Dostosuj preferencje dotyczące zgody

Używamy plików cookie, aby pomóc użytkownikom w sprawnej nawigacji i wykonywaniu określonych funkcji. Szczegółowe informacje na temat wszystkich plików cookie odpowiadających poszczególnym kategoriom zgody znajdują się poniżej.

Pliki cookie sklasyfikowane jako „niezbędne” są przechowywane w przeglądarce użytkownika, ponieważ są niezbędne do włączenia podstawowych funkcji witryny.... 

Zawsze aktywne

Niezbędne pliki cookie mają kluczowe znaczenie dla podstawowych funkcji witryny i witryna nie będzie działać w zamierzony sposób bez nich.Te pliki cookie nie przechowują żadnych danych umożliwiających identyfikację osoby.

Brak plików cookie do wyświetlenia.

Funkcjonalne pliki cookie pomagają wykonywać pewne funkcje, takie jak udostępnianie zawartości witryny na platformach mediów społecznościowych, zbieranie informacji zwrotnych i inne funkcje stron trzecich.

Brak plików cookie do wyświetlenia.

Analityczne pliki cookie służą do zrozumienia, w jaki sposób użytkownicy wchodzą w interakcję z witryną. Te pliki cookie pomagają dostarczać informacje o metrykach liczby odwiedzających, współczynniku odrzuceń, źródle ruchu itp.

Brak plików cookie do wyświetlenia.

Wydajnościowe pliki cookie służą do zrozumienia i analizy kluczowych wskaźników wydajności witryny, co pomaga zapewnić lepsze wrażenia użytkownika dla odwiedzających.

Brak plików cookie do wyświetlenia.

Reklamowe pliki cookie służą do dostarczania użytkownikom spersonalizowanych reklam w oparciu o strony, które odwiedzili wcześniej, oraz do analizowania skuteczności kampanii reklamowej.

Brak plików cookie do wyświetlenia.

Raport Sophos ujawnia skalę zagrożeń dla MŚP w 2024 r.

W najnowszym raporcie „Annual Threat Report: Cybercrime on Main Street 2025” specjaliści Sophos alarmują, że w 2024 r. ransomware odpowiadało za siedem na dziesięć interwencji zespołów reagowania w małych firmach. Nowe techniki ataków, przestarzała infrastruktura sieciowa i coraz sprytniejsze obejścia wieloskładnikowego uwierzytelniania stawiają sektor MŚP pod bezprecedensową presją.

 

Kluczowe ustalenia raportu

Według raportu ataki ransomware oraz próby kradzieży danych stanowiły 30 proc. wszystkich incydentów wykrywanych przez usługi Sophos Managed Detection & Response (MDR), a w przypadku wezwań do Sophos Incident Response (IR) odsetek tych interwencji sięgnął 70%. Autorzy notują jednocześnie, że choć ogólna liczba ataków spadła nieznacznie rok do roku, rosną ich koszty – napastnicy żądają większych okupów, a czas przestoju się wydłuża.

 

Skrzynka e‑mail – najsłabsze ogniwo

Business Email Compromise pozostaje najszybciej rosnącym wektorem początkowego włamania. Coraz popularniejsze stają się ataki typu adversary‑in‑the‑middle, podczas których przestępca przechwytuje w czasie rzeczywistym zarówno hasło, jak i jednorazowy token MFA.

„Coraz częściej mamy do czynienia z atakami typu „adversary‑in‑the‑middle”, w których cyberprzestępca umiejscawia się pomiędzy użytkownikiem a prawdziwą stroną logowania… Dlatego firmy powinny przechodzić z uwierzytelniania wieloskładnikowego na potwierdzanie tożsamości za pomocą kluczy dostępu” – podkreśla Chester Wisniewski, dyrektor ds. technologii w Sophos.

W 2024 r. klasyczne kampanie phishingowe ustąpiły miejsca bardziej wyrafinowanym metodom, takim jak email bombing (zalewanie skrzynki tysiącami wiadomości, by ukryć komunikat phishingowy), vishing (telefoniczne wyłudzenia danych) czy quishing, czyli manipulacje z użyciem kodów QR. Zjawisko nasila aktywność tzw. access brokerów, którzy po przełamaniu zabezpieczeń odsprzedają dostęp innym grupom ransomware.

 

 

Urządzenia brzegowe pod ostrzałem

W jednej czwartej potwierdzonych incydentów pierwotnym wektorem ataku były luki w firewallach i bramach VPN.

„Problem pogłębia rosnąca liczba przestarzałych urządzeń… Przestępcy nie muszą już używać niestandardowego złośliwego oprogramowania – wykorzystują systemy firm, ukrywając się tam, gdzie specjaliści ds. bezpieczeństwa nie patrzą” – komentuje Sean Gallagher, główny analityk zagrożeń Sophos.

 

Co mogą zrobić MŚP?

Eksperci wskazują, że kluczowa jest wielowarstwowa strategia ochrony: przejście z klasycznych haseł na klucze dostępu, stosowanie MFA tam, gdzie to jeszcze konieczne, oraz konsekwentne instalowanie łatek dla urządzeń brzegowych. Konieczne jest także monitorowanie sieci w modelu 24/7 – własnymi siłami lub poprzez usługi MDR.

Według danych Chainalysis globalne wypłaty okupu przekroczyły w 2024 r. 1,1 mld USD, a średni czas przestoju firm po ataku oscyluje wokół 22 dni. Choć MŚP często dysponują skromnymi budżetami na cyberbezpieczeństwo, atakujący nie okazują im taryfy ulgowej. Rosnąca dojrzałość usług ransomware‑as‑a‑service i profesjonalizacja podziemia sprawiają, że cyberprzestępczość pozostanie najpoważniejszym wyzwaniem dla sektora na najbliższe lata.