Breșele de date explodează, dar companiile ascund tot mai mult: 471 de milioane de notificări în doar șase luni

Breșele de date explodează, dar companiile ascund tot mai mult: 471 de milioane de notificări în doar șase luni
Foto: Shutterstock

Atacurile cibernetice nu doar că afectează mai multe conturi, dar devin și mai greu de înțeles pentru victime. Identity Theft Resource Center a înregistrat 1.803 incidente de compromitere a datelor în prima jumătate din 2026. Acestea au generat aproximativ 471,2 milioane de notificări trimise persoanelor posibil afectate, conform raportului oficial ITRC pentru primul semestru din 2026.

Cifra nu reprezintă neapărat 471,2 milioane de persoane diferite. Același utilizator poate apărea în mai multe breșe și poate primi mai multe notificări. Amploarea rămâne însă uriașă. Numărul anunțurilor din numai șase luni a depășit totalul înregistrat în întregul an 2025.

Numărul atacurilor a crescut puțin, dar impactul a explodat

Cele 1.803 incidente raportate nu reprezintă o creștere spectaculoasă față de perioada similară a anului trecut. Problema este dimensiunea noilor atacuri. Breșele gigantice au revenit, iar un singur incident poate afecta sute de milioane de conturi.

Cea mai mare contribuție a venit din atacul care a implicat platforma educațională Canvas, administrată de Instructure. Incidentul ar fi generat aproximativ 275 de milioane de notificări. Asta înseamnă 58% din totalul înregistrat în prima jumătate a anului.

Atacurile asupra furnizorilor folosiți de mai multe organizații produc un efect în lanț. ITRC arată că numai 38 de incidente asupra lanțurilor de aprovizionare au dus la 280,6 milioane de notificări și au afectat 206 entități. O singură vulnerabilitate poate expune simultan datele clienților mai multor companii.

Datele furate nu trebuie să conțină parole pentru a deveni periculoase. Numele, adresa de e-mail și numărul de telefon pot fi suficiente pentru mesaje de phishing credibile. Un caz în care 17,5 milioane de conturi Instagram au apărut într-un set de date a arătat cât de utile sunt informațiile aparent banale pentru atacatori.

Companiile spun tot mai rar cum au intrat hackerii

Doar 24% dintre notificările analizate de ITRC au explicat metoda prin care s-a produs compromiterea. Este cel mai redus nivel de transparență înregistrat vreodată de organizație.

Cele mai multe companii folosesc formulări generale. Spun că o „persoană neautorizată” a accesat „anumite informații”. Nu explică dacă atacul a pornit de la phishing, ransomware, o parolă furată, o vulnerabilitate neactualizată sau un furnizor extern.

Diferența este importantă. O parolă furată necesită schimbarea imediată a datelor de autentificare. Expunerea unui act de identitate sau a unor informații financiare poate crea riscuri care durează ani. Fără detalii, nu știi ce măsuri trebuie să iei.

Raportul evidențiază și creșterea atacurilor venite din interior. Au fost înregistrate 21 de incidente provocate de angajați sau colaboratori, de șapte ori mai multe decât în întregul an 2025. Accesul legitim la sisteme poate face furtul mai greu de observat decât un atac venit din exterior.

Ce trebuie să faci când primești o notificare vagă

Nu apăsa imediat pe linkurile din mesaj. Escrocii pot copia formatul unei notificări reale și pot profita de teama creată de incident. Intră manual pe site-ul oficial al companiei și verifică dacă breșa a fost confirmată.

Schimbă parola contului afectat și toate parolele identice folosite în alte locuri. Poți verifica în câteva secunde dacă parola ta a apărut într-o breșă de date. Folosește combinații unice și activează autentificarea în doi pași.

Passkey-urile și cheile fizice oferă o protecție mai bună împotriva phishingului. O parolă poate fi introdusă pe un site fals. Un passkey este legat de domeniul real și nu poate fi transmis atacatorului în același mod. Poți afla cum funcționează autentificarea rezistentă la phishing înainte să o activezi pe conturile importante.

Urmărește tranzacțiile, mesajele de resetare a parolelor și autentificările necunoscute. Breșa nu se încheie atunci când compania trimite notificarea. Pentru atacatori, acel moment poate fi doar începutul unei serii de fraude construite cu datele tale.