Una encuesta reciente sobre violaciones de datos a lo largo de 2023 reveló que un total de 299,8 mil millones de cuentas se vieron comprometidas durante todo el año. Aunque esta cifra es alarmantemente alta, representa una disminución total del 18% en comparación con los 366,7 mil millones de cuentas comprometidas en 2022. Si bien ha habido una disminución a nivel mundial, la situación ha empeorado en los Estados Unidos, donde las infracciones se han triplicado, lo que lo convierte en el país atacado con mayor frecuencia en el mundo.

El informe Global Data Breach Statistics proviene de Surfshark, que cuenta cada dirección de correo electrónico comprometida utilizada para registrarse en un servicio en línea como una cuenta de usuario separada.

Además de la caída del 18% en el número de infracciones el año pasado, la conclusión más importante es que un tercio de los casi 300 millones de usuarios de infracciones son de Estados Unidos.

El número de filtraciones en Estados Unidos aumentó de 30,9 millones a 96,7 millones en 2023. Al mismo tiempo, el número de filtraciones en Rusia cayó un 27%, de 107,7 millones a 78,4 millones, cayendo del primer al segundo lugar.

Europa también fue la región más afectada por la violación: el 39% de las cuentas comprometidas el año pasado eran europeas.

Rusia es el país con mayor densidad de vulnerabilidad, que se calcula dividiendo el número total de vulnerabilidades de un país por su población y representa la probabilidad de que alguien sea víctima. Según esta métrica, Estados Unidos ocupa el segundo lugar, con 285 cuentas comprometidas por cada 1.000 residentes.

Surfshark también ha recopilado las mayores filtraciones de 2023. El mayor incidente de LinkedIn se informó en agosto, con 11,4 millones de correos electrónicos comprometidos. Seguido de los servicios rusos, la vulnerabilidad de Duolingo afectó a 2,6 millones de correos electrónicos, ocupando el sexto lugar.

Otra organización, el Centro de Recursos contra el Robo de Identidad (ITRC), publicó un informe similar, pero centrado únicamente en Estados Unidos. El informe señaló que en 2023, el número total de infracciones aumentó un 43% interanual, pero el número total de víctimas se redujo un 16%.

ITRC señaló que la violación de T-Mobile fue la más grande, con 37 millones de víctimas afectadas, mientras que la industria de la salud fue la más afectada. Esto está en línea con un informe de enero de Omdia, que mostró que la industria de la salud sufrió más ataques cibernéticos que cualquier otra industria el año pasado.

En cuanto a los vectores de ataque específicos, los ciberataques son los más populares, seguidos de los errores humanos y del sistema, los ataques físicos y los ataques a la cadena de suministro.