Atak hakerski storpedował wybory w partii Szymona Hołowni? Ekspert nie ma wątpliwości
Styczniowe wybory wewnętrzne w partii Polska 2050 miały wyłonić władze i potwierdzić pozycję kluczowych postaci ugrupowania, w tym Katarzyny Pełczyńskiej-Nałęcz oraz Pauliny Hennig-Kloski. Wkrótce po zakończeniu głosowania kierownictwo partii poinformowało jednak o jego unieważnieniu, tłumacząc decyzję „podejrzeniem nieuprawnionej ingerencji w system informatyczny” oraz możliwym atakiem hakerskim.
Zapowiedziano powtórzenie procedury z użyciem „bezpieczniejszych narzędzi cyfrowych” i audyt systemu, który miał obsługiwać proces wyborczy.
Polska 2050 Szymona Hołowni informuje, że z dużym prawdopodobieństwem, miejsce miała zewnętrzna próba ingerencji w wewnętrzny proces wyborczy partii. Jesteśmy ugrupowaniem współodpowiedzialnym za sprawowanie władzy w Polsce i nie możemy bagatelizować żadnych przesłanek…
— Polska 2050 (@PL_2050) January 13, 2026
Publiczny link do ankiety na X
Dodatkowe światło na sprawę rzuciła aktywność posła Marka Ussa, który na swoim profilu w serwisie X (dawniej Twitter) udostępnił bezpośredni link do ankiety wyborczej. Jak wynika z ustaleń, narzędzie użyte do głosowania miało charakter prostego formularza online, bez zaawansowanej weryfikacji tożsamości i bez skutecznych mechanizmów blokujących dostęp osobom spoza struktur partii.
W praktyce oznacza to, że po publikacji linku głos oddać mógł każdy internauta, co podważa wiarygodność całego procesu i każe zadać pytanie, czy rzeczywiście doszło do ataku hakerskiego, czy raczej do rażącego błędu organizacyjnego.
Zagłosowane ✌️✌️✌️@Kpelczynska pic.twitter.com/q0wN9k4Izl
— Marek Uss (@marek_uss) January 12, 2026
„System został zblokowany automatycznie, bo zbyt dużo osób w krótkim czasie chciało się zalogować. Prawdopodobnie dlatego, że politycy tej formacji... udostępniali link w mediach społecznościowych”.
— Michał Wróblewski (@wroblewski_m) January 14, 2026
Część polityków Polski 2050 publicznie nadal przekonuje, że to wina ruskich. https://t.co/nfE0AH3Zc0
Ekspert krytycznie o sposobie przeprowadzenia wyborów
Gabriel Ruszkowski, starszy inżynier systemów informatycznych, ocenia, że zastosowane narzędzie do głosowania wyglądało na bardzo proste rozwiązanie, przypominające standardowe platformy do ankiet konsumenckich. – Sprawia to wrażenie, jakby zagłosować mógł każdy, kto wszedł w posiadanie linku. Pod względem technicznym to raczej banalna strona, porównywalna z prostymi formularzami, które można stworzyć samodzielnie w oparciu o gotowe tutoriale, a nawet Google Forms oferuje wyższy poziom zabezpieczeń – podkreśla ekspert ds. IT w rozmowie z My Company Polska.
Jak dodaje, wszystko wskazuje na to, że nie zastosowano realnego mechanizmu weryfikacji tożsamości głosujących. – Wygląda na to, że nie wykorzystano skutecznie żadnych tokenów ani procedur potwierdzających, że dana osoba jest uprawniona do udziału w głosowaniu. Standardem powinno być rozwiązanie, w którym wyborca otrzymuje indywidualny link i musi dodatkowo potwierdzić swoją tożsamość. Tutaj wygląda to tak, jakby wystarczył sam dostęp do adresu strony, co otwierało pole do masowego, nieuprawnionego głosowania i zwykłego „trollowania” – podsumowuje Ruszkowski.
Poseł Uss się tłumaczy
W oświadczeniu opublikowanym w serwisie X poseł Marek Uss przyznał, że popełnił błąd, publikując nagranie z momentu oddawania głosu, na którym widoczna była nazwa systemu do głosowania oraz fragment adresu URL. Jak podkreślił, z punktu widzenia cyberbezpieczeństwa było to działanie nieodpowiednie, za które publicznie przeprosił. Jednocześnie zaznaczył, że nie był jedyną osobą udostępniającą materiały z procesu głosowania, co – jego zdaniem – pokazuje skalę braków w edukacji w zakresie bezpieczeństwa cyfrowego. Uss zapewnił jednak, że ujawnienie części adresu nie mogło wpłynąć na wynik wyborów, ponieważ każdy link był zabezpieczony jednorazowym tokenem, uniemożliwiającym ponowne oddanie głosu. Poseł zwrócił też uwagę na informacje o możliwej „nadmiernej liczbie oddanych głosów” – nawet ponad 20 tys. przy niespełna 700 uprawnionych – podkreślając, że wykrycie takiej nieprawidłowości przed wyborem przewodniczącego pozwoliło uniknąć późniejszego kwestionowania wyniku i wewnętrznego kryzysu w partii. Całą sytuację określił jako ważną lekcję, pokazującą, jak istotne znaczenie mają procedury i standardy cyberbezpieczeństwa w procesach demokratycznych.
W związku z dzisiejszym materiałem w programie "19:30", w którym znalazła się informacja o zamieszczonym przeze mnie filmiku z głosowania, informuję, że:
— Marek Uss (@marek_uss) January 13, 2026
- Błędem było zamieszczenie przeze mnie pełnego kadru z filmiku, na którym pokazałem, jak oddaję swój głos w wyborach na… pic.twitter.com/oKhKzILMuA
Brak uwierzytelniania wieloskładnikowego jest najczęściej wykorzystywany przez hakerów
Najnowszy raport Cisco Talos dotyczący incydentów naruszeń bezpieczeństwa w drugim kwartale tego roku wskazuje, że branża technologiczna jest obecnie najbardziej narażona na ataki hakerskie. Tuż za nią uplasował się sektor ochrony zdrowia, farmacji i handlu detalicznego. Ponadto, raport potwierdza, że uwierzytelnianie wieloskładnikowe jest najbardziej skutecznym zabezpieczeniem przed atakami takimi jak ransomware, który nadal pozostaje jednym z głównych wyzwań w zakresie bezpieczeństwa.
Nowy pomysł na składkę zdrowotną: Polska 2050 proponuje rewolucyjne zmiany w autopoprawce
Polska 2050 zgłosiła autopoprawkę do projektu dotyczącego zmiany naliczania składki zdrowotnej. Proponowane zmiany są kluczowe dla całego systemu opieki zdrowotnej. Zamiast ustalania składki na stałe kwoty, wprowadzone mają być trzy ryczałtowe poziomy: 4%, 7% i 9,4%, liczone od średniego wynagrodzenia. Koszt wdrożenia tych zmian oszacowano na 25-30 miliardów złotych rocznie.
Grupa CCC padła ofiarą ataku hakerskiego: Dane klientów DeeZee mogły zostać skradzione
Grupa CCC, jedna z czołowych firm w branży obuwniczej, poinformowała o poważnym incydencie bezpieczeństwa dotyczącym sklepu DeeZee, specjalizującego się w sprzedaży damskiego obuwia. W wyniku ataku hakerskiego na platformę AtomStore, która obsługuje DeeZee, doszło do naruszenia danych klientów.