核心发现

  • Sophos于周二发布的《2026年身份安全状况报告》显示,过去一年中,每10家企业中就有7家遭遇至少一次身份相关泄露。受访企业平均报告了三次独立的身份相关事件。

  • Sophos指出,三分之二的勒索软件受害者表示,攻击源于身份相关事件。该报告基于对17个国家5000名IT与网络安全领导者的调查。

  • 报告显示,身份泄露的平均恢复成本为164万美元,中位数为75万美元。每10位受访者中,有7位报告恢复成本超过25万美元。

深入分析

该报告凸显了身份在现代企业安全中日益增长的作用。Sophos全球现场CISO总监Chester Wisniewski通过电子邮件向Cybersecurity Dive表示:“身份如今已成为网络安全的边界,而这一边界正以超出多数组织追踪能力的速度扩张。随着云采用、远程办公以及机器对机器连接的加速,每一个凭据、API密钥、服务账户和OAuth令牌都可能成为潜在入口。”

Wisniewski称,攻击者越来越多地将身份作为主要攻击点,因为这能让他们绕过传统安全防御、在系统内横向移动,并更快地获取敏感数据。

身份相关网络攻击同样波及关键行业。报告显示,石油天然气与公用事业公司报告的攻击率最高,其次是政府机构。

报告指出,成功的身份攻击主要源于人为错误以及对非人类身份管理的不足。仅有24%的企业定期监控异常登录,而定期轮换非人类凭据的组织不足三分之一。