Ciclonele cibernetice care zguduie România
În 2025, România a înregistrat peste 25 de milioane de evenimente de securitate cibernetică, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Atacurile au vizat în special administrația, sănătatea și infrastructurile critice, iar numărul atacurilor ransomware a crescut cu peste 153%. Peisajul digital actual arată că atacatorii nu se mai limitează la infectarea calculatoarelor, ci vizează direct banii, identitatea digitală și funcționarea instituțiilor.
Creșterea atacurilor de phishing
În 2025, DNSC a înregistrat 4.975 de incidente de tip phishing, o creștere de 70,6% față de anul anterior. Aceste atacuri sunt din ce în ce mai sofisticate, cu mesaje redactate corect și elemente grafice care imită identitatea vizuală a unor instituții cunoscute. Campaniile de phishing nu se limitează la e-mail, ci sunt distribuite și prin servicii de mesagerie și rețele sociale, ceea ce le face mai greu de detectat.
Fraudele și compromiterea conturilor
Incidentele de fraudă au crescut cu 91%, atingând 3.937 de cazuri în 2025. Atacatorii se prezintă adesea ca reprezentanți ai instituțiilor financiare sau autorităților, solicitând date personale pentru a bloca tentativele de fraudă. Compromiterea conturilor a crescut de peste patru ori, de la 248 în 2024 la 1.125 în 2025, multe cazuri fiind generate prin inginerie socială.
Atacuri ransomware
DNSC a gestionat 256 de incidente ransomware în 2025, cu un model predominant de Ransomware-as-a-Service. Atacurile au afectat instituții publice și companii private, cu grupuri precum LockBit și Akira având un impact semnificativ. De exemplu, atacul asupra companiei Aaylex ONE SA a dus la perturbarea activităților esențiale, iar cel asupra Primăriei Capitalei a exploatat vulnerabilități critice.
Evenimente de securitate cibernetică
În 2025, DNSC a detectat 25.307.028 de evenimente relevante de securitate cibernetică. Cele mai multe dintre acestea au fost asociate cu încercări de phishing, cu 7.251.708 evenimente, și atacuri brute-force. Sectorul bancar a fost cel mai afectat, reprezentând 71,09% din incidente, urmat de serviciile poștale și de curierat.
Vulnerabilități și măsuri de securitate
DNSC a identificat peste 43.000 de vulnerabilități exploatabile în infrastructuri IT&C expuse public. Aceste vulnerabilități au fost notificate către 2.020 de instituții publice și operatori de servicii esențiale. În sectorul sănătății, atacurile ransomware și injecțiile SQL au fost cele mai frecvente, iar DNSC a transmis recomandări de remediere.
Monitorizarea alegerilor prezidențiale
Alegerile prezidențiale din mai 2025 au necesitat o mobilizare specială a DNSC, care a colaborat cu diferite autorități pentru a monitoriza conținutul electoral online și a identifica comportamente automate suspecte pe platformele de socializare.
În concluzie, peisajul securității cibernetice din România este marcat de o creștere alarmantă a atacurilor, cu implicarea grupărilor asociate cu Rusia. Acest context subliniază necesitatea urgentă de a întări măsurile de securitate și de a promova o cultură a securității în rândul instituțiilor și companiilor.