Skutki cyberataku są głębokie. Na szali stres i zwolnienia

Skutki cyberataków na firmy coraz częściej sięgają znacznie głębiej niż tylko do firmowych serwerów. Najnowsze dane pokazują, że incydenty bezpieczeństwa niosą za sobą nieoczywiste, ale poważne konsekwencje też dla samych pracowników.
Coraz więcej cyberataków ma miejsce w Polsce.Cyberatak, zdjęcie poglądowe
Źródło zdjęć: © Adobe Stock | Fabio Principe
Anita Persona

Cyberatak to nie tylko kwestia techniczna

Z najnowszego raportu „State of Ransomware 2025” przygotowanego przez firmę Sophos wynika, że ransomware staje się coraz bardziej złożonym zagrożeniem – zarówno pod względem technicznym, jak i ludzkim. W ciągu ostatnich 12 miesięcy zauważalny był bowiem wzrost liczby ataków opartych na metodach socjotechnicznych, takich jak phishing czy e-maile zawierające złośliwe oprogramowanie. Phishing odpowiadał już za 18% ataków (wzrost o 7 punktów procentowych rok do roku), a maile z malware – za 19%.

Choć kradzież danych uwierzytelniających nadal jest jednym z najczęstszych sposobów uzyskania dostępu do systemów, jego udział w 2025 roku spadł do 23% (z 29% rok wcześniej). Szczególnie narażone na ten wektor ataku są firmy średniej wielkości, gdzie aż 30% przypadków ransomware zaczęło się od przejęcia danych logowania. Jak wskazuje Chester Wisniewski, dyrektor ds. technologii w Sophos:

Jednym z najważniejszych działań prewencyjnych w firmach jest edukacja. Zespół powinien być dobrze przygotowany, znać potencjalne zagrożenia, umieć rozpoznawać sygnały ostrzegawcze oraz odpowiednio reagować. Jednak samo przygotowanie techniczne do walki z cyberatakami to dziś za mało. Ataki ransomware silnie uderzają w ludzi, którzy znajdują się w ich centrum, czyli przede wszystkim w zespoły ds. IT i cyberbezpieczeństwa. Dlatego firmy powinny uzupełniać szkolenia z cyberhigieny o rozwijanie umiejętności radzenia sobie ze stresem, a także rozważyć zapewnienie wsparcia psychologicznego dla swoich zespołów.

Stres, zwolnienia i utracone zaufanie wśród pracowników firm po atakach

Raport Sophos pokazuje, że skutki cyberataków coraz częściej wykraczają poza kwestie technologiczne. W firmach, które doświadczyły zaszyfrowania danych przez ransomware, aż 41% pracowników IT deklaruje wzmożony stres i lęk przed kolejnym incydentem. Jedna trzecia czuje się osobiście winna temu, że nie udało się zapobiec atakowi.

Co gorsza, stres nie kończy się na odczuciach. 31% badanych firm odnotowało nieobecności w pracy wśród specjalistów IT, spowodowane pogorszeniem stanu zdrowia psychicznego. Dla części organizacji skutkiem był też wymuszony reset personalny – 25% firm zdecydowało się na wymianę lidera ds. bezpieczeństwa. Presja, jaka spada na działy IT po incydencie, wzrosła w 40% badanych firm. Jak podkreśla Chester Wisniewski:

Warto pamiętać, że ludzki błąd czy luka w zabezpieczeniach nie zawsze wynikają z zaniedbania czy złych intencji pracownika. Często są skutkiem posiadania ograniczonych zasobów, niewystarczających zabezpieczeń czy zbyt dużej liczby równolegle wykonywanych zadań. W zarządzaniu sytuacją po incydencie kluczowa jest analiza jego źródłowych przyczyn i wspólne wyciąganie wniosków. Pozwoli to nie tylko zidentyfikować luki w zabezpieczeniach, ale również wypracować skuteczniejsze procedury cyberbezpieczeństwa oraz wzmocnić zaufanie w zespole.

Cyberbezpieczeństwo wymaga nowego podejścia

Raport Sophos pokazuje, że ransomware to dziś nie tylko próba złamania zabezpieczeń technicznych, ale również test dla kultury organizacyjnej i relacji z pracownikami. Firmy, które koncentrują się jedynie na aspekcie technologicznym, mogą nie dostrzegać cichego kosztu ataku – wypalenia zawodowego i utraty zaufania wśród specjalistów.

Dlatego eksperci Sophos apelują o rozszerzenie pojęcia cyberbezpieczeństwa: oprócz firewalla i aktualizacji systemu warto inwestować w edukację, psychologiczne wsparcie zespołu i zdrową komunikację wewnętrzną. To nie tylko buduje odporność na przyszłe incydenty, ale pomaga zatrzymać kluczowych pracowników w firmie – co w czasach rosnącej liczby ataków może być na wagę złota.

Pełen raport „State of Ransomware 2025” dostępny jest na stronie: www.sophos.com/en-us/content/state-of-ransomware

Wybrane dla Ciebie

Katowice: Wielki byk stanął w centrum. 1600 kg na 160. urodziny miasta. W czwartek oficjalne odsłonięcie wyjątkowej rzeźby
Katowice: Wielki byk stanął w centrum. 1600 kg na 160. urodziny miasta. W czwartek oficjalne odsłonięcie wyjątkowej rzeźby
Jedlicze: Pościg za 17-latkiem. Jazda zakończyła się kraksą
Jedlicze: Pościg za 17-latkiem. Jazda zakończyła się kraksą
Gorzów: 45-latek zginął pod szynobusem. Chciał nagrać film na torach
Gorzów: 45-latek zginął pod szynobusem. Chciał nagrać film na torach
Poznań: Kontrole na Starym Mieście. Użytkownicy "elektryków" pod lupą
Poznań: Kontrole na Starym Mieście. Użytkownicy "elektryków" pod lupą
Pikle śliwkowe. Przepis Ewy Wachowicz
Pikle śliwkowe. Przepis Ewy Wachowicz
Łódź: Gruntówki znikają. Nową nawierzchnię zyskają kolejne ulice
Łódź: Gruntówki znikają. Nową nawierzchnię zyskają kolejne ulice
Pabianice: Wielkie otwarcie Moda For Less. Klienci ustawili się w kolejkach po markową odzież i walczyli o okazje cenowe
Pabianice: Wielkie otwarcie Moda For Less. Klienci ustawili się w kolejkach po markową odzież i walczyli o okazje cenowe
Legnica: Ma mocno padać przez całą noc. Jest alert pogodowy
Legnica: Ma mocno padać przez całą noc. Jest alert pogodowy
Moszczenica: W niedzielę zbiórka na rzecz pogorzelców ze Staszkówki
Moszczenica: W niedzielę zbiórka na rzecz pogorzelców ze Staszkówki
Piotrków Kujawski: Ładowarka teleskopowa uderzyła w ciężarówkę
Piotrków Kujawski: Ładowarka teleskopowa uderzyła w ciężarówkę
Grudziądz: Najpiękniejsze ogrody i balkony! Otrzymali nagrody
Grudziądz: Najpiękniejsze ogrody i balkony! Otrzymali nagrody
Białystok: Koncert Andrzeja Piasecznego. Wybrzmiały największe przeboje artysty
Białystok: Koncert Andrzeja Piasecznego. Wybrzmiały największe przeboje artysty