Conform Economica: Atacurile cibernetice iau amploare: phishingul și frauda, principalele amenințări în 2025
Anul 2025 a marcat o escaladare semnificativă a riscurilor cibernetice în România, cu atacuri tot mai sofisticate și o suprafață de risc în continuă extindere, generată de digitalizarea accelerată și de contextul geopolitic tensionat. Phishingul și frauda cibernetică au reprezentat aproape două treimi din totalul incidentelor raportate către Directoratul Național de Securitate Cibernetică (DNSC), confirmând vulnerabilitatea persistentă a factorului uman.
Băncile, ținta predilectă, dar și mai bine pregătite
Serviciile poștale și de curierat, precum și infrastructurile pieței financiare, se numără printre sectoarele cele mai afectate. Poșta și curieratul au concentrat 11% din incidentele raportate, în timp ce sectorul financiar a înregistrat 6%. Concentrarea atacurilor asupra sistemului bancar este explicată atât prin numărul mare de campanii de phishing și fraudă care utilizează identitatea vizuală a băncilor, cât și prin faptul că instituțiile financiare dispun de procese mai dezvoltate pentru detectarea și raportarea incidentelor de securitate.
Inteligența artificială, o sabie cu două tăișuri
Raportul subliniază că atacurile au devenit mai sofisticate, iar inteligența artificială (IA) joacă un rol din ce în ce mai important, atât în arsenalul atacatorilor, cât și în extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, multe dintre acestea nefiind încă gestionate corespunzător de organizații.
Atacurile ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice. De asemenea, grupările specializate au continuat să profite de contextul geopolitic pentru a desfășura campanii cibernetice avansate. Atât grupările motivate financiar, cât și actorii susținuți de state au exploatat vulnerabilități tehnice și organizaționale, concentrându-se asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale.
Phishingul și frauda, motoarele principalelor amenințări
Datele centralizate de DNSC arată că phishingul a reprezentat 38% din totalul raportărilor primite în 2025, iar frauda cibernetică a contribuit cu încă 27%. Împreună, aceste două categorii au însumat aproape două treimi din toate incidentele raportate instituției. Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor încă 3%.
Specialiștii din domeniu precizează că ponderea ridicată a phishingului și fraudelor nu înseamnă neapărat că acestea produc cele mai mari pagube operaționale. Totuși, aceste cifre confirmă că factorul uman continuă să fie principala vulnerabilitate exploatată de infractorii cibernetici. Diferențele de maturitate cibernetică dintre sectoarele economice și chiar dintre organizațiile din același domeniu rămân semnificative, ceea ce menține un nivel ridicat al riscurilor și face necesare investiții continue în securitatea cibernetică.
Sursa: Economica
