Bănci, țintă majoră a hackerilor în România 2025

Phishingul și frauda domină peisajul cibernetic românesc în 2025 Anul 2025 a consemnat o accentuare semnificativă a riscurilor cibernetice în România, cu...

Bănci, țintă majoră a hackerilor în România 2025

Conform Economica: Phishingul și frauda domină peisajul cibernetic românesc în 2025

Anul 2025 a consemnat o accentuare semnificativă a riscurilor cibernetice în România, cu atacurile de phishing și frauda generând aproape două treimi din totalul incidentelor raportate către Directoratul Național de Securitate Cibernetică (DNSC). Serviciile poștale și de curierat se clasează pe un loc secund, concentrând 11% din aceste evenimente, urmate de infrastructurile pieței financiare, cu o pondere de 6%.

Atacurile iau amploare și devin tot mai sofisticate

Escaladarea amenințărilor cibernetice în 2025 a fost marcată de atacuri ransomware de amploare, care au vizat organizații din sectoare esențiale, companii private și instituții publice. În paralel, grupările specializate au continuat să își consolideze campaniile cibernetice avansate, profitând de contextul geopolitic instabil. Inteligența artificială a început să joace un rol tot mai proeminent, atât ca instrument în arsenalul atacatorilor, cât și ca factor de extindere a suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, multe dintre ele nefiind încă gestionate corespunzător în organizații.

Factorul uman, principala vulnerabilitate exploatată

Phishingul a reprezentat, conform datelor DNSC, 38% din totalul raportărilor primite în 2025, în timp ce frauda cibernetică a însumat 27%. Aceste două categorii cumulează, așadar, aproape două treimi din toate incidentele semnalate. Compromiterea conturilor a generat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor, încă 3%. Specialiștii subliniază că ponderea ridicată a phishingului și a fraudelor nu implică neapărat cele mai mari pagube operaționale, ci confirmă că factorul uman rămâne principala vulnerabilitate pe care infractorii cibernetici o exploatează.

Contextul geopolitic și digitalizarea au amplificat riscurile

Amenințările cibernetice la adresa spațiului civil din România au persistat la un nivel ridicat pe tot parcursul anului trecut. Acest lucru se datorează tensiunilor geopolitice, profesionalizării grupărilor de criminalitate informatică și extinderii suprafeței de atac, amplificată de digitalizarea accelerată a serviciilor publice și comerciale. Grupările cu motivații financiare, dar și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale. Concentrarea s-a orientat către sectoarele cu volume mari de tranzacții și date sensibile, infrastructurile critice și furnizorii de servicii digitale care oferă acces către un număr mare de organizații.

Concentrarea atacurilor asupra sistemului bancar este explicată prin numărul mare de campanii de phishing și fraudă care folosesc identitatea vizuală a băncilor, dar și prin faptul că instituțiile financiare dispun de procese mai dezvoltate pentru detectarea și raportarea incidentelor de securitate. Diferențele de maturitate cibernetică între sectoarele economice, dar și între organizațiile din același domeniu, rămân semnificative, menținând un nivel ridicat al riscurilor și impunând investiții continue în securitatea cibernetică.

Sursa: Economica