Conform Economica: Atacurile cibernetice din 2025, în creștere: Phishingul și frauda domină peisajul
Anul 2025 a marcat o escaladare semnificativă a riscurilor cibernetice în România, cu atacuri din ce în ce mai sofisticate vizând sectoare esențiale, companii private și instituții publice. Potrivit datelor centralizate de Directoratul Național de Securitate Cibernetică (DNSC), phishingul și frauda cibernetică au continuat să fie principalele amenințări, reprezentând aproape două treimi din totalul incidentelor raportate.
Sistemul bancar, țintă majoră, dar bine pregătit
Serviciile poștale și de curierat au înregistrat 11% dintre incidentele raportate, fiind depășite de infrastructurile pieței financiare, cu o pondere de 6%. Concentrarea atacurilor asupra sistemului bancar este explicată prin numărul mare de campanii de phishing și fraudă care utilizează identitatea vizuală a băncilor. De asemenea, instituțiile financiare dispun de procese mai dezvoltate pentru detectarea și raportarea incidentelor de securitate.
Inteligența artificială, o sabie cu două tăișuri în securitatea cibernetică
Raportul DNSC subliniază rolul tot mai important al inteligenței artificiale (IA) atât în arsenalul atacatorilor, cât și în extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice. Multe organizații nu gestionează încă în mod corespunzător aceste noi riscuri.
Atacurile ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice. Grupările specializate au continuat să profite de contextul geopolitic pentru a desfășura campanii cibernetice avansate.
Factorul uman, principala vulnerabilitate exploatată
Phishingul a reprezentat 38% din totalul raportărilor primite în 2025, iar frauda cibernetică încă 27%. Împreună, aceste categorii au însumat 65% din toate incidentele raportate. Compromiterea conturilor a reprezentat 9% din total, iar compromiterea aplicațiilor și serviciilor 3%. Ponderea ridicată a phishingului și fraudelor nu implică neapărat cele mai mari pagube operaționale, ci confirmă că factorul uman rămâne principala vulnerabilitate exploatată de infractorii cibernetici.
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului 2025. Tensiunile geopolitice, profesionalizarea grupărilor de criminalitate informatică și extinderea suprafeței de atac, generate de digitalizarea accelerată a serviciilor publice și comerciale, au contribuit la această situație.
Grupările cu motivații financiare, dar și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale. Acestea s-au concentrat asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale care oferă acces către un număr mare de organizații.
Diferențele de maturitate cibernetică dintre sectoarele economice și chiar dintre organizațiile din același domeniu rămân semnificative. Acest aspect menține un nivel ridicat al riscurilor și face necesare investiții continue în securitatea cibernetică.
Sursa: Economica

Fii primul care comentează