身份安全跃升为企业网络攻击的首要诱因
根据Sophos于周二发布的《2026年身份安全状况报告》,过去一年中70%的企业遭遇至少一次身份相关泄露,平均每家发生三起相关事件。勒索软件受害者中三分之二源于身份问题,平均恢复成本为164万美元。报告基于对17个国家5000名IT与网络安全领导者的调查,指出身份已成为网络安全的“新边界”,但多数企业在监控与凭据管理上仍存在明显短板。

核心发现
Sophos于周二发布的《2026年身份安全状况报告》显示,过去一年中,每10家企业中就有7家遭遇至少一次身份相关泄露。受访企业平均报告了三次独立的身份相关事件。
Sophos指出,三分之二的勒索软件受害者表示,攻击源于身份相关事件。该报告基于对17个国家5000名IT与网络安全领导者的调查。
报告显示,身份泄露的平均恢复成本为164万美元,中位数为75万美元。每10位受访者中,有7位报告恢复成本超过25万美元。
深入分析
该报告凸显了身份在现代企业安全中日益增长的作用。Sophos全球现场CISO总监Chester Wisniewski通过电子邮件向Cybersecurity Dive表示:“身份如今已成为网络安全的边界,而这一边界正以超出多数组织追踪能力的速度扩张。随着云采用、远程办公以及机器对机器连接的加速,每一个凭据、API密钥、服务账户和OAuth令牌都可能成为潜在入口。”
Wisniewski称,攻击者越来越多地将身份作为主要攻击点,因为这能让他们绕过传统安全防御、在系统内横向移动,并更快地获取敏感数据。
身份相关网络攻击同样波及关键行业。报告显示,石油天然气与公用事业公司报告的攻击率最高,其次是政府机构。
报告指出,成功的身份攻击主要源于人为错误以及对非人类身份管理的不足。仅有24%的企业定期监控异常登录,而定期轮换非人类凭据的组织不足三分之一。