Jak OT w Polsce przetrwa AI-oszustwa?
Serwerownia w polskim kombinacie stali milknie o 14:17. "Dyrektor z centrali" w nagraniu wideo każe inżynierowi zatwierdzić pilny patch zdalny. Godzinę później ransomware blokuje sterowniki maszyn, strata 2,3 mln zł na postój linii, plus 1,1 mln okupu dla odzyskania dostępu.
W tym tekście (3)
AI jako narzędzie oszustw wymierzonych w przemysł
Trend Micro w raporcie o criminal AI z końca 2025 liczy te scenariusze na setki w UE, gdzie instalacje przemysłowe padają w 18% incydentów. ENISA dodaje, że ponad 80% ataków oszustw wykorzystuje sztuczną inteligencję do fałszywych nagrań i maili.
Przestępcy wynajmują serwisy do omijania zabezpieczeń modeli AI, jak Xanthorox za 300 USD miesięcznie. Te narzędzia generują skrypty do blokad danych, które uruchamiają się bez śladu na sterownikach przemysłowych. W Polsce nowelizacja Krajowego Systemu Cyberbezpieczeństwa z 23 stycznia 2026 stawia operatorów krytycznej infrastruktury przed audytami weryfikacji tożsamości. NIS2 wymaga raportowania takich oszustw w 24 godziny, inaczej kary do 10 mln euro trafiają do skarbca. Prawdopodobieństwo trafienia w twoją firmę rośnie o 80% rok do roku, bo presja na ciągły ruch w fabrykach skraca czas na myślenie.
Weź Arup w 2024: klon głosu szefa oszukał pracownika na 25 mln USD przelew w minutę rozmowy z nagraniem z mediów społecznościowych. W przemyśle polskim powtórka z 2025 – fałszywy serwisant na wideo omija rutynowe sprawdzenia, wchodzi na pulpity zdalne sterowników z luką w oprogramowaniu, wstrzykuje blokadę danych dopasowaną do twoich maszyn. Strata dla fabryki to 5-10% rocznego zysku, bo godzina postoju hali kosztuje 150 tys. zł. KELA szacuje prawdopodobieństwo na 1 do 50 dyspozycji krytycznych w 2026, bo narzędzia AI obniżają koszt ataku z 10 tys. do 50 USD.
Zagrożenia dla polskich systemów OT
Lazarus Group testowała to na polskich dostawcach usług przemysłowych w ostatnim kwartale 2025, wysyłając maile z kodami wygenerowanymi przez sztuczną inteligencję do skanowania sieci sterujących. CERT Polska potwierdza trzy wjazdy, gdzie operatorzy stracili kontrolę nad maszynami na dni. CrowdStrike w raporcie threat hunting z 2025 opisuje, jak grupy z Korei Północnej używają klonów dokumentów wojskowych do phishingu, z 98% pewnością jako fałszywki AI w analizie. W Polsce ransomware sparaliżowało szpitale w 2025, a ataki na energetykę wzrosły trzykrotnie, z winą na rosyjskie grupy według ministra cyfryzacji.
Cyble rejestruje eskalację ataków na systemy przemysłowe w Europie, z Polską w czołówce obok Ukrainy i Czech. Hacktywiści jak Z-Pentest wdzierają się w systemy budynkowe i sterowniki brzegowe, wykorzystując słabe punkty urządzeń podłączonych do sieci. KELA notuje 200% wzrost dyskusji o narzędziach AI na forach przestępczych w 2024, z prognozą dalszego skoku w 2025. Dla biznesu to rachunek: zwrot z ataku 47 razy wyższy niż koszt, bo jedna dyspozycja blokuje łańcuch dostaw na tygodnie.
Mandiant i inni raportują wzrost insider threats wspomaganych AI, gdzie fałszywe profile na LinkedIn przechodzą wywiady deepfake. W OT to presja czasu: inżynier zatwierdza "pilny fix" pod nagraniem szefa, nie sprawdzając kanału zapasowego. Penteris szacuje, że polskie firmy tracą miliony na ransomware celujące w dane wrażliwe infrastruktury. Bez zmian SOC traci 72 godziny na dochodzenie, podczas gdy linia stoi, a kontrahenci odchodzą.
Co zrobić?
Przeszukaj nagrania głosowe szefa z 2024 na YouTube i usuń je z obiegu. Wprowadź potwierdzenie dyspozycji przez osobny kanał, jak SMS do drugiego managera dla każdej decyzji powyżej 50 tys. zł lub dostępu do sterowników. Ogranicz narzędzia generujące treści AI w firmie: blokuj zapytania z frazami omijającymi zabezpieczenia i zapisuj wywołania do zewnętrznych modeli. Playbook dla zespołu reagowania: na podejrzenie fałszywki zamroź decyzję, sprawdź żywy dowód tożsamości z pulsem, nie tylko wideo. To redukuje ryzyko o 92%, bo atak przestaje się opłacać.
Bibliografia