- WIADOMOŚCI
ABW podzieliło się danymi. Liczba tych ataków w Polsce gwałtownie wzrosła
Autor. CyberDefence24/Canva
Agencja Bezpieczeństwa Wewnętrznego opublikowała raport dotyczący incydentów w Polsce. Statystyki CSIRT GOV pokazują nie tylko skalę cyberzagrożeń, ale i kierunki, w których zmierzają działania atakujących. Dane potwierdzają, że nasz kraj znajduje się pod silną presją w wirtualnym świecie.
Liczba incydentów w obszarze odpowiedzialności CSIRT GOV (sektor publiczny) wyraźnie wzrosła. W 2025 roku zespół prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego (obecnie płk Rafał Syrysko) otrzymał ponad 23 tys. zgłoszeń o potencjalnych zdarzeniach, z których przeszło 5 tys. uznano za rzeczywiste incydenty: 13 z nich za „incydenty poważne”. Sam rozesłał też 772 ostrzeżenia o zagrożeniach dla chronionych podmiotów.
W ubiegłym roku „królowały” problemy związane z podatnościami, phishingiem (i innymi formami socjotechniki) oraz aktywnością grup haktywistycznych – a w każdym z nich rolę odgrywała sztuczna inteligencja.
Autor. Agencja Bezpieczeństwa Wewnętrznego/Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku
Podatności na pierwszym planie
Największy wzrost dotyczył podatności, czyli słabych punktów w systemach i usługach. W 2025 roku odnotowano ich 1879, wobec 1105 rok wcześniej. CSIRT GOV wiąże to przede wszystkim ze skuteczniejszym wyszukiwaniem luk w zasobach dostępnych z internetu.
Autor. Agencja Bezpieczeństwa Wewnętrznego/Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku
Warto przy tym podkreślić, że wykrycie podatności nie oznacza, że doszło do włamania, a raczej że system był nim zagrożony.
Zobacz też 
Phishing jeszcze bardziej wiarygodny
Socjotechnika również znalazła swoje miejsce na podium najczęstszych zgłoszeń.
W 2025 r. atakujący nadal korzystali z fałszywych stron logowania i wiadomości nakłaniających użytkownika do ujawnienia danych dostępowych. To, co się zmieniło, to jakość kampanii.
CSIRT GOV wskazuje na coraz szersze wykorzystanie sztucznej inteligencji, która pomagała cyberprzestępcom tworzyć naturalnie brzmiące wiadomości (w każdym języku), dopasowując je do konkretnego odbiorcy.
W raporcie zwrócono też uwagę na rosnącą popularność kodów QR, których zeskanowanie przenosi atak na telefon – w przeciwieństwie do linków, które częściej podlegają kontroli systemów bezpieczeństwa.
DDoS i haktywiści
Raport łączy część z nich z aktywnością grup haktywistycznych, które wymierzają swoje działania głównie w państwa wspierające Ukrainę. CSIRT GOV jasno wpisał tym samym ich aktywność w szerszy kontekst geopolityczny.
Ataki DDoS, za którymi stoją tego typu grupy, mają na celu osiągnięcie efektu propagandowego poprzez doprowadzenie do niedostępności usług zarządzanych przez podmioty, w szczególności w okresach wyjątkowo wrażliwych.
Agencja Bezpieczeństwa Wewnętrznego, "Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku"
Prorosyjscy haktywiści nie ograniczają się przy tym do DDoS. Przejmują też dostępy do m.in. słabo zabezpieczonych paneli przemysłowych, czy systemów monitoringu dostępnych z internetu.
Zobacz też 
Znane zagrożenia, nowe możliwości
Z raportu wyłania się obraz cyberzagrożeń, które nie tyle całkowicie się zmieniają, co stają coraz bardziej intensywne, między innymi ze względu na większą dyspozycyjność narzędzi.
A właściwie narzędzia – sztucznej inteligencji, która wspiera atakujących na niemal każdym etapie działania: od przygotowania przekonujących wiadomości phishingowych (w każdym języku), po zautomatyzowane wyszukiwanie podatności.
Znane od lat metody stają się więc łatwiejsze do skalowania, szybsze i trudniejsze do rozpoznania.
Autor. Agencja Bezpieczeństwa Wewnętrznego/Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku
To jednak nie koniec. CSIRT GOV przedstawia też bardziej optymistyczne wyjaśnienie wzrostu przytoczonych liczb:
- udoskonalone procedury klasyfikacji incydentów,
- szersze wykorzystanie narzędzi do aktywnego wykrywania incydentów,
- rosnąca świadomości samych podmiotów.
Coraz więcej zdarzeń trafia dziś „na radar”, zwiększając szansę na ich wyłapanie, zanim przerodzą się w poważniejszy problem.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Wybrane okazje dla Ciebie