Economie

Bănci, ținta hackerilor în România 2025

Bănci, ținta hackerilor în România 2025

Conform Economica: Bănci în vizor, phishingul domină peisajul cibernetic

Anul 2025 a marcat o creștere alarmantă a riscurilor cibernetice în România, cu sectorul bancar devenind o țintă predilectă pentru atacatori. Conform datelor centralizate de Directoratul Național de Securitate Cibernetică (DNSC), peste jumătate dintre incidentele raportate au vizat instituții financiare, o concentrare explicată atât prin campaniile extensive de phishing care se folosesc de imaginea băncilor, cât și prin existența unor mecanisme bine puse la punct pentru detectarea și semnalarea problemelor de securitate.

Atacurile devin tot mai complexe, cu inteligența artificială în prim-plan

Raportul indică o evoluție semnificativă a sofisticării atacurilor cibernetice în 2025. Atacurile ransomware de mare amploare au afectat organizații din sectoare vitale, companii private și instituții publice, în timp ce grupările specializate au continuat să exploateze contextul geopolitic instabil pentru a desfășura campanii cibernetice avansate.

Pe lângă aceste amenințări, inteligența artificială (IA) a început să joace un rol din ce în ce mai important. Atât în arsenalul infractorilor, cât și prin extinderea suprafeței de risc, IA facilitează exploatarea automată a vulnerabilităților software. Adoptarea rapidă a aplicațiilor bazate pe inteligență artificială generativă a creat noi dependențe tehnologice, pe care multe organizații încă nu le gestionează corespunzător.

Phishingul și frauda, aproape două treimi din toate atacurile

Phishingul a reprezentat 38% din totalul raportărilor primite de DNSC în 2025, în timp ce frauda cibernetică a atins o pondere de 27%. Împreună, aceste două categorii au însumat aproape două treimi din toate incidentele semnalate instituției. Compromiterea conturilor a însemnat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor, încă 3%.

Deși phishingul și fraudele nu produc neapărat cele mai mari pagube operaționale, ponderea lor ridicată confirmă faptul că factorul uman rămâne principala vulnerabilitate exploatată de infractorii cibernetici.

Contextul geopolitic și digitalizarea amplifică riscurile

Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe parcursul anului trecut, pe fondul tensiunilor geopolitice, al profesionalizării grupărilor de criminalitate informatică și al extinderii suprafeței de atac generate de digitalizarea accelerată a serviciilor publice și comerciale.

Grupările motivate financiar, dar și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale. Acestea s-au concentrat asupra sectoarelor cu volume mari de tranzacții și date sensibile, a infrastructurilor critice și a furnizorilor de servicii digitale, care oferă acces către un număr mare de organizații. Diferențele de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu rămân semnificative, menținând un nivel ridicat al riscurilor și impunând investiții continue în securitatea cibernetică.

Serviciile poștale și de curierat se află la distanță, concentrând 11% dintre incidentele raportate, urmate de infrastructurile pieței financiare, cu o pondere de 6%.

Sursa: Economica