Cyberataki w Polsce sierpień 2024: wzrost o 10% i co grozi Twojemu domowi
W sierpniu 2024 cyberataki na polskie firmy wzrosły o 10% rok do roku. Poznaj skalę zagrożenia, główne wektory ataków i praktyczne kroki ochrony dla…
Cyberataki na polskie firmy i instytucje przyspieszają. W sierpniu 2024 roku polska gospodarka zmierzyła się ze wzrostem liczby incydentów bezpieczeństwa o 10 procent w stosunku do analogicznego okresu roku poprzedniego, przy średniej tygodniowej liczbie około 2 tys. ataków na organizacje.
Polska w światowym kontekście zagrożeń
Polska nie stoi sama. Europa jako całość zanotowała jeszcze wyższy wzrost — o 28 procent rok do roku — przy średniej tygodniowej liczbie 2155 ataków na organizację. Na świecie sytuacja jest równie dynamiczna: wzrost ataków sięgnął 22 procent w sierpniu, z średnią tygodniową 2422 incydentów.
Jednak w Polsce widać wyraźne dysproporcje między sektorami. Sektor rządowy znalazł się na pierwszej linii, doświadczając ponad 4 tys. ataków tygodniowo — prawie dwukrotnie więcej niż średnia krajowa. Sektor energetyczny odpierał około 1994 ataki tygodniowo, a usługi biznesowe blisko 1800 ataków tygodniowo. Te liczby pokazują, że cyberprzestępcy celują w infrastrukturę krytyczną i sektory o wysokiej wartości biznesowej.
Globalne branże na celowniku: edukacja i turystyka
Na świecie obraz jest jeszcze bardziej zróżnicowany. Edukacja — szkoły, uniwersytety, platformy e-learningowe — doświadcza 5354 ataków tygodniowo, co stanowi wzrost o 28 procent rok do roku. Instytucje rządowe na świecie odpierają 3067 ataków tygodniowo. Szczególnie alarmujący jest wzrost w branży hotelarsko-turystycznej: 3056 ataków tygodniowo, czyli wzrost o 56 procent rok do roku — najwyższy wskaźnik wzrostu wśród wszystkich sektorów.
| Sektor | Liczba ataków tygodniowo | Wzrost r/r |
|---|---|---|
| Edukacja (świat) | 5354 | +28% |
| Instytucje rządowe (świat) | 3067 | brak danych |
| Hotelarsko-turystyka (świat) | 3056 | +56% |
| Sektor rządowy (Polska) | 4000+ | brak danych |
| Średnia Polska | ~2000 | +10% |
| Średnia Europa | 2155 | +28% |
Phishing: najczęstszy wektor ataku
Phishing pozostaje najpowszechniejszym wektorem ataków. Co 112. wiadomość e-mail zawiera zagrożenie phishingowe — to 0,89 procent całego ruchu mailowego. Jednak statystyka ta nie oddaje pełnego zagrożenia: 72 procent tych wiadomości zawiera niebezpieczne linki, które mogą prowadzić do stron podrabiających logowanie, a 14 procent zawiera złośliwe załączniki mogące zainstalować malware.
Niektóre branże są bardziej narażone na phishing niż inne. Organizacje non-profit odnotowują 1,87 procent złośliwych wiadomości, a sektor budownictwa i inżynierii 1,74 procent. To sugeruje, że cyberprzestępcy dostosowują taktyki do branż, gdzie pracownicy mogą być mniej przeszkoleni w zakresie bezpieczeństwa.
Ransomware: podwojenie się zagrożenia
Sierpień 2024 przyniósł dramatyczne wiadomości dla organizacji na całym świecie: liczba ujawnionych ataków ransomware wyniosła 1042, co stanowiło wzrost o 100 procent rok do roku i 8 procent w stosunku do lipca. Podwojenie się liczby ataków w ciągu roku to wyraźny sygnał, że ransomware staje się coraz bardziej opłacalnym biznesem dla cyberprzestępców.
Ataki ransomware nie są rozłożone równomiernie. Usługi biznesowe stanowią 36 procent wszystkich ataków ransomware, co czyni je głównym celem. Produkcja przemysłowa odpowiada za 13 procent, a dobra konsumenckie i usługi za 12 procent. Europa, jako region, stanowi 27 procent globalnych incydentów ransomware — co oznacza, że Polska, jako część Europy, powinna szczególnie uważać na ten typ zagrożenia.
Sztuczna inteligencja jako nowe źródło ryzyka
Wdrażanie narzędzi generatywnej sztucznej inteligencji (GenAI) otworzyło nowy front w cyberbezpieczeństwie. Organizacje, które wdrożyły takie systemy, odnotowały wyciek danych w 86 procentach przypadków. Problem leży w tak zwanych ryzykownych promptach — zapytaniach do systemów AI, które mogą przypadkowo ujawnić wrażliwe informacje lub spowodować, że system zwróci dane, które nie powinny być dostępne.
Ryzykowne prompty stanowią 2,3 procent wszystkich zapytań do systemów AI (średnio 1 na 43 zapytania). W sektorze ochrony zdrowia odsetek ten wzrasta do 4 procent (1 na 25 zapytań), a w branży oprogramowania i usługach biznesowych wynosi odpowiednio 3,6 i 3,5 procent. Te liczby pokazują, że pracownicy sektora zdrowia i IT mogą być szczególnie podatni na przypadkowe ujawnianie wrażliwych informacji podczas interakcji z systemami AI.
Co to oznacza dla Twojego domu
Choć dane dotyczą przede wszystkim organizacji i firm, zagrożenia phishingu i ransomware dotyczą również użytkowników domowych. Każdy może stać się celem phishingu poprzez fałszywą wiadomość e-mail lub SMS. Jeśli używasz narzędzi AI do celów domowych — czy to do pisania, analizy danych czy automatyzacji — pamiętaj, aby nie wpisywać wrażliwych informacji osobistych, haseł czy danych finansowych do promptów.
Rekomendacja jest prosta: weryfikuj każdy e-mail przed kliknięciem linku, nie otwieraj załączników od nieznanych nadawców, regularnie aktualizuj oprogramowanie i rozważ wdrożenie menedżera haseł oraz uwierzytelniania dwuskładnikowego. W kontekście sztucznej inteligencji — bądź świadomy, jakie dane przekazujesz systemom AI, szczególnie jeśli są to informacje osobiste czy finansowe.
Obowiązki producenta i nowe przepisy
Polska implementuje również nowe wymogi bezpieczeństwa. Producenci są zobowiązani do zgłaszania luk w zabezpieczeniach poprzez platformę ENISA (Europejska Agencja Cyberbezpieczeństwa). Rejestracja w przepisach KSC (Krajowa Strategia Cyberbezpieczeństwa) ma termin do 3 października bieżącego roku. To oznacza, że krajobraz regulacyjny się zmienia, a organizacje muszą dostosować się do nowych wymogów raportowania incydentów.
Najczęstsze pytania
Ile ataków rocznie pada na polskie firmy?
W sierpniu 2024 średnia tygodniowa liczba ataków na polskie organizacje wyniosła około 2 tys., co stanowiło wzrost o 10 procent w stosunku do roku poprzedniego. Sektor rządowy był szczególnie narażony z ponad 4 tys. ataków tygodniowo.
Co to jest phishing i jak częsty jest w Polsce?
Phishing to wysyłanie fałszywych wiadomości e-mail mających na celu kradzież danych. Statystycznie co 112. wiadomość zawiera zagrożenie phishingowe (0,89%), przy czym 72 procent takich e-maili zawiera niebezpieczne linki, a 14 procent złośliwe załączniki.
Jaki jest wzrost ataków ransomware na świecie?
W sierpniu 2024 liczba ujawnionych ataków ransomware wzrosła o 100 procent rok do roku, osiągając 1042 incydenty. To oznacza podwojenie się skali zagrożenia w ciągu roku.
Jakie branże są najbardziej zagrożone ransomware?
Usługi biznesowe stanowią 36 procent ataków ransomware, produkcja przemysłowa 13 procent, a dobra konsumenckie i usługi 12 procent. Europa odpowiada za 27 procent globalnych incydentów ransomware.
Czy sztuczna inteligencja zwiększa ryzyko wycieków danych?
Organizacje wdrażające narzędzia GenAI odnotowały wyciek danych w 86 procentach przypadków. Ryzykowne zapytania (prompty) stanowią 2,3 procent wszystkich interakcji z systemami AI, a w ochronie zdrowia odsetek ten sięga 4 procent.
Na podstawie: CRN Polska. Tekst opracowany redakcyjnie.