Obaračanje rekorda u prvoj polovici 2026.
Brojke povreda podataka za 2026. već su gore od svega što je zabilježeno prošle godine, a prošlo je tek pola godine. Prema novom izvješću Centra za resurse protiv krađe identiteta (ITRC), 471,2 milijuna obavijesti žrtvama povezano je s povredama podataka samo u prvih šest mjeseci 2026. Ta brojka već premašuje 297,5 milijuna obavijesti zabilježenih za cijelu 2025., punu kalendarsku godinu, u otprilike upola manje vremena.
Izvješće je također zabilježilo 1.803 zasebna kompromitiranja tijekom istog razdoblja od šest mjeseci. Jednostavno rečeno, organizacije se probijaju tempom koji nadmašuje sve što je ITRC dosad dokumentirao, a razmjeri pojedinačnih incidenata rastu zajedno s učestalošću. Šačica vrlo velikih povreda može podići ukupne brojke obavijesti na stotine milijuna, jer jedna kompromitirana baza podataka može pokrenuti obavijesti za svaku osobu čiji su podaci bili unutar nje, bez obzira na to jesu li njezine informacije stvarno zlouporabljene.
Ovo nije samo statistička zanimljivost za sigurnosne istraživače. Svaka od tih 471,2 milijuna obavijesti predstavlja stvarnu osobu čije su ime, podaci o računu ili osobni zapisi završili negdje gdje ne bi smjeli biti. Za čitatelje koji pokušavaju shvatiti ovakve naslove, praktično je pitanje jednostavno: što zapravo pokreće ovaj val i što biste trebali učiniti povodom toga?
Što pokreće val: AI, zero-day ranjivosti i kripto novčanici
ITRC-ovo izvješće za prvo polugodište 2026. ukazuje na niz čimbenika iza skoka, a napadi potaknuti umjetnom inteligencijom blizu su vrha popisa. Automatizirani alati čine bržim i jeftinijim za napadače pronalazak ranjivih sustava, kreiranje uvjerljivih phishing mamaca i skaliranje kampanja koje su nekada zahtijevale značajan ručni trud. To odražava obrazac obrađen drugdje na vpn.social, gdje su napadi ransomwareom porasli dok AI hype odvlači pažnju svima od svakodnevnijih, visokovolumenskih prijetnji koje zapravo čine štetu.
Izvješće također imenuje specifičnu ranjivost, nazvanu ShieldBreak zero-day, kao doprinositelja ovogodišnjem ukupnom broju povreda. Zero-day ranjivosti su greške koje dobavljači još nisu zakrpali, što ih čini posebno vrijednima napadačima jer u trenutku iskorištavanja ne postoji popravak. Kada zero-day utječe na široko korišten softver, jedna greška može otvoriti vrata povredama u mnogim organizacijama odjednom, što pomaže objasniti kako se brojke žrtava tako brzo penju.
Još jedan incident naveden u izvješću uključuje Trezor, proizvođača kripto hardverskih novčanika. Povrede koje dotiču financijsku i kripto infrastrukturu nose dodatni rizik jer podaci koji su izloženi, adrese novčanika, vjerodajnice računa ili osobni identifikacijski podaci povezani s financijskim sredstvima, mogu biti izravno monetizirani od strane napadača na načine koji nadilaze krađu identiteta.
Ove brojke ne postoje izolirano. Ransomware, glavni pokretač objava povreda, također je naglo porastao. Zasebno izvješće pokazalo je da je broj žrtava ransomwarea porastao za 24,9% na 7.551 u protekloj godini, a istraživači su primijetili da se ekosustav ransomwarea fragmentira na više, manjih skupina umjesto da se konsolidira, što čini cjelokupnu prijetnju težom za praćenje i predviđanje. Ni vladine mete nisu pošteđene. Tek nedavno, povrede podataka u vladama UK-a i Švicarske dospjele su na naslovnice u razmaku od nekoliko dana, što je podsjetnik da javni sustavi ostaju atraktivne mete uz privatne tvrtke.
Što to znači za vas
Ako su vaši podaci već zahvaćeni povredom ove godine, ili ako primite obavijest u nadolazećim mjesecima, niste ni izbliza sami. Brojke povreda podataka za 2026. sugeriraju da je značajan udio populacije već dotaknut barem jednim incidentom, a trend linija sugerira da dolazi još obavijesti prije kraja godine.
Dobra vijest je da je rizik od bilo koje pojedinačne obavijesti o povredi često upravljiv ako reagirate promišljeno umjesto da je ignorirate. Obavijesti o povredi obično vam govore koja je vrsta podataka bila izložena, bilo da je riječ o adresi e-pošte, lozinki, broju financijskog računa ili nečemu osjetljivijem poput broja socijalnog osiguranja. Taj detalj trebao bi voditi koliko hitno djelujete.
Praktični koraci
Nekoliko koraka vrijedi poduzeti bez obzira na to jeste li primili konkretnu obavijest:
- Promijenite lozinke povezane sa svakim računom navedenim u obavijesti o povredi i izbjegavajte ponovno korištenje te lozinke bilo gdje drugdje.
- Uključite višefaktorsku autentifikaciju gdje god je ponuđena, posebno za e-poštu, bankovne i kripto račune.
- Pratite financijske izvještaje i kreditna izvješća za nepoznate aktivnosti, posebno ako je povreda uključivala financijske ili identifikacijske podatke.
- Budite skeptični prema neželjenim e-porukama ili porukama koje spominju povredu, jer napadači često koriste stvarne incidente kao pokriće za phishing pokušaje.
- Razmotrite zamrzavanje kredita ako su vaš broj socijalnog osiguranja ili drugi visoko osjetljivi identifikatori bili izloženi.
Razmjeri brojki povreda podataka za 2026. doista su značajni, ali panika nije koristan odgovor na statističko izvješće. Ostanite informirani o tome koje su organizacije pogođene, razumijte koji su podaci bili uključeni i poduzmite nekoliko konkretnih sigurnosnih koraka, što će vas više zaštititi nego briga o ukupnom zbroju. Očekujte još ovakvih izvješća kako godina bude odmicala i tretirajte svaku novu objavu kao poticaj da provjerite vlastite račune, a ne kao razlog za očekivanje najgoreg.




