Cyberbezpieczeństwo

471 mln ofiar naruszeń danych w I połowie 2026 r.

Published 14 sie 2026, 15:312 min readNewUJ Editorial Desk

471 mln ofiar naruszeń danych w I połowie 2026 r.
Photo: Riku Lu · Unsplash
0 0
XWhatsAppTelegramLinkedIn

W pierwszej połowie 2026 roku liczba zawiadomień o naruszeniach danych przekroczyła już łączną liczbę powiadomień ofiar z całego 2025 roku – wynika z danych Identity Theft Resource Center. Organizacja non-profit, która śledzi publicznie ujawniane incydenty, naliczyła ponad 471 milionów zawiadomień o naruszeniach między styczniem a czerwcem 2026 roku, podczas gdy w całym 2025 roku było ich 297,5 miliona. Sam incydent w narzędziu edukacyjnym Canvas odpowiadał za 275 milionów tych zawiadomień.

Liczba incydentów bezpieczeństwa również wzrosła – w pierwszej połowie 2026 roku odnotowano ich 1803, wobec 1732 w analogicznym okresie rok wcześniej. Jeśli tempo się utrzyma, całoroczny wynik za 2026 rok może przekroczyć 3321 incydentów zgłoszonych w 2025 roku. James Lee, prezes ITRC, powiedział, że trend wzrostowy nie wykazuje oznak spowolnienia.

Wzrost ten następuje w czasie, gdy sztuczna inteligencja ułatwia wykorzystywanie luk w systemach. Między marcem 2025 a lutym 2026 roku co czwarte naruszenie było wspomagane przez AI – to wzrost o 56% w porównaniu z poprzednim rokiem, wynika z badania IBM. Firmy reagują: 93% komitetów audytu spółek publicznych plasuje cyberbezpieczeństwo wśród trzech najważniejszych priorytetów (badanie Deloitte i Center for Audit Quality z 2025 r.), a 78% światowych menedżerów zadeklarowało w październiku w ankiecie PwC, że w ciągu najbliższych 12 miesięcy zwiększy budżety na cyberbezpieczeństwo.

Raport ITRC zwraca też uwagę na wzrost liczby incydentów z udziałem złośliwych pracowników – 21 w pierwszej połowie 2026 roku, wobec trzech w całym 2025 roku. Lee częściowo przypisuje to zwolnionym pracownikom, którzy w odwecie kradną dane. Raport wskazuje również na północnokoreańskich zdalnych pracowników IT, którzy dostają się do amerykańskich firm, używając skradzionych tożsamości, filmów deepfake i CV generowanych przez AI – to oszustwo, które FBI uznało za główny czynnik napędzający ataki wewnętrzne.

Tylko 24% zawiadomień o naruszeniach wysłanych do konsumentów w pierwszej połowie 2026 roku zawierało szczegóły incydentu, podczas gdy w 2021 roku było to 93%. Lee stwierdził, że sprawy sądowe mogły skłonić firmy do podawania tylko tego, co wymagane jest prawnie, a przepisy różnią się w zależności od stanu. Eksperci zalecają konsumentom bezpłatne cotygodniowe sprawdzanie raportów kredytowych na AnnualCreditReport.com, zapisanie się na monitoring kredytowy, ustawienie alertów o oszustwach lub zamrożenie raportów kredytowych w Equifax, Experian i TransUnion, aby zapobiec zakładaniu fałszywych kont.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.