CSIRT GOV Agencji Bezpieczeństwa Wewnętrznego opublikował raport podsumowujący stan bezpieczeństwa cyberprzestrzeni RP w 2025 roku. Z przedstawionych danych wynika, że liczba zarejestrowanych incydentów wzrosła o ponad jedną czwartą w porównaniu z poprzednim rokiem, a Polska pozostaje celem cyberszpiegostwa, operacji wpływu i ataków wymierzonych w administrację oraz podmioty strategiczne.
Coraz więcej zagrożeń w polskiej cyberprzestrzeni
Raport „O stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku” po raz pierwszy został uzupełniony również o perspektywę zespołów CSIRT NASK i CSIRT KNF. Opracowanie przedstawia najważniejsze zagrożenia obserwowane w polskiej cyberprzestrzeni oraz działania związane z identyfikacją zagrożeń i reagowaniem na incydenty.
Według CSIRT GOV poziom zagrożenia pozostaje wysoki. W 2025 roku szczególnie widoczny był wzrost incydentów związanych z podatnościami systemów oraz kampaniami phishingowymi i socjotechnicznymi.
Autorzy raportu wskazują cztery dominujące zjawiska: utrzymującą się wysoką aktywność grup powiązanych z Rosją i Białorusią, rozwój prorosyjskich grup haktywistycznych, nasilenie kampanii phishingowych i socjotechnicznych oraz rosnące wykorzystanie sztucznej inteligencji przez osoby prowadzące działania ofensywne.
AI coraz częściej wykorzystywana przez atakujących
Sztuczna inteligencja staje się kolejnym narzędziem wykorzystywanym w cyberatakach. Jak wskazuje raport, może być stosowana m.in. do tworzenia bardziej wiarygodnych wiadomości phishingowych, automatyzacji rozpoznania podatności oraz przygotowywania materiałów dezinformacyjnych.
Jednocześnie autorzy zwracają uwagę na problemy związane z podstawowym poziomem cyberhigieny. Zagrożenie zwiększa m.in. korzystanie z nieaktualnego oprogramowania, brak dostępnych aktualizacji oraz podatność użytkowników na techniki socjotechniczne.
Pierwszy potencjalnie destrukcyjny atak na sektor energii
Szczególnym wydarzeniem końca 2025 roku był pierwszy w cyberprzestrzeni RP atak o potencjale destrukcyjnym wymierzony w sektor energii. Atak nie doprowadził do przerwania dostaw energii i ciepła, jednak – jak wskazują autorzy raportu – tego rodzaju działania mogą stanowić test odporności i w przyszłości pojawiać się częściej.
Przeczytaj także: Wspólna operacja ABW i KSP >>
Raport CSIRT GOV pokazuje, że cyberprzestrzeń stała się istotnym obszarem działań wymierzonych w bezpieczeństwo państwa. Ochrona administracji, infrastruktury krytycznej i podmiotów strategicznych wymaga nie tylko reagowania na incydenty, ale również stałego monitorowania zagrożeń, aktualizowania systemów i budowania odporności na nowe metody ataku.
Pełny raport „O stanie bezpieczeństwa cyberprzestrzeni RP w 2025 roku” został opublikowany przez CSIRT GOV ABW.
Źródło: ABW













