poniedziałek, 28 kwietnia, 2025

2024 rokiem ransomware. Polskie instytucje na celowniku

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • W roku 2024 odnotowano 5414 ataków ransomware na organizacje na całym świecie, co stanowiło wzrost aż o 11% w porównaniu do 2023 r.
  • Najczęściej atakowanym krajem pozostały Stany Zjednoczone z łączną ilością 936 ataków. Również Polska była atakowana, a najgłośniejsze cyberataki przeprowadzono na Starostwo Powiatowe w Świebodzinie (maj 2024), Powiatowy Urząd pracy w Policach (sierpień 2024, RansomHub) czy Powiat Jędrzejowski (październik 2024, RansomHub).
  • Grupami o największej aktywności były RansomHub (531 ataków), LockBit, Play, Akira, IncRansom i Medusa. Dziesięć najaktywniejszych grup było odpowiedzialnych za ponad połowę (52,8%) wszystkich ataków w 2024 roku!

W roku 2024 odnotowano 5414 ataków ransomware na organizacje na całym świecie, co stanowi wzrost aż o 11%. Choć pocztek 2024 roku okazał się spokojny, to cyberprzestępcy wzmożyli aktywność w drugiej połowie roku, a IV kw. 2024 okazał się najbardziej intensywnym okresem, odnotowując 1827 incydentów, co stanowi 1/3 wszystkich ataków w 2024 roku – ujawnia raport Cyberint, należącej do Check Point Software firmy specjalizującej się w wykrywaniu i łagodzeniu skutków cyberataków.

Wzmożone działania organów ścigania przeciwko dużym grupom ransomware, jak LockBit w lutym 2024 roku, doprowadziły do aresztowań, ujawnienia tożsamości liderów grup oraz przejęcia infrastruktury cyberprzestępczej. Doprowadziło to do rozpadu wielu doświadczonych grup, z których wyłoniło się 46 nowych, w tym RansomHub, który przewyższył aktywnością LockBit. Ogółem liczba znanych i aktywnych grup wzrosła o 40% z 68 w 2023 roku do 95 w 2024 roku.

Z danych należącej do Check Pointa firmy wynika, że najczęściej atakowanym krajem pozostały Stany Zjednoczone z łączną ilością 936 ataków. W czwartym kwartale Indie odnotowały 44 ataki ransomware, co może wskazywać na rosnącą podatność na tego rodzaju zagrożenia.

W Polsce na przestrzeni 2024 roku hakerzy atakowali m.in. administrację publiczną. Grupy ransomware zaatakowały takie podmioty jak Starostwo Powiatowe w Świebodzinie (maj 2024), Powiatowy Urząd pracy w Policach (sierpień 2024, RansomHub) czy Powiat Jędrzejowski (październik 2024, RansomHub). Jak ocenia portal CyberDefence24, najgroźniejszym atakiem w 2024 r. pozostaje kradzież danych osobowych (m.in. adresów zamieszkania czy numerów PESEL) 80 tys. mieszkańców powiatu jędrzejowskiego.

Pod względem sektorów najczęściej atakowane były: usługi biznesowe z 451 atakami, handel detaliczny oraz przemysł produkcyjny z 201 atakami w IV kwartale. Co ciekawe, najwyższy wzrost ataków odnotowało budownictwo. Ataków ransomware na ten sektor było w zeszłym roku o 50% więcej w porównaniu z 2023 rokiem.

Grupami o największej aktywności w 2024 roku były RansomHub (531 ataków), LockBit, Play, Akira, IncRansom i Medusa. Dziesięć najaktywniejszych grup było odpowiedzialnych za ponad połowę (52,8%) wszystkich ataków w 2024 roku!

Wzrost ataków ransomware w 2024 roku wynikał przede wszystkim z modelu Ransomware-as-a-Service (RaaS, ang. ransomware jako usługa), który umożliwia nawet niedoświadczonym cyberprzestępcom przeprowadzanie zaawansowanych ataków. Fragmentacja dużych grup doprowadziła do powstania mniejszych, bardziej dynamicznych, co zwiększyło konkurencję i innowacyjność wśród cyberprzestępców. Dodatkowo, ewolucja technik ataków objawiła się wzrostem liczby ataków na systemy Linux i VMware ESXi oraz wykorzystywaniem narzędzi chmurowych do kradzieży danych.

Rok 2024 pokazał, że ewolucja zagrożeń wymaga ciągłego dostosowywania strategii obronnych. Organizacje muszą pozostać czujne i wdrażać wielowarstwowe podejście do cyberbezpieczeństwa, aby skutecznie przeciwdziałać rosnącym zagrożeniom.

Eksperci Cyberint zalecają, by w celu ochrony przed atakami ransomware, organizacje wdrażały zaawansowaną detekcję zagrożeń, zapewniającą bieżący monitoring aktywności sieciowej. Niezbędne jest również regularne aktualizowanie systemów, szczególnie w środowiskach Linux i VMware, aby eliminować znane luki w zabezpieczeniach. Ważnym elementem okazuje się także szkolenie pracowników w zakresie rozpoznawania prób phishingu, a współpraca z innymi organizacjami i organami ścigania może wspomóc wymianę informacji o zagrożeniach.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Podobne tematy

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Polski SMAPOL na drogach Indii. Grupa Recykl zdobywa strategiczny rynek

Indie są dziś jednym z najważniejszych odbiorców dodatku SMAPOL...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Może Cię zainteresować

Polecane kategorie