TELKO.IN / Artykuły / Cyberbezpieczeństwo
Reklama

W sierpniu liczba cyberataków w Polsce wzrosła o 10 proc. w skali roku

Polskie firmy i instytucje odnotowują kolejny wzrost cyberataków – wynika z najnowszego raportu firmy Check Point Research. Średnia, tygodniowa to już blisko 2000 ataków, co stanowi 10 proc. wzrost r/r. Sytuacja w Polsce wpisuje się w światowy trend: globalnie liczba ataków rośnie o 22 proc.  (2422 incydentów tygodniowo). Głównymi obszarami działań przestępców są: ataki dla okupu (ransomware – dwukrotny wzrost), ataki wykorzystujące AI i phishing.           

– W Polsce najczęściej atakowanymi branżami są sektor rządowy z ponad 4 tys. ataków (znacznie powyżej średniej światowej); energetyczny z 1994 atakami oraz usług biznesowych, doświadczający niemal 1800 incydentów bezpieczeństwa tygodniowo. Nie mniej zagrożone są branże usług konsumenckich oraz finansowych – komentuje Wojciech Głażewski, dyrektor firmy Check Point w Polsce.            

Globalnie, najbardziej naruszanym sektorem pozostaje edukacja (5 354 ataki tygodniowo, +28 proc. r/r) oraz instytucje rządowe (3 067). Trzecie miejsce zajęła w sierpniu branża hotelarsko-turystyczna (3 056 ataków), notując wakacyjny skok aż o 56 proc.  r/r.

Geograficznie, najwięcej incydentów tygodniowo rejestruje Ameryka Łacińska (3 577 ataków, +25 proc.  r/r). Europa notuje z kolei najwyższą dynamikę wzrostu na świecie – skok o 28 proc. r/r do poziomu 2 155 ataków na organizację tygodniowo.   

Eksperci Check Point Research zwracają uwagę na rosnące niebezpieczeństwo złośliwych e-maili. Ujawniają, że co 112. wiadomość (0,89 proc.) zakwalifikowano jako phishing. Aż 72 proc. e-maili phishingowych zawierało niebezpieczne linki, a 14 proc. złośliwe załączniki. Najbardziej zagrożone były organizacje non-profit (1,87 proc. złośliwych wiadomości) oraz budownictwo i inżynieria (1,74 proc.).

W sierpniu odnotowano 1 042 publicznie ujawnione ataki ransomware – to niemal dwukrotny wzrost w porównaniu z sierpniem 2025 roku i wzrost o 8 proc. względem lipca. Najbardziej dotkniętymi sektorami okazały się usługi biznesowe (36 proc. ataków), produkcja przemysłowa (13 proc.) oraz dobra konsumenckie i usługi (12 proc.). Prawie połowa incydentów (49 proc.) dotyczyła firm z Ameryki Północnej (w tym 45 proc. w USA), a 27 proc. miało miejsce w Europie (z Niemcami i Włochami na czele stawki po ok. 5 proc.).                  

Jak informuje Check Point, liderem wśród grup ransomware pozostaje Qilin (odpowiedzialny za 15 proc. ujawnionych ataków), tuż za nim The Gentlemen (10 proc.), a na trzecie miejsce po raz pierwszy awansowała debiutująca grupa Orova (4 proc).               

Wykorzystanie generatywnej AI w środowiskach firmowych gwałtownie przyspiesza. W sierpniu przeciętny użytkownik wygenerował 106 promptów (wobec 95 w lipcu i 78 w czerwcu). Udział zapytań wysokiego ryzyka spadł do 2,3 proc. (1 na 43 prompty), jednak przy rosnącej skali zjawiska aż 86 proc. organizacji regularnie korzystających z GenAI odnotowało incydenty wprowadzania wrażliwych danych.     

Firmy korzystają średnio z 7 różnych narzędzi AI jednocześnie, co tworzy poważną lukę w nadzorze (ang. governance gap). Wśród ujawnianych w promptach informacji znalazły się: infrastruktura sieciowa i IT (obecna w promptach w 67 proc. poszkodowanych organizacji), dane finansowe (65 proc. organizacji), kwestie prawne i regulacyjne (64 proc.), dane pracownicze i kadrowe (59 proc.), dane osobowe (57 proc. organizacji).               

Najwyższy odsetek ryzykownych promptów zarejestrowano w sektorze ochrony zdrowia i medycyny (4 proc., czyli 1 na 25 zapytań, gdzie do modeli trafiały m.in. nazwiska pacjentów i diagnozy), a następnie w branży oprogramowania (3,6 proc.) oraz usług biznesowych (3,5 proc.).                

 Dane z sierpnia wyraźnie pokazują, że ryzyko cybernetyczne rośnie na wielu frontach naraz. W obliczu przyspieszenia ransomware, powszechnego phishingu i wycieków poprzez GenAI, zespoły ds. bezpieczeństwa nie mogą polegać na fragmentarycznej obronie. Kluczowa staje się strategia oparta na zapobieganiu, łącząca widoczność, automatyzację i kontrolę nad siecią, chmurą, pocztą oraz narzędziami AI – dodaje przedstawiciel firmy Check Point. 

 

 

Czytaj również: