สถิติการละเมิดข้อมูล (2026): จุดข้อมูล 50+ จุดเกี่ยวกับต้นทุนการละเมิด เวกเตอร์การโจมตี และเวลาในการตรวจจับ

สถิติการละเมิดข้อมูลปี 2026: จุดข้อมูลที่มีแหล่งอ้างอิง 50+ จุดเกี่ยวกับต้นทุนการละเมิด ข้อมูลที่ถูกเปิดเผย เวกเตอร์การโจมตี และเวลาตอบสนอง จาก IBM, ITRC และ Verizon

การละเมิดข้อมูลเฉลี่ยของสหรัฐฯ แตะระดับสูงสุดตลอดกาลที่ 10.22 ล้านดอลลาร์ในปี 2025 คิดเป็นประมาณ 2.3 เท่าของค่าเฉลี่ยทั่วโลก (IBM, Cost of a Data Breach Report 2025) อย่างไรก็ตาม ค่าเฉลี่ยทั่วโลกลดลง 9 เปอร์เซ็นต์เหลือ 4.44 ล้านดอลลาร์ ซึ่งเป็นการลดลงครั้งแรกในรอบห้าปี เนื่องจากการป้องกันที่ได้รับความช่วยเหลือจาก AI ช่วยลดวงจรชีวิตการละเมิดโดยเฉลี่ยเหลือ 241 วัน (IBM, Cost of a Data Breach Report 2025) ในทางกลับกัน ปริมาณเคลื่อนไหวไปในทิศทางตรงข้าม: Identity Theft Resource Center บันทึกสถิติการถูกบุกรุกข้อมูลในสหรัฐฯ สูงสุดเป็นประวัติการณ์ที่ 3,322 ครั้งในปี 2025 เพิ่มขึ้น 5 เปอร์เซ็นต์ (ITRC, 2025 Annual Data Breach Report) ขณะนี้ Ransomware ส่งผลกระทบต่อการละเมิด 44 เปอร์เซ็นต์ และปัจจัยมนุษย์ปรากฏอยู่ใน 60 เปอร์เซ็นต์ (Verizon, 2025 DBIR) การวิเคราะห์นี้รวบรวมข้อมูลจาก Cost of a Data Breach Report ของ IBM, Annual Data Breach Report ของ ITRC, DBIR ของ Verizon และแหล่งข้อมูลหลักอื่นอีกสี่แห่ง ได้แก่ FBI IC3, Sophos และ HHS Office for Civil Rights

TL;DR

  • ต้นทุนการละเมิดเฉลี่ยทั่วโลกอยู่ที่ 4.44 ล้านดอลลาร์ในปี 2025 การลดลงครั้งแรกในรอบห้าปี (IBM, Cost of a Data Breach Report 2025)
  • ค่าเฉลี่ยของสหรัฐฯ แตะระดับสูงสุดเป็นประวัติการณ์ที่ 10.22 ล้านดอลลาร์ ประมาณ 2.3 เท่าของตัวเลขทั่วโลก (IBM, Cost of a Data Breach Report 2025)
  • สหรัฐฯ บันทึกสถิติสูงสุดที่ 3,322 ครั้งของการถูกบุกรุกข้อมูลในปี 2025 เพิ่มขึ้น 5 เปอร์เซ็นต์ (ITRC, 2025 Annual Data Breach Report)
  • การแจ้งเตือนผู้เสียหายลดลง 79 เปอร์เซ็นต์เหลือ 278.8 ล้านราย เมื่อการละเมิดขนาดใหญ่ลดน้อยลง (ITRC, 2025 Annual Data Breach Report)
  • Ransomware ปรากฏใน 44 เปอร์เซ็นต์ของการละเมิด เพิ่มขึ้น 37 เปอร์เซ็นต์เมื่อเทียบปีต่อปี (Verizon, 2025 DBIR)
  • นักวิเคราะห์ตรวจสอบการละเมิดที่ยืนยันแล้ว 12,195 ครั้ง จากเหตุการณ์ทั้งหมดกว่า 22,000 ครั้ง (Verizon, 2025 DBIR)
  • วงจรชีวิตการละเมิดโดยเฉลี่ยลดลงเหลือ 241 วัน ต่ำที่สุดในรอบเก้าปี (IBM, Cost of a Data Breach Report 2025)
  • ความเสียหายจากอาชญากรรมอินเทอร์เน็ตแตะ 20.877 พันล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 26 เปอร์เซ็นต์ (FBI, IC3 Internet Crime Report 2025)
  • การละเมิดด้านสุขภาพ 710 ครั้งเปิดเผยข้อมูล 61.6 ล้านรายการในปี 2025 (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report)
  • การรั่วไหลของข้อมูลรับรองตัวตนในเดือนมิถุนายน 2025 เปิดเผยบันทึกการเข้าสู่ระบบประมาณ 16 พันล้านรายการ (Cybernews, 2025)
  • ต้นทุนการกู้คืนมัธยฐานจาก ransomware ลดลง 44 เปอร์เซ็นต์เหลือ 1.53 ล้านดอลลาร์ (Sophos, State of Ransomware 2025)

1. ต้นทุนของการละเมิดข้อมูล

หัวข้อหลักของรายงานปี 2025 ของ IBM เปรียบเสมือนจอที่แบ่งครึ่ง ต้นทุนเฉลี่ยทั่วโลกลดลงเป็นครั้งแรกนับตั้งแต่ปี 2020 แต่การลดลงนี้แทบทั้งหมดเป็นเรื่องของความเร็วในการตรวจจับ ไม่ใช่สัญญาณว่าการโจมตีมีราคาถูกลง ในสหรัฐอเมริกา ต้นทุนการละเมิดเฉลี่ยเพิ่มขึ้น 9 เปอร์เซ็นต์ แตะระดับสูงสุดเป็นประวัติการณ์ที่ 10.22 ล้านดอลลาร์ ในขณะที่ตัวเลขทั่วโลกลดลงเหลือ 4.44 ล้านดอลลาร์ ช่องว่างนี้เกิดจากการฟ้องร้องกลุ่ม (class-action) ที่รุนแรง ค่าปรับตามกฎระเบียบที่เพิ่มสูงขึ้น และกฎหมายการแจ้งเตือนภาคบังคับใน 50 รัฐ ภาคสุขภาพยังคงเป็นอุตสาหกรรมที่มีต้นทุนสูงที่สุดเป็นปีที่ 15 ติดต่อกัน และองค์กรที่ใช้ AI ด้านความปลอดภัยและระบบอัตโนมัติอย่างกว้างขวางใช้จ่ายน้อยกว่าประมาณ 1.9 ล้านดอลลาร์ต่อเหตุการณ์ เมื่อเทียบกับองค์กรที่ไม่ได้ใช้ทั้งสองอย่างเลย ระเบียบวิธีฉบับเต็มอยู่ใน IBM Cost of a Data Breach Report 2025

ตัวชี้วัดค่าแหล่งที่มา
ต้นทุนการละเมิดเฉลี่ยทั่วโลก, 2025$4.44M (down 9%, first decline in 5 years)IBM, Cost of a Data Breach Report 2025
ต้นทุนการละเมิดเฉลี่ยของสหรัฐฯ$10.22M (record high, ~2.3x global)IBM, Cost of a Data Breach Report 2025
อุตสาหกรรมต้นทุนสูงสุด (สุขภาพ)$7.42M (15th consecutive year)IBM, Cost of a Data Breach Report 2025
อุตสาหกรรมต้นทุนสูงสุดอันดับสอง (บริการทางการเงิน)$5.56MIBM, Cost of a Data Breach Report 2025
ภูมิภาคสูงสุด / ต่ำสุดMiddle East $7.29M / Brazil $1.22MIBM, Cost of a Data Breach Report 2025
เงินที่ประหยัดได้จาก AI + ระบบอัตโนมัติแบบกว้างขวาง~$1.9M lower per incidentIBM, Cost of a Data Breach Report 2025

หมายเหตุบริบท: ตัวเลขของ IBM มาจาก 600 องค์กรที่ถูกละเมิดระหว่างเดือนมีนาคม 2024 ถึงกุมภาพันธ์ 2025 เกือบสองในสามระบุว่ายังอยู่ในกระบวนการฟื้นตัว โดยทั่วไปนานกว่า 100 วัน

2. มีการละเมิดกี่ครั้ง มีผู้เสียหายกี่ราย

จำนวนการละเมิดและจำนวนผู้เสียหายเคลื่อนไหวไปในทิศทางตรงข้ามกันในปี 2025 และความแตกต่างนี้คือประเด็นสำคัญที่สุดของปี การถูกบุกรุกแตะสถิติใหม่ แต่จำนวนผู้ที่ได้รับแจ้งกลับลดฮวบ การแจ้งเตือนผู้เสียหายลดลง 79 เปอร์เซ็นต์เหลือ 278.8 ล้านราย ลดลงจาก 1.37 พันล้านรายในปี 2024 เพียงเพราะปี 2025 ไม่มีการละเมิดขนาดใหญ่ (mega-breach) เพียงครั้งเดียวในระดับเดียวกับปีก่อนหน้า บริการทางการเงินเป็นภาคส่วนที่ถูกโจมตีมากที่สุดเป็นปีที่สองติดต่อกัน ซึ่ง ITRC ระบุว่าเป็นการเปลี่ยนแปลงที่เกิดจากอาชญากรให้ความสำคัญกับตัวระบุที่คงที่ เช่น หมายเลขบัญชีธนาคาร ที่เอื้อต่อการฉ้อโกงระยะยาว ดู ITRC 2025 Annual Data Breach Report สำหรับรายละเอียดฉบับเต็ม

ตัวชี้วัดค่าแหล่งที่มา
การถูกบุกรุกข้อมูลของสหรัฐฯ, 20253,322 (record, +5% vs 2024)ITRC, 2025 Annual Data Breach Report
สถิติสูงสุดตลอดกาลก่อนหน้า (2023)3,202ITRC, 2025 Annual Data Breach Report
การเติบโตของการถูกบุกรุกในรอบห้าปี+79%ITRC, 2025 Annual Data Breach Report
การแจ้งเตือนผู้เสียหาย, 2025278,827,933 (down 79% vs 2024’s 1,367,117,021)ITRC, 2025 Annual Data Breach Report
ภาคส่วนที่ถูกละเมิดมากที่สุด (บริการทางการเงิน)739 compromisesITRC, 2025 Annual Data Breach Report
สุขภาพ / บริการวิชาชีพ534 / 478 compromisesITRC, 2025 Annual Data Breach Report
การผลิต / การศึกษา299 / 188 compromisesITRC, 2025 Annual Data Breach Report
การเปิดเผยข้อมูลครั้งเดียวที่ใหญ่ที่สุด (การรั่วไหลของข้อมูลรับรองตัวตน)~16 billion login records, 30 datasetsCybernews, 2025

ตัวเลข 16 พันล้านนั้นเป็นข้อมูลจากมัลแวร์ขโมยข้อมูล (infostealer) และการละเมิดก่อนหน้านี้ที่รวบรวมไว้ ไม่ใช่การแฮ็กใหม่ครั้งเดียว ซึ่งเป็นเหตุผลว่าทำไมรหัสผ่านที่ถูกนำมาใช้ซ้ำและถูกขโมยจึงครองภาพรวมความเสี่ยง บทสรุป สถิติความปลอดภัยรหัสผ่าน ของเราเจาะลึกการนำข้อมูลรับรองตัวตนมาใช้ซ้ำ

3. เวกเตอร์การโจมตีและสาเหตุหลัก

ช่องทางการเข้าถึงเปลี่ยนไป การใช้ประโยชน์จากช่องโหว่พุ่งสูงขึ้นและตอนนี้แข่งขันกับข้อมูลรับรองตัวตนที่ถูกขโมยในฐานะจุดเข้าถึงอันดับต้น ขณะที่ฟิชชิง แม้จะยังพบได้ทั่วไป แต่สัดส่วนสัมพัทธ์กลับลดลง ข้อมูลรับรองตัวตนที่ถูกขโมยยังคงเป็นเวกเตอร์เริ่มต้นเดี่ยวที่พบมากที่สุดใน 22 เปอร์เซ็นต์ของการละเมิด โดยปัจจัยมนุษย์ปรากฏอยู่ใน 60 เปอร์เซ็นต์ (Verizon, 2025 DBIR) การมีส่วนเกี่ยวข้องของบุคคลที่สามเพิ่มขึ้นเป็นสองเท่าแตะ 30 เปอร์เซ็นต์ เป็นเครื่องเตือนใจว่าการควบคุมที่อ่อนแอของผู้ให้บริการอาจกลายเป็นการละเมิดของคุณเอง หมวดหมู่ความเสี่ยงใหม่ปรากฏในข้อมูลของ IBM: การละเมิดที่เกี่ยวข้องกับเครื่องมือ AI ที่ไม่ได้รับอนุญาตหรือ “AI เงา” มีต้นทุนสูงกว่าและมักเกี่ยวข้องกับการขาดการควบคุมการเข้าถึงเสมอ ข้อมูลฉบับเต็มถูกบันทึกไว้ใน Verizon 2025 Data Breach Investigations Report สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น ดูภาพรวม สถิติความปลอดภัยไซเบอร์ ของเรา

ตัวชี้วัดค่าแหล่งที่มา
ปัจจัยมนุษย์ในการละเมิด60%Verizon, 2025 DBIR
การใช้ข้อมูลรับรองตัวตนในทางที่ผิด (เวกเตอร์เริ่มต้นอันดับต้น)22%Verizon, 2025 DBIR
การใช้ประโยชน์จากช่องโหว่20% (+34% year over year)Verizon, 2025 DBIR
ฟิชชิง15% of breachesVerizon, 2025 DBIR
การมีส่วนเกี่ยวข้องของบุคคลที่สาม30% (doubled)Verizon, 2025 DBIR
การละเมิดที่มีแรงจูงใจด้านการจารกรรม17% (+163%)Verizon, 2025 DBIR
การละเมิดที่เกี่ยวข้องกับ AI เงา$4.63M average (+$670K premium)IBM, Cost of a Data Breach Report 2025
เหตุการณ์ที่เกี่ยวข้องกับ AI ที่ขาดการควบคุมการเข้าถึง97%IBM, Cost of a Data Breach Report 2025

ข้อสังเกตค่าผิดปกติ: ผู้โจมตีที่มีแรงจูงใจด้านการจารกรรมใช้ประโยชน์จากช่องโหว่ใน 70 เปอร์เซ็นต์ของการบุกรุก สูงกว่าค่าเฉลี่ยของทุกแรงจูงใจอย่างมาก (Verizon, 2025 DBIR)

4. เวลาในการตรวจจับและตอบสนอง

ความเร็วในตอนนี้คือปัจจัยที่มีผลต่อต้นทุนมากที่สุด ข้อมูลของ IBM แสดงให้เห็นว่าเวลาในการควบคุมมีความสัมพันธ์เกือบเป็นเส้นตรงกับต้นทุน และในที่สุดอุตสาหกรรมก็ขยับตัวเลขได้สำเร็จ เวลาเฉลี่ยในการระบุและควบคุมการละเมิดลดลงเหลือ 241 วัน ต่ำที่สุดในรอบเก้าปี แบ่งเป็น 181 วันในการตรวจจับ และ 60 วันในการควบคุม การละเมิดครึ่งหนึ่งยังคงถูกตรวจพบโดยทีมภายใน แต่เกือบหนึ่งในห้าถูกเปิดเผยโดยผู้โจมตีเอง ซึ่งเป็นเส้นทางการค้นพบที่แย่ที่สุดทั้งในแง่ต้นทุนและชื่อเสียง อุปกรณ์ edge ยังคงเป็นจุดอ่อน ผู้โจมตีนำช่องโหว่ VPN และไฟร์วอลล์ใหม่มาใช้เป็นอาวุธเกือบจะทันที ตัวเลขการตรวจจับมาจาก IBM Cost of a Data Breach Report 2025

ตัวชี้วัดค่าแหล่งที่มา
วงจรชีวิตการละเมิดเฉลี่ย, 2025241 days (lowest in 9 years)IBM, Cost of a Data Breach Report 2025
การแบ่งการตรวจจับ / การควบคุม181 days / 60 daysIBM, Cost of a Data Breach Report 2025
ต้นทุนเพิ่มเติมสำหรับการควบคุม >200 วัน+$1.14MIBM, Cost of a Data Breach Report 2025
การละเมิดถูกพบได้อย่างไรInternal 50% / third party 31% / attacker 19%IBM, Cost of a Data Breach Report 2025
ช่องโหว่ edge/VPN: เวลาจนถึงการถูกใช้ประโยชน์ในวงกว้าง0 days (median)Verizon, 2025 DBIR
ช่องโหว่ edge/VPN ที่ได้รับการแก้ไขOnly 54% (32-day median fix)Verizon, 2025 DBIR

หมายเหตุบริบท: การละเมิดที่ถูกเปิดเผยโดยผู้โจมตีมีต้นทุนเฉลี่ย 5.08 ล้านดอลลาร์ เทียบกับ 4.18 ล้านดอลลาร์เมื่อทีมความปลอดภัยภายในของบริษัทเองเป็นผู้ค้นพบการบุกรุก (IBM, Cost of a Data Breach Report 2025)

5. เศรษฐศาสตร์ของ Ransomware

Ransomware แพร่หลายมากขึ้น และสำหรับผู้เสียหายจำนวนมาก กลับทำกำไรให้ผู้โจมตีน้อยลง ขณะนี้มันเกี่ยวข้องกับการละเมิด 44 เปอร์เซ็นต์ แต่ทั้งการจ่ายเงินและต้นทุนการกู้คืนต่างลดลงอย่างรวดเร็ว เนื่องจากองค์กรจำนวนมากขึ้นปฏิเสธที่จะจ่ายและกู้คืนจากข้อมูลสำรองได้เร็วขึ้น ค่าไถ่มัธยฐานลดลงครึ่งหนึ่งเหลือ 1 ล้านดอลลาร์ และต้นทุนการกู้คืนเฉลี่ย (ไม่รวมค่าไถ่ใด ๆ) ลดลง 44 เปอร์เซ็นต์เหลือ 1.53 ล้านดอลลาร์ ในการสำรวจของ Sophos ต่อ 3,400 องค์กร ชุดข้อมูลหลักสองชุดมีความแตกต่างกันในขนาดการจ่ายเงิน ซึ่งเป็นผลจากกลุ่มตัวอย่างที่ต่างกัน: ฐานข้อมูลการละเมิดของ Verizon รวมผู้เสียหายรายเล็กจำนวนมาก ขณะที่ Sophos สำรวจบริษัทที่มีพนักงาน 100 ถึง 5,000 คน รายละเอียดอยู่ในรายงาน Sophos State of Ransomware 2025 ดูบทวิเคราะห์เชิงลึก สถิติ ransomware ของเราสำหรับแนวโน้มของกลุ่มผู้โจมตี

ตัวชี้วัดค่าแหล่งที่มา
การมีอยู่ของ ransomware ในการละเมิด44% (+37% year over year)Verizon, 2025 DBIR
Ransomware ในการละเมิดของ SMB88% (vs 39% at large enterprises)Verizon, 2025 DBIR
ค่าไถ่มัธยฐาน (ฐานข้อมูลการละเมิด)$115K; 64% of victims refused to payVerizon, 2025 DBIR
ค่าไถ่มัธยฐาน (การสำรวจ)$1M (down 50% from $2M)Sophos, State of Ransomware 2025
ต้นทุนการกู้คืนเฉลี่ย ไม่รวมค่าไถ่$1.53M (down 44%)Sophos, State of Ransomware 2025
ค่าไถ่ที่จ่ายเทียบกับการเรียกร้องเริ่มต้น85% on averageSophos, State of Ransomware 2025
กู้คืนได้เต็มที่ภายในหนึ่งสัปดาห์53% (up from 35%)Sophos, State of Ransomware 2025

หมายเหตุความแตกต่าง: ช่องว่างมัธยฐานระหว่าง $115K (Verizon) กับ $1M (Sophos) สะท้อนองค์ประกอบของกลุ่มตัวอย่าง ไม่ใช่ความขัดแย้ง ทั้งสองเป็นข้อมูลที่รายงานด้วยตนเอง

6. ภาคสุขภาพภายใต้การถูกโจมตี

ภาคสุขภาพยังคงเป็นภาคส่วนการละเมิดที่ส่งผลกระทบร้ายแรงที่สุด และปี 2025 สร้างสถิติสูงสุดด้านจำนวนการละเมิด แม้ว่าจำนวนดิบของบุคคลที่ถูกเปิดเผยข้อมูลจะลดลงมากกว่าสามในสี่ การละเมิด 710 ครั้งที่มีข้อมูล 500 รายการขึ้นไปเปิดเผยข้อมูลของ 61.6 ล้านคน ลดลง 78.7 เปอร์เซ็นต์จาก 289 ล้านคนในปี 2024 ซึ่งอีกครั้งคือผลของการละเมิดขนาดใหญ่ ไม่ใช่ความปลอดภัยที่ดีขึ้น การเผชิญความเสี่ยงเชิงโครงสร้างของภาคส่วนนี้ยังคงอยู่: เวชระเบียนขายได้ในราคาสูงกว่าบัตรชำระเงินมากในตลาดผิดกฎหมาย ค่าปรับ HIPAA สูงมาก และความล่าช้าในการตรวจจับยาวนานกว่าค่าเฉลี่ย ตัวเลขถูกรวบรวมจากพอร์ทัลของ HHS Office for Civil Rights รายงานไว้ใน HHS OCR breach portal และการวิเคราะห์ประจำปีของ HIPAA Journal

ตัวชี้วัดค่าแหล่งที่มา
การละเมิดด้านสุขภาพ (500+ รายการ), 2025710HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report
บุคคลที่ได้รับผลกระทบ, 202561,556,256 (down 78.7% from 2024)HIPAA Journal / HHS OCR, 2025
การละเมิดขนาดใหญ่ (1 ล้านคนขึ้นไป)9 (vs 18 in 2024)HIPAA Journal / HHS OCR, 2025
การละเมิดที่ใหญ่ที่สุดในปี 2025 (Aflac)13,924,906 individualsHIPAA Journal / HHS OCR, 2025
ขนาดการละเมิดเฉลี่ย / มัธยฐาน86,699 / 4,011 individualsHIPAA Journal / HHS OCR, 2025
ตำแหน่งการละเมิด: เซิร์ฟเวอร์เครือข่าย / อีเมล61.5% / 24.9%HIPAA Journal / HHS OCR, 2025
การแบ่งตามหน่วยงาน: ผู้ให้บริการ / พันธมิตร / แผนประกัน57.5% / 35.8% / 6.5%HIPAA Journal / HHS OCR, 2025
การละเมิดด้านสุขภาพครั้งใหญ่ที่สุดที่บันทึกไว้ในสหรัฐฯChange Healthcare, 192.7MHHS OCR (2024 incident, total finalized)

หมายเหตุ: Change Healthcare เป็นการโจมตีในปี 2024 ที่ยอดรวมสุดท้าย 192.7 ล้านคนได้รับการยืนยันในภายหลัง จึงถูกรวมไว้เป็นเกณฑ์มาตรฐานตลอดกาลล่าสุด โดยระบุปีกำกับไว้

7. ผลกระทบต่อมนุษย์และการเงิน

การละเมิดกลายเป็นความสูญเสียจากการฉ้อโกงที่ส่งผลกระทบหนักที่สุดต่อบุคคล และตัวเลขปี 2025 ของ FBI แสดงให้เห็นว่าความเสียหายกำลังเร่งตัวขึ้น ความเสียหายจากอาชญากรรมอินเทอร์เน็ตของสหรัฐฯ แตะ 20.877 พันล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 26 เปอร์เซ็นต์เมื่อเทียบปีต่อปี จากข้อร้องเรียนกว่าหนึ่งล้านครั้ง การละเมิดข้อมูลส่วนบุคคลเป็นหมวดหมู่ข้อร้องเรียนของตัวเอง โดยมี 67,456 รายการ แต่ความเสียหายที่ตามมาปรากฏในรูปของฟิชชิง การขู่กรรโชก และการเจาะระบบอีเมลธุรกิจ ชาวอเมริกันสูงวัยแบกรับส่วนแบ่งความเสียหายอย่างไม่สมส่วน ชุดข้อมูลฉบับเต็มคือ FBI IC3 2025 Internet Crime Report การฉ้อโกงที่เกิดจากการละเมิดข้อมูลถูกกล่าวถึงเพิ่มเติมในบทสรุป สถิติการขโมยข้อมูลประจำตัว ของเรา

ตัวชี้วัดค่าแหล่งที่มา
ข้อร้องเรียนอาชญากรรมอินเทอร์เน็ต, 20251,008,597FBI, IC3 Internet Crime Report 2025
ความเสียหายรวมที่รายงาน$20.877B (+26% vs 2024)FBI, IC3 Internet Crime Report 2025
ความเสียหายเฉลี่ยต่อข้อร้องเรียน$20,699FBI, IC3 Internet Crime Report 2025
ข้อร้องเรียนการละเมิดข้อมูลส่วนบุคคล67,456FBI, IC3 Internet Crime Report 2025
ข้อร้องเรียนฟิชชิง / การปลอมแปลง (ประเภทสูงสุด)191,561FBI, IC3 Internet Crime Report 2025
ความเสียหายในกลุ่มผู้เสียหายอายุมากกว่า 60 ปี$7.7B (201,266 complaints)FBI, IC3 Internet Crime Report 2025
ความเสียหายจากการเจาะระบบอีเมลธุรกิจ$3.046BFBI, IC3 Internet Crime Report 2025

ข้อสังเกตค่าผิดปกติ: ข้อร้องเรียนที่เกี่ยวข้องกับคริปโทเคอร์เรนซีเพียงอย่างเดียวคิดเป็น 11.37 พันล้านดอลลาร์ ของความเสียหายรวมในปี 2025 (FBI, IC3 Internet Crime Report 2025)

สรุป: การละเมิดข้อมูลในรูปแบบตัวเลข

ตัวชี้วัดค่าแหล่งที่มา
ต้นทุนการละเมิดเฉลี่ยทั่วโลก$4.44MIBM, Cost of a Data Breach Report 2025
ต้นทุนการละเมิดเฉลี่ยของสหรัฐฯ$10.22MIBM, Cost of a Data Breach Report 2025
ต้นทุนการละเมิดเฉลี่ยของภาคสุขภาพ$7.42MIBM, Cost of a Data Breach Report 2025
วงจรชีวิตการละเมิดเฉลี่ย241 daysIBM, Cost of a Data Breach Report 2025
การถูกบุกรุกข้อมูลของสหรัฐฯ, 20253,322 (record)ITRC, 2025 Annual Data Breach Report
การแจ้งเตือนผู้เสียหาย, 2025278.8M (down 79%)ITRC, 2025 Annual Data Breach Report
ภาคส่วนที่ถูกละเมิดมากที่สุด (บริการทางการเงิน)739 compromisesITRC, 2025 Annual Data Breach Report
การละเมิดที่ยืนยันแล้วซึ่งถูกวิเคราะห์12,195 (of 22,000+ incidents)Verizon, 2025 DBIR
สัดส่วน ransomware ในการละเมิด44%Verizon, 2025 DBIR
ปัจจัยมนุษย์ในการละเมิด60%Verizon, 2025 DBIR
การใช้ข้อมูลรับรองตัวตนในทางที่ผิด (เวกเตอร์อันดับต้น)22%Verizon, 2025 DBIR
ต้นทุนการกู้คืนมัธยฐานจาก ransomware$1.53MSophos, State of Ransomware 2025
ค่าไถ่มัธยฐาน (การสำรวจ)$1MSophos, State of Ransomware 2025
การละเมิดด้านสุขภาพ (500+ รายการ)710HIPAA Journal / HHS OCR, 2025
ข้อมูลด้านสุขภาพที่ถูกเปิดเผย61.6MHIPAA Journal / HHS OCR, 2025
ความเสียหายจากอาชญากรรมอินเทอร์เน็ตของสหรัฐฯ$20.877BFBI, IC3 Internet Crime Report 2025
ข้อร้องเรียนการละเมิดข้อมูลส่วนบุคคล67,456FBI, IC3 Internet Crime Report 2025
การเปิดเผยข้อมูลครั้งเดียวที่ใหญ่ที่สุด (ข้อมูลรับรองตัวตน)~16 billion recordsCybernews, 2025

ระเบียบวิธีและแหล่งที่มา

ข้อมูลถูกรวบรวมโดยการรวมตัวเลขโดยตรงจากรายงานประจำปีหลัก พอร์ทัลการละเมิดของภาครัฐ และแบบสำรวจวิจัยต้นฉบับที่เผยแพร่ในครึ่งปีแรกของปี 2026 ซึ่งครอบคลุมกิจกรรมในปี 2025 โดยอ้างอิงไขว้ตัวเลขต้นทุนและปริมาณระหว่างหลายรายงานเมื่อเป็นไปได้

  • IBM, Cost of a Data Breach Report 2025 (การวิเคราะห์องค์กรที่ถูกละเมิด 600 แห่ง มีนาคม 2024 ถึงกุมภาพันธ์ 2025) - ibm.com/reports/data-breach
  • Identity Theft Resource Center, 2025 Annual Data Breach Report (เผยแพร่มกราคม 2026) - idtheftcenter.org
  • Verizon, 2025 Data Breach Investigations Report (เหตุการณ์กว่า 22,000 ครั้ง การละเมิดที่ยืนยันแล้ว 12,195 ครั้ง) - verizon.com/business/resources/reports/dbir
  • Sophos, State of Ransomware 2025 (การสำรวจ 3,400 องค์กรใน 17 ประเทศ) - sophos.com/state-of-ransomware
  • FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
  • HHS Office for Civil Rights breach portal และ HIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
  • งานวิจัยของ Cybernews การเปิดเผยข้อมูลรับรองตัวตน 16 พันล้านรายการ (มิถุนายน 2025)

Data watch: สิ่งพิมพ์เหล่านี้หลายฉบับเป็นสิ่งพิมพ์ประจำปีที่เกิดขึ้นซ้ำ โดยจะมีฉบับใหม่ออกมาเร็ว ๆ นี้ Cost of a Data Breach Report ของ IBM มักเผยแพร่ในช่วงปลายเดือนกรกฎาคม ดังนั้นฉบับปี 2026 (ข้อมูลปี 2025-2026) จึงใกล้เข้ามาแล้ว DBIR ของ Verizon เผยแพร่ทุกฤดูใบไม้ผลิ โดย DBIR ปี 2026 เผยแพร่ออกมาแล้วในขณะที่เขียนบทความนี้ Sophos อัปเดต State of Ransomware ทุกเดือนมิถุนายน และรายงานประจำปีของ FBI IC3 และ ITRC จะได้รับการอัปเดตในไตรมาสแรกของปีถัดไป เราจะเพิ่มตัวเลขที่ใหม่กว่าเมื่อมีการเผยแพร่

อัปเดตล่าสุด: 16 กรกฎาคม 2026 เราจะทบทวนและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่

ลอง VoxBooster — ทดลองใช้ฟรี 3 วัน

โคลนเสียงเรียลไทม์ ซาวด์บอร์ด และเอฟเฟกต์ — ทุกที่ที่คุณคุย

  • ไม่ต้องใช้บัตรเครดิต
  • ความหน่วง ~30ms
  • Discord · Teams · OBS
ลองฟรี 3 วัน