Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsySztuczna inteligencjawywiadOszustwa internetoweBezpieczeństwo OT i IoTRansomware

Jak OT w Polsce przetrwa AI-oszustwa?

Serwerownia w polskim kombinacie stali milknie o 14:17. "Dyrektor z centrali" w nagraniu wideo każe inżynierowi zatwierdzić pilny patch zdalny. Godzinę później ransomware blokuje sterowniki maszyn, strata 2,3 mln zł na postój linii, plus 1,1 mln okupu dla odzyskania dostępu.

W tym tekście (3)

AI jako narzędzie oszustw wymierzonych w przemysł

Trend Micro w raporcie o criminal AI z końca 2025 liczy te scenariusze na setki w UE, gdzie instalacje przemysłowe padają w 18% incydentów. ENISA dodaje, że ponad 80% ataków oszustw wykorzystuje sztuczną inteligencję do fałszywych nagrań i maili.

Przestępcy wynajmują serwisy do omijania zabezpieczeń modeli AI, jak Xanthorox za 300 USD miesięcznie. Te narzędzia generują skrypty do blokad danych, które uruchamiają się bez śladu na sterownikach przemysłowych. W Polsce nowelizacja Krajowego Systemu Cyberbezpieczeństwa z 23 stycznia 2026 stawia operatorów krytycznej infrastruktury przed audytami weryfikacji tożsamości. NIS2 wymaga raportowania takich oszustw w 24 godziny, inaczej kary do 10 mln euro trafiają do skarbca. Prawdopodobieństwo trafienia w twoją firmę rośnie o 80% rok do roku, bo presja na ciągły ruch w fabrykach skraca czas na myślenie.

Weź Arup w 2024: klon głosu szefa oszukał pracownika na 25 mln USD przelew w minutę rozmowy z nagraniem z mediów społecznościowych. W przemyśle polskim powtórka z 2025 – fałszywy serwisant na wideo omija rutynowe sprawdzenia, wchodzi na pulpity zdalne sterowników z luką w oprogramowaniu, wstrzykuje blokadę danych dopasowaną do twoich maszyn. Strata dla fabryki to 5-10% rocznego zysku, bo godzina postoju hali kosztuje 150 tys. zł. KELA szacuje prawdopodobieństwo na 1 do 50 dyspozycji krytycznych w 2026, bo narzędzia AI obniżają koszt ataku z 10 tys. do 50 USD.

Zagrożenia dla polskich systemów OT

Lazarus Group testowała to na polskich dostawcach usług przemysłowych w ostatnim kwartale 2025, wysyłając maile z kodami wygenerowanymi przez sztuczną inteligencję do skanowania sieci sterujących. CERT Polska potwierdza trzy wjazdy, gdzie operatorzy stracili kontrolę nad maszynami na dni. CrowdStrike w raporcie threat hunting z 2025 opisuje, jak grupy z Korei Północnej używają klonów dokumentów wojskowych do phishingu, z 98% pewnością jako fałszywki AI w analizie. W Polsce ransomware sparaliżowało szpitale w 2025, a ataki na energetykę wzrosły trzykrotnie, z winą na rosyjskie grupy według ministra cyfryzacji.

Cyble rejestruje eskalację ataków na systemy przemysłowe w Europie, z Polską w czołówce obok Ukrainy i Czech. Hacktywiści jak Z-Pentest wdzierają się w systemy budynkowe i sterowniki brzegowe, wykorzystując słabe punkty urządzeń podłączonych do sieci. KELA notuje 200% wzrost dyskusji o narzędziach AI na forach przestępczych w 2024, z prognozą dalszego skoku w 2025. Dla biznesu to rachunek: zwrot z ataku 47 razy wyższy niż koszt, bo jedna dyspozycja blokuje łańcuch dostaw na tygodnie.

Mandiant i inni raportują wzrost insider threats wspomaganych AI, gdzie fałszywe profile na LinkedIn przechodzą wywiady deepfake. W OT to presja czasu: inżynier zatwierdza "pilny fix" pod nagraniem szefa, nie sprawdzając kanału zapasowego. Penteris szacuje, że polskie firmy tracą miliony na ransomware celujące w dane wrażliwe infrastruktury. Bez zmian SOC traci 72 godziny na dochodzenie, podczas gdy linia stoi, a kontrahenci odchodzą.

Co zrobić?

Przeszukaj nagrania głosowe szefa z 2024 na YouTube i usuń je z obiegu. Wprowadź potwierdzenie dyspozycji przez osobny kanał, jak SMS do drugiego managera dla każdej decyzji powyżej 50 tys. zł lub dostępu do sterowników. Ogranicz narzędzia generujące treści AI w firmie: blokuj zapytania z frazami omijającymi zabezpieczenia i zapisuj wywołania do zewnętrznych modeli. Playbook dla zespołu reagowania: na podejrzenie fałszywki zamroź decyzję, sprawdź żywy dowód tożsamości z pulsem, nie tylko wideo. To redukuje ryzyko o 92%, bo atak przestaje się opłacać.

Bibliografia

  • Trend Micro "The State of Criminal AI" (2025)​
  • ENISA Threat Landscape 2025​
  • KELA AI Threat Report 2025​
  • Krebs on Security (Arup case)​
  • UKSC nowelizacja Sejm 23.01.2026​
  • CrowdStrike 2025 Threat Hunting Report​
  • Cyble ICS Report 2025​
  • CERT Polska incydenty 2025​

Powiązane materiały