Organizacje na całym świecie mierzyły się ze średnio 2803 atakami cybernetycznymi tygodniowo we wrześniu 2026 r., zgodnie z danymi Check Point, o których informował IT Security Guru. To o 16% więcej niż w sierpniu i o 48% więcej niż we wrześniu ubiegłego roku. Liczby wskazują na wyraźny wzorzec: rosnąca liczba ataków ransomware i phishingowych wywiera coraz większą presję na organizacje i pracujących w nich ludzi.
Raport źródłowy jest zwięzły, więc ten artykuł trzyma się tego, co zostało w nim podane, i wyjaśnia, co to oznacza w praktyce, w tym które z tych zagrożeń VPN faktycznie adresuje, a których nie.
Co pokazują liczby Check Point za wrzesień 2026 r.
Główna liczba to średnio 2803 ataki tygodniowo na organizację we wrześniu 2026 r. Dwa porównania nadają jej kontekst:
- Wzrost o 16% w porównaniu z sierpniem 2026 r., czyli wzrost miesiąc do miesiąca.
- Wzrost o 48% w porównaniu z wrześniem 2025 r., czyli wzrost rok do roku.
Raport wiąże wzrost z ransomware i phishingiem — dwoma typami zagrożeń wyróżnionymi w jego ustaleniach. Średnia nie jest tym samym, czego doświadcza każda organizacja, ponieważ niektóre odnotują znacznie więcej aktywności, a inne znacznie mniej. Mimo to wzrost tej skali w ciągu jednego roku sugeruje, że atakujący zwiększają swoje wysiłki, a nie tylko przestawiają cele.
Wpisuje się to również w szerszy trend, który opisaliśmy wcześniej. Nasz raport o atakach ransomware podwajających się globalnie w lipcu 2026 r. opisywał podobny kierunek wzrostowy, a dane za wrzesień sugerują, że presja nie osłabła.
Dlaczego phishing i ransomware napędzają wzrost
Phishing i ransomware są ze sobą ściśle powiązane. Phishing jest często pierwszym krokiem: przekonujący e-mail, SMS lub wiadomość nakłania kogoś do kliknięcia linku, otwarcia załącznika lub wpisania hasła na fałszywej stronie logowania. Gdy atakujący zdobędzie przyczółek lub ważne dane logowania, może nastąpić ransomware, szyfrujący pliki i żądający okupu.
Ta kombinacja jest atrakcyjna dla przestępców z kilku powodów:
- Phishing jest tani w masowym wysyłaniu i wystarczy, że zadziała w przypadku niewielkiego odsetka odbiorców.
- Jedno skradzione hasło może otworzyć drzwi do całej sieci.
- Ransomware daje atakującym bezpośredni sposób zamiany dostępu w pieniądze.
Szkody nie są abstrakcyjne. Nasze materiały o grupie ransomware stojącej za włamaniami do ANC, SAA i Pick n Pay pokazują, jak jedna grupa może uderzyć w wiele znanych instytucji. Raporty regionalne opowiadają podobną historię, w tym ataki ransomware gwałtownie rosnące w firmach w Zatoce w 2026 r..
Co mogą, a czego nie mogą zrobić osoby prywatne
Łatwo poczuć, że statystyka dotycząca organizacji niewiele ma wspólnego z tobą. Ale pracownicy, freelancerzy i właściciele małych firm są często punktem wejścia, którego szukają atakujący. Nie możesz kontrolować sieci firmy, ale możesz zmniejszyć szansę, że to ty będziesz słabym ogniwem.
Co możesz zrobić:
- Włącz uwierzytelnianie wieloskładnikowe (MFA) dla poczty e-mail, bankowości, przechowywania w chmurze i kont służbowych. Samo skradzione hasło staje się wtedy znacznie mniej przydatne.
- Zwolnij przy nieoczekiwanych wiadomościach. Pilność, nietypowe prośby o płatność i nieznane linki to częste oznaki phishingu.
- Korzystaj z menedżera haseł, aby każde konto miało unikalne hasło i abyś rzadziej wpisywał dane logowania na fałszywej stronie.
- Aktualizuj urządzenia i aplikacje, ponieważ atakujący często wykorzystują znane luki, które poprawki już naprawiają.
- Twórz kopie zapasowe ważnych plików offline lub w oddzielnej lokalizacji, aby ransomware nie mógł przetrzymać twojej jedynej kopii jako zakładnika.
Czego nie możesz zrobić samodzielnie: załatać serwerów swojego pracodawcy, naprawić błędnie skonfigurowanych systemów ani powstrzymać włamania do dostawcy. To zależy od tego, czy organizacje mają solidne praktyki bezpieczeństwa — dlatego zgłaszanie podejrzanych wiadomości do działu IT lub zespołu ds. bezpieczeństwa ma znaczenie.
Gdzie VPN pomaga, a gdzie nie
VPN szyfruje ruch internetowy między twoim urządzeniem a serwerem VPN i ukrywa twój adres IP przed odwiedzanymi stronami. Jest to przydatne w publicznych sieciach Wi-Fi i do ograniczania tego, co może zobaczyć twój dostawca sieci. To narzędzie prywatności i ma realną wartość w tej roli.
Nie adresuje jednak głównych czynników w ustaleniach Check Point:
- Phishing: VPN nie powstrzyma cię przed kliknięciem złośliwego linku ani wpisaniem hasła na fałszywej stronie. Wiadomość dociera, a strona ładuje się tak samo z VPN i bez niego.
- Ransomware: VPN nie usuwa złośliwego oprogramowania już obecnego na twoim urządzeniu ani nie zapobiega uruchomieniu złośliwego załącznika.
- Skradzione dane logowania: Jeśli atakujący ma twoje hasło, VPN nie zablokuje mu logowania. Robi to MFA.
Krótko mówiąc, VPN chroni dane w tranzycie, podczas gdy ataki napędzające ten wzrost odnoszą sukces zwykle dzięki oszukiwaniu ludzi lub wykorzystywaniu słabego bezpieczeństwa kont. Traktuj VPN jako jedną warstwę, a nie zamiennik MFA, aktualizacji, kopii zapasowych i świadomości phishingu.
Co to oznacza dla ciebie
Wzrost o 48% rok do roku sugeruje, że atakujący są bardziej aktywni, więc podstawowe nawyki mają większe znaczenie niż wcześniej. Jeśli pracujesz w organizacji, zakładaj, że próby phishingu do ciebie dotrą. Jeśli prowadzisz małą firmę, zakładaj, że ransomware to realne ryzyko, a nie odległe. Dobra wiadomość jest taka, że najskuteczniejsze zabezpieczenia są w większości tanie i w zasięgu twoich możliwości.
Praktyczne wnioski
- Włącz MFA na swojej poczcie e-mail i każdym koncie, które przechowuje pieniądze lub dane wrażliwe.
- Zatrzymaj się, zanim klikniesz linki lub otworzysz załączniki, których się nie spodziewałeś.
- Regularnie twórz oddzielne kopie zapasowe plików, których nie możesz sobie pozwolić stracić.
- Niezwłocznie aktualizuj system operacyjny, przeglądarkę i aplikacje.
- Korzystaj z VPN dla prywatności w niezaufanych sieciach, ale nie polegaj na nim w ochronie przed phishingiem lub ransomware.
Aby poznać konkretne kroki, przeczytaj nasz przewodnik o tym, jak chronić się przed 72-godzinnym zagrożeniem ransomware. To praktyczny punkt wyjścia do reagowania na rosnące ataki ransomware i phishingowe, zanim do ciebie dotrą.




