În 2025, România a fost lovită de o explozie a amenințărilor cibernetice, cu peste 25 de milioane de evenimente de securitate cibernetică înregistrate, conform raportului anual realizat de Directoratul Național de Securitate Cibernetică (DNSC), citat de News.ro. Atacurile de phishing, fraude și compromiterea conturilor au crescut semnificativ, iar atacurile ransomware au înregistrat o majorare de peste 153%. Infrastructurile publice și private au fost vizate de campanii tot mai sofisticate, iar nivelul general al amenințărilor cibernetice în România a fost considerat de DNSC ca „ridicat”.
Creșterea exponențială a atacurilor de phishing și fraude
DNSC a înregistrat 4.975 de incidente de tip phishing în 2025, față de 2.917 în 2024, ceea ce reprezintă o creștere de 70,6%. Phishingul a devenit responsabil pentru 36,09% din totalul incidentelor raportate către Directorat. Atacurile nu mai folosesc mesaje evidente, pline de greșeli gramaticale și imagini rudimentare, ci sunt redactate corect, în limba română, cu elemente grafice care reproduc fidel identitatea vizuală a unor bănci, instituții publice sau companii cunoscute.
Campaniile de atac nu se limitează la e-mailuri, ci se distribuie simultan prin servicii de mesagerie, rețele sociale și platforme de comunicare. Un mesaj primit pe WhatsApp poate trimite utilizatorul către o pagină falsă de autentificare, iar datele introduse acolo pot fi folosite ulterior pentru fraude financiare sau pentru preluarea contului.
Inteligența artificială joacă un rol tot mai important în aceste atacuri. Instrumentele de generare automată a textului pot produce mesaje convingătoare, personalizate și adaptate limbajului victimei. În unele situații, atacatorii pot imita stilul de comunicare al unui coleg, al unui superior sau al unui reprezentant al unei instituții.
În ceea ce privește fraudele, numărul acestora a crescut de la 2.061 în 2024 la 3.937 în 2025, adică o majorare de 91%. Fraudele reprezintă 28,56% din totalul incidentelor raportate. Unele dintre atacuri presupun impersonarea unor instituții financiare, autorități sau angajați ai unor companii. Victima este sunată de pe un număr care pare legitim și este informată, de exemplu, că există o tentativă de fraudă pe contul său.
În alte cazuri, atacatorii se prezintă drept polițiști, procurori, reprezentanți ai băncilor sau angajați ai unor companii de curierat. Scopul este același: obținerea unor date sau determinarea victimei să transfere bani. Unele fraude au utilizat coduri QR și transferuri către portofele de criptomonede accesate prin terminale ATM.
Cea mai spectaculoasă creștere a fost înregistrată în cazul incidentelor de compromitere a conturilor. Numărul acestora a crescut de la 248 în 2024 la 1.125 în 2025, adică o majorare de 353%. DNSC explică faptul că multe dintre cazuri au fost generate de campanii de inginerie socială derulate prin aplicații de mesagerie. Una dintre metodele utilizate a fost mesajul care invita victima să voteze pentru o persoană într-un concurs online. După accesarea linkului, utilizatorului i se solicita introducerea unui cod de autentificare WhatsApp sau a altor date care permiteau preluarea contului.
Odată obținut accesul, atacatorii puteau trimite mesaje frauduloase către lista de contacte a victimei. În acest fel, atacul se multiplica, deoarece mesajul venea de la un număr cunoscut și părea credibil.
La baza fenomenului se află și reutilizarea parolelor. O parolă folosită pe mai multe platforme poate fi testată automat de infractori după ce apare într-o bază de date compromisă. Această tehnică, cunoscută drept credential stuffing, nu presupune exploatarea unei vulnerabilități tehnice complexe, ci folosirea unor parole deja furate.
DNSC indică drept problemă și lipsa autentificării multifactor sau configurarea deficitară a acesteia. O parolă puternică nu este suficientă dacă un cont poate fi accesat doar prin introducerea unei singure credențiale.
Ransomware-ul: o amenințare majoră pentru organizații
Ransomware-ul a rămas una dintre cele mai grave amenințări pentru organizațiile din România. În 2025, DNSC a gestionat 256 de incidente majore de acest tip, iar comparativ cu anul precedent, categoria a crescut cu peste 153%. Atacurile au afectat 22 de instituții publice, 115 persoane fizice și 119 persoane juridice sprijinite de Directorat. Modelul predominant a fost Ransomware-as-a-Service, prin care infrastructura și instrumentele de atac sunt dezvoltate de un grup, iar operațiunile sunt efectuate de afiliați.
Administrația Națională Apele Române a fost afectată de un atac ransomware care a blocat aproape întreaga activitate a instituției, inclusiv activitatea structurilor teritoriale. Potrivit DNSC, instituția nu și-a putut desfășura normal activitatea timp de aproximativ o săptămână. În urma intervenției, specialiștii au recuperat integral datele de pe un server al Administrației Bazinale de Apă Jiu și baza de date SQL Hidrolog, utilizată de dispeceri.
Analiza tehnică a fost documentată într-un raport de investigații digitale. Incidentul arată vulnerabilitatea instituțiilor care depind de sisteme informatice centralizate și care nu dispun de suficiente mecanisme de continuitate operațională. În cazul unor atacuri asupra administrației publice, consecințele nu se limitează la pierderea unor fișiere, ci pot afecta direct serviciile oferite populației.
Complexul Energetic Oltenia a raportat un atac ransomware care a afectat aproximativ 20 de stații de lucru și 45 de servere. Rețeaua operațională nu a fost afectată, iar producția nu a fost perturbată. Sectorul bancar a fost cel mai afectat, cu 71,09% din incidentele raportate în funcție de sectorul economic. Majoritatea au fost atacuri de phishing care au vizat utilizatorii serviciilor financiar-bancare.
Serviciile poștale și de curierat au fost al doilea sector ca număr de incidente, cu atacuri care au exploatat în special încrederea clienților. Mesajele false despre colete, taxe de livrare sau adrese incomplete au fost folosite pentru a colecta date bancare. Infrastructurile pieței financiare au reprezentat 6,34% din incidente, iar administrația publică 3,13%. Sectorul energetic a reprezentat 2,90%, sănătatea 2,30%, transporturile 1,43%, iar infrastructura digitală 0,78%.
Deși sectorul energetic a înregistrat un număr mai mic de incidente, DNSC subliniază că impactul potențial al acestora este mult mai mare. O compromitere a sistemelor IT sau OT poate afecta continuitatea unor servicii esențiale. În sănătate, atacurile ransomware și SQL injection au fost printre cele mai relevante. Potrivit News.ro, DNSC a transmis recomandări de remediere către 129 de organizații în urma identificării unor vulnerabilități și credențiale expuse.
Daniel Stoica


