Conform Economica: Phishingul și frauda domină peisajul amenințărilor cibernetice în România
Anul 2025 a confirmat o tendință alarmantă în spațiul cibernetic românesc, unde phishingul și frauda au reprezentat aproape două treimi din totalul incidentelor raportate către Directoratul Național de Securitate Cibernetică (DNSC). Phishingul a fost responsabil pentru 38% din raportări, în timp ce frauda cibernetică a acumulat 27%. Aceste cifre subliniază vulnerabilitatea semnificativă a factorului uman în fața atacurilor online, infractorii cibernetici continuând să exploateze această breșă.
Sectoarele financiar și de curierat, ținte frecvente
La distanță față de aceste categorii predominante, serviciile poștale și de curierat s-au confruntat cu 11% din incidentele semnalate. Infrastructurile pieței financiare au înregistrat, de asemenea, o pondere notabilă, ajungând la 6% din totalul raportărilor. Concentrarea atacurilor asupra sistemului bancar este atribuită, în mare parte, numărului mare de campanii de phishing și fraudă care se folosesc de identitatea vizuală a băncilor. De asemenea, instituțiile financiare beneficiază de procese mai dezvoltate pentru detectarea și raportarea incidentelor de securitate, ceea ce explică o parte din cifre.
Atacurile cibernetice, din ce în ce mai sofisticate, alimentate de inteligența artificială
Raportul DNSC indică o escaladare semnificativă a riscurilor cibernetice în 2025. Atacurile ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice. Grupările specializate au continuat să profite de contextul geopolitic pentru a desfășura campanii cibernetice avansate. În paralel, inteligența artificială (IA) a început să joace un rol tot mai important. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, adesea negestionate corespunzător în multe organizații.
Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor a atins 3%. Specialiștii atrag atenția că, deși phishingul și frauda însumează cea mai mare pondere, acestea nu generează neapărat cele mai mari pagube operaționale. Cu toate acestea, ele confirmă că factorul uman rămâne principala vulnerabilitate exploatată.
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut. Tensiunile geopolitice, profesionalizarea grupărilor de criminalitate informatică și extinderea suprafeței de atac, ca urmare a digitalizării accelerate a serviciilor publice și comerciale, au contribuit la această situație. Actorii susținuți de state, precum și grupările motivate financiar, au continuat să exploateze vulnerabilități tehnice și organizaționale. S-au concentrat în special pe sectoarele cu volume mari de tranzacții și date sensibile, infrastructurile critice și furnizorii de servicii digitale care oferă acces către un număr mare de organizații.
Diferențele de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu rămân semnificative. Această disparitate perpetuează un nivel ridicat al riscurilor și necesită investiții continue în securitatea cibernetică.dnscec.ro a raportat în total 11% din incidente la serviciile poștale și de curierat, urmate de infrastructurile pieței financiare cu o pondere de 6%.
Sursa: Economica