Conform StartupCafe: Atacul cibernetic lovește tot mai puternic în România
Hackerii au profitat masiv de vulnerabilitățile digitale în 2025, numărul conturilor compromise în România crescând alarmant. Conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC), incidentele de acest tip s-au multiplicat de peste patru ori față de anul precedent, în timp ce fraudele și tentativele de înșelăciune aproape s-au dublat.
Emailurile și mesajele false, folosite pentru a păcăli victimele să divulge parole sau date bancare, au atins cote îngrijorătoare. Atacurile de tip phishing au înregistrat o creștere de peste 70% în 2025 comparativ cu 2024. Pentru mediul de afaceri, raportul DNSC subliniază cât de fragilă poate fi securitatea cibernetică, un simplu email aparent inofensiv, o parolă refolosită sau un software neactualizat putând deschide ușa atacatorilor. Consecințele pot merge de la furturi financiare și blocarea sistemelor informatice, până la întreruperea completă a activității firmelor.
Răscumpărări de zeci de mii de euro și vizarea firmelor de contabilitate
Atacurile prin care datele victimelor sunt blocate în schimbul unei răscumpărări au explodat, înregistrând o creștere de peste 150% în 2025. Aproape 120 de companii au beneficiat de sprijinul DNSC în astfel de situații. Un caz notabil este cel al companiei Tohan SA, parte a grupului ROMARM, unde preluarea a două adrese de email a dus la modificarea unor documente și transferuri bancare neautorizate de peste 20.000 de euro. Specialiștii recomandă verificarea prin canale alternative a oricărei solicitări de plată sau schimbare neobișnuită de cont.
Un alt sector vizat intens în 2025 de către hackeri a fost cel al firmelor de contabilitate. DNSC a emis aproape 1.800 de avertizări către aceste companii, subliniind riscurile asociate cu accesul atacatorilor la date financiare sensibile ale clienților. Mesajele false, din ce în ce mai convingătoare și adaptate la contextul local, inclusiv prin utilizarea inteligenței artificiale, au devenit principalul vector de atac pentru furtul de credențiale și fraude financiare. Un exemplu este cazul DASCO GRUP SRL, unde deschiderea unui fișier infectat, mascat ca provenind de la o instituție de profil, a dus la blocarea unui calculator și solicitarea unei răscumpărări de 15.000 de lei.
Actualizările și copiile de siguranță fac diferența
Peste 250 de incidente majore în care datele au fost blocate pentru răscumpărare au fost gestionate de DNSC în 2025. Printre victime s-a numărat și Aaylex ONE SA, grupul CocoRico, unde atacul a afectat contabilitatea, producția și operațiunile. Vulnerabilitatea a fost, cel mai probabil, o breșă de securitate cunoscută într-un echipament Cisco, evidențiind importanța critică a actualizărilor de software și hardware.
Folosirea de software piratat a fost un factor agravant în cazul Junior Group SRL din Constanța, unde trei servere au fost compromise, iar datele nu au mai putut fi recuperate. Incidentele subliniază rolul esențial al copiilor de siguranță. În timp ce unele companii, precum firma de instalații electrice sau Complexul Energetic Oltenia, au reușit să își refacă sistemele și datele, altele au suferit pierderi irecuperabile. Verificarea periodică a acestor copii de siguranță este la fel de importantă ca realizarea lor.
Percepția securității cibernetice versus realitatea
Raportul DNSC relevă o discrepanță interesantă: două treimi dintre organizații consideră că propria securitate cibernetică este „bună” sau „foarte bună”, însă peste jumătate dintre aceleași organizații evaluează nivelul de protecție al sectorului lor ca fiind doar „mediu”. Printre problemele recurente se numără lipsa specialiștilor, dependența de terți IT, insuficiența testării planurilor de criză și reacția lentă la incidente.
În 2025, DNSC a avertizat peste 2.000 de entități cu privire la peste 43.000 de vulnerabilități exploatabile. Creșterea acestor alerte este alimentată și de adoptarea rapidă a tehnologiilor noi, precum serviciile cloud și dispozitivele IoT. Pentru companii, instalarea promptă a actualizărilor de securitate devine o necesitate stringentă, deoarece atacatorii scanează automat rețeaua pentru vulnerabilități cunoscute.
Implementarea directivelor europene NIS2 continuă, aducând noi cerințe de securitate cibernetică pentru peste 3.000 de organizații în România. Conducerea acestor companii trebuie să înțeleagă că securitatea cibernetică nu mai este o sarcină exclusiv tehnică, ci o responsabilitate strategică.
Firmele pot lua măsuri simple pentru a-și îmbunătăți protecția: activarea autentificării în doi pași, actualizarea sistemelor, realizarea și verificarea copiilor de siguranță, instruirea angajaților în recunoașterea emailurilor suspecte și verificarea telefonică a tranzacțiilor neobișnuite. Orice incident de securitate informatică poate fi raportat la numărul național 1911, serviciu care în 2025 a gestionat peste 4.300 de apeluri.
Sursa: StartupCafe



