Conform Economistul.ro: O ransom în valoare de 168.000 de dolari a paralizat 80% din administrația publică a Suediei în august 2025, afectând 290 de municipalități și 21 de regiuni. Atacul a fost lansat de un grup de hackeri cunoscut sub numele de „datacarry”, care a vizat compania privată de software HR Miljodata, un furnizor esențial pentru sectorul public suedez.

Economia din spatele ransomware-ului modern

Suma cerută, 1,5 Bitcoin, deși pare mică în comparație cu amploarea dezastrului, reflectă modelul de afaceri al ransomware-ului modern. Acesta nu mai este o infracțiune izolată, ci o industrie bine structurată, cu piețe secundare și specializări. Conform raportului Chainalysis 2026 privind criminalitatea cripto, plățile totale din ransomware au atins 820 de milioane de dolari în 2025. Media plăților per incident a fost de aproximativ 2 milioane de dolari în 2024, cu o mediană de 200.000 de dolari, scăzând la 140.000 de dolari în trimestrul al treilea din 2025, ceea ce plasează suma cerută pentru Miljodata în intervalul „standard” al pieței.

Fluxuri multiple de venit pentru atacatori

Paguba cauzată de atacul asupra Miljodata depășește cu mult suma răscumpărării. Atacatorii beneficiază de cel puțin patru fluxuri de venit. Primul este răscumpărarea directă, urmată de vânzarea datelor pe dark web. Datele medicale, în special, sunt foarte valoroase pe piața neagră. Al treilea flux este vânzarea accesului rămas, prin intermediul „Initial Access Brokers”, care pot vinde „uși din spate” altor grupuri pentru noi atacuri. Al patrulea flux este exploatarea directă a datelor furate, prin fraudă cu identitate și extorsiune individuală.

Modelul Ransomware-as-a-Service (RaaS)

Industria ransomware funcționează pe modelul Ransomware-as-a-Service (RaaS), o formă de „abonament” la atacuri cibernetice. Dezvoltatorii creează și întrețin software-ul, în timp ce „afilialii”, cu abilități tehnice moderate, aleg țintele și execută atacurile, împărțind profitul. „Brokerii de acces” furnizează liste de vulnerabilități și credențiale furate. Acest model permite atacuri la scară largă cu o investiție relativ mică.

Impactul asupra României și măsuri de protecție

Deși România nu apare momentan printre țările fruntașe în atacurile ransomware, tendința economică indică o vulnerabilitate crescută. Directiva europeană NIS2, transpusă prin Ordonanța de Urgență 155/2024 și Legea 124/2025, impune obligații stricte de securitate cibernetică pentru companiile și instituțiile din sectoare esențiale și importante, cu sancțiuni ce pot ajunge la 10 milioane de euro.

Pentru cetățenii români, este importantă verificarea expunerii datelor personale pe platforme precum haveibeenpwned.com. În cazul în care datele apar într-o scurgere, este esențială schimbarea parolelor, activarea autentificării în doi pași și utilizarea unor aplicații de autentificare mai sigure decât SMS-ul.

Criminalitatea cibernetică este acum o industrie globală, estimată la trilioane de dolari anual, care operează cu o logică economică proprie. Suma de 168.000 de dolari cerută pentru Miljodata nu reprezintă o infracțiune ratată, ci un preț de negociere calibrat, iar cetățenii afectați plătesc pe termen lung un preț mult mai mare prin expunerea digitală.

Sursa: Economistul.ro