Phishing powraca jako główne zagrożenie. Jak nie dać się złapać w nowej fali ataków?
Raport Cisco Talos wskazuje, że phishing znów jest najczęstszą metodą ataku. Jednocześnie CERT Polska ostrzega przed kampanią wymierzoną w studentów. Sprawdź, jak się bronić.
Najnowszy raport zespołu Cisco Talos Incident Response nie pozostawia wątpliwości – phishing ponownie stał się najczęściej obserwowanym wektorem początkowego dostępu w atakach na organizacje. W pierwszym kwartale 2026 roku odpowiadał za ponad jedną trzecią wszystkich incydentów, w których udało się ustalić sposób włamania. Równocześnie CERT Polska ostrzega przed kampanią phishingową wymierzoną w środowisko akademickie, w której oszuści podszywają się pod uczelnie, by wyłudzić pieniądze.
Phishing wraca na szczyt
Z danych Talos IR wynika, że phishing nie był najpopularniejszym wektorem ataku od drugiego kwartału 2025 roku. Jego powrót na pierwsze miejsce sygnalizuje, że cyberprzestępcy stale udoskonalają swoje metody. Co istotne, w raporcie odnotowano również, że administracja publiczna i ochrona zdrowia były branżami najczęściej atakowanymi – każda odpowiadała za 24 procent wszystkich interwencji. To już trzeci kwartał z rzędu, gdy sektor publiczny znajduje się na celowniku.
Atak na studentów – nowa kampania CERT Polska
Równolegle CERT Polska informuje o kampanii phishingowej skierowanej do społeczności akademickiej. Oszuści rozsyłają wiadomości rzekomo dotyczące zaległej opłaty za studia. Szczególnie niebezpieczne jest – jak podaje CERT – że „przestępcy wykorzystują przejęte konta studentów, doktorantów i pracowników uniwersytetu aby dotrzeć do pozostałych członków społeczności akademickiej”. Oznacza to, że fałszywe maile mogą pochodzić z prawdziwych skrzynek uczelnianych, co znacznie utrudnia ich rozpoznanie.
Jak działają nowe techniki phishingu?
W kampaniach opisanych przez Cisco Talos oraz Microsoft (w przypadku ataków na organizacje w USA) pojawia się zaawansowana technika adversary-in-the-middle (AitM). Polega na przechwytywaniu sesji uwierzytelniania w czasie rzeczywistym. Jak wyjaśnia Microsoft, „Ataki AiTM przechwytują ruch uwierzytelniający w czasie rzeczywistym, omijając uwierzytelnianie wieloskładnikowe (MFA), które nie jest odporne na phishing”. Ofiara, nawet jeśli wprowadzi kod z aplikacji uwierzytelniającej, przekazuje go bezpośrednio atakującemu, który natychmiast wykorzystuje go do przejęcia konta.
Jak się bronić? Praktyczne kroki
Przede wszystkim – nie ufaj wiadomościom o opłatach, karach czy wezwaniach do podpisania dokumentów, nawet jeśli pochodzą z adresu, który znasz. CERT Polska radzi: „Zanim dokonasz przelewu lub podasz swoje dane logowania, zweryfikuj prawdziwość żądania z dziekanatem”. Dla firm i instytucji kluczowe jest wdrożenie uwierzytelniania wieloskładnikowego odpornego na phishing (np. opartego na kluczach sprzętowych FIDO2) oraz regularne szkolenia pracowników z rozpoznawania prób socjotechniki. Warto też stosować unikalne hasła do każdej usługi i – jak przypomina CERT – zgłaszać podejrzane treści przez formularz na stronie incydent.cert.pl.
Phishing nie zniknie, ale świadomość mechanizmów ataku i konsekwentne stosowanie podstawowych zasad bezpieczeństwa mogą skutecznie zminimalizować ryzyko. Warto śledzić komunikaty CERT Polska i raporty firm bezpieczeństwa, by być o krok przed oszustami.


