Zamiast pojedynczych, odizolowanych grup hakerskich, obserwujemy dziś rozwój grup cyberprzestępczych – obejmujących twórców narzędzi, operatorów infrastruktury oraz podmiotów wyspecjalizowanych w monetyzacji skradzionych danych.
Raport Cloudflare wskazuje kilka kluczowych trendów potwierdzających tę postępującą industrializację cyberataków.
Jednym z najbardziej dynamicznie rozwijających się modeli jest Phishing-as-a-Service (PhaaS). Na platformach komunikacyjnych, takich jak Telegram, funkcjonują wyspecjalizowane platformy oferujące gotowe narzędzia do prowadzenia kampanii phishingowych. W ramach takich usług cyberprzestępcy otrzymują m.in.:
- gotowe, wysokiej jakości szablony stron logowania podszywających się pod popularne usługi,
- infrastrukturę hostingową dla kampanii phishingowych,
- narzędzia umożliwiające obejście mechanizmów uwierzytelniania wieloskładnikowego (MFA).
Istotnym elementem krajobrazu cyberprzestępczości pozostają także ataki typu Business Email Compromise (BEC), polegające na podszywaniu się pod zaufanych partnerów biznesowych lub pracowników organizacji w celu wyłudzenia środków finansowych.
W 2025 roku analitycy Cloudflare zidentyfikowali próby wyłudzeń o łącznej wartości $123,455,786.
Interesującą obserwacją jest fakt, że większość prób dotyczyła kwot zbliżonych do 49 tysięcy dolarów. Sugeruje to, że przestępcy celowo dobierają wartość transakcji w taki sposób, aby mieściła się poniżej progów wymagających dodatkowych poziomów autoryzacji finansowej w wielu organizacjach.
Kolejnym istotnym elementem współczesnego ekosystemu cyberprzestępczego są malware typu infostealer, które odpowiadają za masową kradzież danych uwierzytelniających użytkowników.
Tego rodzaju oprogramowanie przechwytuje m.in.:
- hasła użytkowników,
- pliki cookies przeglądarek,
- aktywne tokeny sesji.
Dane te są następnie sprzedawane na podziemnych rynkach lub wykorzystywane przez inne grupy przestępcze. Według raportu, ponad 54% ataków ransomware rozpoczyna się właśnie od kradzieży danych uwierzytelniających przez infostealery, które umożliwiają atakującym uzyskanie dostępu do systemów organizacji bez konieczności przełamywania zabezpieczeń infrastruktury.
Jednym z najbardziej widocznych trendów w obecnym krajobrazie zagrożeń jest dynamiczny wzrost skali i intensywności ataków typu Distributed Denial of Service (DDoS). W ostatnich latach obserwujemy nie tylko wzrost liczby takich incydentów, ale również znaczące zwiększenie ich przepustowości oraz automatyzacji.
Z danych przedstawionych w raporcie wynika, że w 2025 roku Cloudflare zidentyfikował łącznie 47,1 miliona ataków DDoS, a jeden z nich osiągnął rekordową przepustowość 31,4 Tbps, ustanawiając nowy poziom odniesienia dla hiperwolumetrycznych kampanii DDoS.