Conform StartupCafe: Atacurile cibernetice au luat amploare în România în 2025, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Numărul conturilor compromise a crescut de peste patru ori față de anul precedent, în timp ce fraudele și tentativele de fraudă s-au dublat. Atacurile de tip phishing, prin care victimele sunt păcălite să ofere date sensibile sau să deschidă fișiere infectate, au înregistrat o creștere de peste 70%.
Atacuri tot mai sofisticate și pagube considerabile
Raportul DNSC subliniază fragilitatea sistemelor informatice, arătând cum un simplu email aparent inofensiv, o parolă refolosită sau un program neactualizat pot declanșa atacuri devastatoare pentru companii. Consecințele variază de la furturi financiare și pierderi de date, până la blocarea completă a activității. Atacurile de tip ransomware, prin care datele sunt criptate și se cere o răscumpărare, au explodat cu peste 150%, afectând aproape 120 de persoane juridice care au primit sprijin din partea DNSC.
Un caz edificator este cel al societății Tohan SA, parte a grupului ROMARM, unde hackerii au preluat controlul asupra a două adrese de email. Prin redirecționarea mesajelor și modificarea documentelor, atacatorii au reușit să inițieze transferuri bancare neautorizate în valoare de peste 20.000 de euro. Experții recomandă verificarea prin canale alternative, precum telefonul, a oricărei solicitări neobișnuite de plată sau schimbări de cont bancar.
Firmele de contabilitate, ținte vizate
Raportul atrage atenția și asupra faptului că firmele de contabilitate au fost vizate în mod special în 2025, prin intermediul emailurilor false. DNSC a emis aproape 1.800 de avertizări și recomandări către astfel de companii pentru a-și proteja sistemele și datele. Chiar și în cazul contabilității externalizate, un atac asupra firmei partenere poate expune informații sensibile despre mai mulți clienți.
Mesajele false au devenit tot mai convingătoare, fiind redactate corect gramatical și imitând aspectul unor instituții reale. Utilizarea inteligenței artificiale contribuie la crearea unor atacuri mai sofisticate. Un exemplu este cazul DASCO GRUP SRL, o firmă de instalații electrice, unde un angajat a deschis un fișier infectat primit pe email, pretinzând a fi de la CECCAR. Un calculator al companiei a fost blocat, iar răscumpărarea cerută a crescut de la 12.000 la 15.000 de lei. Firma a reușit să recupereze datele din backup, evitând plata.
Importanța actualizărilor și a backup-urilor
DNSC a gestionat peste 250 de incidente majore în 2025, în care datele au fost blocate pentru obținerea de bani. Grupul Aaylex ONE SA, operatorul brandului CocoRico, a fost o altă companie afectată, atacul având impact asupra contabilității, producției și operațiunilor. Vulnerabilitatea a provenit, cel mai probabil, dintr-o breșă de securitate cunoscută într-un echipament Cisco, subliniind importanța actualizărilor regulate.
Folosirea de software piratat a fost un factor agravant în cazul Junior Group SRL din Constanța, unde datele de pe trei servere nu au mai putut fi recuperate. Utilizarea de programe nelicențiate sau neactualizate poate facilita accesul hackerilor. Copiile de siguranță au demonstrat în repetate rânduri importanța lor crucială, permițând recuperarea datelor și evitarea plății răscumpărărilor, așa cum s-a întâmplat în cazul DASCO GRUP SRL și Complexul Energetic Oltenia. Totuși, doar efectuarea backup-urilor nu este suficientă; acestea trebuie și verificate periodic.
Percepția securității cibernetice și responsabilitatea conducerii
Raportul indică o discrepanță între modul în care organizațiile își evaluează propria securitate și percepția asupra securității la nivelul întregului sector. Două treimi dintre organizații consideră că nivelul propriu de securitate este bun sau foarte bun, în timp ce doar jumătate dintre ele percep sectorul de activitate ca fiind bine protejat.
Principalele probleme identificate de DNSC includ lipsa specialiștilor, dependența de furnizorii IT, evidența deficitară a echipamentelor și programelor, testarea insuficientă a planurilor de criză și reacția lentă în cazul unui atac. Peste 43.000 de probleme de securitate cunoscute, care puteau fi exploatate, au fost identificate în programe și echipamente.
Extinderea reglementărilor europene NIS2 impune anumitor companii și organizații din domenii critice să își întărească securitatea cibernetică și să raporteze incidentele. Până la sfârșitul anului 2025, DNSC a înscris aproape 680 de organizații ca fiind esențiale sau importante, estimând că numărul total va depăși 3.000 în 2026. Implementarea NIS2 transformă securitatea cibernetică într-o responsabilitate directă a conducerii companiilor.
Pentru protecție, firmele sunt sfătuite să activeze verificarea în doi pași, să actualizeze constant software-ul, să facă backup-uri verificate, să limiteze accesul extins, să instruiască angajații și să verifice informațiile neobișnuite prin canale alternative. În cazul unui incident, numărul național de raportare este 1911.
Sursa: StartupCafe

Fii primul care comentează