Conform StartupCafe: Hackerii au lovit crunt în România în 2025, preluând controlul unui număr mult mai mare de conturi, incidentele crescând de peste patru ori față de anul precedent. De asemenea, fraudele și tentativele de fraudă aproape s-au dublat, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Emailurile și mesajele false, prin care victimele erau păcălite să ofere date sensibile sau să deschidă fișiere infectate, au sporit și ele semnificativ, atacurile de tip phishing înregistrând o creștere de peste 70% față de 2024.
Pentru mediul de afaceri, raportul DNSC subliniază cât de ușor pot începe atacurile: un email aparent inofensiv, o parolă refolosită, un cont de email compromis sau un program neactualizat pot avea consecințe devastatoare, de la furturi de bani la blocarea activității companiei. Atacurile de tip ransomware, prin care datele sunt criptate și se cere răscumpărare, au înregistrat o creștere alarmantă de peste 150% în 2025, DNSC oferind sprijin în aproape 120 de cazuri în care persoane juridice au fost afectate.
Atacuri elaborate pe lanțul de aprovizionare cibernetic
Unul dintre cele mai semnificative cazuri de anul trecut, relevant pentru antreprenori, este cel al Tohan SA, o companie parte a grupului ROMARM. Hackerii au reușit să preia controlul asupra a două adrese de email ale companiei, configurând redirecționarea mesajelor și modificând documente din conversațiile purtate. În urma acestui atac sofisticat, au fost efectuate transferuri bancare neautorizate în valoare de peste 20.000 EUR. Concluzia practică pentru firme este clară: orice schimbare neașteptată de cont bancar, plată neobișnuită sau solicitare urgentă de fonduri primită pe email trebuie verificată printr-un canal secundar, precum cel telefonic.
Firmele de contabilitate au fost, de asemenea, o țintă principală pentru hackeri în 2025. DNSC a emis aproape 1.800 de informări și recomandări către companii din acest domeniu, accentuând vulnerabilitatea datelor clienților. Atacarea unei firme de contabilitate poate compromite informații financiare și conversații cu numeroși clienți. Mesajele false, din ce în ce mai convingătoare, redactate impecabil în limba română și adesea imitând aspectul unor instituții reale, devin un instrument frecvent pentru furtul de parole și fraude financiare, inteligența artificială jucând un rol tot mai important în crearea acestora.
Impactul atacurilor asupra operațiunilor și recomandări de securitate
Un exemplu elocvent este cazul DASCO GRUP SRL, o firmă de instalații electrice, unde un angajat a deschis un fișier infectat primit prin email, pretinzând a fi de la un membru CECCAR. Atacul a rezultat în blocarea unui calculator și o cerere de răscumpărare de 15.000 lei, sumă pe care firma nu a plătit-o, reușind să recupereze datele dintr-o copie de siguranță veche de două luni. DNSC a recomandat companiei activarea verificării în doi pași, limitarea accesului extins și instruirea periodică a angajaților.
DNSC a gestionat peste 250 de incidente majore în 2025, unde hackerii au blocat date pentru a cere bani. Grupul Aaylex ONE SA, cu peste 2.000 de angajați, a fost un alt exemplu, atacul afectând contabilitatea, producția și operațiunile. Se suspectează că breșa de securitate provine dintr-un echipament Cisco neactualizat. Recuperarea a peste două treimi din fișiere subliniază importanța critică a actualizărilor regulate ale software-ului și echipamentelor.
Vulnerabilități generate de software-ul piratat și importanța backup-ului
Utilizarea de software piratat a contribuit la succesul atacurilor, așa cum arată cazul Junior Group SRL din Constanța. Trei servere au fost afectate, iar datele nu au mai putut fi recuperate. Folosirea de programe fără licență și soluții antivirus neactualizate a facilitat accesul hackerilor, demonstrând că economiile inițiale pe software pot genera costuri mult mai mari în caz de atac.
Copiile de siguranță s-au dovedit esențiale în multe dintre incidentele gestionate de DNSC. Firma de instalații electrice a putut refuza plata răscumpărării datorită unui backup, iar Complexul Energetic Oltenia a reușit să refacă sistemele afectate, evitând oprirea producției și plata vreunei răscumpărări. Pentru o firmă, nu este suficient doar să realizeze backup-uri regulate, ci și să verifice periodic integritatea acestora, pentru a se asigura că datele pot fi recuperate eficient în caz de probleme.
DNSC a avertizat peste 2.000 de instituții în legătură cu peste 43.000 de probleme de securitate cunoscute, amplificate de utilizarea crescândă a tehnologiilor noi precum cloud-ul și dispozitivele IoT. Implementarea promptă a actualizărilor de securitate devine crucială, hackerii scanând constant internetul pentru sisteme vulnerabile. Reglementările europene NIS2 vizează obligarea a peste 3.000 de organizații din sectoare esențiale să își consolideze securitatea cibernetică, transformând protecția datelor într-o responsabilitate managerială. Companiile și persoanele fizice pot raporta incidente de securitate la numărul național 1911.
Sursa: StartupCafe



