Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego.

Warszawa, Polska
Pinned Tweet
🚨📊Raport Roczny Cyberbezpieczeństwa 2025 opracowany przez Zespół @CSIRT_KNF jest już dostępny! 🌐 Krajobraz cyberzagrożeń rozwija się dziś dynamicznie - najlepiej pokazują to liczby. Tylko w 2025 roku Zespół @CSIRT_KNF zidentyfikował 41 751 niebezpiecznych domen phishingowych oraz 9 751 oszukańczych reklam. Opracowana publikacja podsumowuje: 🔎 kluczowe zjawiska i trendy obserwowane w minionym roku 🎯 analizę zmieniających się taktyk i technik wykorzystywanych przez cyberprzestępców 🛡️ wnioski i rekomendacje wspierające dalsze wzmacnianie odporności cyfrowej sektora finansowego 👉📥 Z raportem można zapoznać się tutaj: knf.gov.pl/?articleId=97517&…
📌 @CSIRT_KNF opracował Raport Roczny Cyberbezpieczeństwa 2025, który jest podsumowaniem najważniejszych zagrożeń i trendów w cyberprzestrzeni, a także działań podejmowanych na rzecz bezpieczeństwa rynku finansowego. ▶️ Publikacja stanowi podsumowanie najważniejszych zagrożeń, trendów oraz działań podejmowanych na rzecz bezpieczeństwa rynku finansowego. Dane za 2025 rok pokazują skalę wyzwań: 41 751 niebezpiecznych domen zgłoszonych do blokady, 9 751 zablokowanych oszukańczych reklam, 787 ataków DDoS na sektor finansowy oraz 274 zgłoszenia incydentów ICT przyjęte w ramach DORA. ▶️ CSIRT KNF wydał również 625 ostrzeżeń o zagrożeniach, 19 rekomendacji sektorowych oraz 51 indywidualnych rekomendacji wynikających ze skanów bezpieczeństwa. 🔸 Zapraszamy do zapoznania się z raportem: knf.gov.pl/?articleId=97517&…
2
12
23
5,194
📊 126 573 domeny. 46 564 reklamy. 5 132 profile. To wyniki działań CSIRT KNF w zakresie identyfikowania i zgłaszania treści związanych z fałszywymi inwestycjami: 🌐 126 573 domeny zgłoszone do blokady w latach 2021–2025; 📢 46 564 reklamy zgłoszone w latach 2022–2025; 👤 5 132 profile publikujące reklamy fałszywych inwestycji zgłoszone do zablokowania od stycznia do sierpnia 2026 r. ⚠️ W 2025 roku fałszywe inwestycje odpowiadały za aż 96,34% wszystkich domen zgłoszonych przez CSIRT KNF do zablokowania. Publikujemy raport „Przeciwdziałanie fałszywym inwestycjom. Wyniki działań operacyjnych w latach 2021–2026”. Zestawiamy w nim dane z kolejnych lat, przedstawiamy wyniki za pierwsze osiem miesięcy 2026 roku i wskazujemy ograniczenia obecnego modelu przeciwdziałania tym oszustwom. 📄 Jak zmieniały się te liczby na przestrzeni lat? Zobacz pełne zestawienie w raporcie: knf.gov.pl/knf/pl/komponenty…
7
6
1,010
📈 Reklama obiecuje, że AI pomoże Ci zarabiać na inwestycjach? Zachowaj ostrożność. Po kliknięciu takiej reklamy można trafić na stronę podszywającą się pod OpenAI. Oszuści proszą na niej o odpowiedzi na kilka pytań. Twierdzą, że na tej podstawie przygotują spersonalizowaną strategię i pokażą możliwe zyski. W kolejnym kroku wyświetlają symulację tradingu, a na końcu zachęcają do rejestracji. W ten sposób zdobywają dane kontaktowe. Następnie dzwonią do osób, które wypełniły formularz, i próbują wyłudzić od nich oszczędności. Bądźcie ostrożni i nie ufajcie obietnicom ogromnych zysków. Takie okazje się w rzeczywistości nie zdarzają!
10
15
5,429
⚠️ Uwaga na reklamy fałszywych inwestycji w serwisie #X! Cyberprzestępcy przyciągają uwagę sensacyjnymi informacjami i obietnicami szybkiego zysku. Aby uwiarygodnić przekaz, bezprawnie wykorzystują wizerunki celebrytów, sportowców oraz osób związanych z sektorem finansowym. Reklamy prowadzą do spreparowanego artykułu, w którym oszuści podszywają się pod @TVN24BiS. Następnie użytkownik trafia na fałszywą stronę z formularzem rejestracyjnym. Po podaniu danych z użytkownikiem kontaktują się przestępcy, którzy namawiają go do przekazania pieniędzy na rzekome inwestycje. 🔒 Zachowajcie ostrożność! Wizerunek znanej osoby i logo rozpoznawalnej redakcji nie potwierdzają wiarygodności oferty inwestycyjnej.
2
4
666
⚠️Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych. 🔎 Tylko w sierpniu 2026 nasz zespół zgłosił do zablokowania 4187 niebezpiecznych domen, z czego aż 98% związanych było z fałszywymi inwestycjami. 🕵️‍♂️W poniższym wpisie prezentujemy przykłady zidentyfikowanych kampanii. 📊Fałszywe inwestycje Cyberprzestępcy dystrybuując reklamy fałszywych inwestycji za pośrednictwem mediów społecznościowych zachęcali specjalnym programem przynoszącym ogromne zyski. Po wejściu w reklamę użytkownik trafiał na fałszywą stronę, na której oszuści wymagali podania swoich danych kontaktowych. Pozyskane, w ten sposób dane pozwalały im na nawiązanie kontaktu z ofiarami, w trakcie którego wyłudzali ich oszczędności. 💰Bankowość elektroniczna Cyberprzestępcy przesyłali fałszywe wiadomości e-mail, w których podszywają się pod Erste Bank Polska i informowali o wymaganej weryfikacji bezpieczeństwa. Oszuści zachęcali do kliknięcia w znajdujący się w wiadomości link. W rzeczywistości prowadził on na niebezpieczną stronę, na której oszuści wyłudzali poświadczenia logowania do bankowości elektronicznej. 📦Usługi pocztowe Cyberprzestępcy przesyłali fałszywe wiadomości e-mail, w których podszywali się pod #Pocztex i informowali o rzekomych problemach z dostarczeniem przesyłki. Link z wiadomości prowadził na fałszywą stronę, na której oszuści wyłudzali dane osobowe oraz informacje o kartach płatniczych.
3
4
778
🚨Ostrzegamy przed kampanią phishingową, w której cyberprzestępcy podszywają się pod @Spotify, informując o konieczności odnowienia subskrypcji. 📧W treści wiadomości e-mail znajduje się link prowadzący do fałszywej strony logowania, która łudząco przypomina oryginalny serwis. Użytkownik proszony jest o podanie loginu, hasła oraz danych karty płatniczej. 💡💸W rzeczywistości to próba wyłudzenia danych, które mogą zostać wykorzystane do przejęcia konta oraz kradzieży pieniędzy. 🛡️Nie dajcie się oszukać! 1/2
1
1
4
726
Poniżej prezentujemy przykład fałszywej wiadomości e-mail oraz niebezpieczne strony wykorzystywane w opisywanej kampanii. Bądźcie ostrożni! 2/2
1
378
Poniżej prezentujemy przykład fałszywej wiadomości e-mail oraz niebezpieczne strony wykorzystywane w opisywanej kampanii. Bądźcie ostrożni! 2/2
1
235
🔍 Fałszywe strony internetowe tworzone przez cyberprzestępców często do złudzenia przypominają witryny banków i innych zaufanych instytucji. W ramach naszej serii prezentujemy kolejne przykłady fałszywych domen wykorzystywanych w atakach wymierzonych w klientów bankowości elektronicznej. Za pośrednictwem niebezpiecznych stron cyberprzestępcy mogą próbować przejąć poświadczenia logowania, co może prowadzić do utraty pieniędzy. ⚠️ Nie dajcie się zwieść podobieństwu fałszywej strony do oryginalnej witryny. Zanim wprowadzicie jakiekolwiek dane, dokładnie sprawdźcie adres strony. Kilka sekund poświęconych na weryfikację może uchronić Was przed oszustwem.
7
12
1,405
Cyberprzestępcy zamieszczają reklamy fałszywych inwestycji w mediach społecznościowych, w których wykorzystują wizerunki znanych osób czy instytucji. Zespół @CSIRT_KNF zgłosił w sierpniu 752 fałszywe reklamy i 4100 niebezpiecznych domen, które związane były z fałszywymi inwestycjami. Więcej danych w poniższej grafice: 1/2
1
3
6
2,753
Poniżej prezentujemy przykłady reklam, w których cyberprzestępcy zachęcają użytkowników do realizacji fałszywych inwestycji. Zachowaj ostrożność i nie daj się okraść! 2/2
1
440
W naszym comiesięcznym przeglądzie piszemy o aktualnych sposobach oszustw stosowanych przez cyberprzestępców. Zachęcamy do zapoznania się z materiałem przedstawiającym fałszywe kampanie zidentyfikowane przez @CSIRT_KNF w sierpniu 2026. Opracowanie dostępne jest tutaj: cebrf.knf.gov.pl/component/c…
1
4
876
W CSIRT KNF analizujemy informacje o podatnościach, oceniamy ich znaczenie dla podmiotów rynku finansowego i przekazujemy wybrane ostrzeżenia. Od stycznia do sierpnia 2026 r. przekazaliśmy ich 826 - wobec 379 w analogicznym okresie 2025 r. Zebrane informacje pozwalają nam również obserwować, jak zmienia się charakter podatności opisywanych w ostrzeżeniach: · Wykonanie kodu lub poleceń: 41,7% → 46,6% Podatności pozwalające wykonać kod lub polecenia wskazane przez atakującego w podatnej aplikacji lub systemie. Warunki wykorzystania i uzyskane uprawnienia zależą od konkretnej luki. · Eskalacja uprawnień: 17,7% → 22,2% Podatności umożliwiające uzyskanie uprawnień wyższych niż przyznane użytkownikowi lub procesowi. · Obejście uwierzytelniania lub autoryzacji: 7,4% → 19,5% Podatności pozwalające pominąć weryfikację tożsamości albo uzyskać dostęp do funkcji i danych bez wymaganych uprawnień. Wykonanie kodu lub poleceń pozostaje najczęściej opisywaną kategorią w naszych ostrzeżeniach. Jednocześnie rośnie udział podatności pozwalających ominąć kontrolę dostępu lub uzyskać wyższe uprawnienia. To najbardziej widoczne zmiany w informacjach, które w tym roku wyselekcjonowaliśmy i przekazaliśmy sektorowi finansowemu.
4
6
1,566
⚠️ Uwaga na fałszywe reklamy podszywające się pod @GrupaORLEN! Cyberprzestępcy publikują reklamy w mediach społecznościowych, w których informują o rzekomym programie zwrotu pieniędzy na kartę za płatności dokonane na stacjach paliw. Aby zwiększyć wiarygodność oszustwa, przestępcy przekonują, że z programu mogą skorzystać m.in. posiadacze kart CreditAgricole, Erste Bank Polska czy Velo Bank. Kliknięcie w reklamę prowadzi jednak do niebezpiecznych stron internetowych, na których wyłudzany jest numer telefonu oraz informacje o karcie płatniczej. 🚨 Nie ufajcie atrakcyjnym ofertom prezentowanym w reklamach w mediach społecznościowych i pamiętajcie o tym, aby zawsze dokładnie sprawdzać adres strony, na której się znajdujecie. 🔐Nie dajcie się okraść! 1/2
1
4
5
627
Poniżej prezentujemy przykłady fałszywych stron wykorzystywanych w opisywanej kampanii. Bądźcie czujni! 2/2
351
🛡️Zyskaj przewagę, zanim pojawi się zagrożenie! Zapraszamy podmioty rynku finansowego do korzystania z moje.cert.pl - platformy @CERT_Polska, której partnerem rozwojowym projektu jest @CSIRT_KNF, wspierający dostosowanie rozwiązania do potrzeb sektora finansowego. Platforma zapewnia praktyczne wsparcie w ochronie infrastruktury i pomaga szybciej identyfikować cyberzagrożenia. Korzystając z moje.cert.pl, możesz: 🔹 korzystać z bezpłatnego, cyklicznego skanowania infrastruktury dostępnej z internetu pod kątem podatności i błędów konfiguracji, 🔹 otrzymywać powiadomienia o wykrytych wyciekach danych logowania do kont w domenie instytucji, 🔹 uzyskać informacje o zagrożeniach i zdarzeniach bezpieczeństwa dotyczących zgłoszonej sieci, 🔹 śledzić aktualne ostrzeżenia o cyberzagrożeniach, kampaniach oszustów i podatnościach. Podmioty dołączające do sektora finansowego w serwisie mogą dodatkowo korzystać z komunikatów sektorowych oraz eksperckiego wsparcia CSIRT KNF w zakresie podatności i rekomendowanych działań naprawczych. Dostęp do funkcji sektorowych wymaga akceptacji CSIRT KNF. 🌐 Szczegółowe informacje o możliwościach przygotowanych dla podmiotów będących częścią sektora, zasadach działania platformy oraz procesie rejestracji znajdują się na dedykowanej stronie: 👉 moje.cert.pl/sektor/ Więcej o funkcjach platformy: wiedza.cert.pl/systemy-cert-… Współdzielenie wiedzy i sprawna wymiana informacji pomagają wzmacniać odporność zarówno pojedynczych instytucji, jak i całego sektora finansowego. 👉 Zarejestruj swoją instytucję na moje.cert.pl i dołącz do sektora finansowego w serwisie! Dostosowanie platformy moje.cert.pl do potrzeb sektora finansowego jest realizowane w ramach projektu „CSIRT KNF - budowa i rozwój sektorowego zespołu cyberbezpieczeństwa dla sektora bankowego i infrastruktury rynków finansowych”, finansowanego ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (KPO). Informacja o projekcie: knf.gov.pl/dla_rynku/CSIRT_K…
3
7
838
⚠️ W związku z pojawiającymi się w przestrzeni publicznej informacjami zwracamy uwagę na zagrożenie związane z fałszywymi kandydatami do pracy. Cyberprzestępcy mogą brać udział w procesach rekrutacyjnych, podszywając się pod potencjalnych pracowników. Ich celem może być zdobycie zaufania, przejście kolejnych etapów rekrutacji, a następnie uzyskanie dostępu do zasobów, systemów lub infrastruktury organizacji. Dostęp ten może zostać wykorzystany do przeprowadzenia cyberataku. Zagrożenie może pojawić się na każdym etapie - od pierwszego kontaktu z kandydatem, przez rozmowy rekrutacyjne i zadania techniczne, aż po zatrudnienie i onboarding. Celem przestępców może być również: • wyłudzenie poufnych informacji lub danych uwierzytelniających, • nakłonienie do otwarcia złośliwego pliku, • instalacja niebezpiecznego oprogramowania, • rozpoznanie zabezpieczeń i wewnętrznych procedur organizacji. Szczególną ostrożność powinny wzbudzić niespójności w informacjach przekazywanych przez kandydata, nietypowe prośby, próby ominięcia przyjętych procedur oraz presja na szybkie działanie. 🔐 Weryfikuj tożsamość kandydata, przestrzegaj procedur bezpieczeństwa i ograniczaj przyznawane uprawnienia do zakresu niezbędnego na danym etapie rekrutacji oraz onboardingu. W naszym raporcie przedstawiamy najczęstsze schematy działania przestępców, sygnały ostrzegawcze oraz rekomendacje dla organizacji, zespołów bezpieczeństwa i osób zaangażowanych w procesy rekrutacji i onboardingu. 📄 Raport: cebrf.knf.gov.pl/images/Rapo… Zachęcamy również do zapoznania się z rekomendacją Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotyczącą ataków socjotechnicznych stosowanych w celu przeniknięcia do organizacji. 🔗 Rekomendacja: gov.pl/web/cyfryzacja/zalece…
7
7
1,148
⚠️ Ostrzegamy przed fałszywymi stronami wykorzystującymi wizerunek programu Mastercard Bezcenne Chwile! Oszuści rozsyłają wiadomości SMS, w których informują o możliwości wymiany rzekomo zgromadzonych punktów na pieniądze lub atrakcyjne nagrody. Pod pozorem realizacji oferty wyłudzają numery telefonów, dane osobowe oraz informacje o kartach płatniczych. Przekazanie tych danych może skutkować utratą pieniędzy i wykorzystaniem informacji przez oszustów. 🔐Bądź czujny i pamiętaj o tym, aby zawsze dokładnie weryfikować adres strony, na której się znajdujesz!
8
12
1,059
Jakie zagrożenia kształtowały krajobraz cyberbezpieczeństwa i w jaki sposób na nie reagowano? Odpowiedzi można znaleźć w „Raporcie o stanie bezpieczeństwa cyberprzestrzeni RP”. Publikacja podsumowuje działalność zespołu CSIRT GOV w zakresie wykrywania i analizowania zagrożeń oraz reagowania na incydenty bezpieczeństwa komputerowego. W opracowaniu znalazły się również informacje i obserwacje przekazane przez @CSIRT_KNF w zakresie zagrożeń dotyczących sektora finansowego. Zachęcamy do lektury!
Co łączy phishing, AI, cyberszpiegostwo, haktywistów i bezpieczeństwo infrastruktury krytycznej❓ W 2025 r. wszystkie te zjawiska miały znaczenie dla bezpieczeństwa polskiej cyberprzestrzeni. Zespół CSIRT GOV🇵🇱 odnotował blisko 2⃣5⃣-procentowy wzrost liczby incydentów, a sztuczna inteligencja coraz częściej pomagała atakującym tworzyć bardziej wiarygodne kampanie. Zmieniają się narzędzia, rośnie tempo, ale jedno pozostaje niezmienne – przewagę daje wiedza o zagrożeniu. 🔎 Chcesz wiedzieć, co naprawdę działo się w polskiej cyberprzestrzeni w 2025 roku❓ Zajrzyj do najnowszego Raportu CSIRT GOV ⤵️ abw.gov.pl/pl/aktualnosci/28… @NASK_pl @CSIRT_KNF
3
6
1,357