Bezpieczeństwo IT w 2026 roku: jak chronić się przed phishingiem i atakami na łańcuch dostaw
Phishing nadal dominuje w statystykach cyberataków w Polsce, a nowe zagrożenia, takie jak przejęcie routingu BGP czy zaawansowane infostealery, wymagają od firm wdrożenia dodatkowych środków ochrony.
Phishing – wciąż główne zagrożenie
Według danych CERT Polska przytoczonych przez Taxedo, w pierwszych miesiącach 2026 roku miesięcznie zgłaszano ponad 50 tysięcy cyberincydentów. 96% z nich dotyczyło oszustw komputerowych, a phishing odpowiadał za ponad 47% wszystkich ataków.
Przestępcy wykorzystują coraz bardziej wyrafinowane metody: kampanie podszywające się pod znane marki (np. Ergo Hestia, InPost), wiadomości generowane przez AI, a także smishing (SMS) i vishing (phishing głosowy) z deepfake'ami.
BGP hijacking atakiem na łańcuch dostaw
W dniach 28–30 sierpnia 2026 roku miało miejsce przejęcie routingu BGP, które umożliwiło atakującym przekierowanie ruchu do infrastruktury dostawcy oprogramowania Virtualizor. Jak opisuje CERT Orange w raporcie z 7 września, przestępcy rozgłosili bardziej szczegółowy prefiks 162.55.80.0/24, co spowodowało, że część Internetu kierowała ruch do ich serwerów.
Wykorzystano to do dostarczenia złośliwej aktualizacji Virtualizora do niewielkiej liczby instalacji. Incydent pokazuje, że BGP hijacking może służyć nie tylko do zakłócenia dostępności, ale także do zaatakowania łańcucha dostaw oprogramowania.
Infostealer RevStealer – omijanie zabezpieczeń przeglądarek
RevStealer to infostealer, który omija mechanizm App‑Bound Encryption (ABE) stosowany w przeglądarkach opartych na Chromium. ABE ma chronić zapisane hasła i ciasteczka przed kradzieżą przez zewnętrzne procesy. RevStealer wykorzystuje debugger do przechwycenia klucza deszyfrującego z pamięci przeglądarki.
Malware zbiera także informacje o systemie, wykonuje zrzuty ekranu i może pobierać dodatkowe moduły, np. koparkę kryptowalut. Jak podaje CERT Orange, RevStealer jest dystrybuowany m.in. pod pretekstem cheatów do gier oraz fałszywych aplikacji AI.
Rekomendacje dla firm
Aby skutecznie przeciwdziałać cyberzagrożeniom, warto wdrożyć następujące praktyki:
- Weryfikuj nadawcę wiadomości – sprawdzaj domenę, unikaj klikania w linki z nieznanych źródeł.
- Włącz uwierzytelnianie dwuskładnikowe (2FA) – obowiązkowo dla systemów bankowych i administracyjnych.
- Regularnie aktualizuj oprogramowanie – szybkie łatanie luk zmniejsza ryzyko ataku.
- Szkol pracowników – zwiększaj ich świadomość na temat metod phishingowych.
- Monitoruj zmiany w routingu BGP – korzystaj z narzędzi wykrywających nieautoryzowane ogłoszenia prefiksów.
- Wymagaj kryptograficznego podpisywania pakietów aktualizacji – zabezpieczy to przed złośliwymi aktualizacjami dostarczonymi przez przejęty ruch.
Źródła
- Taxedo – „Cyberzagrożenia 2026 – uwaga na phishing i AI” (12.05.2026) – https://taxedo.pl/cyberzagrozenia-2026-uwaga-na-phishing-i-ai/
- CERT Orange – „Krajobraz Zagrożeń – 07.09.2026” – https://cert.orange.pl/cyber-threat-intelligence/krajobraz-zagrozen-07-09-2026/
- CERT Polska – tag #phishing – https://cert.pl/tag/phishing/
- Unsplash – zdjęcie okładkowe: Photo by Towfiqu barbhuiya
Komentarze
Komentarze pochodzą od użytkowników. Ocena to średnia arytmetyczna opublikowanych komentarzy.
- 50
- 40
- 30