Conform StartupCafe: Atacurile cibernetice în România au explodat în 2025, lăsând în urmă o creștere alarmantă a numărului de conturi compromise și a fraudelor. Directoratul Național de Securitate Cibernetică (DNSC) a publicat un raport anual ce scoate în evidență o multiplicare de peste patru ori a incidentelor de preluare a controlului asupra conturilor, în timp ce fraudele și tentativele de fraudă s-au dublat.

Phishingul, tot mai sofisticat și mai frecvent

Emailurile și mesajele false, prin care victimele sunt păcălite să divulge parole, date bancare sau să deschidă fișiere infectate, au devenit o armă tot mai puternică în arsenalul hackerilor. Atacurile de tip phishing au înregistrat o creștere de peste 70% comparativ cu anul 2024, arată același raport. Pentru firmele și antreprenorii români, realitatea este dură: un atac poate începe de la un email aparent inofensiv, o parolă reutilizată, un cont de email compromis sau un software neactualizat. Consecințele variază de la furturi financiare și blocarea calculatoarelor, la pierderea iremediabilă a datelor sau chiar oprirea activității economice.

Ransomware-ul, o amenințare majoră

Atacurile prin care datele victimelor sunt criptate și apoi se cere o răscumpărare pentru recuperarea lor au crescut cu peste 150% în 2025. Aproximativ 120 de companii au fost afectate de astfel de atacuri și au beneficiat de sprijin din partea DNSC. Un caz notabil este cel al societății Tohan SA, parte a grupului industrial ROMARM. Hackerii au reușit să preia controlul asupra a două adrese de email ale companiei, modificând documente și inițiind transferuri bancare neautorizate în valoare de peste 20.000 de euro. Acest incident subliniază necesitatea verificării prin canale alternative a oricăror solicitări neobișnuite de plată sau schimbări de conturi bancare primite pe email.

Firmele de contabilitate, ținte preferate

Raportul DNSC atrage atenția asupra unui alt val de atacuri cibernetice, direcționat în mod special către firmele și angajații din domeniul contabilității. Peste 1.800 de companii de servicii de contabilitate au primit avertizări și recomandări specifice de protecție. Chiar și atunci când contabilitatea este externalizată, o firmă de contabilitate atacată poate expune date sensibile ale mai multor clienți. Mesajele false, din ce în ce mai convingătoare, redactate corect în limba română și imitând aspectul unor instituții reale, sunt folosite ca prim pas pentru furtul parolelor, preluarea conturilor sau comiterea de fraude financiare. Inteligența artificială contribuie, de asemenea, la sofisticarea acestor atacuri.

Actualizările și backup-urile, elemente esențiale

Cazuri precum cel al DASCO GRUP SRL, o firmă de instalații electrice unde un angajat a deschis un fișier infectat primit prin email, ducând la blocarea unui calculator și la o cerere de 15.000 de lei, demonstrează cum un singur click greșit poate declanșa un atac devastator. Recuperarea datelor prin copii de siguranță, precum în acest caz, devine o necesitate stringentă. La fel, cazul Aaylex ONE SA, care a suferit blocarea unor sisteme importante, inclusiv contabilitatea și producția, din cauza unei breșe de securitate cunoscute într-un echipament Cisco, subliniază importanța critică a actualizărilor software și hardware. Utilizarea de programe piratate, așa cum s-a întâmplat la Junior Group SRL, a facilitat accesul hackerilor și a dus la pierderea irecuperabilă a datelor.

Responsabilitatea conducerii în securitatea cibernetică

Adoptarea noilor reguli europene de securitate cibernetică, NIS2, extinde responsabilitatea securității informatice la nivelul conducerii companiilor. Peste 3.000 de organizații din România ar putea intra sub incidența acestor reglementări, obligându-le să își protejeze sistemele, să gestioneze riscurile și să raporteze incidentele. Măsuri precum activarea verificării în doi pași, actualizarea periodică a programelor, efectuarea de backup-uri verificate, instruirea angajaților și verificarea telefonică a solicitărilor neobișnuite de plată sunt esențiale. Persoanele și firmele care se confruntă cu un incident de securitate informatică pot apela numărul național 1911.

Sursa: StartupCafe