Co zrobić, jeśli Twoje dane trafiły do Darknetu?
Jak uchronić się przed wykorzystaniem naszych skradzionych danych? BIK wskazuje sposoby skutecznych metod ochrony i narzędzi, łącznie z monitorowaniem Darknetu.
Jak uchronić się przed wykorzystaniem naszych skradzionych danych? BIK wskazuje sposoby skutecznych metod ochrony i narzędzi, łącznie z monitorowaniem Darknetu.
W dobie dynamicznego rozwoju GenAI i technologii deepfake bezpieczeństwo bankowych kanałów online stało się nie tylko wyzwaniem technologicznym, ale i społecznym. Coraz częściej obserwujemy ataki polegające na hiperrealistycznym podszywaniu się pod doradców czy członków rodziny, wykorzystujące głos i wideo generowane przez AI. Równocześnie rośnie skala kampanii phishingowych, oszustw inwestycyjnych oraz ataków MFA fatigue, w których przestępcy wykorzystują nieuwagę użytkowników i mechanizmy zaufania.
Według najnowszego Microsoft Digital Defense Report, nasz kraj znalazł się wśród najczęściej atakowanych państw Europy – zajmując 10. miejsce na kontynencie i 27. na świecie pod względem liczby użytkowników dotkniętych cyberatakami. Pozostajemy również jednym z głównych celów grup hakerskich sponsorowanych przez obce państwa – w tym zestawieniu Polska utrzymuje się na trzecim miejscu w Europie, tuż za Ukrainą i Wielką Brytanią, czytamy w informacji prasowej.
Październik to już tradycyjnie Europejski Miesiąc Cyberbezpieczeństwa. Blisko dwie trzecie Polaków deklaruje, że czuje się bezpiecznie w cyfrowym świecie, to o 7 p.p. więcej w porównaniu z ubiegłym rokiem. Jednak nie lekceważymy zagrożeń – phishing, kradzież tożsamości, fake newsy i dezinformacja to najczęściej wskazywane niebezpieczeństwa w sieci. Takie dane płyną z 6. edycji badania „Postawy Polaków wobec cyberbezpieczeństwa” przygotowanego przez Warszawski Instytut Bankowości we współpracy ze Związkiem Banków Polskich. Raport z badania zaprezentowano podczas briefingu prasowego (20.10.2025) – z udziałem wicepremiera, ministra cyfryzacji Krzysztofa Gawkowskiego – w siedzibie Krajowego Centrum Edukacji Ekonomicznej.
Według raportu Verizon „2025 Data Breach Investigations Report” w ubiegłym roku odnotowano 3336 incydentów bezpieczeństwa w instytucjach finansowych na świecie, z czego co trzeci (927) zakończył się wyciekiem danych. Skalę problemu potwierdzają również dane Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA), która w 2024 r. zarejestrowała 488 incydentów w branży finansowej, przy czym blisko połowa z nich dotyczyła banków. W obliczu tak poważnych zagrożeń szyfrowanie informacji oraz tworzenie ich kopii zapasowych staje się kluczowym elementem budowania cyberodporności instytucji finansowych.
Cyberbezpieczeństwo to jedno z największych wyzwań współczesnej bankowości. Banki wdrażają wiele zaawansowanych rozwiązań w tym zakresie, dlatego przestępcy atakują głównie klientów indywidualnych. To w nich wymierzone są wszelkie schematy cyberataków, w tym oszustw bazujących na socjotechnicznych sztuczkach, adresowanych do posiadaczy kart lub rachunków, którzy – poddawani manipulacji – realizują płatności.
We wrześniu ’25 Bank Pekao uruchomił nową usługę ochrony behawioralnej, czyli bezpłatne rozwiązanie dostępne serwisie Pekao24 i aplikacji PeoPay, której zadaniem jest zwiększenie bezpieczeństwa klientów przed próbami oszustw. Usługa została wdrożona we współpracy z Biurem Informacji Kredytowej S.A., a zgodę na jej aktywację klienci mogą udzielać od początku lipca ’25, przypomina bank w informacji prasowej.
Do 2029 roku straty wynikające z działalności cyberprzestępców mają globalnie osiągnąć zawrotną wartość 15,6 biliona dolarów[1]. To wielkość trzeciej gospodarki świata – w ujęciu PKB większe są jedynie USA i Chiny. Na szczęście wraz ze wzrostem cyberprzestępczości następuje dynamiczny rozwój innowacyjnych rozwiązań w obszarze cyberbezpieczeństwa, przeciwdziałania oszustwom i praniu pieniędzy. Mają one na celu zabezpieczenie globalnego ekosystemu cyfrowego. W najnowszym raporcie Mastercard Signals 2025, eksperci wskazują najważniejsze trendy w zagrożeniach na najbliższe lata – od inteligentnych botów, przez infostealery, po rosnące ryzyko ze strony podmiotów trzecich, czytamy w komunikacie prasowym firmy.
„Małe i średnie przedsiębiorstwa, a nawet mikroprzedsiębiorstwa mogą się równie skutecznie chronić przed cyberprzestępcami jak duże firmy” – mówił Paweł Kacprzak, Manager IT, Engave SA w kuluarach Europejskiego Forum Finansowania MMŚP.
Kyndryl, dostawca usług technologicznych o znaczeniu krytycznym dla przedsiębiorstw, dołączył do Programu Współpracy w Cyberbezpieczeństwie (PWCyber). O podpisaniu umowy z Ministerstwem Cyfryzacji, poinformowała firma.
Od września Bank Pekao S.A., we współpracy z Biurem Informacji Kredytowej S.A., uruchamia innowacyjne rozwiązanie zabezpieczające klientów przed oszustwami. Ochrona behawioralna, będąca dużym wzmocnieniem systemów cyberbezpieczeństwa, przeciwdziałania fraudom, pozwoli na bardziej skuteczne rozpoznanie nieuprawnionego dostępu do bankowości elektronicznej poprzez analizę unikalnych wzorców zachowania użytkownika. Nowa usługa będzie dostępna bezpłatnie dla wszystkich klientów, a zgodę na jej aktywację można udzielać od 1 lipca 2025 roku, poinformował Bank.
Sejm uchwalił w środę (25.06.2025) nowelizację ustawy o odporności cyfrowej sektora finansowego i emitowaniu europejskich zielonych obligacji. Nowe przepisy wdrażają unijne przepisy ws. odporności cyfrowej podmiotów finansowych i nadają nowe uprawnienia KNF.
Przed nami BankTech 2025 (24 czerwca), a jednym z głównych wątków, które znalazły się w programie tegorocznej konferencji, jest szeroko rozumiana problematyka AI. Obok odniesienia do kluczowych wyzwań, związanych choćby z aspektem regulacyjnym sztucznej inteligencji, nie zbraknie również dyskursu na temat praktycznych doświadczeń instytucji finansowych z wykorzystaniem AI w bankach. O tym, czego dowiemy się z debaty eksperckiej, przebiegającej pod hasłem „Usecases praktycznych zastosowań AI w bankowości”, opowiedziała nam moderatorka panelu, Katarzyna Tomczyk-Czykier, dyrektor Pionu Transformacji Cyfrowej i Innowacji w Credit Agricole Banku Polska.
– Kongres Prawa Bankowego już od dwunastu lat stanowi istotne forum dla środowisk prawniczych, finansowych i regulacyjnych, umożliwiając wymianę wiedzy, doświadczeń oraz wspólne poszukiwanie odpowiedzi na wyzwania stojące przed sektorem bankowym – podkreślał dr Tadeusz Białek, prezes Związku Banków Polskich, podczas inauguracji dwunastej już edycji wydarzenia, które w tym roku po raz pierwszy zorganizowano w formule dwudniowej.
Cyberprzestępcy nie czekają na nowe technologie – oni je testują. I wykorzystują szybciej, niż większość firm zdąży przeczytać o nich w mediach branżowych.
Gośćmi specjalnymi FTBS 2025 byli Marcin Zygmanowski, wiceprezes zarządu nadzorujący Pion Technologii i Operacji w Banku Pekao S.A. i płk Jarosław Wacko z Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni.
Badanie przeprowadzone na zlecenie Mastercard pokazuje, że 1 na 4 właścicieli firm
w Europie jest celem cyberoszustów. W Polsce dotyczy to 18% badanych przedsiębiorstw. 82% ankietowanych właścicieli małych firm w Polsce twierdzi, że ich wiedza na temat cyberbezpieczeństwa nie jest wystarczająca, czytamy w komunikacie prasowym Firmy.
Wyciek danych budzi lęk 84% Polaków. Trudno się temu dziwić, gdy spod naszej kontroli mogą wymknąć się takie dane, jak PESEL, loginy, hasła, numery kart kredytowych, adres e-mail czy numer telefonu powiązany z imieniem i nazwiskiem. Dane mogą trafić na internetowy czarny rynek – do Darknetu, gdzie stają się towarem dla przestępców. Jak dowiedzieć się, czy nasze dane tam wyciekły? I co zrobić, by nie stały się przedmiotem handlu w cyberpodziemiu? – analiza ekspertów BIK.
Credit Agricole ostrzega swoich klientów przed próbami oszustw metodą „na doradcę bankowego” i przypomina, że można się przed nimi skutecznie chronić. Za każdym razem, gdy do klienta Banku dzwoni prawdziwy doradca, przez aplikację CA24 Mobile wysyłane jest powiadomienie „push”. Jeśli go nie będzie, można podejrzewać, że dzwoniący nie jest pracownikiem Banku, a tylko go udaje, czytamy w komunikacie prasowym.
Od 6 maja 2025 r. klienci PKO Banku Polskiego mają nowy regulamin bankowości elektronicznej, który dodatkowo zwiększa bezpieczeństwo ich transakcji. Bank wprowadza nowe limity dzienne na przelewy w serwisie internetowym iPKO. Dla kont w złotych limit domyślny wynosi 10 tys. zł, a klient może go samodzielnie obniżyć lub podwyższyć nawet do 300 tys. zł. To reakcja największego polskiego banku na działania cyberprzestępców, która wzmacnia ochronę pieniędzy klientów przed wyłudzeniami przez oszustów, czytamy w informacji prasowej Banku.