Conform Economica: Phishingul și frauda cibernetică domină peisajul atacurilor în România
Anul 2025 a fost marcat de o creștere semnificativă a amenințărilor cibernetice în România, phishingul și frauda contrafăcând aproape două treimi din totalul incidentelor raportate către Directoratul Național de Securitate Cibernetică (DNSC). Aceste tactici, care exploatează în principal vulnerabilitatea umană, continuă să fie cele mai frecvent utilizate de infractorii cibernetici. Sectorul bancar rămâne o țintă predilectă pentru atacuri, deși serviciile poștale și de curierat înregistrează și ele un număr considerabil de incidente.
Escaladarea riscurilor cibernetice, amplificată de AI și contextul geopolitic
Raportul DNSC subliniază o escaladare notabilă a riscurilor cibernetice în 2025, cu atacuri ransomware de amploare care au vizat atât organizații din sectoare esențiale, cât și instituții publice și companii private. Grupările specializate au exploatat contextul geopolitic pentru a desfășura campanii cibernetice din ce în ce mai avansate. Inteligența artificială (IA) joacă un rol tot mai important, atât ca instrument pentru atacatori, cât și prin crearea de noi suprafețe de risc. IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor generative de IA a generat noi dependențe tehnologice, adesea insuficient gestionate.
Atacurile cibernetice devin tot mai sofisticate
Ponderea phishingului în totalul raportărilor a fost de 38%, în timp ce frauda cibernetică a reprezentat 27%. Cele două categorii cumulate au însumat aproape două treimi din toate incidentele semnalate. Compromiterea conturilor a constituit 9% din total, iar compromiterea aplicațiilor și serviciilor, 3%. Deși aceste cifre nu indică neapărat cele mai mari pagube operaționale, ele confirmă faptul că factorul uman rămâne principala verigă slabă exploatată de atacatori.
Sectorul bancar, principalul vizat de campaniile de phishing și fraudă, beneficiază de procese dezvoltate de detectare și raportare a incidentelor, ceea ce explică parțial concentrarea atacurilor în această zonă. Totuși, serviciile poștale și de curierat se află pe locul doi, acumulând 11% dintre incidentele raportate, urmate de infrastructurile pieței financiare, cu 6%.
Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut. Tensiunile geopolitice, profesionalizarea grupurilor de criminalitate informatică și extinderea suprafeței de atac, cauzată de digitalizarea accelerată a serviciilor publice și comerciale, au contribuit la această situație. Atât grupările cu motivație financiară, cât și actorii susținuți de state au exploatat vulnerabilități tehnice și organizaționale. Focusul a fost pe sectoarele cu volume mari de tranzacții și date sensibile, infrastructurile critice și furnizorii de servicii digitale.
Raportul concluzionează că diferențele semnificative de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu mențin un nivel ridicat al riscurilor. Acest lucru impune investiții continue în securitatea cibernetică pentru a face față provocărilor emergente. Anul 2025 a demonstrat că riscurile cibernetice au escaladat, iar adaptarea rapidă la noile tehnologii, precum inteligența artificială, necesită o gestionare atentă a securității.
Sursa: Economica