Artykuł analizuje rozbieżność między tym, czego obawiają się organizacje, a rzeczywistymi przyczynami wycieków danych. Choć media skupiają się na wyrafinowanych atakach typu ransomware czy phishing generowany przez AI, statystyki wskazują na zupełnie inny obraz sytuacji.
Z raportów wynika, że zdecydowana większość incydentów (ok. 82%) to proste błędy ludzkie, takie jak błędne adresowanie wiadomości, niewłaściwe doręczenie dokumentów czy błędy w utylizacji danych. Dopiero w przypadku dużych, notowanych spółek, gdzie standardy bezpieczeństwa są wyższe, częściej odnotowuje się skuteczne ataki zewnętrzne.
Szczególną uwagę poświęcono błędom w konfiguracji, np. pozostawieniu publicznego dostępu do zasobów chmurowych. Choć nie są one najczęstsze, stanowią szczególne zagrożenie, ponieważ mogą pozostawać niezauważone przez lata, a ich skala po wykryciu bywa ogromna.
Autor zwraca uwagę, że pierwsze komunikaty o wyciekach często mówią o „nieautoryzowanym dostępie”, co buduje obraz zaawansowanego ataku, podczas gdy końcowe raporty często ujawniają prozaiczne przyczyny.



