Statystyki naruszeń danych (2026): ponad 50 danych o kosztach naruszeń, wektorach ataków i czasie wykrycia

Statystyki naruszeń danych na 2026 rok: ponad 50 udokumentowanych punktów danych o kosztach naruszeń, ujawnionych rekordach, wektorach ataków i czasie reakcji, od IBM, ITRC i Verizon.

Średnie naruszenie danych w USA osiągnęło rekordowy poziom $10.22 million w 2025 roku, mniej więcej 2.3 razy więcej niż średnia globalna (IBM, Cost of a Data Breach Report 2025). Jednak globalna średnia spadła o 9% do $4.44 million, pierwszy spadek od pięciu lat, ponieważ obrona wspomagana SI skróciła średni cykl życia naruszenia do 241 days (IBM, Cost of a Data Breach Report 2025). Wolumen poszedł w przeciwną stronę: Identity Theft Resource Center odnotowało rekordowe 3,322 naruszeń danych w USA w 2025 roku, wzrost o 5% (ITRC, 2025 Annual Data Breach Report). Ransomware dotyka teraz 44% naruszeń, a czynnik ludzki jest obecny w 60% (Verizon, 2025 DBIR). Ta analiza konsoliduje dane z IBM Cost of a Data Breach Report, ITRC Annual Data Breach Report, Verizon DBIR oraz czterech innych źródeł pierwotnych, w tym FBI IC3, Sophos i HHS Office for Civil Rights.

TL;DR

  • Globalny średni koszt naruszenia wyniósł $4.44 million w 2025 roku, pierwszy spadek od pięciu lat (IBM, Cost of a Data Breach Report 2025).
  • Średnia w USA osiągnęła rekordowe $10.22 million, około 2.3x wartości globalnej (IBM, Cost of a Data Breach Report 2025).
  • USA odnotowały rekordowe 3,322 naruszeń danych w 2025 roku, wzrost o 5% (ITRC, 2025 Annual Data Breach Report).
  • Liczba powiadomień ofiar spadła o 79% do 278.8 million, gdy mega-naruszenia zniknęły (ITRC, 2025 Annual Data Breach Report).
  • Ransomware pojawił się w 44% naruszeń, wzrost o 37% rok do roku (Verizon, 2025 DBIR).
  • Analitycy przeanalizowali 12,195 potwierdzonych naruszeń spośród ponad 22,000 incydentów (Verizon, 2025 DBIR).
  • Średni cykl życia naruszenia spadł do 241 days, najniższego poziomu od dziewięciu lat (IBM, Cost of a Data Breach Report 2025).
  • Straty z cyberprzestępczości internetowej osiągnęły $20.877 billion w 2025 roku, wzrost o 26% (FBI, IC3 Internet Crime Report 2025).
  • 710 naruszeń w ochronie zdrowia ujawniło 61.6 million rekordów w 2025 roku (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report).
  • Wyciek poświadczeń z czerwca 2025 roku ujawnił mniej więcej 16 billion rekordów logowania (Cybernews, 2025).
  • Mediana kosztów odzyskania po ransomware spadła o 44% do $1.53 million (Sophos, State of Ransomware 2025).

1. Co kosztuje naruszenie

Nagłówek raportu IBM z 2025 roku to podzielony ekran. Globalny średni koszt spadł po raz pierwszy od 2020 roku, ale ten spadek to niemal w całości historia szybkości wykrywania, a nie oznaka, że ataki stały się tańsze. W Stanach Zjednoczonych średni koszt naruszenia wzrósł o 9% do rekordowego poziomu $10.22 million, podczas gdy wartość globalna spadła do $4.44 million, luka napędzana agresywnymi pozwami zbiorowymi, rosnącymi karami regulacyjnymi i przepisami o obowiązkowym powiadamianiu w 50 stanach. Ochrona zdrowia pozostała najdroższą branżą przez 15. rok z rzędu, a organizacje, które intensywnie wykorzystywały SI i automatyzację bezpieczeństwa, wydały około $1.9 million mniej na incydent niż te, które nie stosowały żadnego z tych rozwiązań. Pełna metodologia znajduje się w IBM Cost of a Data Breach Report 2025.

WskaźnikWartośćŹródło
Globalny średni koszt naruszenia, 2025$4.44M (down 9%, first decline in 5 years)IBM, Cost of a Data Breach Report 2025
Średni koszt naruszenia w USA$10.22M (record high, ~2.3x global)IBM, Cost of a Data Breach Report 2025
Branża o najwyższym koszcie (ochrona zdrowia)$7.42M (15th consecutive year)IBM, Cost of a Data Breach Report 2025
Druga najdroższa branża (usługi finansowe)$5.56MIBM, Cost of a Data Breach Report 2025
Najwyższy / najniższy regionMiddle East $7.29M / Brazil $1.22MIBM, Cost of a Data Breach Report 2025
Oszczędności dzięki intensywnemu wykorzystaniu SI + automatyzacji~$1.9M lower per incidentIBM, Cost of a Data Breach Report 2025

Kontekst: dane IBM opierają się na 600 organizacjach naruszonych między marcem 2024 a lutym 2025 roku; niemal dwie trzecie stwierdziło, że wciąż się odbudowuje, zwykle ponad 100 days.

2. Ile naruszeń, ilu poszkodowanych

Liczba naruszeń i liczba poszkodowanych poruszały się w przeciwnych kierunkach w 2025 roku, a ta rozbieżność jest najważniejszym niuansem tego roku. Naruszenia osiągnęły nowy rekord, ale liczba powiadomionych osób załamała się. Liczba powiadomień ofiar spadła o 79% do 278.8 million, z 1.37 billion w 2024 roku, wyłącznie dlatego, że 2025 rok nie przyniósł ani jednego mega-naruszenia na skalę poprzedniego roku. Usługi finansowe były najczęściej atakowanym sektorem drugi rok z rzędu, zmiana, którą ITRC przypisuje przestępcom priorytetyzującym statyczne identyfikatory, takie jak numery kont bankowych, które umożliwiają długoterminowe oszustwa. Pełne zestawienie znajduje się w ITRC 2025 Annual Data Breach Report.

WskaźnikWartośćŹródło
Naruszenia danych w USA, 20253,322 (record, +5% vs 2024)ITRC, 2025 Annual Data Breach Report
Poprzedni rekord wszech czasów (2023)3,202ITRC, 2025 Annual Data Breach Report
Wzrost liczby naruszeń w ciągu pięciu lat+79%ITRC, 2025 Annual Data Breach Report
Powiadomienia ofiar, 2025278,827,933 (down 79% vs 2024’s 1,367,117,021)ITRC, 2025 Annual Data Breach Report
Najczęściej naruszany sektor (usługi finansowe)739 compromisesITRC, 2025 Annual Data Breach Report
Ochrona zdrowia / usługi profesjonalne534 / 478 compromisesITRC, 2025 Annual Data Breach Report
Produkcja / edukacja299 / 188 compromisesITRC, 2025 Annual Data Breach Report
Największa pojedyncza ekspozycja (wyciek poświadczeń)~16 billion login records, 30 datasetsCybernews, 2025

Ta liczba 16 billion to zagregowane dane infostealer i wcześniejszych naruszeń, a nie jeden świeży atak, dlatego ponownie używane i skradzione hasła dominują w obrazie ryzyka; nasze zestawienie statystyk bezpieczeństwa haseł szczegółowo omawia ponowne wykorzystanie poświadczeń.

3. Wektory ataków i podstawowe przyczyny

Sposób włamania się zmienił. Wykorzystywanie luk w zabezpieczeniach gwałtownie wzrosło i teraz rywalizuje ze skradzionymi poświadczeniami jako wiodący punkt wejścia, podczas gdy phishing, choć wciąż powszechny, stracił na względnym udziale. Skradzione poświadczenia pozostały pojedynczym najczęstszym wektorem początkowym w 22% naruszeń, przy czym czynnik ludzki był obecny w 60% (Verizon, 2025 DBIR). Udział stron trzecich podwoił się do 30%, przypomnienie, że słaba kontrola dostawcy staje się twoim naruszeniem. W danych IBM pojawiła się nowsza kategoria ryzyka: naruszenia związane z nieautoryzowanymi narzędziami “shadow AI” kosztowały więcej i niemal zawsze wiązały się z brakującymi kontrolami dostępu. Pełny materiał jest udokumentowany w Verizon 2025 Data Breach Investigations Report; szerszy obraz zagrożeń znajdziesz w naszym przeglądzie statystyk cyberbezpieczeństwa.

WskaźnikWartośćŹródło
Czynnik ludzki w naruszeniach60%Verizon, 2025 DBIR
Nadużycie poświadczeń (najczęstszy wektor początkowy)22%Verizon, 2025 DBIR
Wykorzystanie luk w zabezpieczeniach20% (+34% year over year)Verizon, 2025 DBIR
Phishing15% of breachesVerizon, 2025 DBIR
Udział stron trzecich30% (doubled)Verizon, 2025 DBIR
Naruszenia motywowane szpiegostwem17% (+163%)Verizon, 2025 DBIR
Naruszenia z udziałem shadow AI$4.63M average (+$670K premium)IBM, Cost of a Data Breach Report 2025
Incydenty związane z SI bez kontroli dostępu97%IBM, Cost of a Data Breach Report 2025

Wartość odstająca: napastnicy motywowani szpiegostwem wykorzystują luki w zabezpieczeniach w 70% swoich włamań, znacznie powyżej średniej dla wszystkich motywów (Verizon, 2025 DBIR).

4. Czas wykrycia i reakcji

Szybkość jest teraz największą dźwignią wpływającą na koszt. Dane IBM pokazują, że czas powstrzymania koreluje niemal liniowo z kwotami, a branża w końcu poruszyła wskaźnikiem. Średni czas identyfikacji i powstrzymania naruszenia spadł do 241 days, najniższego poziomu od dziewięciu lat, podzielonego na 181 days do wykrycia i 60 do powstrzymania. Połowa naruszeń wciąż była wykrywana przez wewnętrzne zespoły, ale niemal jedno na pięć zostało ujawnione przez atakującego, najgorszą pod względem kosztów i reputacji ścieżkę odkrycia. Urządzenia brzegowe pozostają słabym punktem: napastnicy wykorzystują nowe luki VPN i firewall niemal natychmiast. Dane dotyczące wykrywania pochodzą z IBM Cost of a Data Breach Report 2025.

WskaźnikWartośćŹródło
Średni cykl życia naruszenia, 2025241 days (lowest in 9 years)IBM, Cost of a Data Breach Report 2025
Podział wykrycie / powstrzymanie181 days / 60 daysIBM, Cost of a Data Breach Report 2025
Premia kosztowa za powstrzymanie >200 days+$1.14MIBM, Cost of a Data Breach Report 2025
Jak wykrywane są naruszeniaInternal 50% / third party 31% / attacker 19%IBM, Cost of a Data Breach Report 2025
Luki Edge/VPN: czas do masowego wykorzystania0 days (median)Verizon, 2025 DBIR
Załatane luki Edge/VPNOnly 54% (32-day median fix)Verizon, 2025 DBIR

Kontekst: naruszenia ujawnione przez atakującego kosztowały średnio $5.08 million, wobec $4.18 million, gdy własny zespół bezpieczeństwa firmy wykrył włamanie (IBM, Cost of a Data Breach Report 2025).

5. Ekonomia ransomware

Ransomware jest zarówno bardziej powszechny, jak i, dla wielu ofiar, mniej opłacalny dla atakującego. Obecnie występuje w 44% naruszeń, jednak wypłaty i koszty odzyskiwania gwałtownie spadły, ponieważ coraz więcej organizacji odmawia zapłaty i szybciej przywraca dane z kopii zapasowych. Mediana płatności okupu spadła o połowę do $1 million, a średni koszt odzyskiwania (bez uwzględnienia okupu) spadł o 44% do $1.53 million w badaniu Sophos obejmującym 3,400 organizacji. Dwa główne zbiory danych różnią się co do wysokości wypłat, co jest artefaktem różnych populacji: korpus naruszeń Verizon obejmuje wielu małych poszkodowanych, podczas gdy Sophos przebadał firmy zatrudniające od 100 do 5,000 pracowników. Szczegóły znajdują się w raporcie Sophos State of Ransomware 2025; zobacz nasze pogłębione statystyki ransomware dotyczące trendów grup atakujących.

WskaźnikWartośćŹródło
Ransomware obecne w naruszeniach44% (+37% year over year)Verizon, 2025 DBIR
Ransomware w naruszeniach MŚP88% (vs 39% at large enterprises)Verizon, 2025 DBIR
Mediana wypłaty okupu (korpus naruszeń)$115K; 64% of victims refused to payVerizon, 2025 DBIR
Mediana płatności okupu (badanie)$1M (down 50% from $2M)Sophos, State of Ransomware 2025
Średni koszt odzyskiwania, bez okupu$1.53M (down 44%)Sophos, State of Ransomware 2025
Zapłacony okup względem początkowego żądania85% on averageSophos, State of Ransomware 2025
Pełne odzyskanie w ciągu tygodnia53% (up from 35%)Sophos, State of Ransomware 2025

Uwaga o rozbieżności: luka między $115K (Verizon) a $1M (Sophos) w medianie odzwierciedla skład próby, a nie sprzeczność; oba wskaźniki są samodzielnie zgłaszane.

6. Ochrona zdrowia pod ostrzałem

Ochrona zdrowia pozostaje najbardziej konsekwentnym sektorem naruszeń, a 2025 rok ustanowił rekord liczby naruszeń, mimo że surowa liczba ujawnionych osób spadła o ponad trzy czwarte. 710 naruszeń obejmujących 500 lub więcej rekordów ujawniło 61.6 million osób, spadek o 78.7% w porównaniu z 289 million w 2024 roku, ponownie efekt mega-naruszeń, a nie poprawa bezpieczeństwa. Strukturalna ekspozycja sektora się utrzymuje: dokumentacja medyczna osiąga na nielegalnych rynkach znacznie wyższe ceny niż karty płatnicze, kary HIPAA są wysokie, a opóźnienia w wykrywaniu trwają dłużej niż średnia. Dane zostały skompilowane z portalu HHS Office for Civil Rights, zgłoszone w portalu naruszeń HHS OCR oraz w corocznej analizie HIPAA Journal.

WskaźnikWartośćŹródło
Naruszenia w ochronie zdrowia (500+ rekordów), 2025710HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report
Osoby dotknięte, 202561,556,256 (down 78.7% from 2024)HIPAA Journal / HHS OCR, 2025
Mega naruszenia (1M+ osób)9 (vs 18 in 2024)HIPAA Journal / HHS OCR, 2025
Największe naruszenie 2025 roku (Aflac)13,924,906 individualsHIPAA Journal / HHS OCR, 2025
Średnia / mediana wielkości naruszenia86,699 / 4,011 individualsHIPAA Journal / HHS OCR, 2025
Lokalizacja naruszenia: serwery sieciowe / e-mail61.5% / 24.9%HIPAA Journal / HHS OCR, 2025
Podział podmiotów: dostawcy / partnerzy / plany57.5% / 35.8% / 6.5%HIPAA Journal / HHS OCR, 2025
Największe naruszenie w ochronie zdrowia w USA w historiiChange Healthcare, 192.7MHHS OCR (2024 incident, total finalized)

Uwaga: Change Healthcare to atak z 2024 roku, którego ostateczna liczba 192.7 million została potwierdzona później; jest uwzględniony jako najnowszy punkt odniesienia wszech czasów, oznaczony rokiem.

7. Skutki ludzkie i finansowe

Naruszenia przekładają się na straty z oszustw, które najbardziej dotykają osoby fizyczne, a tegoroczne zestawienie FBI za 2025 rok pokazuje przyspieszający się bilans. Straty z cyberprzestępczości internetowej w USA osiągnęły $20.877 billion w 2025 roku, wzrost o 26% rok do roku, w ponad milionie skarg. Naruszenia danych osobowych stanowiły osobną kategorię skarg z 67,456 zgłoszeniami, ale szkody wtórne widoczne są w phishingu, wymuszeniach i naruszeniu poczty biznesowej. Starsi Amerykanie ponieśli nieproporcjonalnie duży udział strat. Pełny zbiór danych to FBI IC3 2025 Internet Crime Report; oszustwa wynikające z naruszeń są dalej omówione w naszym zestawieniu statystyk kradzieży tożsamości.

WskaźnikWartośćŹródło
Skargi dotyczące cyberprzestępczości internetowej, 20251,008,597FBI, IC3 Internet Crime Report 2025
Łączne zgłoszone straty$20.877B (+26% vs 2024)FBI, IC3 Internet Crime Report 2025
Średnia strata na skargę$20,699FBI, IC3 Internet Crime Report 2025
Skargi dotyczące naruszeń danych osobowych67,456FBI, IC3 Internet Crime Report 2025
Skargi phishing / spoofing (najczęstszy typ)191,561FBI, IC3 Internet Crime Report 2025
Straty wśród ofiar powyżej 60 roku życia$7.7B (201,266 complaints)FBI, IC3 Internet Crime Report 2025
Straty z naruszenia poczty biznesowej$3.046BFBI, IC3 Internet Crime Report 2025

Wartość odstająca: skargi związane z kryptowalutami odpowiadały same za $11.37 billion z całkowitej sumy strat w 2025 roku (FBI, IC3 Internet Crime Report 2025).

Podsumowanie: Naruszenia danych w liczbach

WskaźnikWartośćŹródło
Globalny średni koszt naruszenia$4.44MIBM, Cost of a Data Breach Report 2025
Średni koszt naruszenia w USA$10.22MIBM, Cost of a Data Breach Report 2025
Średni koszt naruszenia w ochronie zdrowia$7.42MIBM, Cost of a Data Breach Report 2025
Średni cykl życia naruszenia241 daysIBM, Cost of a Data Breach Report 2025
Naruszenia danych w USA, 20253,322 (record)ITRC, 2025 Annual Data Breach Report
Powiadomienia ofiar, 2025278.8M (down 79%)ITRC, 2025 Annual Data Breach Report
Najczęściej naruszany sektor (usługi finansowe)739 compromisesITRC, 2025 Annual Data Breach Report
Przeanalizowane potwierdzone naruszenia12,195 (of 22,000+ incidents)Verizon, 2025 DBIR
Udział ransomware w naruszeniach44%Verizon, 2025 DBIR
Czynnik ludzki w naruszeniach60%Verizon, 2025 DBIR
Nadużycie poświadczeń (najczęstszy wektor)22%Verizon, 2025 DBIR
Mediana kosztów odzyskiwania po ransomware$1.53MSophos, State of Ransomware 2025
Mediana płatności okupu (badanie)$1MSophos, State of Ransomware 2025
Naruszenia w ochronie zdrowia (500+ rekordów)710HIPAA Journal / HHS OCR, 2025
Ujawnione rekordy w ochronie zdrowia61.6MHIPAA Journal / HHS OCR, 2025
Straty z cyberprzestępczości internetowej w USA$20.877BFBI, IC3 Internet Crime Report 2025
Skargi dotyczące naruszeń danych osobowych67,456FBI, IC3 Internet Crime Report 2025
Największa pojedyncza ekspozycja (poświadczenia)~16 billion recordsCybernews, 2025

Metodologia i źródła

Dane zebrano, agregując liczby bezpośrednio z pierwotnych raportów rocznych, portali naruszeń danych administracji publicznej oraz oryginalnych badań ankietowych opublikowanych w H1 2026, obejmujących aktywność z 2025 roku, porównując koszty i wolumeny między wieloma raportami tam, gdzie było to możliwe.

  • IBM, Cost of a Data Breach Report 2025 (analiza 600 naruszonych organizacji, marzec 2024 do lutego 2025) - ibm.com/reports/data-breach
  • Identity Theft Resource Center, 2025 Annual Data Breach Report (opublikowany w styczniu 2026) - idtheftcenter.org
  • Verizon, 2025 Data Breach Investigations Report (22,000+ incidents, 12,195 confirmed breaches) - verizon.com/business/resources/reports/dbir
  • Sophos, State of Ransomware 2025 (badanie 3,400 organizacji w 17 krajach) - sophos.com/state-of-ransomware
  • FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
  • HHS Office for Civil Rights breach portal i HIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
  • Cybernews research, ujawnienie ekspozycji 16 miliardów poświadczeń (czerwiec 2025)

Data watch: kilka spośród nich to cykliczne publikacje roczne, których nowe edycje mają się wkrótce ukazać. Raport IBM Cost of a Data Breach Report zwykle publikowany jest pod koniec lipca, więc edycja 2026 (dane 2025-2026) jest bliska. Verizon DBIR ukazuje się co wiosnę; DBIR 2026 jest już dostępny w momencie pisania tego tekstu. Sophos aktualizuje swój State of Ransomware co czerwca, a roczne raporty FBI IC3 i ITRC odświeżają się w pierwszym kwartale kolejnego roku. Nowsze dane będziemy uwzględniać w miarę ich publikacji.

Ostatnia aktualizacja: 16 lipca 2026.

Przeglądamy i aktualizujemy tę stronę co kwartał, gdy publikowane są nowe dane.

Wypróbuj VoxBooster — 3 dni za darmo.

Klonowanie głosu w czasie rzeczywistym, soundboard i efekty — wszędzie, gdzie rozmawiasz.

  • Bez karty
  • ~30ms opóźnienia
  • Discord · Teams · OBS
Wypróbuj 3 dni za darmo