AdobeStock/Gorodenkoff2

Cyberatak u partnera może zablokować transport. Koszty incydentów rosną, a łańcuchy dostaw tracą odporność

Odsłuchaj artykuł

Ten artykuł przeczytasz w 7 minut

Cyberatak u dostawcy oprogramowania, operatora IT czy innego partnera może zakłócić operacje przedsiębiorstwa, którego własne systemy nie zostały bezpośrednio zaatakowane. Z raportu „2026 Cyber Claims Report” firmy Chubb wynika, że choć częstotliwość szkód cybernetycznych w Europie pozostaje relatywnie stabilna, rośnie ich średnia wartość. Szczególnego znaczenia nabiera przy tym zależność przedsiębiorstw od dostawców zewnętrznych i całych cyfrowych łańcuchów dostaw.

Za tym tekstem stoi człowiek - nie sztuczna inteligencja. To materiał przygotowany w całości przez redaktora, z wykorzystaniem jego wiedzy i doświadczenia.

Najważniejsze informacje:

  • Średnia wartość szkód cybernetycznych w Europie i Wielkiej Brytanii wzrosła w 2025 r. we wszystkich analizowanych grupach przedsiębiorstw.
  • 65 proc. dużych firm uznaje podatności związane z dostawcami zewnętrznymi i łańcuchem dostaw za największe wyzwanie cybernetyczne.
  • W grupie MŚP średnia wartość szkody wzrosła z 51 095 dolarów w 2024 r. do 82 621 dolarów w 2025 r.
  • Ransomware może generować wielomilionowe koszty także wtedy, gdy próba zaszyfrowania systemów zostanie powstrzymana.
  • Sztuczna inteligencja pozwala napastnikom automatyzować rozpoznanie sieci i przejmować wiele systemów w ciągu minut.

Przewoźnicy, spedytorzy i operatorzy logistyczni działają w środowisku opartym na stałej wymianie danych oraz usługach świadczonych przez podmioty zewnętrzne. Raport Chubb pokazuje, że systemowa współzależność przedsiębiorstw stała się jednym z trzech najważniejszych trendów kształtujących obecnie ryzyko cybernetyczne.

Mniej incydentów nie oznacza niższych rachunków

Statystyki Chubb dla Europy i Wielkiej Brytanii nie pokazują gwałtownego wzrostu liczby zgłoszeń. W części grup przedsiębiorstw częstotliwość szkód w 2025 r. utrzymywała się na stosunkowo niskim poziomie. Jednocześnie jednak rosła ich średnia wartość.

W segmencie małych i średnich przedsiębiorstw w Europie i Wielkiej Brytanii średnia wartość szkody wyniosła w 2025 r. 82 621 dolarów, podczas gdy w 2024 r. było to 51 095 dolarów. W przypadku firm średniej wielkości wzrosła z 237 686 do 318 820 dolarów, a u największych przedsiębiorstw z 1,119 mln do 2,219 mln dolarów.

Chubb zwraca uwagę, że skala szkód w Europie i Wielkiej Brytanii pozostaje niższa niż w Stanach Zjednoczonych. Jednym z powodów jest mniejsze znaczenie kosztów związanych z roszczeniami osób trzecich dotyczącymi naruszeń danych i prywatności. Sama stabilizacja liczby incydentów nie przekłada się więc na stabilizację kosztów.

Słabym punktem bywa dostawca, nie własna infrastruktura

Jednym z kluczowych wniosków raportu Chubb jest zmiana charakteru ryzyka. Jeszcze kilka lat temu menedżerowie koncentrowali się przede wszystkim na tym, aby incydent we własnej firmie nie uderzył w klientów i dostawców. Dziś coraz większą uwagę przyciąga zależność odwrotna – atak na partnera technologicznego może szybko przełożyć się na działalność wielu innych przedsiębiorstw.

Według danych World Economic Forum przytoczonych w raporcie 65 proc. dużych firm uważa podatności związane z podmiotami trzecimi i łańcuchem dostaw za największe wyzwanie cybernetyczne. W 2025 r. odsetek ten wynosił 54 proc.

Chubb opisuje również przypadek przedsiębiorstwa handlowego korzystającego z oprogramowania zewnętrznego dostawcy do codziennych operacji. Kiedy dostawca padł ofiarą ransomware i jego systemy przestały działać, firma nie mogła sprzedawać części produktów, zamawiać zapasów ani umawiać klientów. Łączna szkoda wyniosła 1,2 mln dolarów, mimo że cyberatak nie był wymierzony bezpośrednio w poszkodowane przedsiębiorstwo.

Pięć tygodni postoju i miliardowe straty w łańcuchu dostaw

Skalę możliwych konsekwencji pokazuje cyberatak na globalnego producenta samochodów z końca sierpnia 2025 r. Według raportu Chubb był to najbardziej dotkliwy cyberincydent w historii Wielkiej Brytanii.

Atak wymusił wyłączenie globalnych sieci informatycznych producenta. Produkcja została zatrzymana na pięć tygodni w zakładach w Wielkiej Brytanii, Słowacji, Brazylii i Chinach, a sparaliżowane zostały m.in. systemy sterowania liniami produkcyjnymi, narzędzia projektowe oraz platformy zamówień dealerskich.

Konsekwencje wykroczyły daleko poza samą firmę. Raport wskazuje, że dotkniętych zostało ponad 5 tys. organizacji w Wielkiej Brytanii, a straty dla brytyjskiej gospodarki oszacowano na 1,9 mld funtów. Rząd uruchomił 1,2 mld funtów awaryjnego finansowania w celu stabilizacji łańcucha dostaw. Sam producent wykazał 485 mln funtów straty przed opodatkowaniem, wobec 398 mln funtów zysku w poprzednim r.

Ransomware generuje koszty nawet bez szyfrowania systemów

Raport Chubb pokazuje, że w przypadku ransomware cyberprzestępcy nie muszą już skutecznie zablokować komputerów, aby wywołać kosztowny kryzys. Wystarczy wykradzenie danych, które uruchamia obowiązki prawne, analizę skali naruszenia oraz działania naprawcze.

W jednym z opisanych przypadków zabezpieczenia skutecznie ograniczyły próbę zaszyfrowania komputerów. Napastnicy zdołali jednak wcześniej wykraść dane zdrowotne oraz numery ubezpieczenia społecznego ponad 4 mln osób.

Łączny koszt zdarzenia wyniósł 4,7 mln dolarów, w tym 2,4 mln dolarów kosztów powiadamiania poszkodowanych oraz 1,2 mln dolarów przeznaczonych na monitoring kredytowy. Do obsługi incydentu zaangażowano prawników, specjalistów informatyki śledczej oraz zespół zajmujący się analizą danych.

Przypadek pokazuje, że zatrzymanie szyfrowania nie kończy incydentu. Samo przejęcie danych może wygenerować znaczące koszty operacyjne, prawne i organizacyjne.

Sztuczna inteligencja przyspiesza cyberataki

Osobnym wyzwaniem opisanym przez Chubb jest rosnące wykorzystanie sztucznej inteligencji przez cyberprzestępców. Te same rozwiązania, które wspierają firmy w wykrywaniu zagrożeń, mogą służyć do automatyzowania ataków.

Raport wskazuje, że wykorzystanie autonomicznej i agentowej sztucznej inteligencji w złośliwym oprogramowaniu pozwala przejmować wiele systemów w ciągu minut, ograniczając możliwość ręcznej reakcji zespołów bezpieczeństwa.

Chubb opisuje m.in. złośliwe oprogramowanie zdolne do modyfikowania własnego kodu w trakcie działania, autonomiczne narzędzia prowadzące rozpoznanie sieci oraz wykorzystanie technologii deepfake do imitowania głosów dyrektorów finansowych i innych menedżerów.

Zagrożenie nie musi jednak przyjmować bardzo zaawansowanej formy technicznej. W jednym z opisanych przypadków nowy pracownik otrzymał wiadomość wyglądającą jak e-mail od wieloletniego dostawcy maszyn. Na jej podstawie zmienił dane rachunku bankowego kontrahenta, nie potwierdzając dyspozycji telefonicznie. Firma straciła ponad 100 tys. dolarów, których nie udało się odzyskać od banku ani dostawcy.

Cyberbezpieczeństwo wychodzi poza dział IT

Raport Chubb pokazuje, że cyberodporność firmy nie kończy się na jej własnej infrastrukturze. W coraz bardziej połączonych łańcuchach dostaw równie istotny staje się poziom zabezpieczeń partnerów i dostawców technologii.

Chubb wskazuje m.in. na potrzebę wdrażania systemów wykrywających zagrożenia w czasie rzeczywistym, prowadzenia ścisłej ewidencji używanych rozwiązań opartych na sztucznej inteligencji, kontrolowania sposobu przetwarzania danych przez podmioty trzecie oraz szkolenia pracowników w zakresie zaawansowanego phishingu i technologii deepfake.

Raport zaleca również testowanie odporności ekosystemu zewnętrznych dostawców, wzmacnianie nadzoru nad wykorzystaniem sztucznej inteligencji i danych oraz inwestowanie w bardziej zaawansowane systemy wykrywania zagrożeń.

W sektorze transportu i logistyki, gdzie wiele procesów opiera się na współdziałaniu niezależnych firm oraz zewnętrznych systemów, problem przestaje więc ograniczać się do pytania, czy zabezpieczona jest własna infrastruktura. Coraz większego znaczenia nabiera również odporność cyfrowa całego łańcucha partnerów, od którego zależy ciągłość operacji.

Tagi:

Zobacz również