Economie

Contabilii din România, ținta hackerilor (DNSC)

Contabilii din România, ținta hackerilor (DNSC)

Conform StartupCafe: Creștere alarmantă a atacurilor cibernetice în România în 2025

România se confruntă cu o explozie a infracțiunilor cibernetice în 2025, Directoratul Național de Securitate Cibernetică (DNSC) semnalând o multiplicare de peste patru ori a numărului de conturi compromise față de anul precedent. De asemenea, fraudele și tentativele de fraudă s-au dublat, iar atacurile de tip phishing au înregistrat o creștere de peste 70%, conform datelor prezentate în raportul anual al instituției.

Milioane de euro pierdute din cauza breșelor de securitate

Firmele și antreprenorii din România au fost ținte predilecte ale hackerilor, consecințele variind de la furturi financiare directe la blocarea activității economice. Un caz emblematic este cel al companiei Tohan SA, parte a grupului industrial ROMARM, unde preluarea a două adrese de email a dus la modificarea unor documente și efectuarea de transferuri bancare neautorizate în valoare de peste 20.000 de euro.

Firmele de contabilitate, vizate în special

Un alt segment vulnerabil identificat de DNSC sunt firmele de contabilitate. În 2025, acestea au fost vizate în mod special prin emailuri false, iar autoritatea a emis aproape 1.800 de informări și recomandări către companii din acest domeniu. Atacurile asupra firmelor de contabilitate pot avea un impact disproporționat, având în vedere accesul acestora la date financiare sensibile ale mai multor clienți.

Atacuri cu ransomware, în creștere exponențială

Atacurile prin care datele victimelor sunt blocate în schimbul unei răscumpărări au crescut cu peste 150% în 2025. Aproape 120 de persoane juridice au primit sprijin din partea DNSC în urma unor astfel de incidente. Un exemplu concret este cel al firmei DASCO GRUP SRL, unde deschiderea unui fișier infectat, primit sub pretextul unei comunicări de la CECCAR, a dus la blocarea unui calculator și la o cerere inițială de 12.000 lei, majorată ulterior la 15.000 lei. Firma a reușit să recupereze datele dintr-o copie de siguranță, evitând plata.

Vulnerabilități exploatate din cauza lipsei actualizărilor

Raportul DNSC subliniază importanța critică a actualizărilor periodice ale software-ului și echipamentelor. Grupul Aaylex ONE SA, operatorul brandului CocoRico, a suferit un atac major ce a afectat contabilitatea, producția și operațiunile, cel mai probabil prin exploatarea unei breșe de securitate cunoscute într-un echipament Cisco. De asemenea, utilizarea de software piratat, precum în cazul Junior Group SRL din Constanța, a facilitat accesul hackerilor, ducând la pierderea irecuperabilă a datelor de pe trei servere.

Copiile de siguranță: o plasă de siguranță vitală

Copiile de siguranță (backup-urile) s-au dovedit esențiale în recuperarea datelor. În timp ce firme precum DASCO GRUP SRL sau Complexul Energetic Oltenia au putut funcționa normal, refăcându-și sistemele din backup, cazul Junior Group SRL demonstrează că lipsa acestora poate duce la pierderi permanente. DNSC recomandă nu doar efectuarea regulată a copiilor de siguranță, ci și verificarea lor pentru a asigura posibilitatea de recuperare a datelor.

Percepția securității: optimiști la nivel individual, precauți la nivel de sector

Interesant este că majoritatea organizațiilor, aproximativ două treimi, consideră că propriul nivel de securitate cibernetică este bun sau foarte bun. Cu toate acestea, când vine vorba de sectorul în care activează, peste jumătate apreciază că nivelul de protecție este doar mediu. Printre problemele frecvente identificate de DNSC se numără lipsa specialiștilor, dependența de furnizorii IT, lipsa evidenței clare a echipamentelor și programelor folosite, testarea insuficientă a planurilor de criză și reacția lentă la incidente.

Extinderea normelor NIS2 și responsabilitatea conducerii

În 2025, peste 3.000 de organizații din România se estimează că vor intra sub incidența noilor reguli europene NIS2, care impun măsuri sporite de securitate cibernetică și raportarea obligatorie a incidentelor. Această reglementare transformă securitatea informatică dintr-o responsabilitate exclusivă a departamentului IT într-una a conducerii companiilor.

Măsuri esențiale pentru protecția firmelor

DNSC oferă o serie de recomandări simple, dar cruciale, pentru firmele care doresc să își îmbunătățească protecția: activarea verificării în doi pași, actualizarea constantă a programelor, realizarea și verificarea backup-urilor, limitarea accesului extins la conturi, instruirea periodică a angajaților privind recunoașterea emailurilor suspecte, verificarea telefonică a tranzacțiilor neobișnuite și evitarea utilizării de software piratat. Numărul național pentru raportarea incidentelor de securitate cibernetică este 1911, serviciu care a primit peste 4.300 de apeluri în 2025.

Sursa: StartupCafe