Antalet registrerade cyberincidenter i Polen ökade med mer än 25 procent under 2025 jämfört med året före, enligt rapporten om tillståndet i landets cyberrymd. Särskilt ökade hoten kopplade till tekniska sårbarheter och social manipulation.
En händelse som lyfts fram är en attack mot energisektorn i slutet av året. Det var den första kända attacken i Polen med möjlig förmåga att orsaka skada. Angreppet ledde dock inte till några avbrott i leveranser av el eller värme. Rapportförfattarna bedömer att angrepp av det slaget kan användas för att pröva motståndskraft och kan bli vanligare.
Rapporten pekar också på fortsatt aktivitet från grupper med koppling till Ryssland och Belarus, samt på proryska hacktivistgrupper som utvecklar sina förmågor. Polen beskrivs fortsatt som ett mål för cyberspionage, informationspåverkan och angrepp mot offentlig verksamhet och strategiskt viktiga aktörer.
Artificiell intelligens används i allt högre grad för att göra nätfiskeförsök mer övertygande, kartlägga sårbarheter och producera desinformation. Samtidigt kvarstår grundläggande brister, bland annat system med avslutat leverantörsstöd, uteblivna säkerhetsuppdateringar och användares utsatthet för socialtekniska angrepp.
Rapporten har tagits fram av CSIRT GOV vid Polens byrå för inre säkerhet, med bidrag från CSIRT NASK och CSIRT KNF.







