Conform Economica: Phishingul și frauda domină peisajul cibernetic din România în 2025
Phishingul și frauda cibernetică au reprezentat aproape două treimi din totalul incidentelor de securitate raportate către Direcția Națională de Securitate Cibernetică (DNSC) în anul 2025, confirmând persistența vulnerabilității umane în fața atacurilor informatice. Astfel, 38% dintre raportări au vizat tentative de phishing, în timp ce alte 27% au fost clasificate drept fraude cibernetice.
Sectoarele bancar și poștal, ținte predilecte ale atacatorilor
Serviciile poștale și de curierat se plasează pe un loc secund, concentrând 11% din incidentele semnalate, fiind urmate de infrastructurile pieței financiare, cu o pondere de 6%. Conform DNSC, atacurile frecvente asupra sistemului bancar sunt explicate atât prin numărul mare de campanii de phishing și fraudă care utilizează identitatea vizuală a băncilor, cât și prin faptul că instituțiile financiare dispun de procese mai bine dezvoltate pentru detectarea și raportarea incidentelor de securitate.
Riscurile cibernetice au escaladat odată cu inteligența artificială
Raportul evidențiază o escaladare semnificativă a riscurilor cibernetice pe parcursul anului 2025. Atacuri ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice. În paralel, grupările specializate au continuat să exploateze contextul geopolitic pentru a desfășura campanii cibernetice avansate.
Inteligența artificială a început să joace un rol tot mai important, atât în arsenalul atacatorilor, cât și în extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software. Adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, pe care multe organizații nu le gestionează încă corespunzător.
Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor încă 3%. Ponderea ridicată a phishingului și a fraudelor nu indică neapărat cele mai mari pagube operaționale, ci confirmă faptul că factorul uman rămâne principala vulnerabilitate exploatată de infractorii cibernetici.
Contextul geopolitic și digitalizarea, factori amplificatori ai amenințărilor
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut. Tensiunile geopolitice, profesionalizarea grupurilor de criminalitate informatică și extinderea suprafeței de atac, generate de digitalizarea accelerată a serviciilor publice și comerciale, au contribuit la această situație.
Grupările cu motivații financiare, precum și actorii susținuți de state, au continuat să exploateze vulnerabilități tehnice și organizaționale. Acestea s-au concentrat asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale care oferă acces către un număr mare de organizații.
Diferențele de maturitate cibernetică dintre sectoarele economice și chiar dintre organizațiile din același domeniu rămân semnificative. Această discrepanță menține un nivel ridicat al riscurilor și subliniază necesitatea unor investiții continue în securitatea cibernetică la nivel național.
Sursa: Economica


