Ikonka menu hamburgerowego

Jednostki samorządu terytorialnego w Polsce znalazły się w polu zainteresowania cyberprzestępców – w najnowszej kampanii ataków hakerskich przestępcy posłużyli się podszywaniem pod instytucję państwową, aby wyłudzić dane lub zainfekować systemy.

Zarys zagrożenia

Pod koniec października 2025 r. odnotowano serię fałszywych wiadomości e-mail kierowanych do instytucji samorządowych, które rzekomo miały być wysyłane przez Ministerstwo Cyfryzacji lub wiceministra. Nadawcy posługiwali się domeną govministry.pl, niemającą żadnego związku z prawdziwą administracją rządową.

W pierwszym wariancie ataku wiadomość zawierała załącznik (arkusz XLSX), który w rzeczywistości instalował złośliwe oprogramowanie na urządzeniu ofiary. Drugi wariant polegał na prośbie o przekazanie danych kontaktowych osób odpowiedzialnych za cyberbezpieczeństwo w urzędzie – imiona, nazwiska, numery telefonów, adresy e-mail.

Dlaczego samorządy są celem?

Samorządy często dysponują dużą ilością danych, ale mogą mieć mniej rozbudowane systemy bezpieczeństwa niż duże instytucje centralne. Atakujący korzystają z autorytetu państwowego nadawcy, by zwiększyć szanse na kliknięcie w link lub otwarcie załącznika. Jak zauważają eksperci, „samorządy są i będą jednym z głównych celów” w ofensywach cyberprzestępców.

Rekomendacje dla jednostek samorządowych

W komunikacie ostrzegającym, opublikowanym przez ministerstwo i instytucje analizy bezpieczeństwa, podano konkretne kroki ochronne, które każda jednostka powinna wdrożyć:

  • Weryfikowanie nadawcy wiadomości – autentyczne komunikaty resortu pochodzą z domeny cyfra.gov.pl.
  • Nie otwieranie załączników ani linków otrzymanych z niezaufanych źródeł.
  • Monitorowanie logów i analizowanie ewentualnego ruchu sieciowego z domen i adresów IP wskazanych jako podejrzane (np. 45.61.149.41:443) oraz natychmiastowe zgłoszenie incydentu do odpowiedniego zespołu CSIRT.
  • Przeprowadzenie kampanii zwiększającej świadomość wśród pracowników – zwłaszcza tych mających dostęp do danych IT/OT.

Znaczenie technologii UTM w takim kontekście

Dla jednostek samorządu, które są celem takich kampanii, wdrożenie nowoczesnych rozwiązań sieciowych i zabezpieczeń, jak np. urządzenia klasy UTM (Unified Threat Management), może znacząco zwiększyć poziom ochrony. Segmentacja sieci, kontrola nad załącznikami, filtrowanie ruchu oraz centralna polityka bezpieczeństwa pomagają w ograniczeniu skutków ataku phishingowego i złośliwego oprogramowania.

Podsumowanie

Kampania podszywania się pod instytucję rządową pokazuje, że zagrożenia w cyberprzestrzeni rosną także w sektorze administracji publicznej. Samorządy muszą działać proaktywnie — zarówno technologicznie, jak i edukacyjnie. Weryfikacja komunikatów, silne mechanizmy zabezpieczające oraz dobrze przeszkolony personel to kluczowe elementy w ochronie przed wyrafinowanymi atakami phishingowymi.

Powiązane artykuły

Phishingowy alarm: samorządy pod ostrzałem cyberprzestępców

Jednostki samorządu terytorialnego w Polsce znalazły się w polu zainteresowania cyberprzestępców – w najnowszej kampanii ataków hakerskich przestępcy...
Czytaj więcej

Xopero Unified Protection – kompleksowa ochrona danych i ciągłość działania w jednym rozwiązaniu

Jedna platforma – pełna ochrona danych W obliczu rosnących zagrożeń ransomware i coraz większych wymagań regulacyjnych dotyczących bezpieczeństwa...
Czytaj więcej

SERVCOMP z certyfikatem ISO 27001 – bezpieczeństwo informacji na najwyższym poziomie

Z dumą możemy ogłosić, że jako firma SERVCOMP uzyskaliśmy certyfikat ISO/IEC 27001, czyli najbardziej rozpoznawalny na świecie standard...
Czytaj więcej

Zwiększ ochronę sieci przemysłowych przed cyberatakami

Ataki na systemy przemysłowe coraz groźniejsze. Zadbaj o ochronę swojej sieci OT W ostatnich dniach Pełnomocnik Rządu ds....
Czytaj więcej

Servcomp z prestiżowymi nagrodami Xopero

Servcomp nagrodzony podczas Xopero Partners & Innovation 2024! Z ogromną dumą informujemy, że nasza firma Servcomp została podwójnie...
Czytaj więcej

SERVCOMP dołącza do Polskiego Klastra Cyberbezpieczeństwa #CyberMadeInPoland

Polski Klaster Cyberbezpieczeństwa Z przyjemnością informujemy, że w dniu 14 marca 2025 roku firma SERVCOMP Sp. z o.o....
Czytaj więcej

SERVCOMP z certyfikatem ISO 9001:2015 – gwarancja najwyższej jakości

SERVCOMP Sp. z o.o. z dumą ogłasza, że nasze działania w zakresie cyberbezpieczeństwa zostały oficjalnie potwierdzone certyfikatem ISO...
Czytaj więcej

SERVCOMP dwukrotnym laureatem na DAGMA Top Partner Summit 2025!

Tegoroczna edycja DAGMA Top Partner Summit 2025, która miała miejsce w niezwykłej Fabryce Wełny w centralnej Polsce, przyniosła...
Czytaj więcej

Nowy firewall SN‑XS‑170 od Stormshield

Nowe urządzenie zaprojektowano specjalnie z myślą o małych i średnich organizacjach.Innowacyjny firewall SN-XS-170 oferuje wydajność firewalla na poziomie 3 Gbps i zawiera jedno...
Czytaj więcej

Gotowi na NIS2 z Holm Security

Wraz z nadchodzącą dyrektywą NIS2, każdy podmiot objęty jej regulacjami będzie musiał zadbać o najwyższe standardy bezpieczeństwa informatycznego. Wymogi związane...
Czytaj więcej

Servcomp wśród zwycięzców konkursu „Tylko dla Wilków Morskich Stormshield

Znamy zwycięzców konkursu „Tylko dla Wilków Morskich Stormshield”! Rywalizacja trwała od 11 stycznia do końca czerwca 2024 roku....
Czytaj więcej