3,322 ครั้งในปี 2025 เพิ่มขึ้น 5 เปอร์เซ็นต์ (ITRC, 2025 Annual Data Breach Report) ขณะนี้ Ransomware ส่งผลกระทบต่อการละเมิด 44 เปอร์เซ็นต์ และปัจจัยมนุษย์ปรากฏอยู่ใน 60 เปอร์เซ็นต์ (Verizon, 2025 DBIR) การวิเคราะห์นี้รวบรวมข้อมูลจาก Cost of a Data Breach Report ของ IBM, Annual Data Breach Report ของ ITRC, DBIR ของ Verizon และแหล่งข้อมูลหลักอื่นอีกสี่แห่ง ได้แก่ FBI IC3, Sophos และ HHS Office for Civil Rights
TL;DR
- ต้นทุนการละเมิดเฉลี่ยทั่วโลกอยู่ที่ 4.44 ล้านดอลลาร์ในปี 2025 การลดลงครั้งแรกในรอบห้าปี (IBM, Cost of a Data Breach Report 2025)
- ค่าเฉลี่ยของสหรัฐฯ แตะระดับสูงสุดเป็นประวัติการณ์ที่ 10.22 ล้านดอลลาร์ ประมาณ 2.3 เท่าของตัวเลขทั่วโลก (IBM, Cost of a Data Breach Report 2025)
- สหรัฐฯ บันทึกสถิติสูงสุดที่ 3,322 ครั้งของการถูกบุกรุกข้อมูลในปี 2025 เพิ่มขึ้น 5 เปอร์เซ็นต์ (ITRC, 2025 Annual Data Breach Report)
- การแจ้งเตือนผู้เสียหายลดลง 79 เปอร์เซ็นต์เหลือ 278.8 ล้านราย เมื่อการละเมิดขนาดใหญ่ลดน้อยลง (ITRC, 2025 Annual Data Breach Report)
- Ransomware ปรากฏใน 44 เปอร์เซ็นต์ของการละเมิด เพิ่มขึ้น 37 เปอร์เซ็นต์เมื่อเทียบปีต่อปี (Verizon, 2025 DBIR)
- นักวิเคราะห์ตรวจสอบการละเมิดที่ยืนยันแล้ว 12,195 ครั้ง จากเหตุการณ์ทั้งหมดกว่า 22,000 ครั้ง (Verizon, 2025 DBIR)
- วงจรชีวิตการละเมิดโดยเฉลี่ยลดลงเหลือ 241 วัน ต่ำที่สุดในรอบเก้าปี (IBM, Cost of a Data Breach Report 2025)
- ความเสียหายจากอาชญากรรมอินเทอร์เน็ตแตะ 20.877 พันล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 26 เปอร์เซ็นต์ (FBI, IC3 Internet Crime Report 2025)
- การละเมิดด้านสุขภาพ 710 ครั้งเปิดเผยข้อมูล 61.6 ล้านรายการในปี 2025 (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report)
- การรั่วไหลของข้อมูลรับรองตัวตนในเดือนมิถุนายน 2025 เปิดเผยบันทึกการเข้าสู่ระบบประมาณ 16 พันล้านรายการ (Cybernews, 2025)
- ต้นทุนการกู้คืนมัธยฐานจาก ransomware ลดลง 44 เปอร์เซ็นต์เหลือ 1.53 ล้านดอลลาร์ (Sophos, State of Ransomware 2025)
1. ต้นทุนของการละเมิดข้อมูล
หัวข้อหลักของรายงานปี 2025 ของ IBM เปรียบเสมือนจอที่แบ่งครึ่ง ต้นทุนเฉลี่ยทั่วโลกลดลงเป็นครั้งแรกนับตั้งแต่ปี 2020 แต่การลดลงนี้แทบทั้งหมดเป็นเรื่องของความเร็วในการตรวจจับ ไม่ใช่สัญญาณว่าการโจมตีมีราคาถูกลง ในสหรัฐอเมริกา ต้นทุนการละเมิดเฉลี่ยเพิ่มขึ้น 9 เปอร์เซ็นต์ แตะระดับสูงสุดเป็นประวัติการณ์ที่ 10.22 ล้านดอลลาร์ ในขณะที่ตัวเลขทั่วโลกลดลงเหลือ 4.44 ล้านดอลลาร์ ช่องว่างนี้เกิดจากการฟ้องร้องกลุ่ม (class-action) ที่รุนแรง ค่าปรับตามกฎระเบียบที่เพิ่มสูงขึ้น และกฎหมายการแจ้งเตือนภาคบังคับใน 50 รัฐ ภาคสุขภาพยังคงเป็นอุตสาหกรรมที่มีต้นทุนสูงที่สุดเป็นปีที่ 15 ติดต่อกัน และองค์กรที่ใช้ AI ด้านความปลอดภัยและระบบอัตโนมัติอย่างกว้างขวางใช้จ่ายน้อยกว่าประมาณ 1.9 ล้านดอลลาร์ต่อเหตุการณ์ เมื่อเทียบกับองค์กรที่ไม่ได้ใช้ทั้งสองอย่างเลย ระเบียบวิธีฉบับเต็มอยู่ใน IBM Cost of a Data Breach Report 2025
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ต้นทุนการละเมิดเฉลี่ยทั่วโลก, 2025 | $4.44M (down 9%, first decline in 5 years) | IBM, Cost of a Data Breach Report 2025 |
| ต้นทุนการละเมิดเฉลี่ยของสหรัฐฯ | $10.22M (record high, ~2.3x global) | IBM, Cost of a Data Breach Report 2025 |
| อุตสาหกรรมต้นทุนสูงสุด (สุขภาพ) | $7.42M (15th consecutive year) | IBM, Cost of a Data Breach Report 2025 |
| อุตสาหกรรมต้นทุนสูงสุดอันดับสอง (บริการทางการเงิน) | $5.56M | IBM, Cost of a Data Breach Report 2025 |
| ภูมิภาคสูงสุด / ต่ำสุด | Middle East $7.29M / Brazil $1.22M | IBM, Cost of a Data Breach Report 2025 |
| เงินที่ประหยัดได้จาก AI + ระบบอัตโนมัติแบบกว้างขวาง | ~$1.9M lower per incident | IBM, Cost of a Data Breach Report 2025 |
หมายเหตุบริบท: ตัวเลขของ IBM มาจาก 600 องค์กรที่ถูกละเมิดระหว่างเดือนมีนาคม 2024 ถึงกุมภาพันธ์ 2025 เกือบสองในสามระบุว่ายังอยู่ในกระบวนการฟื้นตัว โดยทั่วไปนานกว่า 100 วัน
2. มีการละเมิดกี่ครั้ง มีผู้เสียหายกี่ราย
จำนวนการละเมิดและจำนวนผู้เสียหายเคลื่อนไหวไปในทิศทางตรงข้ามกันในปี 2025 และความแตกต่างนี้คือประเด็นสำคัญที่สุดของปี การถูกบุกรุกแตะสถิติใหม่ แต่จำนวนผู้ที่ได้รับแจ้งกลับลดฮวบ การแจ้งเตือนผู้เสียหายลดลง 79 เปอร์เซ็นต์เหลือ 278.8 ล้านราย ลดลงจาก 1.37 พันล้านรายในปี 2024 เพียงเพราะปี 2025 ไม่มีการละเมิดขนาดใหญ่ (mega-breach) เพียงครั้งเดียวในระดับเดียวกับปีก่อนหน้า บริการทางการเงินเป็นภาคส่วนที่ถูกโจมตีมากที่สุดเป็นปีที่สองติดต่อกัน ซึ่ง ITRC ระบุว่าเป็นการเปลี่ยนแปลงที่เกิดจากอาชญากรให้ความสำคัญกับตัวระบุที่คงที่ เช่น หมายเลขบัญชีธนาคาร ที่เอื้อต่อการฉ้อโกงระยะยาว ดู ITRC 2025 Annual Data Breach Report สำหรับรายละเอียดฉบับเต็ม
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การถูกบุกรุกข้อมูลของสหรัฐฯ, 2025 | 3,322 (record, +5% vs 2024) | ITRC, 2025 Annual Data Breach Report |
| สถิติสูงสุดตลอดกาลก่อนหน้า (2023) | 3,202 | ITRC, 2025 Annual Data Breach Report |
| การเติบโตของการถูกบุกรุกในรอบห้าปี | +79% | ITRC, 2025 Annual Data Breach Report |
| การแจ้งเตือนผู้เสียหาย, 2025 | 278,827,933 (down 79% vs 2024’s 1,367,117,021) | ITRC, 2025 Annual Data Breach Report |
| ภาคส่วนที่ถูกละเมิดมากที่สุด (บริการทางการเงิน) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| สุขภาพ / บริการวิชาชีพ | 534 / 478 compromises | ITRC, 2025 Annual Data Breach Report |
| การผลิต / การศึกษา | 299 / 188 compromises | ITRC, 2025 Annual Data Breach Report |
| การเปิดเผยข้อมูลครั้งเดียวที่ใหญ่ที่สุด (การรั่วไหลของข้อมูลรับรองตัวตน) | ~16 billion login records, 30 datasets | Cybernews, 2025 |
ตัวเลข 16 พันล้านนั้นเป็นข้อมูลจากมัลแวร์ขโมยข้อมูล (infostealer) และการละเมิดก่อนหน้านี้ที่รวบรวมไว้ ไม่ใช่การแฮ็กใหม่ครั้งเดียว ซึ่งเป็นเหตุผลว่าทำไมรหัสผ่านที่ถูกนำมาใช้ซ้ำและถูกขโมยจึงครองภาพรวมความเสี่ยง บทสรุป สถิติความปลอดภัยรหัสผ่าน ของเราเจาะลึกการนำข้อมูลรับรองตัวตนมาใช้ซ้ำ
3. เวกเตอร์การโจมตีและสาเหตุหลัก
ช่องทางการเข้าถึงเปลี่ยนไป การใช้ประโยชน์จากช่องโหว่พุ่งสูงขึ้นและตอนนี้แข่งขันกับข้อมูลรับรองตัวตนที่ถูกขโมยในฐานะจุดเข้าถึงอันดับต้น ขณะที่ฟิชชิง แม้จะยังพบได้ทั่วไป แต่สัดส่วนสัมพัทธ์กลับลดลง ข้อมูลรับรองตัวตนที่ถูกขโมยยังคงเป็นเวกเตอร์เริ่มต้นเดี่ยวที่พบมากที่สุดใน 22 เปอร์เซ็นต์ของการละเมิด โดยปัจจัยมนุษย์ปรากฏอยู่ใน 60 เปอร์เซ็นต์ (Verizon, 2025 DBIR) การมีส่วนเกี่ยวข้องของบุคคลที่สามเพิ่มขึ้นเป็นสองเท่าแตะ 30 เปอร์เซ็นต์ เป็นเครื่องเตือนใจว่าการควบคุมที่อ่อนแอของผู้ให้บริการอาจกลายเป็นการละเมิดของคุณเอง หมวดหมู่ความเสี่ยงใหม่ปรากฏในข้อมูลของ IBM: การละเมิดที่เกี่ยวข้องกับเครื่องมือ AI ที่ไม่ได้รับอนุญาตหรือ “AI เงา” มีต้นทุนสูงกว่าและมักเกี่ยวข้องกับการขาดการควบคุมการเข้าถึงเสมอ ข้อมูลฉบับเต็มถูกบันทึกไว้ใน Verizon 2025 Data Breach Investigations Report สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น ดูภาพรวม สถิติความปลอดภัยไซเบอร์ ของเรา
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ปัจจัยมนุษย์ในการละเมิด | 60% | Verizon, 2025 DBIR |
| การใช้ข้อมูลรับรองตัวตนในทางที่ผิด (เวกเตอร์เริ่มต้นอันดับต้น) | 22% | Verizon, 2025 DBIR |
| การใช้ประโยชน์จากช่องโหว่ | 20% (+34% year over year) | Verizon, 2025 DBIR |
| ฟิชชิง | 15% of breaches | Verizon, 2025 DBIR |
| การมีส่วนเกี่ยวข้องของบุคคลที่สาม | 30% (doubled) | Verizon, 2025 DBIR |
| การละเมิดที่มีแรงจูงใจด้านการจารกรรม | 17% (+163%) | Verizon, 2025 DBIR |
| การละเมิดที่เกี่ยวข้องกับ AI เงา | $4.63M average (+$670K premium) | IBM, Cost of a Data Breach Report 2025 |
| เหตุการณ์ที่เกี่ยวข้องกับ AI ที่ขาดการควบคุมการเข้าถึง | 97% | IBM, Cost of a Data Breach Report 2025 |
ข้อสังเกตค่าผิดปกติ: ผู้โจมตีที่มีแรงจูงใจด้านการจารกรรมใช้ประโยชน์จากช่องโหว่ใน 70 เปอร์เซ็นต์ของการบุกรุก สูงกว่าค่าเฉลี่ยของทุกแรงจูงใจอย่างมาก (Verizon, 2025 DBIR)
4. เวลาในการตรวจจับและตอบสนอง
ความเร็วในตอนนี้คือปัจจัยที่มีผลต่อต้นทุนมากที่สุด ข้อมูลของ IBM แสดงให้เห็นว่าเวลาในการควบคุมมีความสัมพันธ์เกือบเป็นเส้นตรงกับต้นทุน และในที่สุดอุตสาหกรรมก็ขยับตัวเลขได้สำเร็จ เวลาเฉลี่ยในการระบุและควบคุมการละเมิดลดลงเหลือ 241 วัน ต่ำที่สุดในรอบเก้าปี แบ่งเป็น 181 วันในการตรวจจับ และ 60 วันในการควบคุม การละเมิดครึ่งหนึ่งยังคงถูกตรวจพบโดยทีมภายใน แต่เกือบหนึ่งในห้าถูกเปิดเผยโดยผู้โจมตีเอง ซึ่งเป็นเส้นทางการค้นพบที่แย่ที่สุดทั้งในแง่ต้นทุนและชื่อเสียง อุปกรณ์ edge ยังคงเป็นจุดอ่อน ผู้โจมตีนำช่องโหว่ VPN และไฟร์วอลล์ใหม่มาใช้เป็นอาวุธเกือบจะทันที ตัวเลขการตรวจจับมาจาก IBM Cost of a Data Breach Report 2025
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| วงจรชีวิตการละเมิดเฉลี่ย, 2025 | 241 days (lowest in 9 years) | IBM, Cost of a Data Breach Report 2025 |
| การแบ่งการตรวจจับ / การควบคุม | 181 days / 60 days | IBM, Cost of a Data Breach Report 2025 |
| ต้นทุนเพิ่มเติมสำหรับการควบคุม >200 วัน | +$1.14M | IBM, Cost of a Data Breach Report 2025 |
| การละเมิดถูกพบได้อย่างไร | Internal 50% / third party 31% / attacker 19% | IBM, Cost of a Data Breach Report 2025 |
| ช่องโหว่ edge/VPN: เวลาจนถึงการถูกใช้ประโยชน์ในวงกว้าง | 0 days (median) | Verizon, 2025 DBIR |
| ช่องโหว่ edge/VPN ที่ได้รับการแก้ไข | Only 54% (32-day median fix) | Verizon, 2025 DBIR |
หมายเหตุบริบท: การละเมิดที่ถูกเปิดเผยโดยผู้โจมตีมีต้นทุนเฉลี่ย 5.08 ล้านดอลลาร์ เทียบกับ 4.18 ล้านดอลลาร์เมื่อทีมความปลอดภัยภายในของบริษัทเองเป็นผู้ค้นพบการบุกรุก (IBM, Cost of a Data Breach Report 2025)
5. เศรษฐศาสตร์ของ Ransomware
Ransomware แพร่หลายมากขึ้น และสำหรับผู้เสียหายจำนวนมาก กลับทำกำไรให้ผู้โจมตีน้อยลง ขณะนี้มันเกี่ยวข้องกับการละเมิด 44 เปอร์เซ็นต์ แต่ทั้งการจ่ายเงินและต้นทุนการกู้คืนต่างลดลงอย่างรวดเร็ว เนื่องจากองค์กรจำนวนมากขึ้นปฏิเสธที่จะจ่ายและกู้คืนจากข้อมูลสำรองได้เร็วขึ้น ค่าไถ่มัธยฐานลดลงครึ่งหนึ่งเหลือ 1 ล้านดอลลาร์ และต้นทุนการกู้คืนเฉลี่ย (ไม่รวมค่าไถ่ใด ๆ) ลดลง 44 เปอร์เซ็นต์เหลือ 1.53 ล้านดอลลาร์ ในการสำรวจของ Sophos ต่อ 3,400 องค์กร ชุดข้อมูลหลักสองชุดมีความแตกต่างกันในขนาดการจ่ายเงิน ซึ่งเป็นผลจากกลุ่มตัวอย่างที่ต่างกัน: ฐานข้อมูลการละเมิดของ Verizon รวมผู้เสียหายรายเล็กจำนวนมาก ขณะที่ Sophos สำรวจบริษัทที่มีพนักงาน 100 ถึง 5,000 คน รายละเอียดอยู่ในรายงาน Sophos State of Ransomware 2025 ดูบทวิเคราะห์เชิงลึก สถิติ ransomware ของเราสำหรับแนวโน้มของกลุ่มผู้โจมตี
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การมีอยู่ของ ransomware ในการละเมิด | 44% (+37% year over year) | Verizon, 2025 DBIR |
| Ransomware ในการละเมิดของ SMB | 88% (vs 39% at large enterprises) | Verizon, 2025 DBIR |
| ค่าไถ่มัธยฐาน (ฐานข้อมูลการละเมิด) | $115K; 64% of victims refused to pay | Verizon, 2025 DBIR |
| ค่าไถ่มัธยฐาน (การสำรวจ) | $1M (down 50% from $2M) | Sophos, State of Ransomware 2025 |
| ต้นทุนการกู้คืนเฉลี่ย ไม่รวมค่าไถ่ | $1.53M (down 44%) | Sophos, State of Ransomware 2025 |
| ค่าไถ่ที่จ่ายเทียบกับการเรียกร้องเริ่มต้น | 85% on average | Sophos, State of Ransomware 2025 |
| กู้คืนได้เต็มที่ภายในหนึ่งสัปดาห์ | 53% (up from 35%) | Sophos, State of Ransomware 2025 |
หมายเหตุความแตกต่าง: ช่องว่างมัธยฐานระหว่าง $115K (Verizon) กับ $1M (Sophos) สะท้อนองค์ประกอบของกลุ่มตัวอย่าง ไม่ใช่ความขัดแย้ง ทั้งสองเป็นข้อมูลที่รายงานด้วยตนเอง
6. ภาคสุขภาพภายใต้การถูกโจมตี
ภาคสุขภาพยังคงเป็นภาคส่วนการละเมิดที่ส่งผลกระทบร้ายแรงที่สุด และปี 2025 สร้างสถิติสูงสุดด้านจำนวนการละเมิด แม้ว่าจำนวนดิบของบุคคลที่ถูกเปิดเผยข้อมูลจะลดลงมากกว่าสามในสี่ การละเมิด 710 ครั้งที่มีข้อมูล 500 รายการขึ้นไปเปิดเผยข้อมูลของ 61.6 ล้านคน ลดลง 78.7 เปอร์เซ็นต์จาก 289 ล้านคนในปี 2024 ซึ่งอีกครั้งคือผลของการละเมิดขนาดใหญ่ ไม่ใช่ความปลอดภัยที่ดีขึ้น การเผชิญความเสี่ยงเชิงโครงสร้างของภาคส่วนนี้ยังคงอยู่: เวชระเบียนขายได้ในราคาสูงกว่าบัตรชำระเงินมากในตลาดผิดกฎหมาย ค่าปรับ HIPAA สูงมาก และความล่าช้าในการตรวจจับยาวนานกว่าค่าเฉลี่ย ตัวเลขถูกรวบรวมจากพอร์ทัลของ HHS Office for Civil Rights รายงานไว้ใน HHS OCR breach portal และการวิเคราะห์ประจำปีของ HIPAA Journal
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การละเมิดด้านสุขภาพ (500+ รายการ), 2025 | 710 | HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report |
| บุคคลที่ได้รับผลกระทบ, 2025 | 61,556,256 (down 78.7% from 2024) | HIPAA Journal / HHS OCR, 2025 |
| การละเมิดขนาดใหญ่ (1 ล้านคนขึ้นไป) | 9 (vs 18 in 2024) | HIPAA Journal / HHS OCR, 2025 |
| การละเมิดที่ใหญ่ที่สุดในปี 2025 (Aflac) | 13,924,906 individuals | HIPAA Journal / HHS OCR, 2025 |
| ขนาดการละเมิดเฉลี่ย / มัธยฐาน | 86,699 / 4,011 individuals | HIPAA Journal / HHS OCR, 2025 |
| ตำแหน่งการละเมิด: เซิร์ฟเวอร์เครือข่าย / อีเมล | 61.5% / 24.9% | HIPAA Journal / HHS OCR, 2025 |
| การแบ่งตามหน่วยงาน: ผู้ให้บริการ / พันธมิตร / แผนประกัน | 57.5% / 35.8% / 6.5% | HIPAA Journal / HHS OCR, 2025 |
| การละเมิดด้านสุขภาพครั้งใหญ่ที่สุดที่บันทึกไว้ในสหรัฐฯ | Change Healthcare, 192.7M | HHS OCR (2024 incident, total finalized) |
หมายเหตุ: Change Healthcare เป็นการโจมตีในปี 2024 ที่ยอดรวมสุดท้าย 192.7 ล้านคนได้รับการยืนยันในภายหลัง จึงถูกรวมไว้เป็นเกณฑ์มาตรฐานตลอดกาลล่าสุด โดยระบุปีกำกับไว้
7. ผลกระทบต่อมนุษย์และการเงิน
การละเมิดกลายเป็นความสูญเสียจากการฉ้อโกงที่ส่งผลกระทบหนักที่สุดต่อบุคคล และตัวเลขปี 2025 ของ FBI แสดงให้เห็นว่าความเสียหายกำลังเร่งตัวขึ้น ความเสียหายจากอาชญากรรมอินเทอร์เน็ตของสหรัฐฯ แตะ 20.877 พันล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 26 เปอร์เซ็นต์เมื่อเทียบปีต่อปี จากข้อร้องเรียนกว่าหนึ่งล้านครั้ง การละเมิดข้อมูลส่วนบุคคลเป็นหมวดหมู่ข้อร้องเรียนของตัวเอง โดยมี 67,456 รายการ แต่ความเสียหายที่ตามมาปรากฏในรูปของฟิชชิง การขู่กรรโชก และการเจาะระบบอีเมลธุรกิจ ชาวอเมริกันสูงวัยแบกรับส่วนแบ่งความเสียหายอย่างไม่สมส่วน ชุดข้อมูลฉบับเต็มคือ FBI IC3 2025 Internet Crime Report การฉ้อโกงที่เกิดจากการละเมิดข้อมูลถูกกล่าวถึงเพิ่มเติมในบทสรุป สถิติการขโมยข้อมูลประจำตัว ของเรา
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ข้อร้องเรียนอาชญากรรมอินเทอร์เน็ต, 2025 | 1,008,597 | FBI, IC3 Internet Crime Report 2025 |
| ความเสียหายรวมที่รายงาน | $20.877B (+26% vs 2024) | FBI, IC3 Internet Crime Report 2025 |
| ความเสียหายเฉลี่ยต่อข้อร้องเรียน | $20,699 | FBI, IC3 Internet Crime Report 2025 |
| ข้อร้องเรียนการละเมิดข้อมูลส่วนบุคคล | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| ข้อร้องเรียนฟิชชิง / การปลอมแปลง (ประเภทสูงสุด) | 191,561 | FBI, IC3 Internet Crime Report 2025 |
| ความเสียหายในกลุ่มผู้เสียหายอายุมากกว่า 60 ปี | $7.7B (201,266 complaints) | FBI, IC3 Internet Crime Report 2025 |
| ความเสียหายจากการเจาะระบบอีเมลธุรกิจ | $3.046B | FBI, IC3 Internet Crime Report 2025 |
ข้อสังเกตค่าผิดปกติ: ข้อร้องเรียนที่เกี่ยวข้องกับคริปโทเคอร์เรนซีเพียงอย่างเดียวคิดเป็น 11.37 พันล้านดอลลาร์ ของความเสียหายรวมในปี 2025 (FBI, IC3 Internet Crime Report 2025)
สรุป: การละเมิดข้อมูลในรูปแบบตัวเลข
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ต้นทุนการละเมิดเฉลี่ยทั่วโลก | $4.44M | IBM, Cost of a Data Breach Report 2025 |
| ต้นทุนการละเมิดเฉลี่ยของสหรัฐฯ | $10.22M | IBM, Cost of a Data Breach Report 2025 |
| ต้นทุนการละเมิดเฉลี่ยของภาคสุขภาพ | $7.42M | IBM, Cost of a Data Breach Report 2025 |
| วงจรชีวิตการละเมิดเฉลี่ย | 241 days | IBM, Cost of a Data Breach Report 2025 |
| การถูกบุกรุกข้อมูลของสหรัฐฯ, 2025 | 3,322 (record) | ITRC, 2025 Annual Data Breach Report |
| การแจ้งเตือนผู้เสียหาย, 2025 | 278.8M (down 79%) | ITRC, 2025 Annual Data Breach Report |
| ภาคส่วนที่ถูกละเมิดมากที่สุด (บริการทางการเงิน) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| การละเมิดที่ยืนยันแล้วซึ่งถูกวิเคราะห์ | 12,195 (of 22,000+ incidents) | Verizon, 2025 DBIR |
| สัดส่วน ransomware ในการละเมิด | 44% | Verizon, 2025 DBIR |
| ปัจจัยมนุษย์ในการละเมิด | 60% | Verizon, 2025 DBIR |
| การใช้ข้อมูลรับรองตัวตนในทางที่ผิด (เวกเตอร์อันดับต้น) | 22% | Verizon, 2025 DBIR |
| ต้นทุนการกู้คืนมัธยฐานจาก ransomware | $1.53M | Sophos, State of Ransomware 2025 |
| ค่าไถ่มัธยฐาน (การสำรวจ) | $1M | Sophos, State of Ransomware 2025 |
| การละเมิดด้านสุขภาพ (500+ รายการ) | 710 | HIPAA Journal / HHS OCR, 2025 |
| ข้อมูลด้านสุขภาพที่ถูกเปิดเผย | 61.6M | HIPAA Journal / HHS OCR, 2025 |
| ความเสียหายจากอาชญากรรมอินเทอร์เน็ตของสหรัฐฯ | $20.877B | FBI, IC3 Internet Crime Report 2025 |
| ข้อร้องเรียนการละเมิดข้อมูลส่วนบุคคล | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| การเปิดเผยข้อมูลครั้งเดียวที่ใหญ่ที่สุด (ข้อมูลรับรองตัวตน) | ~16 billion records | Cybernews, 2025 |
ระเบียบวิธีและแหล่งที่มา
ข้อมูลถูกรวบรวมโดยการรวมตัวเลขโดยตรงจากรายงานประจำปีหลัก พอร์ทัลการละเมิดของภาครัฐ และแบบสำรวจวิจัยต้นฉบับที่เผยแพร่ในครึ่งปีแรกของปี 2026 ซึ่งครอบคลุมกิจกรรมในปี 2025 โดยอ้างอิงไขว้ตัวเลขต้นทุนและปริมาณระหว่างหลายรายงานเมื่อเป็นไปได้
- IBM, Cost of a Data Breach Report 2025 (การวิเคราะห์องค์กรที่ถูกละเมิด 600 แห่ง มีนาคม 2024 ถึงกุมภาพันธ์ 2025) - ibm.com/reports/data-breach
- Identity Theft Resource Center, 2025 Annual Data Breach Report (เผยแพร่มกราคม 2026) - idtheftcenter.org
- Verizon, 2025 Data Breach Investigations Report (เหตุการณ์กว่า 22,000 ครั้ง การละเมิดที่ยืนยันแล้ว 12,195 ครั้ง) - verizon.com/business/resources/reports/dbir
- Sophos, State of Ransomware 2025 (การสำรวจ 3,400 องค์กรใน 17 ประเทศ) - sophos.com/state-of-ransomware
- FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
- HHS Office for Civil Rights breach portal และ HIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
- งานวิจัยของ Cybernews การเปิดเผยข้อมูลรับรองตัวตน 16 พันล้านรายการ (มิถุนายน 2025)
Data watch: สิ่งพิมพ์เหล่านี้หลายฉบับเป็นสิ่งพิมพ์ประจำปีที่เกิดขึ้นซ้ำ โดยจะมีฉบับใหม่ออกมาเร็ว ๆ นี้ Cost of a Data Breach Report ของ IBM มักเผยแพร่ในช่วงปลายเดือนกรกฎาคม ดังนั้นฉบับปี 2026 (ข้อมูลปี 2025-2026) จึงใกล้เข้ามาแล้ว DBIR ของ Verizon เผยแพร่ทุกฤดูใบไม้ผลิ โดย DBIR ปี 2026 เผยแพร่ออกมาแล้วในขณะที่เขียนบทความนี้ Sophos อัปเดต State of Ransomware ทุกเดือนมิถุนายน และรายงานประจำปีของ FBI IC3 และ ITRC จะได้รับการอัปเดตในไตรมาสแรกของปีถัดไป เราจะเพิ่มตัวเลขที่ใหม่กว่าเมื่อมีการเผยแพร่
อัปเดตล่าสุด: 16 กรกฎาคม 2026 เราจะทบทวนและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่