Conform Economica: Banca Națională a României și instituțiile financiare continuă să fie ținta predilectă a atacurilor cibernetice, conform unui raport recent al Directoratului Național de Securitate Cibernetică (DNSC). Sectorul financiar a concentrat 6% din incidentele de securitate raportate în 2025, o cifră semnificativă, dar eclipsată de serviciile poștale și de curierat, care au înregistrat 11% din total.
Phishingul și frauda, strategii dominante
Analiza DNSC relevă că phishingul și frauda cibernetică au constituit aproape două treimi din totalul incidentelor raportate în 2025, cu 38% pentru phishing și 27% pentru fraudă. Aceste tactici, deși nu generează neapărat cele mai mari pagube operaționale, confirmă faptul că factorul uman rămâne principala verigă slabă exploatată de infractorii cibernetici. Compromiterea conturilor a reprezentat 9% din incidente, iar compromiterea aplicațiilor și serviciilor a atins 3%.
Evoluția amenințărilor cibernetice în 2025
Anul 2025 a marcat o escaladare notabilă a riscurilor cibernetice, cu atacuri ransomware extinse vizând sectoare critice, companii private și instituții publice. Grupurile specializate au continuat să profite de contextul geopolitic volatil pentru a desfășura campanii cibernetice avansate. Inteligența artificială a început să joace un rol tot mai important, atât în arsenalul atacatorilor, cât și prin extinderea suprafeței de risc. Instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților, iar adoptarea rapidă a aplicațiilor generative a creat noi dependențe tehnologice, adesea negestionate corespunzător.
Diferențele de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu rămân semnificative, menținând un nivel ridicat al riscurilor și impunând investiții continue în securitate. Atât grupările motivate financiar, cât și actorii susținuți de state au exploatat vulnerabilități tehnice și organizaționale, concentrându-se pe sectoarele cu volume mari de tranzacții și date sensibile, infrastructurile critice și furnizorii de servicii digitale.
Concentrarea atacurilor asupra sistemului bancar este explicată de DNSC prin numărul mare de campanii de phishing și fraudă care utilizează identitatea vizuală a băncilor, dar și prin existența unor procese mai dezvoltate de detectare și raportare a incidentelor în cadrul instituțiilor financiare. Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut, pe fondul tensiunilor geopolitice, profesionalizării grupurilor de criminalitate informatică și digitalizării accelerate a serviciilor.
Sursa: Economica


