Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok
Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.


Raport roczny z działalności CERT Polska w 2025 roku dostępny jest tutaj.
Działający w NASK zespół CERT Polska otrzymał w 2025 roku 658 320 zgłoszeń. Rok do roku to wzrost o 10 proc. Na ich podstawie zarejestrowano 260 783 unikalnych incydentów bezpieczeństwa.
– Dane pokazują realną skalę naszych działań – nasi eksperci każdego dnia przyjmowali ponad 1800 zgłoszeń, a przeszło 700 uznawali za incydent – podsumowuje Marcin Dudek, kierownik CERT Polska. – Coraz więcej użytkowników nie pozostaje biernych i aktywnie zgłasza podejrzane sytuacje, co pozwala szybciej identyfikować i ograniczać zagrożenia. Proaktywna postawa realnie przekłada się na bezpieczeństwo innych.
Incydenty cyberbezpieczeństwa 2025
Analitycy CERT Polska zarejestrowali w ubiegłym roku przeszło ćwierć miliona incydentów. Aż 97 proc. z nich stanowiły oszustwa komputerowe – w tym phishing, oszustwa inwestycyjne i inne formy wyłudzania danych lub pieniędzy.
Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. Trend wzrostowy utrzymuje się już od wielu lat – z jednej strony to efekt rosnącej świadomości użytkowników i większej liczby zgłoszeń, z drugiej – rezulatat coraz skuteczniejszego monitoringu i analiz prowadzonych przez zespół CERT Polska. Eksperci nie tylko reagują na incydenty, ale także aktywnie identyfikują zagrożenia, na bieżąco publikują ostrzeżenia i pomagają zrozumieć mechanizm działania oszustów.
Lista ostrzeżeń – na niebezpieczną stronę już nie wejdziesz
Lista Ostrzeżeń to jedno z narzędzi, które najlepiej pokazuje efekty pracy CERT Polska – to publiczny wykaz złośliwych stron internetowych wykorzystywanych do wyłudzania danych i pieniędzy. Wiele z tych witryn podszywa się pod banki, firmy kurierskie czy usługi publiczne, takie jak Profil Zaufany.
Od momentu uruchomienia Listy w 2020 roku analitycy wpisali na nią ponad pół miliona domen, z czego blisko 250 tysięcy w 2025 roku. To wzrost o 166 proc. w stosunku do 2024 roku. Łatwo policzyć, że dziennie pojawia się ich około 670, czyli niemal jedna co 2 minuty. Dostęp do takich niebezpiecznych stron, dzięki współpracy z operatorami telekomunikacyjnymi, jest blokowany. Statystyki mówią same za siebie – tylko w zeszłym roku udaremniono w ten sposób 140 milionów prób wejścia na niebezpieczne strony – CERT Polska chroni użytkowników internetu cztery razy na sekundę!
8080 w praktyce – SMSy pod większą kontrolą
Wdrożony w NASK system zgłaszania podejrzanych wiadomości na numer 8080 oraz mechanizmy blokowania po stronie operatorów z roku na rok potwierdzają swoją skuteczność. W 2025 roku do analizy przekazano przeszło 350 tys. wiadomości SMS. Spośród nich ponad 80 tys. uznano za szkodliwe – to najniższy wynik od 2022 roku, co świadczy o coraz większej efektywności działań prewencyjnych i filtrowania zagrożeń.
Coraz więcej złośliwych wiadomości jest skutecznie blokowanych. CERT Polska opracował 790 wzorców wykorzystywanych w kampaniach smishingowych, a na ich podstawie zablokowano dostarczenie blisko 1,88 mln złośliwych wiadomości SMS – o 27 proc. więcej niż rok wcześniej.
Złośliwe oprogramowanie zyskuje na znaczeniu
Jednym z najciekawszych zjawisk okazało się szkodliwe oprogramowanie. W 2025 roku CERT Polska odnotował blisko 3500 tego typu incydentów – o 81 proc. więcej niż rok wcześniej. To jeden z najwyższych wzrostów spośród wszystkich kategorii zagrożeń.
Szczególnie niepokojący jest wzrost liczby ataków ransomware. W ubiegłym roku odnotowano 179 takich incydentów – o 21 proc. więcej niż w 2024 roku. W praktyce oznacza to atak średnio co drugi dzień. Celem przestępców są najczęściej firmy i instytucje, dla których zablokowanie dostępu do własnych danych może oznaczać paraliż całej działalności.
Moje.cert.pl – bezpłatny cyberochroniarz twojej infrastruktury internetowej
Serwis moje.cert.pl to darmowe narzędzie stworzone przez NASK, z którego korzysta już ponad 18 500 użytkowników. W praktyce oznacza to monitorowanie bezpieczeństwa ponad 20 tysięcy stron, które należą do instytucji, firm lub indywidualnych użytkowników. Rezultaty są imponujące.
Serwis przez ponad rok działalności moje.cert.pl:
- sprawdził już blisko 3,5 mln domen, subdomen i adresów IP;
- wykrył ponad 650 tys. podatności i błędnych konfiguracji;
- odnotował informacje o wycieku prawie 5,5 mln haseł.
Zastosowanie sztucznej inteligencji w wyścigu zbrojeń
CERT Polska obserwuje dziesiątki kampanii wygenerowanych przy użyciu narzędzi opartych na AI. Grafiki, zdjęcia i filmy typu deep fake stają się nieodłącznym elementem fałszywych inwestycji, a kod badanego szkodliwego oprogramowania nosi ślady generowania LLM-ami. Przestępcy uwielbiają sztuczną inteligencję, bo jej zastosowanie obniża próg wejścia do przygotowania oszustwa, pozwala też skalować i dużo szybciej przeprowadzać nowe kampanie. Aby nie zostać w tyle, CERT Polska na bieżąco testuje nowe metody wykrywania czy analizy zagrożeń również wspomaganej sztuczną inteligencją. Na styku interfejsu komputera i ekspertyzy człowieka powstają mechanizmy, które chronią i wspierają użytkowników.
Zaawansowane i nieustępliwe zagrożenia
Grupy APT (Advanced Persistent Threat) także znalazły się pod lupą analityków CERT Polska. Jak co roku NASK prezentuje przygotowane przez nie kampanie, informujemy o obszarach ich zainteresowań. W Raporcie rocznym znajdują się też odniesienia do incydentu z końca grudnia 2025, który miał miejsce w sektorze energetyki.
Wyróżnione aktualności
Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK
5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.
Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia
Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.
Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował
NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.
Cyberbezpiecznie od 30 lat. CERT Polska
Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.
Najnowsze aktualności
Szybki zarobek czy sprytna manipulacja? Gdy oferta pracy okazuje się oszustwem
Praca zdalna stała się marzeniem wielu z nas. Elastyczne godziny, brak dojazdów, możliwość dorobienia po godzinach. Nic więc dziwnego, że ogłoszenia obiecujące kilka tysięcy złotych dziennie za „proste zadania w internecie” kuszą coraz więcej osób. Problem w tym, że za częścią z nich nie stoi żadna firma, a cyberoszuści, którzy wykorzystują takie oferty do wyłudzania pieniędzy i danych osobowych.
Technologia sama nas nie obroni. SECURE 2026
Ludzie atakują. Ludzie bronią. Ludzie popełniają błędy. To wreszcie ludzie odzyskują to, co przejęli hakerzy. Technologia jest tylko narzędziem. Właśnie o tym był SECURE 2026 – najstarsza w Polsce konferencja o cyberbezpieczeństwie. Ponad 600 uczestników i przeszło 30 prelegentów, dyskutowało na blisko 20 tematów. Wszystko, by wysnuć jeden wniosek: cyberbezpieczeństwo zaczyna się i kończy na człowieku.
AI w cyberbezpieczeństwie to miecz obosieczny – Marcin Dudek o SECURE 2026
Narzędzia to nie wszystko. Marcin Dudek, szef CERT Polska, ekspert od zagrożeń APT i bezpieczeństwa systemów przemysłowych, uważa, że największym problemem branży nie jest brak technologii, ale brak kompetencji, by z niej korzystać. Przed SECURE 2026 opowiedział nam, co dziś napędza cyberzagrożenia i dlaczego AI zmienia zasady gry.







