Conform StartupCafe: Atacurile cibernetice în România au explodat în 2025, Directoratul Național de Securitate Cibernetică (DNSC) semnalând o creștere accelerată a infracțiunilor informatice. Numărul conturilor compromise a sporit de peste patru ori față de anul precedent, în timp ce tentativele de fraudă s-au dublat. Atacurile de tip phishing, prin care victimele sunt păcălite să furnizeze date sensibile sau să deschidă fișiere malițioase, au crescut cu peste 70%.
Fraude cibernetice și malware, în creștere
Pentru mediul de afaceri, raportul DNSC evidențiază vulnerabilitățile frecvente: emailuri aparent inofensive, parole refolosite, conturi de email compromise sau software neactualizat. Consecințele pot fi catastrofale, incluzând pierderi financiare directe, blocarea sistemelor informatice, pierderea irecuperabilă de date sau chiar suspendarea activității. Atacurile ransomware, prin care datele sunt criptate și se cere o răscumpărare pentru recuperarea lor, au înregistrat o creștere uluitoare de peste 150% în 2025, afectând aproape 120 de entități juridice care au beneficiat de sprijinul DNSC.
Companii vizate și cum au fost păcălite
Un caz notabil, prezentat în raport, este cel al Tohan SA, parte a grupului ROMARM. Hackerii au reușit să preia controlul asupra a două adrese de email ale companiei, modificând documente în conversațiile electronice și orchestrând transferuri bancare neautorizate în valoare de peste 20.000 de euro. Specialiștii DNSC recomandă verificarea prin canale alternative, precum telefonic, a oricărei solicitări neobișnuite de plată sau a schimbării conturilor bancare primite pe email.
Firmele de contabilitate au fost, de asemenea, ținte preferențiale în 2025, fiind vizate prin campanii de phishing extinse. DNSC a emis aproape 1.800 de avertismente și recomandări specifice către companii din acest domeniu, subliniind riscurile pe care le implică atacarea unui furnizor de servicii contabile, care deține acces la informații financiare și documente ale mai multor clienți. La nivel general, mesajele de tip phishing au devenit tot mai sofisticate, fiind redactate corect în limba română și imitând aspectul unor instituții reale, beneficiind adesea de utilizarea inteligenței artificiale pentru sporirea credibilității.
Un exemplu concret al vulnerabilității în fața emailurilor malițioase este cazul DASCO GRUP SRL, o firmă de instalații electrice. Un angajat a deschis un fișier infectat, pretinzând a fi de la CECCAR, ceea ce a dus la blocarea unui calculator și la solicitarea unei răscumpărări de 15.000 de lei. Deși firma nu a plătit, refăcând sistemul din backup, incidentul subliniază importanța instruirii periodice a personalului și a implementării măsurilor de securitate suplimentare, precum verificarea în doi pași.
Importanța măsurilor proactive de securitate
DNSC a gestionat peste 250 de incidente majore în 2025, unde datele au fost blocate în schimbul unei răscumpărări. Printre victime s-a numărat Aaylex ONE SA, grupul care operează brandul CocoRico. Atacul a afectat funcționarea departamentelor de contabilitate și producție, dar specialiștii au reușit recuperarea a peste două treimi din fișierele compromise. Acest caz reiterează necesitatea critică a actualizării periodice a software-ului și a echipamentelor de rețea pentru a preveni exploatarea vulnerabilităților cunoscute.
Folosirea de software piratat, precum în cazul Junior Group SRL din Constanța, unde trei servere au fost afectate și datele iremediabil pierdute, reprezintă o altă cauză frecventă a breșelor de securitate. Chiar și economiile aparente realizate prin utilizarea de programe nelicențiate pot genera costuri mult mai mari în fața unui atac cibernetic.
Copii de siguranță regulate și, mai ales, verificate, s-au dovedit esențiale în recuperarea datelor pentru firme precum Complexul Energetic Oltenia, care a reușit să repornească operațiunile fără plata răscumpărării. În contrast, Junior Group SRL nu a putut recupera informațiile criptate din cauza lipsei unor backup-uri funcționale.
DNSC subliniază o discrepanță notabilă: aproximativ două treimi dintre organizații consideră că propria securitate este bună sau foarte bună, în timp ce jumătate dintre acestea evaluează nivelul de protecție la nivelul sectorului lor ca fiind doar mediu. Lipsa specialiștilor, dependența de furnizorii IT, evidența deficitară a activelor informatice și testarea insuficientă a planurilor de urgență sunt probleme frecvent întâlnite.
Noi reguli europene și măsuri recomandate
În 2025, DNSC a avertizat peste 2.000 de instituții asupra a peste 43.000 de vulnerabilități potențial exploatabile, numărul alertelor fiind în creștere odată cu adoptarea tehnologiilor noi, precum cloud computing și dispozitive IoT. Implementarea actualizărilor de securitate devine astfel o prioritate, deoarece atacatorii scanează automat internetul în căutarea sistemelor vulnerabile.
Extinderea regulilor europene NIS2 impune anumitor companii și organizații din sectoare critice să își consolideze securitatea cibernetică, să își gestioneze riscurile și să raporteze incidentele. Până la finalul anului 2025, DNSC înscrisese aproape 680 de organizații ca fiind esențiale sau importante, estimând că numărul total va depăși 3.000 în 2026, transformând securitatea cibernetică într-o responsabilitate a conducerii companiilor.
Pentru a se proteja, firmele sunt sfătuite să activeze verificarea în doi pași, să actualizeze periodic software-ul, să efectueze backup-uri verificate, să limiteze accesul extins, să instruiască angajații, să verifice solicitările financiare prin alte canale, să evite software-ul piratat și să aibă un plan de răspuns bine definit. Pentru raportarea incidentelor de securitate, numărul național de urgență este 1911.
Sursa: StartupCafe


