Conform StartupCafe: Atacurile cibernetice, amplificate de inteligența artificială, au luat amploare în România în 2025, raportul anual al Directoratului Național de Securitate Cibernetică (DNSC) relevând o creștere alarmantă a incidentelor. Numărul conturilor compromise a sporit de peste patru ori față de anul precedent, în timp ce fraudele și tentativele de fraudă s-au dublat. Totodată, atacurile de tip phishing, prin care victimele sunt induse în eroare să furnizeze date sensibile sau să deschidă fișiere infectate, au înregistrat o creștere de peste 70%.
Fraude cibernetice, ținte și strategii
Pentru mediul de afaceri, raportul DNSC subliniază vulnerabilitățile des întâlnite: un email aparent inofensiv, o parolă reutilizată, un cont compromis sau un software neactualizat pot deschide calea către furturi de bani, blocări de sisteme, pierderi de date sau chiar întreruperi ale activității operaționale. Un exemplu elocvent este cazul companiei Tohan SA, parte a grupului ROMARM, unde preluarea a două adrese de email a dus la modificarea documentelor și, implicit, la transferuri bancare neautorizate în valoare de peste 20.000 de euro. Specialiștii DNSC recomandă verificarea oricărei solicitări neobișnuite de plată sau a unei schimbări de cont bancar printr-un canal alternativ, cum ar fi discuția telefonică.
Un alt segment vizat intens de atacatori în 2025 au fost firmele de contabilitate. DNSC a transmis avertismente și recomandări către aproape 1.800 de astfel de companii, subliniind că un atac asupra unui furnizor de servicii contabile poate expune datele sensibile ale multor clienți. E-mailurile false au devenit tot mai sofisticate, redactate corect în limba română, imitând aspectul unor instituții legitime și utilizând tehnologii precum inteligența artificială pentru a spori credibilitatea. Un astfel de atac, declanșat de deschiderea unui fișier infectat trimis de la o presupusă entitate CECCAR, a dus la blocarea unui calculator la DASCO GRUP SRL și la solicitarea unei răscumpărări de 15.000 de lei.
Prevenția, o prioritate națională
Atacurile de tip ransomware, prin care hackerii blochează datele victimei și solicită o sumă de bani pentru recuperarea lor, au crescut cu peste 150% în 2025, afectând aproape 120 de persoane juridice, care au beneficiat de sprijinul DNSC. Printre companiile mari afectate se numără Aaylex ONE SA (grupul CocoRico), unde un atac prin exploatarea unei vulnerabilități cunoscute într-un echipament Cisco a paralizat contabilitatea, producția și operațiunile. Deși peste două treimi din fișierele blocate au putut fi recuperate, incidentul subliniază importanța critică a actualizărilor de securitate.
DNSC a gestionat în 2025 peste 250 de incidente majore de blocare a datelor și sistemelor. În cazul Junior Group SRL din Constanța, folosirea de software piratat, inclusiv Windows Server și soluții antivirus nelicențiate, a facilitat accesul atacatorilor și a făcut imposibilă recuperarea datelor blocate pe trei servere. Aceste cazuri evidențiază riscurile majore asociate utilizării de programe fără licență, costul potențial al unui astfel de „program de economisire” depășind cu mult valoarea licențelor.
Soluții și reglementări pentru viitor
Importanța copierilor de siguranță (back-up-uri) a fost reconfirmată în numeroase incidente. Firma de instalații electrice atacată a putut refuza plata răscumpărării datorită unei copii de siguranță realizate cu două luni înainte. Similar, Complexul Energetic Oltenia a reușit să refacă sistemele afectate, evitând oprirea producției și plata unei răscumpărări, prin utilizarea copiilor de siguranță. DNSC atrage atenția că nu este suficientă realizarea de back-up-uri, acestea trebuind și verificate periodic pentru a asigura posibilitatea reală de recuperare a datelor.
Raportul DNSC indică o discrepanță semnificativă în percepția securității cibernetice: două treimi dintre organizații consideră propriul nivel de securitate bun sau foarte bun, în timp ce peste jumătate estimează că sectorul în care activează este protejat doar la nivel mediu. Probleme frecvente identificate includ lipsa specialiștilor, dependența de furnizorii IT, managementul deficitar al echipamentelor și software-urilor, testarea insuficientă a planurilor de criză și reacția tardivă în fața unui atac. În 2025, DNSC a monitorizat peste 300.000 de probleme de securitate cunoscute și a avertizat peste 2.000 de instituții cu privire la peste 43.000 de vulnerabilități exploatabile.
De asemenea, raportul menționează extinderea în România a regulilor europene NIS2, care impun organizațiilor din sectoare critice să își sporească securitatea cibernetică și să raporteze incidentele. Până la finalul anului 2025, DNSC înscrisese aproape 680 de entități ca fiind esențiale sau importante, numărul total estimat pentru 2026 depășind 3.000 de organizații. Pentru acestea, securitatea cibernetică devine o responsabilitate a conducerii, nu doar a departamentului IT.
Firmele pot adopta măsuri esențiale precum activarea verificării în doi pași, actualizarea sistemelor, realizarea și verificarea periodica a copiilor de siguranță, limitarea accesului extins, instruirea angajaților, verificarea telefonică a tranzacțiilor neobișnuite și evitarea software-ului piratat. Incidentele de securitate cibernetică pot fi raportate la numărul național 1911.
Sursa: StartupCafe
