ULTIMA ORA
Economie

Contabilii din România, ținta hackerilor: Raport DNSC

Cristian Marinescu

Conform StartupCafe: Atacurile cibernetice în România au înregistrat o creștere alarmantă în 2025, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Numărul conturilor compromise a crescut de peste patru ori față de anul precedent, în timp ce fraudele și tentativele de fraudă s-au dublat. Emailurile și mesajele false, cunoscute sub denumirea de phishing, au înregistrat o creștere de peste 70%, contribuind semnificativ la aceste tendințe îngrijorătoare.

Firmele, ținte predilecte ale hackerilor

Pentru mediul de afaceri, raportul DNSC subliniază vulnerabilitățile adesea neanticipate care pot declanșa un atac cibernetic. Un simplu email aparent inofensiv, utilizarea unei parole refolosite, compromiterea unui cont de email sau lipsa actualizărilor de software pot deschide ușa către consecințe devastatoare, incluzând furtul de fonduri, blocarea sistemelor informatice, pierderea datelor critice sau chiar paralizarea activității unei companii. Atacurile de tip ransomware, prin care datele sunt criptate și se cere o răscumpărare pentru recuperarea lor, au înregistrat o creștere de peste 150% în 2025. DNSC a intervenit în sprijinul a aproape 120 de entități juridice afectate de astfel de atacuri.

Un caz relevant pentru mediul antreprenorial este cel al Tohan SA, parte a grupului industrial ROMARM, unde preluarea a două adrese de email a dus la fraudarea companiei cu peste 20.000 de euro. Hackerii au reușit să redirecționeze mesajele și să modifice documente, orchestrând transferuri bancare neautorizate. Experții subliniază necesitatea verificării prin canale alternative a oricărei solicitări neobișnuite de plată sau a unei schimbări de cont bancar primite pe email.

Contabilitatea, un domeniu vizat

Raportul DNSC evidențiază și un interes crescut al atacatorilor pentru firmele de contabilitate în 2025. Prin intermediul emailurilor frauduloase, hackerii au vizat în special angajații din acest domeniu. Autoritatea a transmis aproximativ 1.800 de notificări către companiile de servicii contabile, oferind recomandări specifice pentru protecția sistemelor și a datelor. O firmă de contabilitate compromisă poate expune datele sensibile ale numeroși clienți, de la facturi la informații despre tranzacții. Mesajele false au devenit tot mai sofisticate, utilizând inteligența artificială pentru a imita perfect instituții reale și a manipula victimele să divulge parole sau informații bancare.

Un exemplu concret este cel al firmei DASCO GRUP SRL, unde un angajat a deschis un fișier infectat primit printr-un email ce părea a fi de la CECCAR. Atacul a rezultat în blocarea unui calculator și o cerere de răscumpărare de 15.000 de lei. Firma a reușit să își recupereze datele dintr-o copie de siguranță anterioară, evitând astfel plata.

Importanța actualizărilor și a backup-urilor

DNSC a gestionat peste 250 de incidente majore în 2025, în care datele au fost blocate în scopul obținerii unei răscumpărări. Grupul Aaylex ONE SA, care operează brandul CocoRico, a fost printre companiile afectate, atacul extinzându-se asupra contabilității, producției și operațiunilor. Compromiterea s-a produs cel mai probabil printr-o vulnerabilitate cunoscută într-un echipament Cisco. Specialiștii au reușit recuperarea a peste două treimi din fișierele afectate. Acest caz subliniază importanța critică a actualizărilor de securitate pentru echipamente și software.

Situația firmei Junior Group SRL din Constanța, unde trei servere au fost afectate și datele nu au mai putut fi recuperate, ilustrează riscurile utilizării software-ului piratat. Lipsa licențelor și a actualizărilor de securitate oferă hackerilor căi de acces facile către sistemele informatice. Soluția de backup a datelor s-a dovedit esențială în numeroase cazuri, permițând recuperarea informațiilor și evitarea plăților de răscumpărare, așa cum s-a întâmplat și la Complexul Energetic Oltenia, unde peste 20 de calculatoare și 45 de servere au fost afectate, dar sistemele au fost refăcute folosind copii de siguranță. Verificarea periodică a acestor copii este crucială pentru a asigura recuperarea eficientă a datelor în caz de incident.

Securitatea cibernetică: o percepție duală

Raportul DNSC semnalează o discrepanță interesantă între modul în care organizațiile își percep propria securitate cibernetică și viziunea lor asupra securității sectorului din care fac parte. Două treimi dintre entități consideră că nivelul lor de protecție este „bun” sau „foarte bun”. Totuși, când vine vorba de sectorul de activitate, peste jumătate dintre acestea apreciază că nivelul general de protecție este doar „mediu”. Printre problemele frecvente identificate se numără deficitul de specialiști IT, dependența de furnizorii externi, lipsa unei evidențe clare a patrimoniului IT, testarea insuficientă a planurilor de contingență și o reacție lentă în fața atacurilor. Utilizarea tot mai extinsă a tehnologiilor noi, precum serviciile cloud și dispozitivele IoT, contribuie la creșterea numărului de alerte de securitate. În 2025, DNSC a avertizat peste 2.000 de instituții cu privire la peste 43.000 de vulnerabilități care puteau fi exploatate.

Noile reguli europene NIS2 extind cerințele de securitate cibernetică în România, obligând organizațiile din sectoare critice să își fortifice sistemele și să raporteze incidentele. Până la finalul anului 2025, DNSC a înregistrat aproape 680 de entități esențiale sau importante, numărul estimat pentru 2026 depășind 3.000. Pentru aceste organizații, securitatea cibernetică devine o responsabilitate directă a conducerii.

Pentru a se proteja, firmele sunt sfătuite să activeze verificarea în doi pași pentru conturile esențiale, să mențină software-ul și echipamentele actualizate, să efectueze și să testeze copii de siguranță, să limiteze accesul extins, să instruiască angajații cu privire la recunoașterea emailurilor suspecte, să verifice telefonic tranzacțiile neobișnuite și să evite utilizarea software-ului piratat. Serviciul național de raportare a incidentelor de securitate cibernetică, 1911, a primit peste 4.300 de apeluri în 2025, oferind asistență și recomandări pentru limitarea pagubelor.

Sursa: StartupCafe