Średnie naruszenie danych w USA osiągnęło rekordowy poziom $10.22 million w 2025 roku, mniej więcej 2.3 razy więcej niż średnia globalna (IBM, Cost of a Data Breach Report 2025). Jednak globalna średnia spadła o 9% do $4.44 million, pierwszy spadek od pięciu lat, ponieważ obrona wspomagana SI skróciła średni cykl życia naruszenia do 241 days (IBM, Cost of a Data Breach Report 2025). Wolumen poszedł w przeciwną stronę: Identity Theft Resource Center odnotowało rekordowe 3,322 naruszeń danych w USA w 2025 roku, wzrost o 5% (ITRC, 2025 Annual Data Breach Report). Ransomware dotyka teraz 44% naruszeń, a czynnik ludzki jest obecny w 60% (Verizon, 2025 DBIR). Ta analiza konsoliduje dane z IBM Cost of a Data Breach Report, ITRC Annual Data Breach Report, Verizon DBIR oraz czterech innych źródeł pierwotnych, w tym FBI IC3, Sophos i HHS Office for Civil Rights.
TL;DR
- Globalny średni koszt naruszenia wyniósł $4.44 million w 2025 roku, pierwszy spadek od pięciu lat (IBM, Cost of a Data Breach Report 2025).
- Średnia w USA osiągnęła rekordowe $10.22 million, około 2.3x wartości globalnej (IBM, Cost of a Data Breach Report 2025).
- USA odnotowały rekordowe 3,322 naruszeń danych w 2025 roku, wzrost o 5% (ITRC, 2025 Annual Data Breach Report).
- Liczba powiadomień ofiar spadła o 79% do 278.8 million, gdy mega-naruszenia zniknęły (ITRC, 2025 Annual Data Breach Report).
- Ransomware pojawił się w 44% naruszeń, wzrost o 37% rok do roku (Verizon, 2025 DBIR).
- Analitycy przeanalizowali 12,195 potwierdzonych naruszeń spośród ponad 22,000 incydentów (Verizon, 2025 DBIR).
- Średni cykl życia naruszenia spadł do 241 days, najniższego poziomu od dziewięciu lat (IBM, Cost of a Data Breach Report 2025).
- Straty z cyberprzestępczości internetowej osiągnęły $20.877 billion w 2025 roku, wzrost o 26% (FBI, IC3 Internet Crime Report 2025).
- 710 naruszeń w ochronie zdrowia ujawniło 61.6 million rekordów w 2025 roku (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report).
- Wyciek poświadczeń z czerwca 2025 roku ujawnił mniej więcej 16 billion rekordów logowania (Cybernews, 2025).
- Mediana kosztów odzyskania po ransomware spadła o 44% do $1.53 million (Sophos, State of Ransomware 2025).
1. Co kosztuje naruszenie
Nagłówek raportu IBM z 2025 roku to podzielony ekran. Globalny średni koszt spadł po raz pierwszy od 2020 roku, ale ten spadek to niemal w całości historia szybkości wykrywania, a nie oznaka, że ataki stały się tańsze. W Stanach Zjednoczonych średni koszt naruszenia wzrósł o 9% do rekordowego poziomu $10.22 million, podczas gdy wartość globalna spadła do $4.44 million, luka napędzana agresywnymi pozwami zbiorowymi, rosnącymi karami regulacyjnymi i przepisami o obowiązkowym powiadamianiu w 50 stanach. Ochrona zdrowia pozostała najdroższą branżą przez 15. rok z rzędu, a organizacje, które intensywnie wykorzystywały SI i automatyzację bezpieczeństwa, wydały około $1.9 million mniej na incydent niż te, które nie stosowały żadnego z tych rozwiązań. Pełna metodologia znajduje się w IBM Cost of a Data Breach Report 2025.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Globalny średni koszt naruszenia, 2025 | $4.44M (down 9%, first decline in 5 years) | IBM, Cost of a Data Breach Report 2025 |
| Średni koszt naruszenia w USA | $10.22M (record high, ~2.3x global) | IBM, Cost of a Data Breach Report 2025 |
| Branża o najwyższym koszcie (ochrona zdrowia) | $7.42M (15th consecutive year) | IBM, Cost of a Data Breach Report 2025 |
| Druga najdroższa branża (usługi finansowe) | $5.56M | IBM, Cost of a Data Breach Report 2025 |
| Najwyższy / najniższy region | Middle East $7.29M / Brazil $1.22M | IBM, Cost of a Data Breach Report 2025 |
| Oszczędności dzięki intensywnemu wykorzystaniu SI + automatyzacji | ~$1.9M lower per incident | IBM, Cost of a Data Breach Report 2025 |
Kontekst: dane IBM opierają się na 600 organizacjach naruszonych między marcem 2024 a lutym 2025 roku; niemal dwie trzecie stwierdziło, że wciąż się odbudowuje, zwykle ponad 100 days.
2. Ile naruszeń, ilu poszkodowanych
Liczba naruszeń i liczba poszkodowanych poruszały się w przeciwnych kierunkach w 2025 roku, a ta rozbieżność jest najważniejszym niuansem tego roku. Naruszenia osiągnęły nowy rekord, ale liczba powiadomionych osób załamała się. Liczba powiadomień ofiar spadła o 79% do 278.8 million, z 1.37 billion w 2024 roku, wyłącznie dlatego, że 2025 rok nie przyniósł ani jednego mega-naruszenia na skalę poprzedniego roku. Usługi finansowe były najczęściej atakowanym sektorem drugi rok z rzędu, zmiana, którą ITRC przypisuje przestępcom priorytetyzującym statyczne identyfikatory, takie jak numery kont bankowych, które umożliwiają długoterminowe oszustwa. Pełne zestawienie znajduje się w ITRC 2025 Annual Data Breach Report.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Naruszenia danych w USA, 2025 | 3,322 (record, +5% vs 2024) | ITRC, 2025 Annual Data Breach Report |
| Poprzedni rekord wszech czasów (2023) | 3,202 | ITRC, 2025 Annual Data Breach Report |
| Wzrost liczby naruszeń w ciągu pięciu lat | +79% | ITRC, 2025 Annual Data Breach Report |
| Powiadomienia ofiar, 2025 | 278,827,933 (down 79% vs 2024’s 1,367,117,021) | ITRC, 2025 Annual Data Breach Report |
| Najczęściej naruszany sektor (usługi finansowe) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| Ochrona zdrowia / usługi profesjonalne | 534 / 478 compromises | ITRC, 2025 Annual Data Breach Report |
| Produkcja / edukacja | 299 / 188 compromises | ITRC, 2025 Annual Data Breach Report |
| Największa pojedyncza ekspozycja (wyciek poświadczeń) | ~16 billion login records, 30 datasets | Cybernews, 2025 |
Ta liczba 16 billion to zagregowane dane infostealer i wcześniejszych naruszeń, a nie jeden świeży atak, dlatego ponownie używane i skradzione hasła dominują w obrazie ryzyka; nasze zestawienie statystyk bezpieczeństwa haseł szczegółowo omawia ponowne wykorzystanie poświadczeń.
3. Wektory ataków i podstawowe przyczyny
Sposób włamania się zmienił. Wykorzystywanie luk w zabezpieczeniach gwałtownie wzrosło i teraz rywalizuje ze skradzionymi poświadczeniami jako wiodący punkt wejścia, podczas gdy phishing, choć wciąż powszechny, stracił na względnym udziale. Skradzione poświadczenia pozostały pojedynczym najczęstszym wektorem początkowym w 22% naruszeń, przy czym czynnik ludzki był obecny w 60% (Verizon, 2025 DBIR). Udział stron trzecich podwoił się do 30%, przypomnienie, że słaba kontrola dostawcy staje się twoim naruszeniem. W danych IBM pojawiła się nowsza kategoria ryzyka: naruszenia związane z nieautoryzowanymi narzędziami “shadow AI” kosztowały więcej i niemal zawsze wiązały się z brakującymi kontrolami dostępu. Pełny materiał jest udokumentowany w Verizon 2025 Data Breach Investigations Report; szerszy obraz zagrożeń znajdziesz w naszym przeglądzie statystyk cyberbezpieczeństwa.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Czynnik ludzki w naruszeniach | 60% | Verizon, 2025 DBIR |
| Nadużycie poświadczeń (najczęstszy wektor początkowy) | 22% | Verizon, 2025 DBIR |
| Wykorzystanie luk w zabezpieczeniach | 20% (+34% year over year) | Verizon, 2025 DBIR |
| Phishing | 15% of breaches | Verizon, 2025 DBIR |
| Udział stron trzecich | 30% (doubled) | Verizon, 2025 DBIR |
| Naruszenia motywowane szpiegostwem | 17% (+163%) | Verizon, 2025 DBIR |
| Naruszenia z udziałem shadow AI | $4.63M average (+$670K premium) | IBM, Cost of a Data Breach Report 2025 |
| Incydenty związane z SI bez kontroli dostępu | 97% | IBM, Cost of a Data Breach Report 2025 |
Wartość odstająca: napastnicy motywowani szpiegostwem wykorzystują luki w zabezpieczeniach w 70% swoich włamań, znacznie powyżej średniej dla wszystkich motywów (Verizon, 2025 DBIR).
4. Czas wykrycia i reakcji
Szybkość jest teraz największą dźwignią wpływającą na koszt. Dane IBM pokazują, że czas powstrzymania koreluje niemal liniowo z kwotami, a branża w końcu poruszyła wskaźnikiem. Średni czas identyfikacji i powstrzymania naruszenia spadł do 241 days, najniższego poziomu od dziewięciu lat, podzielonego na 181 days do wykrycia i 60 do powstrzymania. Połowa naruszeń wciąż była wykrywana przez wewnętrzne zespoły, ale niemal jedno na pięć zostało ujawnione przez atakującego, najgorszą pod względem kosztów i reputacji ścieżkę odkrycia. Urządzenia brzegowe pozostają słabym punktem: napastnicy wykorzystują nowe luki VPN i firewall niemal natychmiast. Dane dotyczące wykrywania pochodzą z IBM Cost of a Data Breach Report 2025.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Średni cykl życia naruszenia, 2025 | 241 days (lowest in 9 years) | IBM, Cost of a Data Breach Report 2025 |
| Podział wykrycie / powstrzymanie | 181 days / 60 days | IBM, Cost of a Data Breach Report 2025 |
| Premia kosztowa za powstrzymanie >200 days | +$1.14M | IBM, Cost of a Data Breach Report 2025 |
| Jak wykrywane są naruszenia | Internal 50% / third party 31% / attacker 19% | IBM, Cost of a Data Breach Report 2025 |
| Luki Edge/VPN: czas do masowego wykorzystania | 0 days (median) | Verizon, 2025 DBIR |
| Załatane luki Edge/VPN | Only 54% (32-day median fix) | Verizon, 2025 DBIR |
Kontekst: naruszenia ujawnione przez atakującego kosztowały średnio $5.08 million, wobec $4.18 million, gdy własny zespół bezpieczeństwa firmy wykrył włamanie (IBM, Cost of a Data Breach Report 2025).
5. Ekonomia ransomware
Ransomware jest zarówno bardziej powszechny, jak i, dla wielu ofiar, mniej opłacalny dla atakującego. Obecnie występuje w 44% naruszeń, jednak wypłaty i koszty odzyskiwania gwałtownie spadły, ponieważ coraz więcej organizacji odmawia zapłaty i szybciej przywraca dane z kopii zapasowych. Mediana płatności okupu spadła o połowę do $1 million, a średni koszt odzyskiwania (bez uwzględnienia okupu) spadł o 44% do $1.53 million w badaniu Sophos obejmującym 3,400 organizacji. Dwa główne zbiory danych różnią się co do wysokości wypłat, co jest artefaktem różnych populacji: korpus naruszeń Verizon obejmuje wielu małych poszkodowanych, podczas gdy Sophos przebadał firmy zatrudniające od 100 do 5,000 pracowników. Szczegóły znajdują się w raporcie Sophos State of Ransomware 2025; zobacz nasze pogłębione statystyki ransomware dotyczące trendów grup atakujących.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Ransomware obecne w naruszeniach | 44% (+37% year over year) | Verizon, 2025 DBIR |
| Ransomware w naruszeniach MŚP | 88% (vs 39% at large enterprises) | Verizon, 2025 DBIR |
| Mediana wypłaty okupu (korpus naruszeń) | $115K; 64% of victims refused to pay | Verizon, 2025 DBIR |
| Mediana płatności okupu (badanie) | $1M (down 50% from $2M) | Sophos, State of Ransomware 2025 |
| Średni koszt odzyskiwania, bez okupu | $1.53M (down 44%) | Sophos, State of Ransomware 2025 |
| Zapłacony okup względem początkowego żądania | 85% on average | Sophos, State of Ransomware 2025 |
| Pełne odzyskanie w ciągu tygodnia | 53% (up from 35%) | Sophos, State of Ransomware 2025 |
Uwaga o rozbieżności: luka między $115K (Verizon) a $1M (Sophos) w medianie odzwierciedla skład próby, a nie sprzeczność; oba wskaźniki są samodzielnie zgłaszane.
6. Ochrona zdrowia pod ostrzałem
Ochrona zdrowia pozostaje najbardziej konsekwentnym sektorem naruszeń, a 2025 rok ustanowił rekord liczby naruszeń, mimo że surowa liczba ujawnionych osób spadła o ponad trzy czwarte. 710 naruszeń obejmujących 500 lub więcej rekordów ujawniło 61.6 million osób, spadek o 78.7% w porównaniu z 289 million w 2024 roku, ponownie efekt mega-naruszeń, a nie poprawa bezpieczeństwa. Strukturalna ekspozycja sektora się utrzymuje: dokumentacja medyczna osiąga na nielegalnych rynkach znacznie wyższe ceny niż karty płatnicze, kary HIPAA są wysokie, a opóźnienia w wykrywaniu trwają dłużej niż średnia. Dane zostały skompilowane z portalu HHS Office for Civil Rights, zgłoszone w portalu naruszeń HHS OCR oraz w corocznej analizie HIPAA Journal.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Naruszenia w ochronie zdrowia (500+ rekordów), 2025 | 710 | HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report |
| Osoby dotknięte, 2025 | 61,556,256 (down 78.7% from 2024) | HIPAA Journal / HHS OCR, 2025 |
| Mega naruszenia (1M+ osób) | 9 (vs 18 in 2024) | HIPAA Journal / HHS OCR, 2025 |
| Największe naruszenie 2025 roku (Aflac) | 13,924,906 individuals | HIPAA Journal / HHS OCR, 2025 |
| Średnia / mediana wielkości naruszenia | 86,699 / 4,011 individuals | HIPAA Journal / HHS OCR, 2025 |
| Lokalizacja naruszenia: serwery sieciowe / e-mail | 61.5% / 24.9% | HIPAA Journal / HHS OCR, 2025 |
| Podział podmiotów: dostawcy / partnerzy / plany | 57.5% / 35.8% / 6.5% | HIPAA Journal / HHS OCR, 2025 |
| Największe naruszenie w ochronie zdrowia w USA w historii | Change Healthcare, 192.7M | HHS OCR (2024 incident, total finalized) |
Uwaga: Change Healthcare to atak z 2024 roku, którego ostateczna liczba 192.7 million została potwierdzona później; jest uwzględniony jako najnowszy punkt odniesienia wszech czasów, oznaczony rokiem.
7. Skutki ludzkie i finansowe
Naruszenia przekładają się na straty z oszustw, które najbardziej dotykają osoby fizyczne, a tegoroczne zestawienie FBI za 2025 rok pokazuje przyspieszający się bilans. Straty z cyberprzestępczości internetowej w USA osiągnęły $20.877 billion w 2025 roku, wzrost o 26% rok do roku, w ponad milionie skarg. Naruszenia danych osobowych stanowiły osobną kategorię skarg z 67,456 zgłoszeniami, ale szkody wtórne widoczne są w phishingu, wymuszeniach i naruszeniu poczty biznesowej. Starsi Amerykanie ponieśli nieproporcjonalnie duży udział strat. Pełny zbiór danych to FBI IC3 2025 Internet Crime Report; oszustwa wynikające z naruszeń są dalej omówione w naszym zestawieniu statystyk kradzieży tożsamości.
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Skargi dotyczące cyberprzestępczości internetowej, 2025 | 1,008,597 | FBI, IC3 Internet Crime Report 2025 |
| Łączne zgłoszone straty | $20.877B (+26% vs 2024) | FBI, IC3 Internet Crime Report 2025 |
| Średnia strata na skargę | $20,699 | FBI, IC3 Internet Crime Report 2025 |
| Skargi dotyczące naruszeń danych osobowych | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| Skargi phishing / spoofing (najczęstszy typ) | 191,561 | FBI, IC3 Internet Crime Report 2025 |
| Straty wśród ofiar powyżej 60 roku życia | $7.7B (201,266 complaints) | FBI, IC3 Internet Crime Report 2025 |
| Straty z naruszenia poczty biznesowej | $3.046B | FBI, IC3 Internet Crime Report 2025 |
Wartość odstająca: skargi związane z kryptowalutami odpowiadały same za $11.37 billion z całkowitej sumy strat w 2025 roku (FBI, IC3 Internet Crime Report 2025).
Podsumowanie: Naruszenia danych w liczbach
| Wskaźnik | Wartość | Źródło |
|---|---|---|
| Globalny średni koszt naruszenia | $4.44M | IBM, Cost of a Data Breach Report 2025 |
| Średni koszt naruszenia w USA | $10.22M | IBM, Cost of a Data Breach Report 2025 |
| Średni koszt naruszenia w ochronie zdrowia | $7.42M | IBM, Cost of a Data Breach Report 2025 |
| Średni cykl życia naruszenia | 241 days | IBM, Cost of a Data Breach Report 2025 |
| Naruszenia danych w USA, 2025 | 3,322 (record) | ITRC, 2025 Annual Data Breach Report |
| Powiadomienia ofiar, 2025 | 278.8M (down 79%) | ITRC, 2025 Annual Data Breach Report |
| Najczęściej naruszany sektor (usługi finansowe) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| Przeanalizowane potwierdzone naruszenia | 12,195 (of 22,000+ incidents) | Verizon, 2025 DBIR |
| Udział ransomware w naruszeniach | 44% | Verizon, 2025 DBIR |
| Czynnik ludzki w naruszeniach | 60% | Verizon, 2025 DBIR |
| Nadużycie poświadczeń (najczęstszy wektor) | 22% | Verizon, 2025 DBIR |
| Mediana kosztów odzyskiwania po ransomware | $1.53M | Sophos, State of Ransomware 2025 |
| Mediana płatności okupu (badanie) | $1M | Sophos, State of Ransomware 2025 |
| Naruszenia w ochronie zdrowia (500+ rekordów) | 710 | HIPAA Journal / HHS OCR, 2025 |
| Ujawnione rekordy w ochronie zdrowia | 61.6M | HIPAA Journal / HHS OCR, 2025 |
| Straty z cyberprzestępczości internetowej w USA | $20.877B | FBI, IC3 Internet Crime Report 2025 |
| Skargi dotyczące naruszeń danych osobowych | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| Największa pojedyncza ekspozycja (poświadczenia) | ~16 billion records | Cybernews, 2025 |
Metodologia i źródła
Dane zebrano, agregując liczby bezpośrednio z pierwotnych raportów rocznych, portali naruszeń danych administracji publicznej oraz oryginalnych badań ankietowych opublikowanych w H1 2026, obejmujących aktywność z 2025 roku, porównując koszty i wolumeny między wieloma raportami tam, gdzie było to możliwe.
- IBM, Cost of a Data Breach Report 2025 (analiza 600 naruszonych organizacji, marzec 2024 do lutego 2025) - ibm.com/reports/data-breach
- Identity Theft Resource Center, 2025 Annual Data Breach Report (opublikowany w styczniu 2026) - idtheftcenter.org
- Verizon, 2025 Data Breach Investigations Report (22,000+ incidents, 12,195 confirmed breaches) - verizon.com/business/resources/reports/dbir
- Sophos, State of Ransomware 2025 (badanie 3,400 organizacji w 17 krajach) - sophos.com/state-of-ransomware
- FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
- HHS Office for Civil Rights breach portal i HIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
- Cybernews research, ujawnienie ekspozycji 16 miliardów poświadczeń (czerwiec 2025)
Data watch: kilka spośród nich to cykliczne publikacje roczne, których nowe edycje mają się wkrótce ukazać. Raport IBM Cost of a Data Breach Report zwykle publikowany jest pod koniec lipca, więc edycja 2026 (dane 2025-2026) jest bliska. Verizon DBIR ukazuje się co wiosnę; DBIR 2026 jest już dostępny w momencie pisania tego tekstu. Sophos aktualizuje swój State of Ransomware co czerwca, a roczne raporty FBI IC3 i ITRC odświeżają się w pierwszym kwartale kolejnego roku. Nowsze dane będziemy uwzględniać w miarę ich publikacji.
Ostatnia aktualizacja: 16 lipca 2026.
Przeglądamy i aktualizujemy tę stronę co kwartał, gdy publikowane są nowe dane.