
2026 első fele minden korábbi rekordot megdöntött az adatszivárgások terén: az Identity Theft Resource Center (ITRC) friss jelentése szerint csak január és június között 471,2 millió érintetti értesítés ment ki az Egyesült Államokban – ez önmagában több, mint a teljes 2025-ös év 297,5 millió értesítése. A számok mögött nem csak a klasszikus hackertámadások állnak: egyre nagyobb szerepet játszanak az AI-vezérelt, automatizált támadási módszerek is.
Honnan jön a 471 millió érintetti értesítés?
Az ITRC adatai szerint az első félévben 1803 külön adatvédelmi incidenst regisztráltak, de a valódi robbanást a néhány úgynevezett „mega-szivárgás” okozta. A Canvas oktatási platformot érintő incidens önmagában becslések szerint 275 millió értesítést generált, míg az ellátási lánc (supply chain) típusú támadások mindössze 38 kezdeti betöréssel 280,6 millió érintettet hoztak felszínre – jól mutatva, hogy egyetlen beszállítói rendszer feltörése milyen dominóhatást tud kiváltani.
Milyen szerepe van a mesterséges intelligenciának?
Az IBM kutatása szerint a rosszindulatú szivárgások mintegy negyedében már kimutatható valamilyen AI-vezérelt tevékenység – ez a korábbi évhez képest 56%-os növekedés. A támadók egyre gyakrabban vetnek be AI-eszközöket felderítésre, célzott adathalász üzenetek generálására, valamint a zsarolóvírus-terjesztés és adatlopás felgyorsítására. Ez nem azt jelenti, hogy az AI önmagában okozná a szivárgásokat, inkább azt, hogy a támadási láncot gyorsítja és skálázhatóbbá teszi – amivel a védekező oldalnak egyre nehezebb lépést tartania.
A belső fenyegetés is nő
Az adatok egy másik meglepő tendenciát is mutatnak: a szándékos belső visszaélések száma megsokszorozódott. Míg 2025 egészében mindössze 3 ilyen esetet regisztráltak, 2026 első félévében már 21 malicious insider incidenst jelentettek – ez majdnem hétszeres növekedés fél év alatt. Ez arra utal, hogy a szervezeteknek a külső fenyegetések mellett a hozzáférés-kezelésre és a belső monitorozásra is egyre nagyobb hangsúlyt kell fektetniük.
Mit jelent ez a gyakorlatban?
- Egyetlen beszállító feltörése ma már több tízmillió felhasználót érinthet egyszerre – érdemes felülvizsgálni, mely külső szolgáltatók férnek hozzá érzékeny adatokhoz.
- Az AI-alapú adathalászat egyre nehezebben ismerhető fel emberi szemmel – a klasszikus „helyesírási hiba” típusú figyelmeztető jelek eltűnnek.
- A belső hozzáférések naplózása és rendszeres felülvizsgálata legalább annyira fontos, mint a külső védelem.
- A rendszeres, tesztelt biztonsági mentés továbbra is az egyik leghatékonyabb védekezés egy sikeres zsarolóvírus-támadás esetén.
Összegzés
A 2026-os év eddigi adatai egyértelműen jelzik: az adatszivárgások nem egyedi balesetek, hanem egy strukturálisan felgyorsuló folyamat részei, amelyben az AI-eszközök mindkét oldalon – támadóknál és védekezőknél is – egyre nagyobb szerepet kapnak. Aki vállalkozást vagy akár csak saját online jelenlétet üzemeltet, annak érdemes időszerűvé tennie a jelszókezelési, hozzáférés-felülvizsgálati és mentési gyakorlatát, mert a kérdés egyre inkább nem az, hogy érinti-e majd egy szivárgás, hanem hogy mikor.


