Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Cyberfront pod ostrzałem. Lawinowy wzrost ataków na Polskę

Дата публикации: 18-04-2026 09:40:55

Polska pozostaje na cyfrowej linii frontu, a wróg w sieci nie śpi. Wojskowy zespół cyberbezpieczeństwa w MON (CSIRT MON) obsłużył łącznie 7125 incydentów w 2025 - o niemal 70 proc. więcej niż w poprzednim roku. Co stanowiło główne zagrożenie w cyberprzestrzeni?

Основное содержимое страницы с новостью.

  • W 2025 roku miał miejsce lawinowy wzrost incydentów, co pokazują rekordowe statystyki CSIRT-ów, w tym 7125 incydentów obsłużonych przez wojskowy zespół - CSIRT MON. 
  • Wojsko opisuje krajobraz cyberzagrożeń: począwszy od aktywności grup APT, po cyberprzestępczość jako płatną usługę czy zagrożenia hybrydowe. 
  • Przyszłość nie pozostawia złudzeń: czekają nas masowe kampanie phishingowe generowane przez AI, deepfake'i podszywające się pod decydentów, rosnące wykorzystanie sztucznej inteligencji w operacjach wpływu i dezinformacji.
  • Cyberbezpieczeństwo będzie jednym z tematów zbliżającego się Europejskiego Kongresu Gospodarczego (EEC). Trwa rejestracja na wydarzenie.
  • W dniach 15-16 czerwca 2026 w Katowicach odbędzie się CYBERSEC Expo & Forum. Trwa rejestracja, wskaż kandydatów do nagrody CYBERSEC Awards.

W czwartek ukazał się Raport Pełnomocnika Rządu ds. Cyberbezpieczeństwa (tę funkcję pełni wicepremier i minister cyfryzacji Krzysztof Gawkowski - przyp. red.) za 2025 rok. W praktyce stanowi on podsumowanie krajobrazu cyberbezpieczeństwa i cyberzagrożeń za ostatnich 12 miesięcy. 

Z dokumentu wynika - zresztą bez zaskoczenia - że wzrosła liczba incydentów rok do roku. Wszystkie Zespoły Reagowania na Incydenty Bezpieczeństwa Komputerowego (w Polsce na poziomie krajowym działają trzy: CSIRT GOV, CSIRT NASK, tj. CERT Polska oraz CSIRT MON, a także sektorowe: CSIRT KNF - dla sektora finansowego i CSIRT CeZ - dla sektora ochrony zdrowia) zanotowały łącznie ponad 682 tys. zgłoszeń oraz blisko 273 tys. obsłużonych incydentów - i tym samym wzrost o 144,4 proc. rok do roku. 

Wojsko walczy z wrogiem

W raporcie wskazano, że w 2025 roku tylko CSIRT MON (działający w oparciu o komórki organizacyjne Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni i podporządkowane DKWOC) obsłużył 7125 incydentów cyberbezpieczeństwa, co stanowiło o 68,9 proc. więcej niż w poprzednim roku (z czego 54 z nich dotyczyło podmiotów publicznych).

Liczba obsłużonych incydentów przez CSIRT MON w 2025 roku.  Fot: Materiały prasowe / Ministerstwo Cyfryzacji

Liczba obsłużonych incydentów przez CSIRT MON w 2025 roku. Fot: Materiały prasowe / Ministerstwo Cyfryzacji

CSIRT MON stwierdza, że powodem takiego stanu rzeczy jest sytuacja geopolityczna i fakt, że Polska jest państwem frontowym NATO na wschodniej flance, a od 2022 roku stanowi główny węzeł logistyczny wspierający Ukrainę w wojnie z Rosją. 

Znaczący wpływ na wzrost incydentów w systemach IT resortu obrony narodowej miały zagrożenia związane z aktywnością adwersarzy typu APT (działalność cyberprzestępców, która jest sponsorowana lub pozostaje w strukturach wrogiego państwa - przyp. red.). 

Są to zaawansowane, długotrwałe ataki, których celem jest zapewnienie atakującym skrytej oraz możliwie najdłuższej obecności w środowisku ofiary. Spektrum działań zagrożeń typu APT obejmuje różnorodne czynności: od systematycznie realizowanego rozpoznania infrastruktury teleinformatycznej, poprzez cyberszpiegostwo, zakłócanie działania, aż po działania destrukcyjne - wymienia CSIRT MON. 

Dodatkowo, wojsko obserwuje wzrost aktywności prorosyjskich grup haktywistycznych, które skupiają się na działalności propagandowej lub maskującej (to zasłona dla ich rzeczywistych działań, skupiają się na sferze medialnej i psychologicznej).

Zdaniem wojska, krajobraz cyberzagrożeń w 2025 - poza wspomnianymi atakami APT - można podzielić także na:

  • usługi typu  Cybercrime-as-a-Service (cyberprzestępstwa jako usługa, zlecenia płatne np. na ataki ransomware);
  • aktywność samozwańczych grup haktywistycznych (angażujących się w przeprowadzanie cyberataków, ale nie na zlecenie państw);
  • zagrożenia z pogranicza cyberprzestrzeni i walki radioelektronicznej (dotyczące np. łączności bezprzewodowej); 
  • zagrożenia pochodzące od osób (typu insider threat, czyli osoba działająca wewnątrz organizacji, by np. wykraść z niej dane).
Główne zagrożenia w cyberprzestrzeni 

Najczęściej CSIRT MON miał do czynienia w 2025 roku z incydentami dotyczącymi bezpieczeństwa informacji; złośliwym oprogramowaniem czy próbami włamań.

Rodzaje obsłużonych incydentów przez CSIRT MON w 2025 roku Fot: Materiały prasowe / Ministerstwo Cyfryzacji / Raport Pełnomocnika Rządu ds. Cyberbezpieczeństwa za 2025 rok

Rodzaje obsłużonych incydentów przez CSIRT MON w 2025 roku Fot: Materiały prasowe / Ministerstwo Cyfryzacji / Raport Pełnomocnika Rządu ds. Cyberbezpieczeństwa za 2025 rok

Za największe zagrożenie z kolei uznano phishing (wciąż jedne z najpopularniejszych wektorów ataku, np. poprzez wiadomości informujące o rzekomym naruszeniu bezpieczeństwa konta); ataki na łańcuchy dostaw i wspomniane już Cybercrime-as-a-Service, czyli ataki jako usługa (tj. cyberprzestępcy oferują swoje płatne usługi). 

Prognozy wojska i brak optymizmu

Wojsko Polskie prognozuje, że aktywność adwersarzy w polskiej cyberprzestrzeni pozostaje na wysokim poziomie, co w dużej mierze związane jest z wojną w Ukrainie. 

- W ocenie DKWOC aktywności te będą wciąż rejestrowane, zwłaszcza przeciwko mniejszym organizacjom, których poziom zabezpieczeń jest dużo niższy. Ponadto, celami mogą być podmioty w ramach łańcucha dostaw celem uzyskania danych i dostępu do istotnych danych z punktu widzenia bezpieczeństwa Polski - podkreśla wojsko. 

Należy również spodziewać się masowych ataków z wykorzystaniem modeli sztucznej inteligencji. 

Wykorzystanie dużych modeli językowych do generowania spersonalizowanych treści phishingowych w języku polskim osiągnęło poziom, gdzie nawet świadomi zagrożeń użytkownicy mają trudność z rozróżnieniem prawdziwej komunikacji od złośliwej - przestrzega CSIRT MON. 

Dodatkowo - zdaniem wojskowych - technologia deepfake będzie coraz częściej wykorzystywana w kampaniach (jako nagrania audio / wideo), by podszywać się pod urzędników, menedżerów czy zaufanych współpracowników. Cel jest prosty: manipulacja ofiarą, by ujawniła dane logowania, obeszła procesy weryfikacji czy nieświadomie wykonała inne polecenia (np. przelała pieniądze na cudze konto). 

CSIRT MON prognozuje również zwiększenie poziomu wykorzystania AI w operacjach ofensywnych przez wroga. To oznacza, że sztuczna inteligencja będzie coraz częściej wykorzystywana do operacji wpływu i dezinformacji (do generowania np. fałszywych postów w mediach społecznościowych, tworzenia fikcyjnych osób czy artykułów). 

©

Materiał chroniony prawem autorskim - zasady przedruków określa regulamin

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1"Zatrważająca liczba spraw". Minister na CYBERSEC ostrzega przed rosnącym zagrożeniem015.1715-06-2026
2Nie ma co liczyć na zmniejszenie liczby cyberataków w Polsce08.3411-03-2026
3Jedno przestępstwo, wiele postępowań. To utrudnia walkę z cyberprzestępcami08.423-06-2026
4Szpitale dostaną awaryjne wsparcie. Przyjedzie do nich cyberkaretka08.2918-04-2026
5Polska na celowniku Rosji. "Musimy podnosić koszty agresywnych działań"06.4515-04-2026
6Ta ukryta wojna już trwa. "Jest o kształt naszego świata"08.6516-06-2026
7Chińczycy atakują w Polsce. Cała seria incydentów08.7103-06-2026
8Grupami cyberprzestępczymi kierują już dziś nawet 15-latkowie. Ataków przybywa011.0915-06-2026
9Polska wzmacnia "najsłabsze ogniwa" systemu cyberbezpieczeństwa07.602-07-2026
10Ćwiczenia na cyberpoligonie. Tak się szkoli polskie wojsko07.8403-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.07. Источник: www.wnp.pl.