CyberbezpieczeństwoRynekPolecane tematy
Hakerzy przyspieszają dzięki AI. Polska odpiera już 1854 cyberataki tygodniowo
Polska mierzy się z coraz większą falą cyberataków. Organizacje w naszym kraju odpierają średnio 1854 ataki tygodniowo – to o 15% więcej niż rok wcześniej, wynika z danych Check Point Research. Choć to wynik niższy od europejskiej średniej, Polska jest już częściej atakowana niż m.in. Wielka Brytania, Francja, Holandia czy Szwajcaria. Analitycy ostrzegają jednocześnie przed rosnącą skalą ransomware oraz wykorzystaniem AI przez cyberprzestępców.

Według danych Check Point Research, więcej cyberataków od Polski notują w Europie m.in. Włochy (2755), Czechy (2671) i Austria (2314). Szczególnie narażony jest sektor publiczny – globalnie administracja doświadcza średnio 3044 ataków tygodniowo na organizację, ustępując pod tym względem jedynie edukacji – 4848 ataków (+14% rdr). Na trzecim miejscu znajduje się telekomunikacja (2927). Szybko rośnie również liczba incydentów wymierzonych w energetykę i sektor utilities – o 20% rok do roku – oraz hotelarstwo, turystykę i rekreację, gdzie wzrost sięgnął 28%.
Ransomware coraz bardziej opłacalny
Jednym z największych zagrożeń pozostaje ransomware. W II kwartale 2026 roku na całym świecie ujawniono 2139 ofiar takich ataków, czyli o 33% więcej niż rok wcześniej. Jednocześnie liczba aktywnych grup ransomware wzrosła z 71 w 2025 roku do rekordowych 93.
Zmienia się przy tym model działania przestępców. Coraz częściej zamiast szyfrować dane, po prostu je kradną, a następnie wykorzystują do szantażu lub sprzedają na czarnym rynku. Odsetek ofiar decydujących się na zapłatę okupu spadł z 85% w 2019 roku do około 23% obecnie, ale mimo to płatności związane z ransomware przekroczyły w 2025 roku 820 mln dolarów.
Europa odpowiadała za 28% ujawnionych ofiar ransomware. Najbardziej dotknięta była Ameryka Północna – 45% wszystkich przypadków. Wśród państw zdecydowanie dominowały Stany Zjednoczone z udziałem 39,4%, przed Niemcami – 5%, Kanadą – 4,4%, Wielką Brytanią – 3,5% i Włochami – 3%.

AI obniża barierę wejścia
Niepokojącym trendem jest również wykorzystanie sztucznej inteligencji przez grupy cyberprzestępcze. Check Point Research wskazuje, że AI nie przeprowadza jeszcze samodzielnie całych kampanii ransomware, ale pozwala znacznie szybciej tworzyć narzędzia i infrastrukturę oraz obniża wymagany poziom wiedzy technicznej.
Przykładem jest grupa The Gentleman, która – wykorzystując m.in. asystentów programistycznych opartych na DeepSeek i Qwen – miała stworzyć infrastrukturę potrzebną do prowadzenia skutecznych ataków w zaledwie trzy dni. Jedna z najbardziej aktywnych grup ransomware działa natomiast w oparciu o zaledwie dziewięć osób, które dzięki rozbudowanej sieci afiliantów zbudowały operację o globalnym zasięgu.
„Najważniejszym odkryciem tego kwartału nie jest liczba ofiar ransomware, ale to, jak dramatycznie spadają bariery wejścia” – komentuje Sergey Shykevich, dyrektor Threat Intelligence w Check Point Software. Jak podkreśla, niewielki zespół wspierany przez AI i sieć afiliantów może zbudować operację ransomware na światową skalę w ciągu zaledwie kilku miesięcy.
W efekcie ransomware coraz mniej przypomina działalność kilku wyspecjalizowanych grup hakerskich, a coraz bardziej skalowalny przemysł przestępczy. Jego zaplecze tworzą m.in. brokerzy dostępu, handlarze skradzionymi danymi uwierzytelniającymi, wyspecjalizowani usługodawcy oraz narzędzia wykorzystujące AI.






