Cyberatak na myszkowski urząd to 3,8 promila incydentów
W ostatnich dniach w Myszkowie pojawiło się sporo emocji wokół incydentu cybernetycznego w Urzędzie Miasta. Komunikat urzędu, możliwe zagrożenie dla danych mieszkańców, wstrzymana praca niektórych systemów oraz apel ministra cyfryzacji o zastrzeżenie numeru PESEL - wszystko to brzmi poważnie i budzi niepokój. Dane osobowe to nie żarty, a każdy taki incydent wymaga dokładnego wyjaśnienia i zgłoszenia do odpowiednich służb.
Burmistrz Włodzimierz Żak błyskawicznie pojawił się w szklanych ekranach jako pierwszy poszkodowany w „cyberwojnie". Z miną człowieka, któremu właśnie ukradziono całą infrastrukturę światu, ogłosił, że Myszków padł ofiarą ataku nieznanych sił.
W kraju, gdzie codziennie CERT Polska (zespół reagowania na incydenty, działa przy NASK-Państwowym Instytucie Badawczym) rejestruje tysiące podobnych zdarzeń, ta dramatyczna rola wypadła wyjątkowo teatralnie, jakby ktoś kliknął w podejrzany link i natychmiast wezwał telewizję, by nadać wydarzeniu rangę narodowej tragedii. Warto jednak spojrzeć na sprawę z szerszej perspektywy, bez zbędnej dramatyzacji.
Cyberincydenty nie są dziś niczym wyjątkowym, stają się codziennością funkcjonowania instytucji publicznych, firm i organizacji w całej Polsce. Każdy, kto pracuje w administracji lub większej firmie i regularnie przechodzi szkolenia z cyberbezpieczeństwa, doskonale to wie. Nie tworzy się z tego wielkiego widowiska medialnego, ponieważ jest to problem wymagający profesjonalnego rozwiązania, a nie tematu do budowania zasięgów.
Według oficjalnych danych CERT Polska/CSIRT NASK za cały 2025 rok wpłynęło 658,3 tys. zgłoszeń cyberzagrożeń, wzrost o około 10 proc. względem 2024 roku. Zarejestrowano 260,8 tys. incydentów, wzrost aż o 152 proc. rok do roku, głównie dzięki znacznie lepszemu wykrywaniu zagrożeń. W grudniu 2025 roku odnotowano 51,8 tys. zgłoszeń i 24,7 tys. incydentów. Średnio w ciągu roku wychodziło 21-22 tys. incydentów miesięcznie.
Dla porównania: w 2024 roku zgłoszeń było około 601 tys., a potwierdzonych incydentów około 103,4 tys. (średnio prawie 300 incydentów dziennie). To nie pojedyncze, sensacyjne zdarzenia.
Struktura zagrożeń - co dominuje?
W grudniu 2025 r. 98% wszystkich obsłużonych incydentów to oszustwa komputerowe (phishing, smishing, vishing, fałszywe inwestycje, podrabiane strony banków i urzędów). W samym grudniu odnotowano 7,3 tys. incydentów phishingowych - próby wyłudzenia loginów, haseł i danych kart.
Inne kluczowe liczby za cały 2025 r.:
• Szkodliwe domeny dodane do Listy Ostrzeżeń CERT Polska: 244,3 tys. (w tym 23,5 tys. tylko w grudniu). • Zgłoszenia podejrzanych SMS-ów: 295,2 tys. (w tym 19 tys. w grudniu). • Wzorce phishingu SMS: 790 nowych wzorców od 2025 r. Na ich podstawie zablokowano 1,9 mln fałszywych wiadomości.
Ataki ransomware - konkretny wzrost
• 2024: 140 incydentów ransomware. • 2025: 176-179 incydentów (dane CERT Polska i UODO).
Ransomware nadal stanowi mniejszy procent ogólnej liczby incydentów, ale ma największy wpływ medialny (szyfrowanie danych, żądanie okupu). Najczęściej atakowane są firmy prywatne i sektor publiczny (urzędy, szpitale, szkoły). Żaden podmiot nie jest całkowicie odporny na cyberataki.
Różnica polega na tym, jak instytucja reaguje: czy stosuje wymagane procedury, zgłasza incydent do CSIRT, współpracuje z firmami wdrażającymi systemy w ramach programów takich jak „Cyberbezpieczny Samorząd" oraz dyrektywą NIS2. Pracownicy samorządowi przechodzą takie szkolenia regularnie.
Odpowiedzialny pracownik wie, że kliknięcie w podejrzany link czy otwarcie załącznika może wywołać incydent, po którym uruchamia się procedura: analiza, zgłoszenie i - jeśli potrzeba - kary za niedopełnienie obowiązków. Oczywiście komunikacja myszkowskiego urzędu mogła być lepsza. Post, który stał się viralem w skali kraju i wywoływał reakcje Ministerstwa Cyfryzacji, pokazał, że w sytuacjach kryzysowych warto działać jeszcze precyzyjniej. To nie jest koniec świata.
To sygnał, że świat cyfrowy niesie realne ryzyka i że trzeba nie reagować spokojnie, zgodnie z ustawami i rozporządzeniami - w tym nowelizacjami ustawy o krajowym systemie cyberbezpieczeństwa oraz dyrektywą NIS2. Incydenty zdarzają się wszędzie, wczoraj w jednym urzędzie, jutro w innym, w szkołach, szpitalach czy firmach. Najważniejsze jest, by profesjonalnie obsłużyć: zgłosić, zbadać, wyciągnąć wnioski i wzmocnić zabezpieczenia.
A nie udawać, że to się nie zdarza albo robić z tego parodię. Mieszkańcy Myszkowa mają prawo do spokojnej obsługi w urzędzie i ochrony swoich danych. Warto monitorować konta i zachować spokój. Urząd zapewnia, że pracuje nad przywróceniem pełnej funkcjonalności. Cyberbezpieczeństwo to nie jednorazowy atak, po którym świat się kończy. To ciągły proces. W Polsce codziennie obsługuje się dziesiątki tysięcy podobnych zdarzeń. Myszków nie jest tu wyjątkiem.
Profesjonalizm zawsze wygrywa z sensacją. (kk)
Opublikowano: marzec 2026