Aktualny

Nowa kampania phishingowa wymierzona w samorządy – uwaga na oszustów

Dodano: 4 listopada 2025
Nowa kampania phishingowa wymierzona w samorządy – uwaga na oszustów

Trwa kampania phishingowa wymierzona w jednostki samorządu terytorialnego. Oszuści podszywają się pod Ministerstwo Cyfryzacji, próbując wyłudzić dane kontaktowe pracowników lub zainfekować urządzenia złośliwym oprogramowaniem. Pełnomocnik Rządu ds. Cyberbezpieczeństwa ostrzega i apeluje o zachowanie szczególnej ostrożności.

  1. Kampania phishingowa w samorządach – nowe zagrożenie dla danych

Jednostki samorządu terytorialnego stały się celem nowej zorganizowanej kampanii phishingowej. Oszuści podszywają się pod Ministerstwo Cyfryzacji oraz wiceministra Pawła Olszewskiego. Celem ich działań jest wyłudzenie danych lub instalacja złośliwego oprogramowania, które może naruszyć integralność systemów informatycznych urzędów.

Ataki są prowadzone z fałszywej domeny govministry[.]pl, która nie ma żadnego związku z administracją publiczną. W dołączonych wiadomościach oszuści załączają pliki lub proszą o przesłanie danych kontaktowych osób odpowiedzialnych za cyberbezpieczeństwo w urzędzie.

Cyberbezpieczeństwo urzędów – jak rozpoznać atak phishingowy

Zgodnie z komunikatem Pełnomocnika Rządu ds. Cyberbezpieczeństwa, Krzysztofa Gawkowskiego, odnotowano dwa główne scenariusze działań cyberprzestępców:

  • rozsyłanie złośliwego oprogramowania w załącznikach,

  • próby wyłudzenia danych kontaktowych pracowników.

Administratorzy danych oraz inspektorzy ODO powinni zwrócić szczególną uwagę na źródło wiadomości, format adresu e-mail oraz sposób sformułowania komunikatu. Oficjalne wiadomości Ministerstwa Cyfryzacji pochodzą wyłącznie z domeny cyfra.gov.pl.

Jak chronić dane w instytucjach samorządowych

W związku z ryzykiem naruszenia bezpieczeństwa danych, rekomenduje się podjęcie następujących działań:

  • weryfikować adresy nadawców wiadomości,

  • nie otwierać załączników ani nie klikać w linki z nieznanych źródeł,

  • przekazać ostrzeżenie wszystkim pracownikom jednostki,

  • sprawdzić, czy takie wiadomości trafiły do skrzynki służbowej,

  • zgłosić incydent bezpieczeństwa do właściwego zespołu CSIRT NASK poprzez formularz na stronie https://incydent.cert.pl.

Ochrona danych i rola inspektorów ODO

Dla inspektorów ochrony danych ten incydent stanowi przypomnienie o potrzebie stałego monitorowania zagrożeń i budowania świadomości personelu w obszarze cyberbezpieczeństwa. Wdrożenie skutecznych procedur reagowania na incydenty pozwoli ograniczyć ryzyko naruszenia przepisów RODO i utraty danych osobowych.

Źródło:

Ministerstwo Cyfryzacji

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x