Lawinowy wzrost ataków o 61%. Sztuczna inteligencja ujawnia firmowe sekrety
Wrzesień 2026 roku przyniósł bezprecedensowe zaostrzenie sytuacji w cyberprzestrzeni. Z najnowszego raportu Check Point Research wynika, że globalna liczba cyberataków wzrosła aż o 48% w ujęciu rocznym. Europa odnotowała jeszcze większy skok – o 61%, natomiast w samym środku tego cyfrowego tornada znajduje się Polska, gdzie firmy zmagają się z średnio z 1893 atakami tygodniowo. Jakby tego było mało, korporacyjną ochronę od środka kruszy boom na generatywną sztuczną inteligencję – pracownicy masowo wprowadzają do modeli AI poufne dane strategiczne i finansowe.
2026-10-09, 14:13

We wrześniu 2026 r. organizacje na całym świecie odpierały średnio 2803 cyberataki tygodniowo. To o 16% więcej niż w sierpniu i o 48% więcej niż rok wcześniej. Od maja do września liczba ataków wzrosła o 36%, co wskazuje na utrzymującą się tendencję wzrostową. Największy niepokój budzi obecnie sytuacja w Europie, gdzie liczba cyberataków wzrosła o 61% rok do roku, osiągając średnio 2545 ataków tygodniowo na organizację. Pod względem ich bezwzględnej liczby przoduje Ameryka Łacińska, z wynikiem 3813 ataków tygodniowo.          

Najczęściej atakowanym sektorem pozostaje edukacja – we wrześniu odnotowano w nim średnio 6656 ataków tygodniowo na organizację, o 59% więcej niż rok wcześniej. Kolejne miejsca zajęły telekomunikacja (3483 ataki) i sektor rządowy (3443).          


Polska na celowniku: ponadprzeciętne uderzenia ransomware i botnetów           

Dane Check Point Research dowodzą, że Polska nie jest bezpieczną przystanią. W ciągu ostatnich sześciu miesięcy pojedyncza polska organizacja mierzyła się średnio z 1 893 cyberatakami tygodniowo. We wrześniu wynik ten był jeszcze wyższy i przekraczając 2250 ataków w skali tygodnia        

Szczególny niepokój budzi profil zagrożeń, na które narażony jest polski biznes:

  • Ransomware powyżej średniej światowej: w skali tygodnia złośliwe oprogramowanie szyfrujące dotyka w Polsce średnio 9,1% organizacji, podczas gdy globalna średnia wynosi 8,4%.

  • Plaga botnetów: sieci zainfekowanych maszyn paraliżują lub infiltrują średnio 13,6% polskich przedsiębiorstw tygodniowo, przewyższając średnią światową na poziomie 12,7%.

  • Krytyczne luki w poufności: najczęstszą podatnością wykorzystywaną przez przestępców nad Wisłą jest Information Disclosure (ujawnienie informacji), która uderza w aż 66% organizacji w kraju.

Zagrożenie przestało być abstrakcją ze slajdów szkoleniowych. Potwierdzają to głośne incydenty przeanalizowane przez ekspertów. W sektorze medycznym atak na dostawcę oprogramowania MyDr mógł narazić na ujawnienie dane wrażliwe nawet 18,8 miliona osób oraz 12 tysięcy placówek medycznych – w sieci pojawiły się próbki zawierające m.in. numery PESEL oraz recepty. Z kolei raport CERT Polska ujawnił bezprecedensowy atak na polską elektrociepłownię: intruzi wykorzystali podatność sprzętową, router i prywatny APN, by przejąć kontrolę nad sterownikami przemysłowymi (PLC), doprowadzając do chwilowego zatrzymania turbiny parowej i procesów uzdatniania wody. To wyraźny znak: cyberataki uderzają dziś bezpośrednio w bezpieczeństwo fizyczne i ciągłość krytycznych procesów biznesowych.

Nowy koń trojański: Firmowe tajemnice w paszczy Generatywnej AI         

Cyberprzestępcy nie muszą już przełamywać zabezpieczeń, by uzyskać dostęp do poufnych informacji. Część danych pracownicy przekazują narzędziom AI podczas codziennej pracy, często bez pełnej świadomości konsekwencji.    

Według Check Point Research 1 na 39 zapytań (promptów) wysyłanych do narzędzi GenAI przez pracowników zawierał informacje stwarzające wysokie ryzyko wycieku danych. Z ryzykownymi zapytaniami zetknęło się 89% organizacji korzystających z GenAI na świecie. 14% analizowanych promptów zawierało informacje potencjalnie wrażliwe.  

Skala problemu rośnie wraz z popularnością tych narzędzi. Przeciętny pracownik wysyła miesięcznie 131 zapytań, a organizacje korzystają średnio z ośmiu platform AI. Do modeli trafiają nie tylko ogólne pytania, lecz także informacje dotyczące funkcjonowania przedsiębiorstw. Dane o infrastrukturze IT i sieci pojawiały się w promptach w 71% badanych organizacji, dane finansowe – w 70%, informacje prawne i regulacyjne – w 68%, a dane pracownicze – w 62%. Największe ryzyko odnotowano w sektorze usług biznesowych, gdzie wysoki poziom ryzyka dotyczył 4,9% zapytań.          


Szantaż na masową skalę i pułapki w skrzynkach odbiorczych      

Równolegle rozwija się tradycyjny rynek cyberprzestępczości. We wrześniu 2026 roku odnotowano łącznie 824 publicznie zaraportowane ataki ransomware – to skok o 53% w porównaniu z wrześniem ubiegłego roku. Przestępcy coraz rzadziej poprzestają na samym szyfrowaniu; dominuje bezwzględny szantaż ujawnieniem danych (ang. double extortion).

Aż 31,3% wszystkich ofiar ransomware na świecie stanowiły podmioty z sektora usług biznesowych (Business Services). To celowa kalkulacja – paraliż firmy świadczącej usługi outsourcingowe, prawne czy księgowe natychmiast uderza w setki jej klientów, wywołując efekt domina. Na czele grup wymuszających okup uplasowała się operacja „The Gentlemen”, odpowiadająca za 13% opublikowanych ataków we wrześniu, wyprzedzając gangi takie jak Qilin (9%) czy Akira (5%).         

Pierwszą linią ataku wciąż pozostaje skrzynka e-mail. We wrześniu 1 na 91 wiadomości e-mail (1,1%) została sklasyfikowana jako phishing (wobec 1 na 112 w sierpniu). Aż 81% z nich opierało się na złośliwych linkach. Przestępcy perfekcyjnie manipulują zaufaniem użytkowników, najczęściej podszywając się pod globalne marki - liderem kampanii phishingowych pozostaje wizerunek Microsoft (odpowiadająca za 22,6% przypadków podszywania się pod znane marki), a tuż za nią jest LinkedIn (11,6%).

KONTAKT / AUTOR
Anton Kasparov
POBIERZ JAKO WORD
Pobierz .docx
Biuro prasowe dostarcza WhitePress
Copyright © 2015-2026.  Dla dziennikarzy ›
Strona, którą przeglądasz jest dedykowaną podstroną serwisu biuroprasowe.pl, administrowaną w zakresie umieszczanych na niej treści przez danego użytkownika usługi Wirtualnego biura prasowego, oferowanej przez WhitePress sp. z o.o. z siedzibą w Bielsku–Białej.

WhitePress sp. z o.o. nie ponosi odpowiedzialności za treści oraz odesłania do innych stron internetowych zamieszczone na podstronach serwisu przez użytkowników Wirtualnego biura prasowego lub zaciągane bezpośrednio z innych serwisów, zgodnie z wybranymi przez tych użytkowników ustawieniami.

W przypadku naruszenia przez takie treści przepisów prawa, dóbr osobistych osób trzecich lub innych powszechnie uznanych norm, podmiotem wyłącznie odpowiedzialnym za naruszenie jest dany użytkownik usługi, który zamieścił przedmiotową treść na dedykowanej podstronie serwisu.