România a traversat, în 2025, un an complicat din punctul de vedere al securității cibernetice, pe fondul războiului din Ucraina, al intensificării operațiunilor hibride și al folosirii tot mai frecvente a inteligenței artificiale de către atacatori. Datele publicate de Directoratul Național de Securitate Cibernetică arată că amenințarea s-a menținut la un nivel ridicat, iar metodele folosite de infractorii cibernetici au devenit mai sofisticate și mai bine direcționate.

Versiunea publică a raportului de activitate al DNSC pentru 2025 a fost publicată după aprobarea în Consiliul Suprem de Apărare a Țării, prin Hotărârea CSAT nr. 117 din 7 august 2026. Documentul analizează evoluțiile din spațiul cibernetic civil al României și indică o schimbare importantă de strategie: atacatorii se îndepărtează treptat de campaniile bazate exclusiv pe volum și se concentrează tot mai mult pe atacuri țintite asupra utilizatorilor, companiilor și instituțiilor publice.

Unul dintre cele mai îngrijorătoare capitole îl reprezintă atacurile ransomware. Potrivit DNSC, numărul acestora a crescut cu peste 153% față de 2024. În total, instituția a detectat și gestionat 256 de incidente majore de acest tip. Au fost afectate 22 de instituții publice, 115 persoane fizice și 119 persoane juridice care au avut nevoie de sprijin din partea specialiștilor.

Printre incidentele importante s-au numărat atacuri asupra Administrației Naționale Apele Române, Complexului Energetic Oltenia și unor centre de transfuzie sanguină. În cazul Apelor Române, activitatea instituției și a structurilor teritoriale a fost blocată aproape complet timp de aproximativ o săptămână.

Phishing-ul devine principalul vector de atac

Raportul DNSC arată o creștere puternică și în zona atacurilor de tip phishing, care au devenit principalul vector folosit de infractorii cibernetici. Numărul incidentelor a urcat de la 2917 în 2024 la 4975 în 2025, ceea ce reprezintă o creștere de 70,6%.

Specialiștii observă și o profesionalizare a mesajelor frauduloase. Acestea sunt redactate tot mai corect în limba română, folosesc elemente vizuale credibile și imită convingător identitatea unor organizații legitime. Inteligența artificială este utilizată tot mai des pentru pregătirea acestor campanii, inclusiv pentru adaptarea limbajului și creșterea șanselor ca victimele să interacționeze cu mesajele.

Fraudele și tentativele de fraudă au crescut, la rândul lor, cu 91%, ajungând la 3937 de incidente. O evoluție și mai abruptă a fost consemnată în cazul compromiterii conturilor, unde creșterea a fost de 353%, de la 248 de cazuri în 2024 la 1125 în 2025. DNSC indică printre cauze campaniile derulate prin WhatsApp, reutilizarea parolelor și lipsa autentificării multifactor.

Sectorul bancar, principala țintă a atacatorilor

Datele DNSC arată că sectorul bancar a fost cel mai vizat, concentrând 71,09% dintre incidentele raportate pe sectoarele analizate. Pe următoarele poziții s-au aflat serviciile poștale și de curierat, cu 10,8%, și infrastructurile pieței financiare, cu 6,34%. În sectorul bancar și în cel al curieratului au predominat atacurile de tip phishing.

În 2025, senzorii DNSC au colectat peste 25 de milioane de evenimente de securitate cibernetică. Dintre acestea, peste 7,25 milioane au fost tentative asociate campaniilor de phishing, iar aproximativ 5,88 milioane au fost tentative brute-force, prin care atacatorii încearcă să ghicească parole sau să forțeze accesul în sisteme.

Raportul plasează aceste evoluții și într-un context geopolitic tensionat. DNSC arată că hacktiviști pro-ruși și grupări APT statale și non-statale au vizat România și alte state occidentale. Intensificarea acțiunilor hibride ale Federației Ruse a continuat să influențeze peisajul cibernetic românesc, într-un an marcat și de alegeri prezidențiale.

Printre sectoarele vizate s-au aflat energia, finanțele, transporturile, telecomunicațiile și sănătatea, domenii considerate esențiale pentru funcționarea societății. Concluzia raportului este că atacurile devin mai bine pregătite, mai greu de depistat și mai adaptate țintelor, ceea ce face ca protecția digitală să fie o prioritate tot mai importantă pentru instituții, companii și utilizatori.

Sursa: Mediafax

Articolul Hackerii atacă tot mai des în România. Care sunt țintele principale apare prima dată în Go4IT.