Conform StartupCafe: Hackeri mai agresivi în 2025: conturile românilor, ținta predilectă. Creștere alarmantă a fraudelor cibernetice
Anul 2025 a marcat o escaladare semnificativă a amenințărilor cibernetice în România, cu un număr mult mai mare de conturi compromise și o dublare a tentativelor de fraudă, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Atacurile de tip phishing au atins cote alarmante, înregistrând o creștere de peste 70% față de anul precedent.
Atacurile prin phishing, tot mai sofisticate
Emailurile și mesajele false, menite să păcălească utilizatorii să dezvăluie parole, date bancare sau să deschidă fișiere infectate, au devenit tot mai numeroase și convingătoare. Redactate corect în limba română și imitând aspectul unor instituții sau firme reale, aceste mesaje ajung la victime prin diverse canale: email, aplicații de mesagerie sau rețele sociale. Utilizarea inteligenței artificiale pentru pregătirea unor astfel de atacuri devine o realitate tot mai îngrijorătoare.
Firmele, vulnerabile la atacuri aparent simple
Pentru mediul de afaceri, raportul DNSC subliniază cât de facil poate porni un atac cibernetic. Un email aparent inofensiv, o parolă reutilizată, preluarea unui cont de email sau un program neactualizat pot declanșa consecințe severe: bani furați, computere blocate, pierderi de date sau chiar oprirea activității companiei. Atacurile de tip ransomware, prin care datele sunt blocate și se cere o răscumpărare, au crescut cu peste 150%, DNSC oferind sprijin în aproape 120 de cazuri de persoane juridice afectate.
Cazuri concrete: pierderi de peste 20.000 EUR și blocarea activității
Un exemplu notabil este cel al societății Tohan SA, unde hackerii au preluat două adrese de email, configurând redirecționarea mesajelor și modificând documente. Acest lucru a dus la transferuri bancare neautorizate de peste 20.000 EUR. O concluzie practică pentru antreprenori: orice schimbare neobișnuită de cont bancar sau solicitare urgentă de plată primită pe email trebuie verificată telefonic.
Un alt caz, DASCO GRUP SRL, o firmă de instalații electrice, a suferit blocarea unui calculator după ce un angajat a deschis un fișier infectat primit pe email, pretinzând a fi de la CECCAR. Hackerii au cerut inițial 12.000 lei, apoi 15.000 lei pentru deblocare. Firma nu a plătit, reușind să refacă sistemul și datele dintr-o copie de siguranță veche de două luni. DNSC a recomandat activarea verificării în doi pași, limitarea drepturilor de acces și instruirea periodică a angajaților.
Firmele de contabilitate, ținte specifice
Raportul semnalează și vizarea specifică a firmelor de contabilitate în 2025, în principal prin emailuri false. DNSC a emis aproape 1.800 de informări către astfel de companii, oferind recomandări de protecție. Chiar și cu serviciile de contabilitate externalizate, firmele sunt expuse riscului dacă furnizorul este atacat, având în vedere accesul la documente, facturi și informații despre clienți.
Soluții și recomandări: dincolo de soluțiile IT
DNSC subliniază importanța critică a copiilor de siguranță, care pot salva firmele de la pierderi majore. Cazurile Complexului Energetic Oltenia și ale firmei DASCO GRUP SRL demonstrează cum backup-urile regulate și verificate pot evita plata unor răscumpărări și asigură continuitatea activității. Totodată, folosirea software-ului piratat, cum a fost cazul Junior Group SRL, unde trei servere au fost afectate iremediabil, crește vulnerabilitatea.
Pe lângă actualizările periodice ale programelor și echipamentelor, activarea verificării în doi pași pentru conturile esențiale, instruirea angajaților pentru a recunoaște amenințările și verificarea telefonică a plăților neobișnuite sunt măsuri esențiale.
Noile reguli NIS2 și responsabilitatea conducerii
Adoptarea noilor reguli europene NIS2 extinde cerințele de securitate cibernetică și în România. Peste 3.000 de organizații esențiale sau importante vor trebui să își protejeze mai bine sistemele, să își gestioneze riscurile și să raporteze incidentele. Securitatea informatică devine astfel o responsabilitate directă a conducerii companiilor, nu doar a departamentului IT. În 2025, DNSC a gestionat peste 250 de incidente majore și a urmărit peste 300.000 de probleme de securitate cunoscute, avertizând peste 2.000 de instituții asupra a peste 43.000 de vulnerabilități.
Firmele și persoanele care identifică un incident de securitate informatică pot apela numărul național 1911, numărul prin care în 2025 au fost primite peste 4.300 de apeluri, oferind recomandări pentru limitarea pagubelor.
Sursa: StartupCafe