-

服务台劫持与成本飙升:RSA身份情报报告揭露主要身份安全威胁

2026年报告的主要发现包括:

  • 身份泄露激增,成本飙升
  • 服务台劫持正成为重大威胁
  • 对人工智能的乐观情绪高涨,但无密码技术的进展陷入停滞

马萨诸塞州伯灵顿--(BUSINESS WIRE)--(美国商业资讯)-- 安全优先身份认证领域的领导者——RSA发布的一份全新全球报告显示,今年身份认证导致的数据泄露比去年更加频繁,成本也更高。今日发布的《2026年RSA身份情报报告(2026 RSA ID IQ Report)》揭示了来自2,100多名网络安全、身份和访问管理(IAM)以及IT专业人士的重要见解,内容涵盖组织身份认证失效的频率、失效时组织遭受的财务影响、对人工智能网络安全潜力的看法、限制无密码身份验证发展的因素等议题。

重要发现包括:

  • 身份泄露频率激增:69%的组织在过去三年中经历过身份相关的泄露事件,同比增长27个百分点。64%的相对增幅表明,要么是身份攻击成功率激增,要么是检测或报告能力提升,抑或是两者兼而有之。无论哪种情况,报告都显示身份风险环境已变得更加危险。
  • 身份泄露成本不断攀升:45%的组织表示,身份相关泄露的成本超过了IBM定义的典型泄露事件成本。值得注意的是,24%的组织表示成本已超过1000万美元,与去年的调查结果相比增长了3个百分点。
  • IT服务台绕过和社会工程攻击是主要威胁:继MGM Resorts、Caesars Entertainment Group和Marks & Spencer相继发生源自其IT服务台的重大数据泄露事件后,65%的组织对类似攻击表示严重担忧,51%的组织认为服务台绕过攻击是其面临的最大风险。
  • 无密码应用面临挑战:90%的组织表示在推进无密码认证过程中面临挑战。这种困境反映在用户行为上,57%的组织仍尚未将无密码身份验证作为其主要身份验证方式。
  • 网络安全领域对人工智能的乐观态度和采用情况:网络安全行业普遍对人工智能持乐观态度,83%的受访者预计未来三年人工智能对网络安全的促进作用将大于其对网络犯罪的助推作用。这种乐观态度正转化为实际行动:91%的组织计划今年在其技术栈中实施人工智能,同比增长12个百分点。

RSA首席执行官Greg Nelson表示:“《2026年RSA身份情报报告(2026 RSA ID IQ Report)》强调,身份识别技术故障频发,导致许多组织失灵。数据泄露的风险以及不作为的代价已高到让领导者无法容忍的地步。而这些新发现应该促使组织迅速采取行动,保障自身安全。”

RSA首席营销和增长官Laura Marx表示:“2026年,身份识别相关漏洞将进一步激增,仅一年时间,受影响的组织就从42%跃升至69%,其中,服务台社交工程已成为重要的新型攻击媒介。领导者迫切需要利用这些数据来评估其身份识别能力,并确定优先行动方案,以确保安全。”

Greg Nelson、Laura Marx和RSA总裁兼首席战略官Jim Taylor将于11月12日至13日在线上网络研讨会上详细介绍《2026年RSA身份情报报告(2026 RSA ID IQ Report)》的发现和要点。

资源:

下载《2026年RSA身份情报报告(2026 RSA ID IQ Report)》

下载《2026年RSA身份情报报告(2026 RSA ID IQ Report)》信息图

立即注册参加网络研讨会,具体时间如下:

关于RSA

RSA提供关键任务网络安全解决方案,以保护全球对安全最敏感的组织。RSA统一身份平台在云、混合和本地环境中提供真正的无密码身份安全、基于风险的访问控制、自动化身份智能和全面的身份治理。超过9000家高安全组织信赖RSA来管理超过6000万个身份、检测威胁、保护访问并确保合规。如需了解更多信息,请访问我们的网站以联系销售人员寻找合作伙伴进一步了解RSA。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

More News From RSA

RSA连续第二年入选2025年Gartner®访问管理魔力象限(Magic Quadrant™)

马萨诸塞州伯灵顿--(BUSINESS WIRE)--(美国商业资讯)-- 以安全为先的身份管理领导者RSA今日宣布,RSA® ID Plus连续第二年入选Gartner®访问管理魔力象限(Magic Quadrant™)。 RSA首席执行官Greg Nelson表示:“RSA的访问管理战略从未追求面面俱到。我们专注于为风险承受能力最低、安全要求最高的组织提供保护。我们的定位十分明确:提供以安全为先的访问管理解决方案,支持合规要求、确保业务韧性,并大规模传递安全信心。” RSA总裁兼首席产品与战略官Jim Taylor表示:“RSA专长于员工访问管理场景,在这些场景中,安全、合规和运营韧性是不可或缺的要素。我们的产品开发战略将继续强调受高度监管行业所重视的关键特质,包括用户体验、对员工管理的强力支持,以及智能态势管理。” RSA认为,是以下能力和优势助力其入选了最新的Gartner访问管理魔力象限: 优化的用户体验,消除阻碍,帮助团队自信获取所需资源 经实践验证的能力,可支持大型分布式组织的复杂员工架构 混合灾备切换能力,在云服务中断时仍能维持业务运营 获得将安全保障和合规一致性视为关...

全新RSA管理员威胁智能体已在Microsoft Security Copilot全面上线

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- RSA Security今日宣布,其RSA管理员威胁顾问智能体已在Microsoft Security Copilot全面上线。 “人工智能是防御者的力量倍增器。合作伙伴将其智能体创新引入Security Copilot生态系统后,相关影响将呈指数级增长。我们携手共建的不仅是工具,更在开创一个智能化协同网络防御的新时代。”- Microsoft Security副总裁Vasu Jakkal RSA总裁兼首席产品与战略官Jim Taylor表示,“我们加速开发RSA管理员威胁顾问智能体,旨在为安全负责人提供关键AI能力,助其快速检测并解决Microsoft租户RSA ID Plus环境中的高风险活动及内部威胁。近期一项覆盖全球2100余位安全负责人的RSA调查显示,智能体AI已成为网络安全领域的首要任务,91%的受访者计划将AI整合至技术架构。我们正与Microsoft携手合作,以满足客户需求,并构建企业所需的智能助手,助力其快速检测并阻止威胁。” Microsoft Security Copilot是首款AI赋能安全产品...

RSA 宣布推出全新解决方案,提升 Microsoft Entra ID 安全性

马萨诸塞州伯灵顿--(BUSINESS WIRE)--(美国商业资讯)-- 安全至上的身份识别领域领导者 RSA 今日宣布,正式发布 RSA® ID Plus for Microsoft 全新类别解决方案,为 Microsoft Entra ID 提供增强的安全层。该产品现已上线 Microsoft Azure Marketplace,首款产品 RSA ID Plus M1 搭载多项关键功能,可帮助组织抵御新兴攻击,并在 Microsoft 与非 Microsoft 环境中保持运营连续性。 RSA ID Plus for Microsoft M1: 保护 Microsoft 生态系统内外的资源:RSA ID Plus 为传统系统、OT、Microsoft 与非 Microsoft 环境提供全面防护,将现代多因素认证(MFA)与无密码技术扩展至数据中心、大型机、macOS、AD 加域设备、Entra 加域 PC 与服务器(包括旧版操作系统)、以及仅靠 Entra 无法覆盖的其他 Web 服务器和关键基础设施。 确保关键任务资源始终可用并受到保护:RSA 独特的混合高可用性(Hybrid...
Back to Newsroom