CyberbezpieczeństwoPolecane tematy
Raport ESET: Polska na podium aż 6 kategorii cyberzagrożeń
Polska znalazła się w światowej czołówce państw pod względem liczby detekcji wielu rodzajów cyberzagrożeń. Z najnowszego raportu ESET Threat Report H1 2026 wynika, że zajęliśmy m.in. pierwsze miejsce w liczbie wykrytych downloaderów i zagrożeń CloudEye, drugie w atakach e-mailowych i webowych oraz trzecie w przypadku ransomware i ataków na usługi zdalnego pulpitu (RDP).

Wspomniany raport obejmuje okres od grudnia 2025 do maja 2026 roku. Jednym z jego najważniejszych wniosków jest rosnąca rola AI zarówno po stronie użytkowników i firm, jak i atakujących. Eksperci ESET przeanalizowali niemal 900 tys. tzw. AI skills, czyli niewielkich dodatków lub zestawów instrukcji określających, jakie zadania agent AI może wykonać, z jakich narzędzi powinien korzystać i do jakich danych może uzyskać dostęp. Ponad 25 tys. z nich uznano za podejrzane, a przeszło 3 tys. za jednoznacznie złośliwe.
Badacze wykryli również PromptSpy – pierwsze znane złośliwe oprogramowanie na Androida wykorzystujące model Gemini do analizowania interfejsu urządzenia i dostosowywania sposobu działania.
Z danych telemetrycznych ESET wynika, że Polska zajęła:
- 1 miejsce pod względem liczby detekcji downloaderów, przed Turcją i Włochami,
- 1 miejsce w przypadku zagrożenia CloudEye, przed Turcją i Hiszpanią,
- 2 miejsce w kategorii zagrożeń e-mailowych, za Japonią,
- 2 miejsce pod względem liczby celów zagrożeń webowych, za Japonią,
- 3 miejsce w przypadku ransomware, za Turcją i Stanami Zjednoczonymi,
- 3 miejsce wśród celów ataków na usługi RDP, za Hiszpanią i Stanami Zjednoczonymi,
- 4 miejsce w kategorii infostealerów, za Turcją, Japonią i Hiszpanią.
Co niepokojące, wysoka pozycja Polski nie dotyczy więc jednego rodzaju incydentów, lecz szerokiego przekroju zagrożeń – od ataków rozpoczynających się w poczcie elektronicznej i na stronach internetowych po kradzież informacji, ransomware oraz próby wykorzystania usług zdalnego dostępu.
Jak podkreślają analitycy ESET, szczególne znaczenie ma pierwsze miejsce w kategorii downloaderów. Są to bowiem programy, których zadaniem jest pobranie na urządzenie kolejnych elementów ataku, np. narzędzi wykradających dane, ransomware lub oprogramowania umożliwiającego przejęcie kontroli nad systemem. Ich wykrycie może więc oznaczać początek bardziej rozbudowanego łańcucha infekcji.
ClickFix i quishing napędzają nową falę phishingu
Poza zagrożeniami związanymi ze AI raport wskazuje także na dynamiczny wzrost popularności techniki ClickFix, której wykrycia zwiększyły się o 108% względem drugiej połowy 2025 roku. Atak polega na wyświetlaniu fałszywych komunikatów o błędach i nakłanianiu użytkownika do samodzielnego uruchomienia złośliwego polecenia.
Coraz częściej wykorzystywany jest również quishing, czyli phishing oparty na kodach QR. W pierwszej połowie 2026 roku około 11% wszystkich wykrytych wiadomości phishingowych zawierało kod QR, a systemy ESET rejestrowały średnio 100 tys. takich detekcji miesięcznie.
Eksperci podkreślają, że mimo wzrostu liczby ataków ransomware coraz mniej organizacji decyduje się na zapłatę okupu. Według analiz branżowych, zrobiło to od 14 do 28% poszkodowanych firm. Jednocześnie ESET udokumentował ponad 100 narzędzi typu EDR killer, służących do wyłączania systemów bezpieczeństwa przed właściwym atakiem, z czego ponad 60 wykorzystuje podatne sterowniki do omijania zabezpieczeń systemowych.






