Conform Economica: Atacurile cibernetice se concentrează pe sectorul financiar și exploatează vulnerabilitatea umană
Anul 2025 a marcat o creștere semnificativă a amenințărilor cibernetice, cu un număr alarmant de atacuri direcționate către sectorul financiar. Serviciile poștale și de curierat se află, de asemenea, pe lista neagră a infractorilor cibernetici, în timp ce phishingul și frauda continuă să reprezinte cele mai frecvente tipuri de incidente. Această situație subliniază necesitatea unei vigilențe sporite și a unor investiții continue în securitatea digitală la nivel național.
Sistemul bancar, o țintă prioritară datorită dezvoltării tehnologice
Potrivit datelor centralizate de Directoratul Național de Securitate Cibernetică (DNSC), instituțiile financiare au fost supuse unui număr mare de campanii de phishing și fraudă, care au utilizat în mod abuziv identitatea vizuală a băncilor. Această concentrare a atacurilor este explicată și prin procesele mai avansate de detectare și raportare a incidentelor de securitate pe care instituțiile financiare le au deja implementate.
Inteligența artificială amplifică riscurile cibernetice
Raportul DNSC relevă faptul că anul 2025 a adus o escaladare notabilă a riscurilor cibernetice. Atacurile de tip ransomware au vizat organizații din sectoare esențiale, companii private și instituții publice, în timp ce grupările specializate au continuat să profite de contextul geopolitic pentru a desfășura campanii cibernetice avansate. Mai mult, inteligența artificială a început să joace un rol tot mai important, atât în arsenalul atacatorilor, cât și în extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, care, în multe organizații, nu sunt încă gestionate corespunzător.
Factorul uman, principala breșă exploatată de infractori
Phishingul a reprezentat 38% din totalul raportărilor primite în 2025, iar frauda cibernetică a generat încă 27% din incidente. Împreună, aceste două categorii au însumat aproape două treimi din toate incidentele raportate instituției. Compromiterea conturilor a reprezentat 9% din total, iar compromiterea aplicațiilor și serviciilor 3%. Specialiștii subliniază că ponderea ridicată a phishingului și fraudelor nu implică neapărat cele mai mari pagube operaționale, ci confirmă că factorul uman continuă să fie principala vulnerabilitate exploatată de infractorii cibernetici.
Contextul geopolitic și digitalizarea accelerează amenințările
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut, pe fondul tensiunilor geopolitice, al profesionalizării grupărilor de criminalitate informatică și al extinderii suprafeței de atac generate de digitalizarea accelerată a serviciilor publice și comerciale. Grupările motivate financiar, dar și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale, concentrându-se asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale. Diferențele de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu rămân semnificative, ceea ce menține un nivel ridicat al riscurilor și impune investiții continue în securitatea cibernetică.nnServiciile poștale și de curierat au concentrat 11% dintre incidentele raportate, iar infrastructurile pieței financiare au înregistrat o pondere de 6%.
Sursa: Economica

Fii primul care comentează