DNSC raportează mai multe atacuri informatice asupra firmelor
Raportul DNSC pentru 2025 descrie o creștere vizibilă a incidentelor de securitate cibernetică în România. Sunt menționate conturi compromise, fraude și tentative de fraudă, iar phishing-ul a crescut cu peste 70%.
Imaginea este destul de familiară pentru orice firmă care lucrează zilnic cu emailuri, plăți și fișiere primite de la terți. Un atac poate începe cu un mesaj aparent banal, cu o parolă reutilizată sau cu un cont compromis. Rezultatul poate fi mult mai puțin banal: bani transferați neautorizat, calculatoare blocate sau pierderi de date.
DNSC notează și o creștere de peste 150% a atacurilor ransomware. Aproape 120 de entități juridice au fost afectate și au primit sprijin din partea instituției. În acest tip de incident, diferența dintre o întrerupere gestionabilă și un blocaj serios ține deseori de existența unor copii de siguranță funcționale, nu doar declarate în proceduri.
Un caz menționat este Tohan SA, companie din grupul ROMARM, unde atacatorii au preluat adrese de email și au reușit transferuri neautorizate de peste 20.000 EUR. Pentru zona financiar-contabilă, recomandarea DNSC privind verificarea telefonică a modificărilor de cont bancar nu este o formalitate în plus. Este exact genul de control simplu care poate opri o fraudă înainte să ajungă în extrasul de cont.
Alte exemple arată același lucru din unghiuri diferite. DASCO GRUP SRL a avut un blocaj după deschiderea unui fișier infectat, dar și-a recuperat datele dintr-o copie de siguranță. CocoRico, prin Aaylex ONE, a fost afectată posibil printr-o breșă Cisco și a recuperat peste două treimi din fișiere. Junior Group SRL Constanța a avut trei servere afectate, iar datele au fost nerecuperabile din cauza utilizării de programe piratate.
DNSC menționează și cazul Complexului Energetic Oltenia, care și-a refăcut sistemele fără să plătească răscumpărare. Din nou, mesajul practic este destul de direct: backup-urile contează atunci când sunt făcute, testate și disponibile la momentul potrivit. Restul rămâne partea mai optimistă a planului de continuitate.
Raportul indică și o diferență între percepția firmelor despre propria protecție și percepția asupra sectorului în ansamblu. Două treimi dintre organizații se consideră bine protejate, în timp ce sectorul este văzut ca având o protecție medie. Este o discrepanță care apare des în zonele unde riscul este cunoscut, dar consecințele par mai probabile la alții.
La nivel tehnic, DNSC vorbește despre peste 43.000 de probleme de securitate exploatabile, din peste 300.000 de probleme cunoscute. Creșterea este legată și de extinderea folosirii serviciilor cloud și a dispozitivelor IoT. Pentru companii, asta înseamnă că suprafața de atac nu mai stă doar în serverul clasic sau în laptopul angajatului, ci în tot ecosistemul digital folosit zi de zi.
În paralel, regimul NIS2 se extinde în România. Până la finalul lui 2025 au fost depuse aproximativ 2.400 de formulare, au fost identificate circa 680 de entități în categoriile esențiale sau importante, iar peste 340 au fost notificate. Pentru 2026, estimarea este de peste 3.000 de entități vizate.
Recomandările DNSC rămân concentrate pe măsuri operaționale clare:
- activarea autentificării cu doi factori pentru conturile critice;
- actualizarea regulată a sistemelor și aplicațiilor;
- realizarea și testarea copiilor de siguranță;
- limitarea accesului la nivelurile necesare;
- training pentru angajați;
- verificarea telefonică a modificărilor de cont bancar;
- evitarea software-ului piratat;
- pregătirea pașilor inițiali după producerea unui atac.
Numărul de raportare 1911 a înregistrat peste 4.300 de apeluri în 2025. Cifra nu spune singură cât de bine se apără companiile, dar arată că incidentele ajung tot mai des în zona în care procedurile, responsabilitățile și reacția rapidă nu mai sunt detalii administrative.