Polska zmaga się z falą poważnych wycieków danych z systemów takich jak MyDr, Fakturownia czy eWUŚ. Skradzione informacje obejmują numery PESEL, dane medyczne oraz dokumentację księgową milionów obywateli i firm. Incydenty te są elementem szerszej destabilizacji bezpieczeństwa państwa, a wykradzione bazy trafiają na czarny rynek w darknecie.
Rozwój sztucznej inteligencji znacząco obniża barierę wejścia dla cyberprzestępców. Modele AI są wykorzystywane do automatyzacji ataków phishingowych, modyfikowania złośliwego oprogramowania oraz stosowania technik prompt injection w celu omijania zabezpieczeń. AI pozwala również na błyskawiczną analizę ogromnych zbiorów danych, co umożliwia tworzenie niezwykle precyzyjnych i spersonalizowanych kampanii manipulacyjnych.
Nowoczesne oszustwa mogą przybierać formę zaawansowanego phishingu lub wykorzystania voicebotów, które dzięki technologii deepfake potrafią podszywać się pod głosy bliskich lub przełożonych. Przestępcy łączą te techniki z wiedzą z wycieków, co pozwala im na budowanie wiarygodnych scenariuszy, takich jak oszustwa „na wnuczka na sterydach”. W sektorze biznesowym skradzione dane księgowe służą do preparowania fałszywych faktur i ataków na działy finansowe.
Eksperci podkreślają, że Polska jest jednym z najczęściej atakowanych krajów w Europie. W obliczu rosnącego zagrożenia ze strony ransomware i phishingu, kluczowa staje się higiena cyfrowa oraz ograniczanie przekazywania nadmiarowych danych firmom i instytucjom, gdyż każda baza danych może stać się celem ataku.


