Rok 2024 przyniósł gwałtowny wzrost liczby cyberataków, w ramach których kradziono cyfrowe tożsamości. Firma SpyCloud opublikowała obszerny raport dotyczący tego tematu, z którego wynika, że aż 91 proc. podmiotów doświadczyło incydentu związanego z użyciem skradzionych danych, a niemal 80 proc. naruszeń bezpieczeństwa wciąż obejmowało wykorzystanie przejętych poświadczeń.

Skala problemu jest astronomiczna – w cyberprzestępczym podziemiu krąży ponad 750 miliardów skradzionych elementów tożsamości (hasła, adresy e-mail, numery telefonów, dane kart płatniczych).

Dynamicznie rośnie też znaczenie złośliwego oprogramowania typu infostealer, które potrafi przechwycić setki haseł i ciasteczek sesyjnych z jednego zainfekowanego urządzenia. Zjawisko to dotyka nie tylko pojedynczych użytkowników, ale także całe łańcuchy dostaw i firmy każdej wielkości.

Autorzy raportu podkreślają konieczność zmiany podejścia z tradycyjnej ochrony pojedynczych kont na całościową ochronę tożsamości, obejmującą wszystkie powiązane dane, zarówno prywatne, jak i firmowe.

Firmy powinny wdrożyć monitoring ekspozycji tożsamości, stosować wieloskładnikowe uwierzytelnianie i wymuszać stosowanie unikalnych haseł, chronić ciasteczka sesyjne oraz wdrażać mechanizmy Zero Trust. Kluczowe jest także sprawdzanie poziomu bezpieczeństwa partnerów i dostawców.

Źródło: „2025 SpyCloud Identity Exposure Report”

Czytaj pełny raport 2025 SpyCloud Identity Exposure Report