Geçen yılın tamamında 297,5 milyon olan mağdur bildirimi, 2026’nın ilk yarısında 471 milyondan fazla yapıldı.
Kimlik Hırsızlığı Kaynak Merkezi 1.803 veri ihlali izlendi 2026’nın ilk yarısında, yıl 2025’in tamamında kaydedilen 3.321 rekor vakayı geride bırakacak şekilde hızlandı. Bu rakam, ITRC’nin 2025’in tamamında kaydettiği 297,5 milyon mağdur ihbarını geride bıraktı.
ITRC’ye göre, Instructure Holdings’in Canvas eğitim platformunu içeren tek bir ihlal, bu bildirimlerin tahmini 275 milyonuna veya H1 toplamının kabaca %58’ine karşılık geldi. Tedarik zinciri saldırıları, yalnızca 38 ilk ihlal olayından 280,6 milyon mağdur bildirimine daha yol açtı ve toplam 206 kuruluşu etkiledi.
Artış, yapay zekanın saldırıların yürütülmesini kolaylaştırması nedeniyle ortaya çıkıyor. Mart 2025 ile Şubat 2026 arasındaki dört kötü niyetli ihlalden biri yapay zeka destekliydi; bu da önceki yıla göre %56 artış anlamına geliyor. IBM’inDünya çapında 602 kuruluşu temel alan $IBM araştırması. Deepfake kimliğe bürünme ve yapay zeka destekli kötü amaçlı yazılımların yol açtığı bu yapay zeka destekli ihlaller, şirketlere ortalama 6 milyon dolara mal oldu; bu, küresel ihlal ortalaması olan 4,99 milyon doların yaklaşık 1 milyon dolarının üzerinde.
ITRC Başkanı James Lee, “Sürekli artan sayıda veri ihlali görmeye devam ediyoruz” dedi. CNBC. “Bu yavaşlıyor gibi görünmüyor.”
İçerideki kötü niyetli kişiler de giderek artan bir endişe kaynağıdır. ITRC’ye göre, içeriden bilgi suiistimal vakaları 2025’in tamamında üçten 2026’nın yalnızca ilk altı ayında 21’e sıçradı. Lee, CNBC’ye, çalışanların işten ayrılmadan önce veri sızdırmasının bu artışın bir kısmını açıkladığını söyledi; ayrıca FBI, ajanların kimlikler üreterek, yapay zeka tarafından oluşturulan özgeçmişler göndererek ve işe alım görüşmeleri sırasında deepfake video kullanarak Amerikan şirketlerine nasıl dahil oldukları konusunda uyardığı Kuzey Kore planının da sorumlusuydu.
İhlal bildirimi şeffaflığında keskin bir düşüş, sorunu daha da kötüleştiriyor. ITRC’nin raporuna göre, 2026’nın ilk yarısında tüketicilere gönderilen ihlal bildirimlerinin yalnızca %24’ü olayın nasıl gerçekleştiğini açıkladı; bu, kuruluşun kayıtlara geçen en düşük payıydı. 2021’de bildirimlerin %93’ü bu tür ayrıntılara yer verdi.
Lee, “Hiçbir tekdüzeliğimiz yok” dedi. “Yaşadığınız yer, [bir ihlal hakkında] bilgi sahibi olup olmadığınızı ve öğrenirseniz size ne söyleneceğini belirler.”
ITRC, tüketicilerin kredi dosyalarını dondurmalarını ve riskleri azaltmak için geçiş anahtarlarına geçmelerini tavsiye ediyor. Kuruluş, işletmeler için sıfır güven mimarisinin benimsenmesini ve en az ayrıcalıklı erişim kontrollerinin uygulanmasını tavsiye ediyor.
Her sabah taze olarak sunulan temel iş haberleri.
Güne Quartz ile başlayan 500.000’den fazla okuyucuya katılın.
Kaynak: kuvars