Organizacje na całym świecie mierzyły się ze średnio 2803 atakami cybernetycznymi tygodniowo we wrześniu 2026 r., zgodnie z danymi Check Point, o których informował IT Security Guru. To o 16% więcej niż w sierpniu i o 48% więcej niż we wrześniu ubiegłego roku. Liczby wskazują na wyraźny wzorzec: rosnąca liczba ataków ransomware i phishingowych wywiera coraz większą presję na organizacje i pracujących w nich ludzi.

Raport źródłowy jest zwięzły, więc ten artykuł trzyma się tego, co zostało w nim podane, i wyjaśnia, co to oznacza w praktyce, w tym które z tych zagrożeń VPN faktycznie adresuje, a których nie.

Co pokazują liczby Check Point za wrzesień 2026 r.

Główna liczba to średnio 2803 ataki tygodniowo na organizację we wrześniu 2026 r. Dwa porównania nadają jej kontekst:

  • Wzrost o 16% w porównaniu z sierpniem 2026 r., czyli wzrost miesiąc do miesiąca.
  • Wzrost o 48% w porównaniu z wrześniem 2025 r., czyli wzrost rok do roku.

Raport wiąże wzrost z ransomware i phishingiem — dwoma typami zagrożeń wyróżnionymi w jego ustaleniach. Średnia nie jest tym samym, czego doświadcza każda organizacja, ponieważ niektóre odnotują znacznie więcej aktywności, a inne znacznie mniej. Mimo to wzrost tej skali w ciągu jednego roku sugeruje, że atakujący zwiększają swoje wysiłki, a nie tylko przestawiają cele.

Wpisuje się to również w szerszy trend, który opisaliśmy wcześniej. Nasz raport o atakach ransomware podwajających się globalnie w lipcu 2026 r. opisywał podobny kierunek wzrostowy, a dane za wrzesień sugerują, że presja nie osłabła.

Dlaczego phishing i ransomware napędzają wzrost

Phishing i ransomware są ze sobą ściśle powiązane. Phishing jest często pierwszym krokiem: przekonujący e-mail, SMS lub wiadomość nakłania kogoś do kliknięcia linku, otwarcia załącznika lub wpisania hasła na fałszywej stronie logowania. Gdy atakujący zdobędzie przyczółek lub ważne dane logowania, może nastąpić ransomware, szyfrujący pliki i żądający okupu.

Ta kombinacja jest atrakcyjna dla przestępców z kilku powodów:

  • Phishing jest tani w masowym wysyłaniu i wystarczy, że zadziała w przypadku niewielkiego odsetka odbiorców.
  • Jedno skradzione hasło może otworzyć drzwi do całej sieci.
  • Ransomware daje atakującym bezpośredni sposób zamiany dostępu w pieniądze.

Szkody nie są abstrakcyjne. Nasze materiały o grupie ransomware stojącej za włamaniami do ANC, SAA i Pick n Pay pokazują, jak jedna grupa może uderzyć w wiele znanych instytucji. Raporty regionalne opowiadają podobną historię, w tym ataki ransomware gwałtownie rosnące w firmach w Zatoce w 2026 r..

Co mogą, a czego nie mogą zrobić osoby prywatne

Łatwo poczuć, że statystyka dotycząca organizacji niewiele ma wspólnego z tobą. Ale pracownicy, freelancerzy i właściciele małych firm są często punktem wejścia, którego szukają atakujący. Nie możesz kontrolować sieci firmy, ale możesz zmniejszyć szansę, że to ty będziesz słabym ogniwem.

Co możesz zrobić:

  • Włącz uwierzytelnianie wieloskładnikowe (MFA) dla poczty e-mail, bankowości, przechowywania w chmurze i kont służbowych. Samo skradzione hasło staje się wtedy znacznie mniej przydatne.
  • Zwolnij przy nieoczekiwanych wiadomościach. Pilność, nietypowe prośby o płatność i nieznane linki to częste oznaki phishingu.
  • Korzystaj z menedżera haseł, aby każde konto miało unikalne hasło i abyś rzadziej wpisywał dane logowania na fałszywej stronie.
  • Aktualizuj urządzenia i aplikacje, ponieważ atakujący często wykorzystują znane luki, które poprawki już naprawiają.
  • Twórz kopie zapasowe ważnych plików offline lub w oddzielnej lokalizacji, aby ransomware nie mógł przetrzymać twojej jedynej kopii jako zakładnika.

Czego nie możesz zrobić samodzielnie: załatać serwerów swojego pracodawcy, naprawić błędnie skonfigurowanych systemów ani powstrzymać włamania do dostawcy. To zależy od tego, czy organizacje mają solidne praktyki bezpieczeństwa — dlatego zgłaszanie podejrzanych wiadomości do działu IT lub zespołu ds. bezpieczeństwa ma znaczenie.

Gdzie VPN pomaga, a gdzie nie

VPN szyfruje ruch internetowy między twoim urządzeniem a serwerem VPN i ukrywa twój adres IP przed odwiedzanymi stronami. Jest to przydatne w publicznych sieciach Wi-Fi i do ograniczania tego, co może zobaczyć twój dostawca sieci. To narzędzie prywatności i ma realną wartość w tej roli.

Nie adresuje jednak głównych czynników w ustaleniach Check Point:

  • Phishing: VPN nie powstrzyma cię przed kliknięciem złośliwego linku ani wpisaniem hasła na fałszywej stronie. Wiadomość dociera, a strona ładuje się tak samo z VPN i bez niego.
  • Ransomware: VPN nie usuwa złośliwego oprogramowania już obecnego na twoim urządzeniu ani nie zapobiega uruchomieniu złośliwego załącznika.
  • Skradzione dane logowania: Jeśli atakujący ma twoje hasło, VPN nie zablokuje mu logowania. Robi to MFA.

Krótko mówiąc, VPN chroni dane w tranzycie, podczas gdy ataki napędzające ten wzrost odnoszą sukces zwykle dzięki oszukiwaniu ludzi lub wykorzystywaniu słabego bezpieczeństwa kont. Traktuj VPN jako jedną warstwę, a nie zamiennik MFA, aktualizacji, kopii zapasowych i świadomości phishingu.

Co to oznacza dla ciebie

Wzrost o 48% rok do roku sugeruje, że atakujący są bardziej aktywni, więc podstawowe nawyki mają większe znaczenie niż wcześniej. Jeśli pracujesz w organizacji, zakładaj, że próby phishingu do ciebie dotrą. Jeśli prowadzisz małą firmę, zakładaj, że ransomware to realne ryzyko, a nie odległe. Dobra wiadomość jest taka, że najskuteczniejsze zabezpieczenia są w większości tanie i w zasięgu twoich możliwości.

Praktyczne wnioski

  1. Włącz MFA na swojej poczcie e-mail i każdym koncie, które przechowuje pieniądze lub dane wrażliwe.
  2. Zatrzymaj się, zanim klikniesz linki lub otworzysz załączniki, których się nie spodziewałeś.
  3. Regularnie twórz oddzielne kopie zapasowe plików, których nie możesz sobie pozwolić stracić.
  4. Niezwłocznie aktualizuj system operacyjny, przeglądarkę i aplikacje.
  5. Korzystaj z VPN dla prywatności w niezaufanych sieciach, ale nie polegaj na nim w ochronie przed phishingiem lub ransomware.

Aby poznać konkretne kroki, przeczytaj nasz przewodnik o tym, jak chronić się przed 72-godzinnym zagrożeniem ransomware. To praktyczny punkt wyjścia do reagowania na rosnące ataki ransomware i phishingowe, zanim do ciebie dotrą.