NCSC Q2 2026
- Katarzyna Celińska

- 15 godzin temu
- 2 minut(y) czytania
Najnowszy raport NCSC z Nowej Zelandii pt. „Cyber Security Insights – II kwartał 2026 r.” to kolejny dobry przykład tego, dlaczego lubię czytać raporty dotyczące zagrożeń z różnych krajów.
Chociaż uwarunkowania geograficzne mogą się różnić, wiele wzorców jest bardzo znajomych.
W okresie od kwietnia do czerwca 2026 r. NCSC zareagowało na 1 129 zgłoszeń dotyczących incydentów cyberbezpieczeństwa, w porównaniu z 1 164 w pierwszym kwartale. Ogólna liczba zgłoszeń pozostała więc stosunkowo stabilna.

Foto: pvproductions na Magnific
92 incydenty wymagały specjalistycznego wsparcia technicznego ze względu na ich potencjalne znaczenie w skali kraju, co stanowi wzrost w porównaniu z 77 przypadkami w poprzednim kwartale. Oznacza to wzrost o około 20%. Innymi słowy: ogólnie mniej przypadków trafiających na pierwsze strony gazet, ale więcej spraw o potencjalnie poważnych konsekwencjach. Incydenty związane z cyberbezpieczeństwem stają się coraz bardziej złożone.
Kategorie incydentów również odzwierciedlają tendencje obserwowane w wielu innych raportach.
➡️ Najczęstszą kategorią były oszustwa i nadużycia, z 348 incydentami i zgłoszonymi stratami w wysokości około 860 000 NZD.
➡️ Drugą najczęstszą kategorią był phishing i pozyskiwanie danych uwierzytelniających.
Moim zdaniem te dwie kategorie należy interpretować inaczej.
➡️ Oszustwa i nadużycia finansowe to zazwyczaj sam etap monetyzacji. Celem jest bezpośrednia korzyść finansowa: kradzież pieniędzy, manipulacja płatnością, nadużycie tożsamości lub oszukanie ofiary.
➡️ Z kolei phishing i pozyskiwanie danych uwierzytelniających to często dopiero początek.
Skradzione dane uwierzytelniające mogą stać się punktem wyjścia dla:
➡️ oprogramowania ransomware,
➡️ ataków typu „business email compromise”,
➡️ kradzieży danych,
➡️ szpiegostwa,
➡️ uzyskania stałego dostępu,
➡️ a nawet włamania do infrastruktury krytycznej.
Naruszenie bezpieczeństwa danych uwierzytelniających jest często wstępem do znacznie większej operacji ofensywnej.
Kolejną interesującą kwestią jest profil strat finansowych.
Zgłoszone straty bezpośrednie spadły do 2,7 mln NZD, co stanowi spadek o 52% w porównaniu z pierwszym kwartałem. Jednak 49 incydentów, w których straty przekroczyły 10 000 NZD, stanowiło 2,4 mln NZD, czyli 91% całkowitej zgłoszonej straty. Sam nieuprawniony dostęp był powiązany z około 1,3 mln NZD, co stanowi blisko połowę wszystkich strat w tym kwartale. Wskazuje to, że stosunkowo niewielka liczba udanych ataków może spowodować nieproporcjonalnie duże szkody finansowe.
Warto również zwrócić uwagę na przypisanie odpowiedzialności za 92 poważniejsze incydenty:
➡️ 23% oceniono jako prawdopodobnie powiązane z podmiotami sponsorowanymi przez państwo,
➡️ 37% z podmiotami zajmującymi się cyberprzestępczością,
➡️ w przypadku 40% nie udało się ustalić powiązania z wystarczającą pewnością.
Autor: Sebastian Burgemejster



Komentarze