儘管企業投入更多資源於網路安全,但涉及消費者個人數據的數據洩露事件通知數量,正朝著超越去年創紀錄的水平邁進。
根據身份盜竊資源中心(Identity Theft Resource Center,ITRC)的一份新報告,2026年上半年,與數據洩露相關的受害者通知數量已超過4.71億份。其中,教育工具Canvas發生的一起網路事件就佔了2.75億份通知,超過總數的一半。
ITRC報告顯示,與2025年全年發出的2.975億份通知相比,今年上半年的數據量已大幅增加。今年上半年事件數量達到1,803起,高於2025年同期的1,732起。如果下半年同樣活躍,2026年全年的總數將超過去年的3,321起安全事件。
ITRC總裁James Lee表示:「我們持續看到數據洩露數量不斷增加,而且似乎沒有減緩的跡象。」
數據洩露增加的同時,人工智慧(AI)不斷進步的能力,也使得利用公司系統漏洞變得更加容易。根據IBM的一項新研究,從2025年3月到2026年2月,有四分之一的數據洩露事件與AI有關,比一年前增加了56%。
根據德勤(Deloitte)的董事會有效性中心和專注於財務報告完整性的非營利組織審計品質中心(Center for Audit Quality)在2025年發布的一項調查,網路安全是93%上市公司審計委員會的前三大優先事項之一。在受訪的237名受訪者中,有一半將網路安全列為首要任務。
根據會計師事務所普華永道(PwC)去年10月發布的一項針對72個國家和地區3,887名企業和技術高管的調查,全球大多數受訪公司(78%)表示,他們將在未來12個月內增加網路安全預算。
同時,ITRC報告指出,今年上半年有21起事件涉及「惡意內部人士」,高於2025年全年的三起。惡意內部人士是指組織內利用其存取權限或職權竊取數據的個人。
Lee表示:「單看數字可能不大,但如果觀察歷史趨勢,內部人士並非數據洩露的主要來源。我們從未見過一年中與惡意內部人士相關的數據洩露事件超過三起,而現在六個月內就有21起。」
Lee指出,部分增加的原因是心懷不滿的被裁員工「在離職時竊取資訊」。
此外,ITRC報告還提到,一些組織成為了美國聯邦調查局(FBI)標記的一種詐騙目標。該詐騙涉及北韓利用竊取的身份、深度偽造影片進行面試以及AI生成的履歷,將遠端資訊技術工作者安插在美國企業中。「這可以說是惡意內部人士攻擊最顯著的結構性驅動因素,」報告寫道。
Lee表示,惡意內部人士攻擊的發生頻率可能比報告的更高,因為在2026年上半年發送給受影響消費者的通知中,只有24%包含了數據洩露的詳細資訊。而在2021年,有93%的通知包含了事件的具體細節。
然而,Lee表示,法院案件可能導致公司減少通知中的資訊,只包含法律要求的內容,而這些要求因州而異。
Lee說:「我們沒有任何統一性。你住在哪里,決定了你是否會得知(洩露事件),以及如果你得知了,你會被告知什麼。」
專家表示,對消費者而言,保護個人資訊不被濫用的最佳方法是保護信用。
信用專家、亞特蘭大Ulzheimer Group總裁John Ulzheimer表示,你可以從信用報告機構——Equifax、Experian和TransUnion——免費取得信用報告,頻率可達每週一次,網址為AnnualCreditReport.com。這麼做不會影響你的信用評分。
或者,你可以在信用報告上設置詐騙警報,這「將迫使貸方在收到以你的名義提出的申請時聯繫你,以確認其真實性」。
防範他人冒用你名義貸款的最安全方法是,在每個信用機構凍結你的信用,這意味著你的信用報告無法被查閱。這項免費的預防措施通常會阻止銀行批准以你的名義開設新帳戶或發放貸款。
然而,如果你需要合法申請貸款或信用帳戶,你必須先暫時解除信用凍結。
Ulzheimer表示,這可能會帶來一些不便。
「但這就像信用保護的『陸海空堡壘』。如果你非常擔心你的資訊外洩,我總是建議凍結信用,」他說。「然後記得在你想要申請信用時再解凍。」