Conform Economica: Anul 2025 a consemnat o creștere alarmantă a riscurilor cibernetice în România, cu atacuri tot mai sofisticate, în timp ce phishingul și frauda au continuat să domine peisajul incidentelor de securitate. Directoria Națională de Securitate Cibernetică (DNSC) a raportat că aproape două treimi din totalul incidentelor semnalate au vizat aceste două categorii, confirmând că factorul uman rămâne principala vulnerabilitate exploatată de infractorii cibernetici.
Atacurile cibernetice escaladează, IA devine un nou teren de risc
Raportul anual indică o escaladare semnificativă a amenințărilor cibernetice anul trecut. Atacurile ransomware de amploare au țintit organizații din sectoare considerate esențiale, companii private și instituții publice. Pe lângă acestea, grupările specializate au profitat de contextul geopolitic tensionat pentru a desfășura campanii cibernetice avansate.
Un nou element de îngrijorare îl reprezintă rolul tot mai pregnant al inteligenței artificiale (IA) în arsenalul atacatorilor. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, care, în multe organizații, nu sunt încă gestionate corespunzător. Această evoluție amplifică suprafața de risc, oferind noi vectori de atac.
Serviciile financiare, țintă predilectă a infracțiunilor cibernetice
Sistemul bancar a continuat să fie o țintă frecventă pentru atacurile cibernetice, concentrând o parte semnificativă din incidente. Această predominanță este explicată de DNSC prin frecvența campaniilor de phishing și fraudă care utilizează identitatea vizuală a băncilor, dar și prin procesele mai dezvoltate de detectare și raportare a incidentelor pe care le au instituțiile financiare.
La mare distanță se află serviciile poștale și de curierat, care au acumulat 11% dintre incidentele raportate. Infrastructurile pieței financiare ocupă un loc ulterior, cu o pondere de 6% din totalul incidentelor.
Phishingul și frauda, motorul infracțiunilor cibernetice
Datele centralizate de DNSC arată că phishingul a reprezentat 38% din totalul raportărilor primite în 2025, în timp ce frauda cibernetică a generat încă 27%. Împreună, aceste două categorii au însumat aproape două treimi din toate incidentele raportate. Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor încă 3%.
Ponderea ridicată a phishingului și fraudelor nu indică neapărat cele mai mari pagube operaționale, ci subliniază vulnerabilitatea persistentă a factorului uman în fața tacticilor tot mai elaborate ale infractorilor cibernetici.
Tensiunile geopolitice și digitalizarea accelerează riscurile
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut. Tensiunile geopolitice, profesionalizarea grupărilor de criminalitate informatică și extinderea suprafeței de atac, generate de digitalizarea accelerată a serviciilor publice și comerciale, au contribuit la acest climat.
Grupările motivate financiar, dar și actorii susținuți de state, au continuat să exploateze vulnerabilități tehnice și organizaționale. Acestea s-au concentrat asupra sectoarelor cu volume mari de tranzacții și date sensibile, a infrastructurilor critice și a furnizorilor de servicii digitale care oferă acces către un număr mare de organizații. Diferențele de maturitate cibernetică dintre sectoarele economice și chiar dintre organizațiile din același domeniu rămân semnificative, necesitând investiții continue în securitatea cibernetică.
Sursa: Economica