czwartek, 10 września, 2026
Godzinnik.pl Biznes Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza...

Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb

Data publikacji:

Przedsiębiorca pracujący przy komputerze w biurze

Próby cyberataków to codzienność większości polskich firm. Największym zagrożeniem jest phishing, czyli maile czy SMS-y podszywające się pod różne instytucje mające na celu wyłudzenie danych i pieniędzy. Rośnie też liczba prób ataku ransomware, czyli szyfrowania zasobów organizacji dla okupu. Większość przedsiębiorców, mimo rozpoznania próby oszustwa, nic z tym nie robi. Tylko niewielki odsetek zgłasza incydenty do CERT Polska, często nie wiedząc, jakie korzyści może to przynieść.

– Patrząc na badanie KPMG „Barometr Cyberbezpieczeństwa” z 2024 roku, 2/3 firm zetknęło się z próbą cyberincydentu w swoim działaniu. Jako ING pytaliśmy klientów, jakiego typu cyberataków doświadczają. Najczęstszym typem ataków jest phishing, czyli klienci na swojego maila otrzymują z jakiegoś podejrzanego adresu załącznik bądź link do fałszywej strony – mówi agencji Newseria Wojciech Kordas, dyrektor Centrum Eksperckiego Przeciwdziałania Oszustwom w ING Banku Śląskim.

Badanie przeprowadzone na zlecenie ING Banku Śląskiego wskazuje, że 56 proc. firm zetknęło się z próbą phishingu. Z kolei fałszywą fakturę czy propozycję fałszywej inwestycji otrzymało po 44 proc. badanych. KPMG wskazuje, że firmy w Polsce zgłaszają wyższy poziom dojrzałości, a 40 proc. wysoko ocenia bezpieczeństwo sieci wewnętrznej. Jednocześnie prawie co piąta firma nie kontroluje bezpieczeństwa w procesach wytwarzania oprogramowania.

– Najczęstszymi atakami wymierzonymi w firmy, jakie obserwujemy jako CERT Polska, są ataki typu ransomware, czyli takie, gdzie dochodzi do zaszyfrowania organizacji, wykradzenia danych i potem żądania okupu od organizacji, który ma ona zapłacić, żeby te dane nie były publikowane i żeby je odzyskać – wskazuje Marcin Dudek, kierownik CERT Polska. – Powodem ataku są głównie podatności, czyli urządzenia czy oprogramowanie wystawione do internetu, które przestępcy wyszukują w wersji posiadającej podatności i umożliwiającej atak na organizację. Tutaj najważniejsze są aktualizacje.

Z badania ING wynika, że 90 proc. przedsiębiorców uważa, że ma przynajmniej podstawową wiedzę o bezpieczeństwie w internecie. Niekoniecznie jednak znają poszczególne rodzaje ataków i metody ochrony przed nimi. Na pytanie o to, czym jest spoofing, czyli podszywanie się przestępców pod banki czy urzędy w celu wyłudzenia danych lub pieniędzy, poprawną odpowiedź wskazała połowa badanych. Nieco mniej wiedziało, jaki jest cel ataku DDoS. Zdecydowana większość niewłaściwie wskazała najskuteczniejszą metodę ochrony przed phishingiem – nie jest nią ani firewall, ani antywirus, ale klucz U2F (wskazany przez 28 proc. badanych).

– W momencie, kiedy wycieknie hasło, przestępcy mogą go użyć, żeby zalogować się zdalnie do firmy. Jeśli nie ma drugiego składnika, czyli np. tokenu fizycznego, urządzenia, które musi być podpięte do komputera, to przestępca uzyska pełny dostęp do firmy. Jeśli do poczty nie ma wymagania podania dodatkowego kodu SMS, to przestępca, mając hasło, będzie mógł się zalogować i przeprowadzić atak na organizację, np. wykorzystując tę skrzynkę i wysyłając wewnątrz organizacji maile wyłudzające dane czy atakujące kolejnych pracowników – tłumaczy kierownik CERT Polska.

Kolejny powszechny błąd to trzymanie kopii zapasowych w tej samej sieci, co pozostałe zasoby firmy. Włamanie do sieci wiąże się wówczas z ryzykiem zaszyfrowania wszystkich danych organizacji, również kopii zapasowych przygotowywanych właśnie na wypadek cyberataku.

– Bardzo ważne jest to, żeby kopie zapasowe były odseparowane. To jest kluczowe, jeśli chodzi potem o podniesienie się po takim ataku – mówi Marcin Dudek.

– ING w swoim badaniu zapytało przedsiębiorców o to, jak reagują na próby ataków. Okazało się, że przedsiębiorcy zwykle ignorują tego typu próby i są zadowoleni, że nie ulegli atakowi, natomiast przeważnie nie robią więcej nic – mówi Wojciech Kordas.

- Reklama -

W zależności od typu ataku od 56 proc. do 69 proc. badanych odpowiedziało, że nie zrobili nic lub nie pamiętają. Wśród przedsiębiorców, którzy reagowali, 8–22 proc. zgłosiło incydent do CERT Polska. Najczęściej dotyczyło to phishingu i fałszywych faktur. 8–14 proc. zgłosiło incydent na policję – najczęściej w reakcji na phishing, spoofing oraz złośliwe oprogramowanie. Z kolei do banków przedsiębiorcy najczęściej zgłaszali próby phishingu (19 proc.) oraz spoofingu (27 proc.).

– Nie każda firma zgłasza atak do nas, do CERT Polska, ponieważ tylko 1/4 firm wie o tym, że CERT Polska istnieje. Widzimy więc potrzebę, żeby pomóc naszej widoczności. Z drugiej strony, nawet jak firmy wiedzą o naszym istnieniu, często boją się zgłosić, bo myślą, że to się wiąże z jakimiś konsekwencjami. Chcę więc uspokoić – nie publikujemy informacji o ataku, nie idziemy z nią do mediów, dane ze zgłoszenia są chronione, podmiot może jedynie zyskać na zgłoszeniu – przekonuje Marcin Dudek.

Jak podkreśla, masowe cyberoszustwa wymagają od przestępców czasu i pieniędzy na organizację. Zgłoszenie do CERT Polska może pokrzyżować im plany.

– Musimy mieć świadomość, że tego typu cyberataki są atakami masowymi. Maile z linkami, SMS-y, telefony trafiają do tysięcy ludzi. Poprzez reakcję i zgłoszenie tego incydentu do CERT Polska możemy przerwać ten ciąg. CERT jest w stanie zablokować fałszywą stronę czy SMS-y – podkreśla przedstawiciel ING Banku Śląskiego.

Jednym z narzędzi opracowywanych przez ekspertów CERT Polska są wzorce SMS tworzone na podstawie zgłoszeń od obywateli. Dotychczas powstało blisko kilkaset takich wzorców, co pozwoliło zatrzymać 1,5 mln wiadomości od oszustów, zanim dotarły one do użytkowników. Zespół blokuje też dostęp do stron wyłudzających dane, na które kierują oszuści. CERT Polska w marcu 2020 roku uruchomił listę ostrzeżeń przed niebezpiecznymi stronami. Dziś wprowadza na nią średnio 265 adresów dziennie. W 2024 roku zablokowano 75 mln prób wejścia na strony z listy.

– Zgłoszenie ataku do CERT Polska daje szereg korzyści. Przede wszystkim poprawia widoczność, co pozwala uchronić kolejne firmy. Wiemy, jakie ataki są obecnie w Polsce podejmowane, przed czym mamy ostrzegać, jak mamy edukować, żeby do ataku nie dochodziło. Ale jest też korzyść bezpośrednia, bo pomagamy w obronie przed atakami i po incydencie, wysyłamy szereg porad, jak się zachować, jak rozmawiać z mediami, jakie działania trzeba podjąć pod kątem prawnym – wymienia Marcin Dudek.

ING od lat wspiera klientów w dbaniu o bezpieczeństwo w sieci. Promowanie działalności CERT Polska to kolejny sposób na niwelowanie negatywnych skutków cyberprzestępczości. Na potrzeby kampanii „Cyberbezpieczeństwo dla firm” bank we współpracy z Piotrem Koniecznym, ekspertem ds. bezpieczeństwa w internecie, przygotował „10 zasad bezpiecznej firmy w sieci”. 

– W ramach kampanii przypominamy przedsiębiorcom, jak najlepiej reagować na tego typu ataki – dodaje Wojciech Kordas. – Przedsiębiorcy powinni reagować aktywnie i zgłaszać każdą próbę tego typu ataków na stronę incydent.cert.pl. To jest właściwa instytucja, która może podjąć działania w tym zakresie.

Źródło: Newseria

NAJNOWSZE INFORMACJE

Szła na wieczór panieński, nagle poczuła ogromny huk i krew na skroni. Policja weszła do mieszkania 62-latka

39-latka zmierzała na wieczór panieński w gdańskim Przymorzu, gdy pocisk z wiatrówki ranił ją w głowę. Po tygodniu policja zatrzymała 62-latka. W jego mieszkaniu śledczy znaleźli prawdziwy arsenał.

Jaguar rozpadł się na pół, zginął jeden z najbogatszych Norwegów. Prokuratura po roku zamknęła śledztwo

Zabytkowy Jaguar XJS uderzył w drzewo z taką siłą, że rozpadł się na dwie części. Zginął norweski milioner Håkon Olaisen i jego 40-letni polski pasażer. Po ponad roku prokuratura umorzyła śledztwo w sprawie wypadku pod Otwockiem.

Telefony w całej Polsce zawyją w najbliższych dniach. Ruszają testy dronów o zasięgu 1000 km

Siły Zbrojne RP rozpoczynają testy polskich bezzałogowych systemów uzbrojenia zdolnych razić cele oddalone nawet o 1000 km. Przed lotami mieszkańcy otrzymają alerty RCB. Testowane drony polecą bez głowic bojowych.

Fatalna pomyłka w prosektorium pod Łodzią. Zamiast szczątków żołnierza wydano ciało z prokuratorskiej sprawy

Pracownicy prosektorium w Rawie Mazowieckiej mieli wydać do pochówku szczątki żołnierza z czasów wojny. Zamiast tego przekazali zwłoki zabezpieczone w innej prokuratorskiej sprawie. Śledczy wszczęli dochodzenie w sprawie znieważenia zwłok.

Polscy piętnastolatkowie w ścisłej czołówce Europy. Wyniki badania PISA 2025 zaskoczyły samych badaczy

W badaniu PISA 2025 polscy piętnastolatkowie wyprzedzili rówieśników z niemal całej Unii Europejskiej. We wszystkich trzech dziedzinach wypadli wyraźnie powyżej średniej OECD, choć do rekordowych wyników sprzed lat wciąż trochę brakuje.

Rogatki zamknęły się, a auto stoi na torach. Ekspert PLK: o życiu decyduje 11 sekund

Kierowca uwięziony między rogatkami ma zwykle nie więcej niż kilkanaście sekund na reakcję. Ekspert PLK tłumaczy, dlaczego wyłamanie szlabanu autem to najlepsze, co można wtedy zrobić, i do czego służy żółta naklejka na przejeździe.

Firmy coraz bardziej otwarte na chińskie samochody. 59 proc. rozważa ich zakup

Chińskie marki samochodowe szybko zwiększają udział w polskim rynku. W lipcu odpowiadały za 15,5 proc. rejestracji nowych aut, podczas gdy w całym 2025 roku ich...

Płatne subskrypcje stają się dźwignią branży muzycznej. Ponad 330 mln zł z samych abonamentów cyfrowych

Polski rynek muzyczny osiągnął w pierwszym półroczu 2026 roku wartość 515,7 mln zł, o 13,9 proc. więcej niż w analogicznym okresie ub.r. Streaming nadal dominuje, ale...

Zaledwie co czwarty Polak bada się regularnie. Psychoonkolog: Hamuje nas lęk przed wykryciem choroby

Choć większość Polaków w ciągu roku wykonuje chociaż jedno badanie profilaktyczne, większość nie robi tego regularnie. Najczęściej badamy krew i mocz. Na mammografię zgłasza się jedna...

Kłęby czarnego dymu nad Śląskiem i alert RCB w czterech miastach. Strażacy dogaszają pożar w Chorzowie

Pożar złomowiska przy ul. Wiejskiej w Chorzowie wybuchł w poniedziałek po godz. 15. Z ogniem walczyły 23 zastępy straży, a mieszkańcy czterech miast dostali alert RCB. We wtorek rano trwało dogaszanie pogorzeliska. Nikt nie ucierpiał.

Dramatyczny finał poszukiwań w słowackich Tatrach. Ciało 27-letniego Polaka na ścianie Szerokiej Wieży

Słowaccy ratownicy zakończyli poszukiwania 27-letniego turysty z Polski. Jego ciało dostrzeżono z pokładu helikoptera na północnej ścianie Szerokiej Wieży. W akcji brały udział drony, psy tropiące i ratownicy Horskiej záchrannej služby.

Progi zwalniające w miejscu tragedii w Krakowie. Kierowcy znaleźli sposób, by ich nie zauważać

Na ulicy Solnej w Krakowie, gdzie driftujący kierowca śmiertelnie potrącił młode małżeństwo, zamontowano progi poduszkowe. Nagrania pokazują, że kierowcy omijają je środkiem jezdni. Ekspert BRD nie zostawia na tym rozwiązaniu suchej nitki.

O TYM SIĘ MÓWI

Ile lat ma Natasza Urbańska? Wiek, kariera i mąż artystki

Natasza Urbańska urodziła się 17 sierpnia 1977 roku w Warszawie. Sprawdź jej aktualny wiek, metryczkę, kalendarium kariery w Studiu Buffo, dyskografię, rolę w musicalu „Mistrz i Małgorzata” oraz zweryfikowane fakty o życiu prywatnym u boku Janusza Józefowicza.

Oliwia Pesta: wiek, pochodzenie, rodzina i Azja Express

Oliwia Pesta prowadzi w Toruniu gabinet „Strefa masażu i relaksu”. Sprawdzamy, co naprawdę wiadomo o jej wieku i pochodzeniu, jak wypadła w „Azji Express” i czym zajmuje się we wrześniu 2026 roku.

Marek Kaliszuk: wiek, żona i dzieci, kariera i siostra senator

Marek Kaliszuk ma 46 lat (ur. 15 stycznia 1980 w Olsztynie). Aktor musicalowy i wokalista: 12 lat w Teatrze Muzycznym w Gdyni, zwycięstwo w „Twoja Twarz Brzmi Znajomo”, album „Inny nie będę”. W sezonie 2026/27 gra w Teatrze Capitol, Teatrze Kamienica i w objazdowym „Goło i wesoło”.