Economie

Contabilii din România, ținta hackerilor (Raport DNSC)

Contabilii din România, ținta hackerilor (Raport DNSC)

Conform StartupCafe: Atacurile cibernetice au explodat în România în 2025, cu un număr de conturi compromise crescut de peste patru ori față de anul precedent. Fraudele și tentativele de fraudă s-au dublat, arată raportul anual al Directoratului Național de Securitate Cibernetică (DNSC). Atacurile de tip phishing, prin care victimele sunt păcălite să divulge parole sau date bancare, au înregistrat o creștere alarmantă de peste 70%.

Prejudicii semnificative și metode variate

Pentru mediul de afaceri, raportul DNSC subliniază fragilitatea sistemelor în fața unor atacuri aparent simple: un email neobișnuit, o parolă reutilizată sau un program neactualizat pot genera consecințe devastatoare, de la pierderi financiare directe la blocarea activității. Atacurile de tip ransomware, în care datele sunt criptate și se cere o răscumpărare, au crescut cu peste 150%, afectând aproape 120 de companii care au primit asistență de la DNSC.

Un caz notabil este cel al Tohan SA, companie parte a grupului ROMARM, unde hackerii au reușit să preia controlul a două adrese de email. Prin redirecționarea mesajelor și modificarea documentelor, au fost orchestrate transferuri bancare neautorizate în valoare de peste 20.000 de euro. Experții recomandă verificarea prin canale alternative a oricăror solicitări neobișnuite de plată sau schimbări de conturi bancare primite pe email.

Firmele de contabilitate, ținte predilecte

Raportul evidențiază o direcție clară a atacatorilor: firmele de contabilitate. Aproape 1.800 de astfel de companii au primit informări și recomandări din partea DNSC în 2025. Atacurile vizează obținerea accesului la documente financiare, facturi și informații despre clienți. Falsificarea mesajelor a devenit extrem de sofisticată, cu texte redactate corect în limba română și imitarea aspectului unor instituții reale, adesea folosind inteligența artificială.

Un exemplu concret este firma DASCO GRUP SRL, unde un angajat a deschis un fișier infectat primit printr-un email fals, pretinzând a proveni de la un membru CECCAR. Un calculator al companiei a fost blocat, iar hackerii au cerut inițial 12.000 lei, ulterior majorați la 15.000 lei. Compania a refuzat plata și a reușit recuperarea datelor dintr-o copie de siguranță mai veche.

Actualizările software și copiile de siguranță, esențiale

DNSC a gestionat peste 250 de incidente majore în care datele au fost blocate pentru obținerea unei răscumpărări. Unul dintre acestea a vizat Aaylex ONE SA, grupul care operează brandul CocoRico, afectând contabilitatea, producția și operațiunile. Atacatorii au exploatat, cel mai probabil, o vulnerabilitate cunoscută într-un echipament Cisco. Recuperarea a peste două treimi din fișierele blocate a fost posibilă, subliniind importanța actualizărilor periodice ale echipamentelor și programelor.

Folosirea software-ului piratat a fost, de asemenea, o vulnerabilitate majoră. În cazul Junior Group SRL din Constanța, utilizarea de programe nelicențiate, inclusiv Windows Server și soluții antivirus, a facilitat accesul hackerilor, iar datele blocate nu au mai putut fi recuperate.

Copiile de siguranță se dovedesc cruciale. Firma de instalații electrice atacată a refuzat plata răscumpărării datorită unei copii de siguranță. Similar, Complexul Energetic Oltenia a reușit refacerea sistemelor afectate prin copii de siguranță, evitând blocarea producției și plata vreunei răscumpărări. Verificarea periodică a acestor copii este la fel de importantă ca realizarea lor.

Percepția securității și conformitatea cu NIS2

Raportul arată o discrepanță între percepția propriei securități a organizațiilor și cea a sectoarelor în care activează. Majoritatea consideră că propria securitate este bună sau foarte bună, în timp ce percepția asupra securității generale a sectorului este doar medie. Lipsa specialiștilor, dependența de furnizorii IT și testarea insuficientă a planurilor de criză sunt probleme frecvent întâlnite. DNSC a avertizat peste 2.000 de instituții în legătură cu peste 43.000 de vulnerabilități exploatabile, numărul alertelor crescând pe fondul adoptării tehnologiilor noi, precum cloud-ul.

Extinderea regulilor europene NIS2 aduce noi obligații pentru peste 3.000 de organizații din domenii esențiale, privind protecția sistemelor, gestionarea riscurilor și raportarea incidentelor. Pentru aceste firme, securitatea informatică devine o responsabilitate directă a conducerii.

Firmele pot lua măsuri simple, precum activarea verificării în doi pași, actualizarea regulată a software-ului, realizarea și verificarea copiilor de siguranță, instruirea angajaților și verificarea telefonică a solicitărilor suspecte. În caz de incident, numărul național 1911 este disponibil pentru raportare și asistență. În 2025, acest serviciu a primit peste 4.300 de apeluri.

Sursa: StartupCafe