Conform Economica: Atacurile cibernetice au escaladat în 2025, phishingul și frauda dominând peisajul
Anul 2025 a marcat o creștere semnificativă a riscurilor cibernetice în România, cu atacuri ransomware de amploare vizând sectoare esențiale, companii private și instituții publice, conform datelor centralizate de Directoratul Național de Securitate Cibernetică (DNSC). Pe fondul tensiunilor geopolitice și al digitalizării accelerate, infractorii cibernetici au profitat de context pentru a desfășura campanii din ce în ce mai avansate.
Inteligența artificială, o sabie cu două tăișuri în securitatea cibernetică
Un element nou și îngrijorător subliniat de DNSC este rolul tot mai important al inteligenței artificiale (IA). Aceasta nu doar că a îmbogățit arsenalul atacatorilor, dar a și contribuit la extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, pe care multe organizații nu le gestionează încă în mod corespunzător.
Factorul uman, principala vulnerabilitate exploatată de infractori
Phishingul a reprezentat 38% din totalul raportărilor primite în 2025, în timp ce frauda cibernetică a însumat 27%. Împreună, aceste două categorii au acoperit aproape două treimi din toate incidentele semnalate DNSC. Compromiterea conturilor a constituit 9% din incidente, iar compromiterea aplicațiilor și serviciilor, 3%. Specialiștii atrag atenția că, deși phishingul și frauda nu produc neapărat cele mai mari pagube operaționale, ele confirmă rolul central al factorului uman ca principală vulnerabilitate exploatată de infractorii cibernetici.
Serviciile poștale și de curierat se află pe o poziție secundară, cu 11% dintre incidentele raportate, urmate de infrastructurile pieței financiare, cu o pondere de 6%. Concentrarea atacurilor asupra sistemului bancar este explicată atât de frecvența campaniilor de phishing și fraudă care utilizează identitatea vizuală a băncilor, cât și de procesele mai bine dezvoltate de detectare și raportare a incidentelor de securitate implementate de instituțiile financiare.
Amenințările cibernetice, amplificate de contextul geopolitic și digitalizare
Raportul DNSC evidențiază faptul că amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe parcursul întregului an trecut. Acestea au fost alimentate de tensiunile geopolitice, de profesionalizarea grupurilor de criminalitate informatică și de extinderea suprafeței de atac generată de digitalizarea accelerată a serviciilor publice și comerciale. Atât grupările cu motivații financiare, cât și actorii susținuți de state au continuat să exploateze vulnerabilitățile tehnice și organizaționale, vizând în special sectoarele cu volume mari de tranzacții și date sensibile, infrastructurile critice și furnizorii de servicii digitale care oferă acces către numeroase organizații.
Diferențele de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu rămân semnificative, menținând un nivel ridicat al riscurilor și impunând investiții continue în securitatea cibernetică.
Sursa: Economica