ATACURILE CIBERNETICE AU CRESCUT MASIV ÎN ROMÂNIA: BĂNCILE ȘI CURIERII, ÎN VIZORUL HACKERILOR
Spațiul cibernetic din România a fost supus unei presiuni considerabile în ultimul an, iar datele oficiale reflectă o transformare semnificativă în tacticile folosite de atacatori. Acestea nu mai sunt prevalente campaniile de atac bazate pe volum, ci s-au observat operațiuni mult mai țintite, sprijinite de instrumente avansate de inteligență artificială.
Informațiile sunt extrase din raportul public al Directoratului Național de Securitate Cibernetică (DNSC) pentru anul 2025, care a fost validat de Consiliul Suprem de Apărare a Țării prin Hotărârea CSAT nr. 117, emisă pe 7 august 2026. Acest document evaluază amenințările principale care au afectat infrastructura cibernetică civilă din România.
RANSOMWARE-UL A ÎNREGISTRAT O CREȘTERE SPECTACULOASĂ
Printre descoperirile semnificative ale DNSC se regăsește o explozie a atacurilor de tip ransomware. Acestea au crescut cu peste 153% comparativ cu anul 2024, afectând 22 de instituții publice, 115 persoane fizice și 119 persoane juridice. Printre incidentele notabile s-au numărat atacurile îndreptate împotriva Administrației Naționale Apele Române, Complexului Energetic Oltenia și centrelor de transfuzie sanguină. În cazul Apelor Române, atacul a cauzat perturbări semnificative în activitatea instituției pentru o perioadă de aproximativ o săptămână.
DNSC a raportat că, în anul 2025, au fost detectate și gestionate un total de 256 de incidente majore de ransomware.
PHISHINGUL A DEVENIT PRINCIPALA METODĂ DE ATAC
O altă tendință îngrijorătoare este creșterea semnificativă a încercărilor de phishing, numărul acestora avansând de la 2.917 în 2024 la 4.975 în 2025, indicând o creștere de 70,6%. DNSC subliniază că mesajele frauduloase sunt acum concepute astfel încât să fie din ce în ce mai greu de distins de cele legitime, unele fiind redactate corect în limba română și imită vizual organizații cunoscute.
Inteligența artificială joacă un rol crucial în acest context, permițând atacatorilor să creeze mesaje și campanii de phishing mult mai convingătoare. De asemenea, incidentele asociate fraudelor au crescut cu 91%, atingând un total de 3.937 de cazuri.
COMPROMITEREA CONTURILOR A EXPLODAT
Cel mai abrupt salt procentual a fost constatat în cazul compromiterii conturilor, unde incidentele au ajuns la 1.125 în 2025, comparativ cu doar 248 în anul precedent, ceea ce reprezintă o creștere impresionantă de aproximativ 353%. DNSC identifică printre factorii favorizanți ai acestor atacuri campaniile desfășurate prin WhatsApp, reutilizarea parolelor și absența autentificării multifactor.
SECTORUL BANCAR A CONCENTRAT CELE MAI MULTE INCIDENTE
Datele DNSC relevă faptul că sectorul bancar a fost cel mai afectat, reprezentând 71,09% din incidentele raportate în sectoarele analizate. Următoarele locuri sunt ocupate de serviciile poștale și de curierat, cu 10,8%, și infrastructurile pieței financiare, cu 6,34%. Phishingul a fost una dintre metodele predominante utilizate de atacatori în aceste sectoare.
Anul trecut, DNSC a înregistrat peste 25 de milioane de evenimente de securitate cibernetică, dintre care peste 7,25 milioane au fost încercări de phishing, iar aproximativ 5,88 milioane au fost atacuri de tip brute-force.
RĂZBOIUL DIN UCRAINA CONTINUĂ SĂ INFLUENȚEZE AMENINȚĂRILE CIBERNETICE
Raportul DNSC plasează aceste evoluții într-un context geopolitic mai amplu, având în vedere influența conflictului din Ucraina asupra securității cibernetice a României. Grupările de hacktiviști pro-ruși, alături de organizații APT statale și non-statale, continuă să vizeze România și alte națiuni occidentale. Intensificarea operațiunilor hibride atribuite Federației Ruse are un impact evident asupra peisajului de securitate cibernetică din țară.
Infrastructurile de energie, finanțe, transport, telecomunicații și sănătate au fost printre cele mai vizate domenii de aceste grupări. Astfel, amenințările cibernetice nu doar că s-au intensificat în număr, dar și complexitatea și direcționarea acestor atacuri s-au îmbunătățit semnificativ.

