网络安全

上半年数据泄露受害者达4.71亿

Published 2026年8月14日 15:311 min readNewUJ Editorial Desk

上半年数据泄露受害者达4.71亿
Photo: Riku Lu · Unsplash
0 0
XWhatsAppTelegramLinkedIn

根据身份盗窃资源中心的数据,2026年上半年报告的数据泄露事件数量已超过2025年全年发出的受害者通知总数。这家追踪公开报告泄露事件的非营利组织在2026年1月至6月间统计到超过4.71亿份受害者通知,而2025年全年为2.975亿份。其中,教育工具Canvas的一起事件就占了2.75亿份通知。

安全事件的数量也在攀升,2026年上半年达到1803起,高于去年同期的1732起。如果保持这一速度,2026年全年的总数可能超过2025年报告的3321起。ITRC总裁詹姆斯·李表示,上升趋势没有放缓的迹象。

这一增长正值人工智能使得利用系统漏洞变得更加容易。根据IBM的一项研究,在2025年3月至2026年2月期间,四分之一的泄露事件是AI辅助的,比前一年增加了56%。企业正在做出回应:根据2025年德勤和审计质量中心的调查,93%的上市公司审计委员会将网络安全列为三大优先事项之一;普华永道去年10月的调查显示,78%的全球高管表示将在未来12个月内增加网络安全预算。

ITRC的报告还指出恶意内部人员事件激增——2026年上半年有21起,而2025年全年仅有3起。李将部分增长归因于被解雇的不满员工在离职时窃取数据。报告还指出,朝鲜的远程IT员工利用被盗身份、深度伪造视频和AI生成的简历进入美国企业,这一骗局被FBI标记为内部攻击的主要驱动因素。

2026年上半年发送给消费者的泄露通知中,只有24%包含了事件细节,低于2021年的93%。李表示,法院案件可能导致公司只包含法律要求的内容,而各州的要求不同。对于消费者,专家建议每周免费查看信用报告(访问AnnualCreditReport.com),注册信用监控,设置欺诈警报,或在Equifax、Experian和TransUnion冻结信用,以防止欺诈账户。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.