W październiku br. doszło do ponad 2540 cyberataków tygodniowo na sektor rządowy w Polsce. To więcej niż w pozostałych krajach Europy Środkowej, np. w Czechach (2079) i Austrii (2174) – według Check Point Research. Dwa miesiące temu było to 2222. Szczególnie zagrożony jest również sektor wytwórczy (1862) oraz energetyczny i użyteczności publicznej (1791).

Biorąc od uwagę wszystkie sektory, średnia liczba ataków na 1 organizację w Polsce wyniosła 1772 tygodniowo (wzrost o 14 proc. r/r). W Europie było to przeciętnie 1616.

„Polska wspierając Ukrainę staje się jednym z kluczowych celów wrogich operacji cybernetycznych i dezinformacyjnych. Szczególnie narażone są instytucje rządowe, które muszą być przygotowane na coraz bardziej zaawansowane i skoordynowane ataki” – podkreśla Wojciech Głażewski, dyrektor Check Pointa w Polsce.

Jak atakują przestępcy

Aż 84 proc. złośliwych plików dostarczano e-mailem, co potwierdza rolę poczty elektronicznej jako dominującego wektora infekcji. W naszym kraju najczęstszym typem podatności są wycieki informacji (dotyczyły 81 proc. organizacji w kraju wobec 70 proc. na świecie). Coraz częściej obserwuje się również infekcje infostealerami – złośliwym oprogramowaniem kradnącym dane uwierzytelniające, ciasteczka i tokeny dostępowe. Nasilają się także cyberataki wykorzystujące urządzenia brzegowe, takie jak routery, bramy VPN i zapory sieciowe.

Zagrożeniem ransomware oraz AI

Według Check Pointa głównymi zagrożeniami dla firm na świecie są obecnie ataki ransomware i wycieki danych spowodowane wykorzystywaniem generatywnej AI. Aż 87 proc. korzystających z niej organizacji doświadczyło ekspozycji poufnych informacji. Średnio w jednym środowisku korporacyjnym używanych jest 11 różnych narzędzi AI, a ich dzienne wykorzystanie rośnie w tempie 8 proc. co miesiąc.

Edukacja celem nr 1 na świecie

Na świecie najbardziej narażoną na ataki branżą jest edukacja i badania – 4470 ataków tygodniowo na organizację (+5 proc. r/r). Następna jest telekomunikacja – 2583 (+2 proc. r/r) oraz administracja publiczna – 2550 (–2 proc. r/r).

W sektorze hospitality liczba incydentów wzrosła aż o 40 proc. r/r. Wskazuje to na rosnącą aktywność cyberprzestępców w usługach turystycznych i hotelarskich.