Beskid Media ponownie mierzy się z cyberatakiem. W niedzielę 4 października operator poinformował o kolejnym incydencie wymierzonym w jego infrastrukturę. To szczególnie niepokojąca informacja, ponieważ zaledwie kilka tygodni wcześniej firma walczyła z wielkoskalowym atakiem DDoS, który powodował problemy z jakością i stabilnością dostępu do internetu. Co więcej, Beskid Media nie jest jedynym lokalnym dostawcą, który w ostatnich miesiącach znalazł się na celowniku cyberprzestępców.
Według informacji przekazywanych po niedzielnym ataku sytuacja jest monitorowana, a operator podejmuje działania mające ograniczyć jego skutki. Beskid Media zapewnia jednocześnie, że dane klientów pozostają bezpieczne i nie ma obecnie informacji wskazujących, aby atakujący uzyskali dostęp do danych osobowych abonentów. To istotne rozróżnienie – skuteczny atak DDoS może bardzo poważnie zakłócić działanie sieci, nie oznaczając jednocześnie włamania do baz danych.
Beskid Media już w sierpniu walczyło z dużym atakiem
Dzisiejsza sytuacja nie jest pierwszym takim przypadkiem. 24 sierpnia 2026 roku Beskid Media informowało klientów o wielkoskalowym cyberataku na swoją sieć. Skutkiem były problemy ze stabilnością połączeń, podwyższone opóźnienia oraz utrudnienia w korzystaniu z internetu. Operator prosił wówczas klientów, aby nie resetowali swoich urządzeń, ponieważ problem znajdował się po stronie infrastruktury sieciowej, a nie domowych routerów.
Branżowy serwis TELKO.in wskazywał wprost, że Beskid Media padło wówczas ofiarą ataku DDoS. Operator informował, że problem dotyczył warstwy transmisyjnej i stabilności przesyłu danych, natomiast bazy danych i systemy rozliczeniowe były odizolowane od skutków ataku. Walka z napastnikami nie ograniczała się przy tym do jednorazowego zablokowania podejrzanego ruchu. Atakujący mieli modyfikować sposób działania i dostosowywać się do mechanizmów obronnych stosowanych przez operatora.
Sytuację udało się ostatecznie opanować dopiero 26 sierpnia. Nie minęły jednak nawet dwa miesiące i Beskid Media ponownie znalazło się na celowniku.
Beskid Media to jeden z większych lokalnych operatorów w regionie
Skala działalności Beskid Media sprawia, że kolejne ataki na jego infrastrukturę mają znaczenie wykraczające daleko poza problemy pojedynczej firmy. Operator deklaruje blisko 50 tys. odbiorców w województwach małopolskim i śląskim, a jego sieć obejmuje ponad 140 miejscowości, m.in. na terenie powiatów wadowickiego, oświęcimskiego, żywieckiego, bielskiego i bieruńsko-lędzińskiego. Firma posiada około 1500 kilometrów własnej infrastruktury światłowodowej i od ponad 15 lat rozwija sieć także w mniejszych miejscowościach, do których duzi ogólnopolscy operatorzy nie zawsze docierali równie szybko.
Beskid Media nie jest przy tym niewielkim dostawcą oferującym internet wyłącznie na kilku osiedlach. Firma konkuruje technicznie również z największymi operatorami – wprowadziła m.in. światłowód w technologii XGS-PON z ofertą sięgającą 8 Gb/s i urządzeniami obsługującymi Wi-Fi 7. Dobre są również rzeczywiste wyniki użytkowników. W danych SpeedTest.pl z lipca 2026 roku Beskid Media osiągało w Małopolsce średnio około 225 Mb/s pobierania i 85 Mb/s wysyłania przy pingu wynoszącym zaledwie 7 ms, a w województwie śląskim około 207 Mb/s pobierania, 90 Mb/s wysyłania i 8 ms opóźnienia. Szczególnie niski ping wypada bardzo dobrze na tle największych ogólnopolskich dostawców.
To także firma, której rozwój został zauważony biznesowo – w 2026 roku Beskid Media otrzymało tytuł Gazeli Biznesu. Wszystko to powoduje, że mówimy już nie o małym lokalnym ISP, ale o znaczącym regionalnym operatorze, od którego infrastruktury zależy codzienny dostęp do sieci dziesiątek tysięcy mieszkańców i firm. Właśnie dlatego skuteczny atak DDoS na takiego dostawcę może mieć znacznie poważniejsze konsekwencje niż czasowa niedostępność pojedynczego serwisu internetowego.
Wcześniej zaatakowany został Netus
Co ważne, seria cyberataków nie dotyczy wyłącznie jednego operatora. Już 16 lipca problemy miał Netus – dostawca internetu działający między innymi na terenie Andrychowa, Roczyn, Targanic, Zagórnika, Inwałdu, Sułkowic czy Wieprza. Klienci zgłaszali wówczas brak dostępu do internetu lub poważne problemy z działaniem usługi.
Osoby dzwoniące na infolinię operatora otrzymywały informację, że sieć padła ofiarą ataku hakerskiego mającego doprowadzić do sparaliżowania jej działania. Skala problemu była na tyle duża, że utrudniony był również kontakt z obsługą firmy. Prace nad przywróceniem prawidłowego działania sieci trwały kilka godzin.
To istotny element całej historii. Netus i Beskid Media konkurują między innymi na części tego samego lokalnego rynku. W odstępie kilku tygodni dwóch operatorów świadczących usługi mieszkańcom Andrychowa i okolic zostało dotkniętych cyberatakami nastawionymi na zakłócenie działania infrastruktury.
Nie oznacza to jednak, że za poszczególnymi incydentami stoi ta sama osoba lub grupa. Na obecnym etapie nie ma publicznie dostępnych informacji, które pozwalałyby wiarygodnie połączyć atak na Netus, sierpniowy atak na Beskid Media oraz obecny incydent.
To już nie jest lokalny problem
Podobne ataki od miesięcy dotykają lokalnych dostawców internetu w różnych częściach Polski. Wśród operatorów wymienianych w kontekście tegorocznej fali cyberataków znajdowały się między innymi MegaNET ze Świątnik Górnych oraz krakowski HOR.NET Polska. Branżowe media opisywały także problemy wielu operatorów z innych województw.
W części przypadków ataki DDoS miały być elementem próby wymuszenia pieniędzy. Schemat jest stosunkowo prosty: operator otrzymuje żądanie zapłaty, a odmowa może skutkować rozpoczęciem albo nasileniem ataku. Szczególnie narażeni są mniejsi i średni dostawcy internetu, ponieważ nawet krótkotrwałe przeciążenie ich infrastruktury może jednocześnie pozbawić stabilnego dostępu do sieci tysiące klientów.
Skala problemu stała się na tyle duża, że we wrześniu trafiła nawet do Sejmu interpelacja dotycząca „narastającej fali skoordynowanych ataków DDoS na lokalnych operatorów telekomunikacyjnych”. Jej autorzy zwracali uwagę, że od końca 2025 roku, a szczególnie od późnej wiosny 2026 roku, dochodzi do powtarzających się ataków na mniejszych dostawców internetu. Według przywoływanych przez nich danych liczba poszkodowanych firm mogła wynosić co najmniej kilkadziesiąt.
DDoS nie oznacza, że ktoś wykradł dane
Przy tego typu incydentach warto rozróżnić dwa zupełnie różne zagrożenia. Klient, który słyszy o „ataku hakerskim na operatora”, może automatycznie zakładać, że przestępcy przejęli jego nazwisko, adres, dane kontaktowe czy informacje rozliczeniowe. W przypadku ataku DDoS zasadniczy cel jest jednak inny.
Distributed Denial of Service (DDoS) polega na skierowaniu ogromnej liczby zapytań lub pakietów w stronę określonej infrastruktury. Ruch może pochodzić jednocześnie z tysięcy lub nawet większej liczby urządzeń należących do botnetu. Jeżeli infrastruktura nie jest w stanie obsłużyć takiego obciążenia, legalny ruch klientów zaczyna być opóźniany albo odrzucany. Efektem może być wolne działanie internetu, wysokie opóźnienia lub całkowita niedostępność części usług.
Sam fakt skutecznego przeprowadzenia DDoS nie oznacza więc uzyskania dostępu do systemów wewnętrznych operatora. W przypadku Beskid Media firma zarówno przy poprzednim, jak i obecnym incydencie zapewnia, że dane klientów pozostają bezpieczne.
Dlaczego operator internetu jest tak atrakcyjnym celem?
Atak na zwykłą stronę internetową może spowodować, że przez kilka godzin niedostępny będzie jeden serwis. Atak na dostawcę internetu może dotknąć jednocześnie gospodarstwa domowe, przedsiębiorstwa, monitoring, systemy alarmowe, terminale, urządzenia IoT czy osoby pracujące zdalnie. Jeden skuteczny atak daje więc cyberprzestępcom możliwość wywołania problemów u ogromnej liczby użytkowników.
Seria tegorocznych ataków pokazuje również zmianę w sposobie myślenia o cyberbezpieczeństwie. Bezpieczeństwo danych nadal pozostaje fundamentalne, ale równie istotna staje się dostępność usług. Cyberprzestępca nie musi wykraść ani jednego rekordu z bazy klientów, aby spowodować poważne straty. Czasem wystarczy, że przez odpowiednio długi czas skutecznie uniemożliwia korzystanie z usługi.
Kolejny atak powinien być sygnałem ostrzegawczym
Lipiec – atak na Netus. Sierpień – wielkoskalowy DDoS na Beskid Media. Październik – kolejny cyberatak wymierzony w Beskid Media. Do tego podobne incydenty u innych lokalnych operatorów w Małopolsce i całym kraju. Coraz trudniej traktować te zdarzenia jako pojedyncze awarie czy odosobnione przypadki.
Nie ma dziś podstaw, aby twierdzić, że wszystkie te ataki są elementem jednej kampanii albo że odpowiada za nie jedna grupa. Jest natomiast wystarczająco dużo przypadków, by mówić o realnym problemie dotyczącym całej branży lokalnych operatorów telekomunikacyjnych.
Dla klientów Beskid Media najważniejsza informacja pozostaje na razie pozytywna: według operatora dane abonentów są bezpieczne. Sam fakt, że firma po tak krótkim czasie ponownie musi odpierać cyberatak, pokazuje jednak, że walka o dostępność lokalnych sieci internetowych może być jednym z poważniejszych problemów cyberbezpieczeństwa tej jesieni.

