We wrześniu 2026 r. organizacje na całym świecie odpierały średnio 2803 cyberataki tygodniowo. To o 16% więcej niż w sierpniu i o 48% więcej niż rok wcześniej. Od maja do września liczba ataków wzrosła o 36%, co wskazuje na utrzymującą się tendencję wzrostową. Największy niepokój budzi obecnie sytuacja w Europie, gdzie liczba cyberataków wzrosła o 61% rok do roku, osiągając średnio 2545 ataków tygodniowo na organizację. Pod względem ich bezwzględnej liczby przoduje Ameryka Łacińska, z wynikiem 3813 ataków tygodniowo.
Najczęściej atakowanym sektorem pozostaje edukacja – we wrześniu odnotowano w nim średnio 6656 ataków tygodniowo na organizację, o 59% więcej niż rok wcześniej. Kolejne miejsca zajęły telekomunikacja (3483 ataki) i sektor rządowy (3443).
Polska na celowniku: ponadprzeciętne uderzenia ransomware i botnetów
Dane Check Point Research dowodzą, że Polska nie jest bezpieczną przystanią. W ciągu ostatnich sześciu miesięcy pojedyncza polska organizacja mierzyła się średnio z 1 893 cyberatakami tygodniowo. We wrześniu wynik ten był jeszcze wyższy i przekraczając 2250 ataków w skali tygodnia
Szczególny niepokój budzi profil zagrożeń, na które narażony jest polski biznes:
- Ransomware powyżej średniej światowej: w skali tygodnia złośliwe oprogramowanie szyfrujące dotyka w Polsce średnio 9,1% organizacji, podczas gdy globalna średnia wynosi 8,4%.
- Plaga botnetów: sieci zainfekowanych maszyn paraliżują lub infiltrują średnio 13,6% polskich przedsiębiorstw tygodniowo, przewyższając średnią światową na poziomie 12,7%.
- Krytyczne luki w poufności: najczęstszą podatnością wykorzystywaną przez przestępców nad Wisłą jest Information Disclosure (ujawnienie informacji), która uderza w aż 66% organizacji w kraju.
Zagrożenie przestało być abstrakcją ze slajdów szkoleniowych. Potwierdzają to głośne incydenty przeanalizowane przez ekspertów. W sektorze medycznym atak na dostawcę oprogramowania MyDr mógł narazić na ujawnienie dane wrażliwe nawet 18,8 miliona osób oraz 12 tysięcy placówek medycznych – w sieci pojawiły się próbki zawierające m.in. numery PESEL oraz recepty. Z kolei raport CERT Polska ujawnił bezprecedensowy atak na polską elektrociepłownię: intruzi wykorzystali podatność sprzętową, router i prywatny APN, by przejąć kontrolę nad sterownikami przemysłowymi (PLC), doprowadzając do chwilowego zatrzymania turbiny parowej i procesów uzdatniania wody. To wyraźny znak: cyberataki uderzają dziś bezpośrednio w bezpieczeństwo fizyczne i ciągłość krytycznych procesów biznesowych.
Nowy koń trojański: Firmowe tajemnice w paszczy Generatywnej AI
Cyberprzestępcy nie muszą już przełamywać zabezpieczeń, by uzyskać dostęp do poufnych informacji. Część danych pracownicy przekazują narzędziom AI podczas codziennej pracy, często bez pełnej świadomości konsekwencji.
Według Check Point Research 1 na 39 zapytań (promptów) wysyłanych do narzędzi GenAI przez pracowników zawierał informacje stwarzające wysokie ryzyko wycieku danych. Z ryzykownymi zapytaniami zetknęło się 89% organizacji korzystających z GenAI na świecie. 14% analizowanych promptów zawierało informacje potencjalnie wrażliwe.
Skala problemu rośnie wraz z popularnością tych narzędzi. Przeciętny pracownik wysyła miesięcznie 131 zapytań, a organizacje korzystają średnio z ośmiu platform AI. Do modeli trafiają nie tylko ogólne pytania, lecz także informacje dotyczące funkcjonowania przedsiębiorstw. Dane o infrastrukturze IT i sieci pojawiały się w promptach w 71% badanych organizacji, dane finansowe – w 70%, informacje prawne i regulacyjne – w 68%, a dane pracownicze – w 62%. Największe ryzyko odnotowano w sektorze usług biznesowych, gdzie wysoki poziom ryzyka dotyczył 4,9% zapytań.
Szantaż na masową skalę i pułapki w skrzynkach odbiorczych
Równolegle rozwija się tradycyjny rynek cyberprzestępczości. We wrześniu 2026 roku odnotowano łącznie 824 publicznie zaraportowane ataki ransomware – to skok o 53% w porównaniu z wrześniem ubiegłego roku. Przestępcy coraz rzadziej poprzestają na samym szyfrowaniu; dominuje bezwzględny szantaż ujawnieniem danych (ang. double extortion).
Aż 31,3% wszystkich ofiar ransomware na świecie stanowiły podmioty z sektora usług biznesowych (Business Services). To celowa kalkulacja – paraliż firmy świadczącej usługi outsourcingowe, prawne czy księgowe natychmiast uderza w setki jej klientów, wywołując efekt domina. Na czele grup wymuszających okup uplasowała się operacja „The Gentlemen”, odpowiadająca za 13% opublikowanych ataków we wrześniu, wyprzedzając gangi takie jak Qilin (9%) czy Akira (5%).
Pierwszą linią ataku wciąż pozostaje skrzynka e-mail. We wrześniu 1 na 91 wiadomości e-mail (1,1%) została sklasyfikowana jako phishing (wobec 1 na 112 w sierpniu). Aż 81% z nich opierało się na złośliwych linkach. Przestępcy perfekcyjnie manipulują zaufaniem użytkowników, najczęściej podszywając się pod globalne marki - liderem kampanii phishingowych pozostaje wizerunek Microsoft (odpowiadająca za 22,6% przypadków podszywania się pod znane marki), a tuż za nią jest LinkedIn (11,6%).


