NBC Logo
All posts

Raporty CERT 2024 – co nowego w cyberbezpieczeństwie?

Created by Kacper Gwóźdź
23 maja, 2025

W marcu 2025 roku opublikowano najnowsze raporty CERT dotyczące cyberbezpieczeństwa w Polsce. Przygotowały je dwie kluczowe instytucje: CERT Polska (działający w ramach NASK) oraz CERT Orange Polska. Dokumenty te podsumowują wydarzenia z 2024 roku i stanowią istotne źródło wiedzy o aktualnych zagrożeniach w sieci, sposobach działania cyberprzestępców oraz skuteczności stosowanych mechanizmów ochronnych. Co więcej, raporty umożliwiają porównanie z rokiem 2023, ukazując skalę zmian i rozwój sceny cyberzagrożeń w Polsce.

CERT Polska (NASK) – więcej incydentów, nowe zagrożenia

Raport CERT Polska 2024, opublikowany przez NASK, wskazuje na wyraźny wzrost liczby zgłoszeń incydentów bezpieczeństwa. W 2024 roku zgłoszono ich ponad 600 tysięcy – to aż 62% więcej niż rok wcześniej. Równocześnie wzrosła liczba poważnych incydentów – z ponad 80 tysięcy w 2023 roku do ponad 100 tysięcy w roku kolejnym.

Phishing i nowe techniki ataków

Dominującym typem ataku pozostaje phishing, który odpowiadał za 94,7% wszystkich zgłoszonych przypadków. Coraz więcej incydentów wiązało się z oszustwami w mediach społecznościowych, fałszywymi wiadomościami SMS oraz podszywaniem się pod znane instytucje.

Narzędzia i skuteczność działań

CERT Polska rozwijał autorskie narzędzia, takie jak Artemis i Snitch, wspierające wykrywanie i analizę zagrożeń w czasie rzeczywistym. Wzrosła też skuteczność Listy Ostrzeżeń. W 2024 roku zablokowano ponad 70 milionów prób wejścia na niebezpieczne strony – to o jedną trzecią więcej niż w 2023.

Nowe formy ataków socjotechnicznych

W raportach CERT Polska pojawiły się nowe, zaawansowane kampanie socjotechniczne, przypominające te o których pisaliśmy tutaj. Są to min.:

Ochrona sektora zdrowia

Choć sektor ochrony zdrowia stanowił tylko 0,6% wszystkich incydentów, aż 19% z nich zakwalifikowano jako poważne. Rosła również liczba fałszywych reklam z udziałem rzekomych lekarzy i ekspertów medycznych.

CERT Orange Polska – ochrona milionów użytkowników

Z kolei raport CERT Orange Polska za 2024 rok ukazuje działania operatora telekomunikacyjnego w ochronie użytkowników przed zagrożeniami w sieci. W ciągu roku zablokowano aż 305 tysięcy fałszywych domen phishingowych. Dzięki temu niemal 5 milionów internautów uniknęło zagrożenia.

Typy zagrożeń w 2024 roku

Najczęstsze ataki to phishing (45%), DDoS (15%) i malware (14%). W 2024 roku oszustwa inwestycyjne stanowiły już 52% wszystkich ataków – to niemal dwukrotnie więcej niż rok wcześniej (28%).

Rekordowy atak DDoS

Jednym z najgroźniejszych incydentów był atak DDoS o sile 1,3 Tbps, który został skutecznie odparty. To największy zarejestrowany tego typu atak w Polsce.

Wykorzystanie AI przez przestępców

CERT Orange Polska zwraca uwagę na coraz częstsze wykorzystywanie sztucznej inteligencji przez cyberprzestępców. AI pomaga im tworzyć fałszywe strony i deepfake’i zwiększające wiarygodność kampanii oszustw.

Nowe narzędzia i edukacja użytkowników

W odpowiedzi na rosnące zagrożenia CERT Orange wdrożył nowe funkcje:

Link: