CyberbezpieczeństwoPolecane tematy

Zapobiegać i leczyć. CERT Polska uruchomił nowy portal cybersec oraz moduł o podatnościach

CERT Polska uruchomił nowy portal wiedza.cert.pl oraz wdrożył moduł „Podatności w używanych technologiach” w serwisie moje.cert.pl. Zmiany zaprezentowane przez ekspertów NASK stanowią odpowiedź na drastyczny wzrost liczby zagrożeń napędzanych przez sztuczną inteligencję.

Zapobiegać i leczyć. CERT Polska uruchomił nowy portal cybersec oraz moduł o podatnościach
Źródło: Pexels

Jak wynika z danych przedstawionych przez Marcina Dudka, szefa CERT Polska, tylko w pierwszym półroczu 2026 roku globalnie wykryto blisko 55 tysięcy nowych podatności, co już przewyższa całkowity bilans z roku 2024. W tym cyfrowym wyścigu zbrojeń czas od publicznego ujawnienia luki do próby jej złośliwego wykorzystania skurczył się do zaledwie kilku godzin. Wymusza to na organizacjach przejście ze strategii reaktywnej na proaktywną.

„Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci” – wskazywał Marcin Dudek, szef CERT Polska w NASK.

Praktyczna wiedza i spersonalizowane alerty

Portal gromadzi materiały dotyczące m.in. podatności, ransomware oraz innych najczęstszych cyberzagrożeń, ale nie skupia się wyłącznie na reagowaniu na ataki. Znajdą się w nim również wskazówki dotyczące zabezpieczania infrastruktury i budowania odporności organizacji. Baza będzie stale rozwijana i aktualizowana wraz ze zmianą krajobrazu zagrożeń.

„Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności” – mówił Krzysztof Zając, ekspert CERT Polska w NASK.

Nowe rozwiązania systemowe mają za zadanie drastycznie skrócić czas reakcji administratorów i dostarczyć im darmowe narzędzia obronne:

  • wiedza.cert.pl: Nowy, bezpłatny portal stanowiący kompendium wiedzy o zagrożeniach, incydentach i metodach prewencji. Baza startuje z pulą około 90 artykułów i praktycznych ścieżek postępowania (np. jak reagować na przejęcie poczty, wycieki danych czy ataki ransomware). Treści dedykowane są zarówno dla profesjonalistów IT, jak i zwykłych użytkowników.
  • moje.cert.pl z nowym modułem: Działająca od półtora roku platforma, z której korzysta już 22 tysiące użytkowników odpowiedzialnych za 26 tysięcy domen, zyskała kluczową funkcję – „Podatności w używanych technologiach”.
  • Inteligentny feed: Zarejestrowane podmioty otrzymają automatyczne powiadomienia o nowo wykrytych lukach w oprogramowaniu i sprzęcie widocznym z internetu w ich specyficznej infrastrukturze (np. podatne wtyczki WordPress czy luki w bramach VPN).

„Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. Bazę wiedza.cert.pl będziemy stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów” – mówi Iwona Prószyńska, ekspertka CERT Polska w NASK.

Fundament analityczny: System Artemis

Nowy moduł ściśle współpracuje z systemem Artemis, który stanowi fundament analityczny platformy moje.cert.pl. Narzędzie to pozwala administratorom spojrzeć na własną infrastrukturę IT oczami potencjalnego agresora, sprawdzając obecność tysięcy podatności i błędów konfiguracyjnych w sposób całkowicie nieinwazyjny.

Do połowy 2026 roku system Artemis osiągnął masową skalę działania w polskiej sieci:

Przeanalizował łącznie ponad 3,3 miliona domen, subdomen oraz adresów IP. Zidentyfikował ponad 500 tysięcy podatności i błędnych konfiguracji w systemach użytkowników. Wyłapał aż 20 tysięcy podatności o statusie krytycznym (w tym luki klasy SQL Injection czy RCE). Wykrył i powiązał z kontami użytkowników ponad 4 miliony haseł, które uprzednio wyciekły do sieci.

CVSS i EPSS: Koniec z paraliżem decyzyjnym

Największą innowacją wdrożoną w nowym module moje.cert.pl jest jednoczesna ocena i prezentacja dwóch komplementarnych wskaźników: CVSS oraz EPSS. Połączenie to pozwala na inteligentną priorytetyzację działań (Risk-Based Vulnerability Management) i chroni mniejsze zespoły IT przed paraliżem informacyjnym.

  • CVSS (Common Vulnerability Scoring System): Tradycyjny standard branżowy (skala 0.0–10.0) oceniający teoretyczny poziom destrukcji, jaki może wywołać podatność. Informuje administratora o potencjalnej skali zniszczeń (np. pełne przejęcie serwera).
  • EPSS (Exploit Prediction Scoring System): Nowoczesny model oparty na sztucznej inteligencji, który określa prawdopodobieństwo (0–100%), że dana luka zostanie realnie wykorzystana w atakach w ciągu najbliższych 30 dni. Bada on dynamiczne sygnały z sieci, np. obecność gotowych exploitów czy aktywność grup ransomware.

Dzięki zestawieniu obu metryk i przetłumaczeniu ich na język polski, urzędy gminne, szpitale czy firmy mogą natychmiast odróżnić „teoretyczne zagrożenia” od krytycznych alarmów, wymagających natychmiastowego łatania.

AI w obronie i plany na przyszłość

W technologicznym wyścigu CERT Polska również sięga po zaawansowane instrumenty, wykorzystując m.in. dedykowany model GPT-5.5 Cyber. Pozwala on na masowe skanowanie systemów, automatyczną analizę kodu i przewidywanie potencjalnych ścieżek ataku, radykalnie zwiększając tempo pracy ludzkich analityków.
NASK zapowiedział już zaawansowane prace nad kolejnym darmowym modułem dla platformy moje.cert.pl, którym będzie lokalne skanowanie plików pod kątem złośliwego oprogramowania. Rozwiązanie to pozwoli na bezpieczną weryfikację podejrzanych załączników bez ryzyka, że poufne dane trafią do zewnętrznych, komercyjnych baz danych.

Tagi

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *