Unia Europejska
Typ_aktualnosc Aktualność
08 Kwietnia 2026|5 min. czytania

Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok

Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.

Grafika informująca o publikacji raportu rocznego CERT Polska; napis „Raport Roczny CERT Polska już dostępny” na tle abstrakcyjnych zielonych i czarnych sześcianów.
Łuna gradientu wychodząca od dołu

Raport roczny z działalności CERT Polska w 2025 roku dostępny jest tutaj.

Działający w NASK zespół CERT Polska otrzymał w 2025 roku 658 320 zgłoszeń. Rok do roku to wzrost o 10 proc. Na ich podstawie zarejestrowano 260 783 unikalnych incydentów bezpieczeństwa.

– Dane pokazują realną skalę naszych działań – nasi eksperci każdego dnia przyjmowali ponad 1800 zgłoszeń, a przeszło 700 uznawali za incydent – podsumowuje Marcin Dudek, kierownik CERT Polska. – Coraz więcej użytkowników nie pozostaje biernych i aktywnie zgłasza podejrzane sytuacje, co pozwala szybciej identyfikować i ograniczać zagrożenia. Proaktywna postawa realnie przekłada się na bezpieczeństwo innych.

Incydenty cyberbezpieczeństwa 2025

Analitycy CERT Polska zarejestrowali w ubiegłym roku przeszło ćwierć miliona incydentów. Aż 97 proc. z nich stanowiły oszustwa komputerowe – w tym phishing, oszustwa inwestycyjne i inne formy wyłudzania danych lub pieniędzy.

Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. Trend wzrostowy utrzymuje się już od wielu lat – z jednej strony to efekt rosnącej świadomości użytkowników i większej liczby zgłoszeń, z drugiej – rezulatat coraz skuteczniejszego monitoringu i analiz prowadzonych przez zespół CERT Polska. Eksperci nie tylko reagują na incydenty, ale także aktywnie identyfikują zagrożenia, na bieżąco publikują ostrzeżenia i pomagają zrozumieć mechanizm działania oszustów.

Lista ostrzeżeń – na niebezpieczną stronę już nie wejdziesz

Lista Ostrzeżeń to jedno z narzędzi, które najlepiej pokazuje efekty pracy CERT Polska – to publiczny wykaz złośliwych stron internetowych wykorzystywanych do wyłudzania danych i pieniędzy. Wiele z tych witryn podszywa się pod banki, firmy kurierskie czy usługi publiczne, takie jak Profil Zaufany.

Od momentu uruchomienia Listy w 2020 roku analitycy wpisali na nią ponad pół miliona domen, z czego blisko 250 tysięcy w 2025 roku. To wzrost o 166 proc. w stosunku do 2024 roku. Łatwo policzyć, że dziennie pojawia się ich około 670, czyli niemal jedna co 2 minuty. Dostęp do takich niebezpiecznych stron, dzięki współpracy z operatorami telekomunikacyjnymi, jest blokowany. Statystyki mówią same za siebie – tylko w zeszłym roku udaremniono w ten sposób 140 milionów prób wejścia na niebezpieczne strony – CERT Polska chroni użytkowników internetu cztery razy na sekundę!

8080 w praktyce – SMSy pod większą kontrolą

Wdrożony w NASK system zgłaszania podejrzanych wiadomości na numer 8080 oraz mechanizmy blokowania po stronie operatorów z roku na rok potwierdzają swoją skuteczność. W 2025 roku do analizy przekazano przeszło 350 tys. wiadomości SMS. Spośród nich ponad 80 tys. uznano za szkodliwe – to najniższy wynik od 2022 roku, co świadczy o coraz większej efektywności działań prewencyjnych i filtrowania zagrożeń.

Coraz więcej złośliwych wiadomości jest skutecznie blokowanych. CERT Polska opracował 790 wzorców wykorzystywanych w kampaniach smishingowych, a na ich podstawie zablokowano dostarczenie blisko 1,88 mln złośliwych wiadomości SMS – o 27 proc. więcej niż rok wcześniej.

Złośliwe oprogramowanie zyskuje na znaczeniu

Jednym z najciekawszych zjawisk okazało się szkodliwe oprogramowanie. W 2025 roku CERT Polska odnotował blisko 3500 tego typu incydentów – o 81 proc. więcej niż rok wcześniej. To jeden z najwyższych wzrostów spośród wszystkich kategorii zagrożeń.

Szczególnie niepokojący jest wzrost liczby ataków ransomware. W ubiegłym roku odnotowano 179 takich incydentów – o 21 proc. więcej niż w 2024 roku. W praktyce oznacza to atak średnio co drugi dzień. Celem przestępców są najczęściej firmy i instytucje, dla których zablokowanie dostępu do własnych danych może oznaczać paraliż całej działalności.

Moje.cert.pl – bezpłatny cyberochroniarz twojej infrastruktury internetowej

Serwis moje.cert.pl to darmowe narzędzie stworzone przez NASK, z którego korzysta już ponad 18 500 użytkowników. W praktyce oznacza to monitorowanie bezpieczeństwa ponad 20 tysięcy stron, które należą do instytucji, firm lub indywidualnych użytkowników. Rezultaty są imponujące.

Serwis przez ponad rok działalności moje.cert.pl:

  • sprawdził już blisko 3,5 mln domen, subdomen i adresów IP;
  • wykrył ponad 650 tys. podatności i błędnych konfiguracji;
  • odnotował informacje o wycieku prawie 5,5 mln haseł.

Zastosowanie sztucznej inteligencji w wyścigu zbrojeń

CERT Polska obserwuje dziesiątki kampanii wygenerowanych przy użyciu narzędzi opartych na AI. Grafiki, zdjęcia i filmy typu deep fake stają się nieodłącznym elementem fałszywych inwestycji, a kod badanego szkodliwego oprogramowania nosi ślady generowania LLM-ami. Przestępcy uwielbiają sztuczną inteligencję, bo jej zastosowanie obniża próg wejścia do przygotowania oszustwa, pozwala też skalować i dużo szybciej przeprowadzać nowe kampanie. Aby nie zostać w tyle, CERT Polska na bieżąco testuje nowe metody wykrywania czy analizy zagrożeń również wspomaganej sztuczną inteligencją. Na styku interfejsu komputera i ekspertyzy człowieka powstają mechanizmy, które chronią i wspierają użytkowników.

Zaawansowane i nieustępliwe zagrożenia

Grupy APT (Advanced Persistent Threat) także znalazły się pod lupą analityków CERT Polska. Jak co roku NASK prezentuje przygotowane przez nie kampanie, informujemy o obszarach ich zainteresowań. W Raporcie rocznym znajdują się też odniesienia do incydentu z końca grudnia 2025, który miał miejsce w sektorze energetyki.

Udostępnij ten post

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

NASK NA GREEN
Typ_aktualnosc Aktualność
13 Sierpnia 2026|6 min. czytania

Festiwal w cyfrowym rytmie. NASK na Olsztyn Green Festival 2026

AI, roboty, Minecraft, cyberbezpieczeństwo i sporo okazji, żeby sprawdzić się w cyfrowym świecie. NASK po raz drugi pojawi się na Olsztyn Green Festival, tworząc nad Jeziorem Ukiel przestrzeń pełną rozmów, technologii i aktywności dla całych rodzin. Najważniejsi będą jednak eksperci NASK, z którymi będzie można porozmawiać o tym, czym żyje dziś internet.

Telefon w dłoni
Typ_aktualnosc Aktualność
12 Sierpnia 2026|4 min. czytania

Fałszywy znajomy, prawdziwe straty. Nie daj się nabrać na szybki przelew

„Pożyczysz mi 200 zł?”, „To mój nowy numer”, „Potrzebuję pilnie kodu, żeby wypłacić pieniądze” – podobne wiadomości wysyłane przez cyberprzestępców nieustannie trafiają do użytkowników mediów społecznościowych i komunikatorów. Choć scenariusze mogą się różnić, oszuści mają jeden cel – skłonić nas do szybkiego przekazania pieniędzy, zanim zdążymy zweryfikować prośbę.

AI
Typ_aktualnosc Aktualność
11 Sierpnia 2026|5 min. czytania

Działania, których nie przewidziano. AI potrzebuje regulacji

Systemy AI zaczynają przekraczać granice wyznaczone przez człowieka. Amerykańscy kongresmeni żądają wyjaśnień od technologicznych gigantów. – Kolejny raz model AI wymknął się spod kontroli twórców – komentuje wicepremier Krzysztof Gawkowski.