ענקית ניהול ואבטחת המידע סימנטק (Symantec) פרסמה את דוח המודיעין שלה לחודש נובמבר 2012. איזה מידע נגנב בפרצות אבטחה (Data Breaches): צוות הבדיקה של סימנטק החליט בדוח הנוכחי לנסות לבדוק איזה סוג של מידע נגנב במהלך פרצות אבטחה (Data Breaches) ומה ניתן לעשות עם אותו סוג של מידע. לצורך העניין, חולקו סוגי המידע ל-10 קבוצות על פי הדיווחים הבולטים על סוגי מידע הנגנבים בפרצות אבטחה:
במבט ראשון, מה שנראה מפתיע הוא שהמידע הנגנב ביותר, בהפרש משמעותי, הוא שמו האמיתי של המשתמש (נגנב ב-55% מפרצות האבטחה). הנתון הזה הוא אף יותר פופולארי משמות משתמש וסיסמאות, אשר משמשים לזהויות באינטרנט (נגנב ב-40% מכל פרצות האבטחה). זה מראה על מגמה בה האקרים מכוונים למקומות אליהם אנשים הולכים כדי להשלים משימות, בניגוד לשנים קודמות כאשר פרצות האבטחה התקיימו יותר בלוחות מודעות ומשחקים אינטרנטיים (שם אין צורך להכניס את השם הממשי וניתן להסתפק בשם משתמש).
כך, למשל, מעל 80% מפרצות האבטחה ב-2012 התרחשו בארגונים ומוסדות בהן נוכחות האינטרנט היא משנית לעיסוק המרכזי שלהם, כמו במגזרי שירותי הבריאות והחינוך, שם השימוש באינטרנט הוא יותר לצורכי נוחות ופחות לצרכים עסקיים.
מה שבכל זאת מרתיע הוא שמספרי זהות שמספק השלטון – כמו תעודות זהות, רשיונות נהיגה וכד’ – עדיין נגנבים בשליש מהפרצות (33%), וזה קורה בעיקר במקומות בהן אין צורך ממשי שאותו הארגון יחזיק במספר הזה (כמו שירותי בריאות או ראיית חשבון, למשל).