Polska pozostaje na cyfrowej linii frontu, a wróg w sieci nie śpi. Wojskowy zespół cyberbezpieczeństwa w MON (CSIRT MON) obsłużył łącznie 7125 incydentów w 2025 - o niemal 70 proc. więcej niż w poprzednim roku. Co stanowiło główne zagrożenie w cyberprzestrzeni?
W czwartek ukazał się Raport Pełnomocnika Rządu ds. Cyberbezpieczeństwa (tę funkcję pełni wicepremier i minister cyfryzacji Krzysztof Gawkowski - przyp. red.) za 2025 rok. W praktyce stanowi on podsumowanie krajobrazu cyberbezpieczeństwa i cyberzagrożeń za ostatnich 12 miesięcy.
Z dokumentu wynika - zresztą bez zaskoczenia - że wzrosła liczba incydentów rok do roku. Wszystkie Zespoły Reagowania na Incydenty Bezpieczeństwa Komputerowego (w Polsce na poziomie krajowym działają trzy: CSIRT GOV, CSIRT NASK, tj. CERT Polska oraz CSIRT MON, a także sektorowe: CSIRT KNF - dla sektora finansowego i CSIRT CeZ - dla sektora ochrony zdrowia) zanotowały łącznie ponad 682 tys. zgłoszeń oraz blisko 273 tys. obsłużonych incydentów - i tym samym wzrost o 144,4 proc. rok do roku.
Wojsko walczy z wrogiemW raporcie wskazano, że w 2025 roku tylko CSIRT MON (działający w oparciu o komórki organizacyjne Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni i podporządkowane DKWOC) obsłużył 7125 incydentów cyberbezpieczeństwa, co stanowiło o 68,9 proc. więcej niż w poprzednim roku (z czego 54 z nich dotyczyło podmiotów publicznych).
Liczba obsłużonych incydentów przez CSIRT MON w 2025 roku. Fot: Materiały prasowe / Ministerstwo CyfryzacjiCSIRT MON stwierdza, że powodem takiego stanu rzeczy jest sytuacja geopolityczna i fakt, że Polska jest państwem frontowym NATO na wschodniej flance, a od 2022 roku stanowi główny węzeł logistyczny wspierający Ukrainę w wojnie z Rosją.
Znaczący wpływ na wzrost incydentów w systemach IT resortu obrony narodowej miały zagrożenia związane z aktywnością adwersarzy typu APT (działalność cyberprzestępców, która jest sponsorowana lub pozostaje w strukturach wrogiego państwa - przyp. red.).
Są to zaawansowane, długotrwałe ataki, których celem jest zapewnienie atakującym skrytej oraz możliwie najdłuższej obecności w środowisku ofiary. Spektrum działań zagrożeń typu APT obejmuje różnorodne czynności: od systematycznie realizowanego rozpoznania infrastruktury teleinformatycznej, poprzez cyberszpiegostwo, zakłócanie działania, aż po działania destrukcyjne - wymienia CSIRT MON.
Dodatkowo, wojsko obserwuje wzrost aktywności prorosyjskich grup haktywistycznych, które skupiają się na działalności propagandowej lub maskującej (to zasłona dla ich rzeczywistych działań, skupiają się na sferze medialnej i psychologicznej).
Zdaniem wojska, krajobraz cyberzagrożeń w 2025 - poza wspomnianymi atakami APT - można podzielić także na:
Najczęściej CSIRT MON miał do czynienia w 2025 roku z incydentami dotyczącymi bezpieczeństwa informacji; złośliwym oprogramowaniem czy próbami włamań.
Rodzaje obsłużonych incydentów przez CSIRT MON w 2025 roku Fot: Materiały prasowe / Ministerstwo Cyfryzacji / Raport Pełnomocnika Rządu ds. Cyberbezpieczeństwa za 2025 rokZa największe zagrożenie z kolei uznano phishing (wciąż jedne z najpopularniejszych wektorów ataku, np. poprzez wiadomości informujące o rzekomym naruszeniu bezpieczeństwa konta); ataki na łańcuchy dostaw i wspomniane już Cybercrime-as-a-Service, czyli ataki jako usługa (tj. cyberprzestępcy oferują swoje płatne usługi).
Prognozy wojska i brak optymizmuWojsko Polskie prognozuje, że aktywność adwersarzy w polskiej cyberprzestrzeni pozostaje na wysokim poziomie, co w dużej mierze związane jest z wojną w Ukrainie.
- W ocenie DKWOC aktywności te będą wciąż rejestrowane, zwłaszcza przeciwko mniejszym organizacjom, których poziom zabezpieczeń jest dużo niższy. Ponadto, celami mogą być podmioty w ramach łańcucha dostaw celem uzyskania danych i dostępu do istotnych danych z punktu widzenia bezpieczeństwa Polski - podkreśla wojsko.
Należy również spodziewać się masowych ataków z wykorzystaniem modeli sztucznej inteligencji.
Wykorzystanie dużych modeli językowych do generowania spersonalizowanych treści phishingowych w języku polskim osiągnęło poziom, gdzie nawet świadomi zagrożeń użytkownicy mają trudność z rozróżnieniem prawdziwej komunikacji od złośliwej - przestrzega CSIRT MON.
Dodatkowo - zdaniem wojskowych - technologia deepfake będzie coraz częściej wykorzystywana w kampaniach (jako nagrania audio / wideo), by podszywać się pod urzędników, menedżerów czy zaufanych współpracowników. Cel jest prosty: manipulacja ofiarą, by ujawniła dane logowania, obeszła procesy weryfikacji czy nieświadomie wykonała inne polecenia (np. przelała pieniądze na cudze konto).
CSIRT MON prognozuje również zwiększenie poziomu wykorzystania AI w operacjach ofensywnych przez wroga. To oznacza, że sztuczna inteligencja będzie coraz częściej wykorzystywana do operacji wpływu i dezinformacji (do generowania np. fałszywych postów w mediach społecznościowych, tworzenia fikcyjnych osób czy artykułów).
©
Materiał chroniony prawem autorskim - zasady przedruków określa regulamin
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | "Zatrważająca liczba spraw". Minister na CYBERSEC ostrzega przed rosnącym zagrożeniem | 0 | 15.17 | 15-06-2026 |
| 2 | Nie ma co liczyć na zmniejszenie liczby cyberataków w Polsce | 0 | 8.34 | 11-03-2026 |
| 3 | Jedno przestępstwo, wiele postępowań. To utrudnia walkę z cyberprzestępcami | 0 | 8.4 | 23-06-2026 |
| 4 | Szpitale dostaną awaryjne wsparcie. Przyjedzie do nich cyberkaretka | 0 | 8.29 | 18-04-2026 |
| 5 | Polska na celowniku Rosji. "Musimy podnosić koszty agresywnych działań" | 0 | 6.45 | 15-04-2026 |
| 6 | Ta ukryta wojna już trwa. "Jest o kształt naszego świata" | 0 | 8.65 | 16-06-2026 |
| 7 | Chińczycy atakują w Polsce. Cała seria incydentów | 0 | 8.71 | 03-06-2026 |
| 8 | Grupami cyberprzestępczymi kierują już dziś nawet 15-latkowie. Ataków przybywa | 0 | 11.09 | 15-06-2026 |
| 9 | Polska wzmacnia "najsłabsze ogniwa" systemu cyberbezpieczeństwa | 0 | 7.6 | 02-07-2026 |
| 10 | Ćwiczenia na cyberpoligonie. Tak się szkoli polskie wojsko | 0 | 7.84 | 03-07-2026 |