CERT Polska opublikował podsumowanie cyberzagrożeń za maj 2026 r. Dane pokazują, że skala zgłoszeń i incydentów pozostaje bardzo duża, choć część wskaźników spadła względem kwietnia. Wyraźnie wzrosła natomiast liczba zgłoszonych podejrzanych SMS-ów.
W maju do CERT Polska trafiło 53,3 tys. zgłoszeń. Na ich podstawie zarejestrowano 21,9 tys. incydentów cyberbezpieczeństwa. Zespół zwraca uwagę, że od kwietnia 2026 r. dane mogą nie być w pełni porównywalne z wcześniejszymi okresami, ponieważ zmieniły się przepisy ustawy o krajowym systemie cyberbezpieczeństwa i zasady klasyfikacji zgłoszeń.
| Kategoria | Dane za maj 2026 r. |
| Łączna liczba zgłoszeń | 53,3 tys. |
| Zarejestrowane incydenty | 21,9 tys. |
| Szkodliwe domeny dodane do Listy Ostrzeżeń | 20,6 tys. |
| Podejrzane SMS-y zgłoszone do CERT Polska | 15,7 tys. |
| Fałszywe SMS-y wśród majowych zgłoszeń SMS | 27% |
| Zablokowane SMS-y na podstawie wzorców CERT Polska | 48,7 tys. |
| Nowe wzorce fałszywych SMS-ów | 105 |
| Nowe numery CVE nadane przez CERT Polska | 34 |
Liczba wszystkich zgłoszeń w maju była niższa od średniej z poprzednich 12 miesięcy. W porównaniu z majem 2025 r. spadła o 20%, a względem kwietnia 2026 r. o 6%.
Inaczej wygląda sytuacja przy incydentach. CERT Polska zarejestrował ich o 10% więcej niż w maju 2025 r., choć względem kwietnia 2026 r. odnotowano spadek o 7%.
Od początku roku do końca maja na Listę Ostrzeżeń przed niebezpiecznymi stronami wpisano 107,5 tys. szkodliwych domen. Lista służy m.in. do blokowania stron wykorzystywanych w phishingu i kampaniach wyłudzających dane.
W maju CERT Polska przyjął 15,7 tys. zgłoszeń podejrzanych SMS-ów. To wzrost o 29% względem kwietnia. Fałszywe wiadomości stanowiły 27% wszystkich majowych zgłoszeń SMS.
Podejrzane SMS-y można zgłaszać na bezpłatny numer 8080. Na podstawie tworzonych wzorców operatorzy mogą blokować wiadomości spełniające cechy smishingu. W maju zablokowano w ten sposób 48,7 tys. SMS-ów.
Najważniejsze dane za okres styczeń-maj 2026 r.:
W majowych komunikatach CERT Polska pojawiło się kilka kampanii, które były wymierzone zarówno w zwykłych użytkowników, jak i w firmy oraz instytucje. Wśród nich znalazły się m.in.:
W przypadku firm szczególnie istotne są kampanie z kodami QR i fałszywymi dokumentami. Ich celem jest przejęcie danych logowania lub instalacja szkodliwego oprogramowania, które może dać przestępcom zdalny dostęp do komputera.
CERT Polska wskazał też najczęściej obserwowane kampanie w maju. Dużą część stanowiły oszustwa inwestycyjne. Przestępcy podszywali się pod znane marki, media i instytucje, a następnie zachęcali do rejestracji na fałszywych platformach inwestycyjnych.
Wśród najczęściej opisywanych schematów znalazły się:
Najważniejszy wniosek z raportu jest prosty: cyberprzestępcy nadal najczęściej wykorzystują znane marki, presję czasu i fałszywe formularze płatności lub logowania. Szczególną ostrożność należy zachować przy wiadomościach z linkami, kodami QR, załącznikami oraz ofertami inwestycyjnymi obiecującymi szybki zysk.