Economie

Contabilele din România, țintă majoră a hackerilor

Contabilele din România, țintă majoră a hackerilor

Conform StartupCafe: Atacurile cibernetice se intensifică în România, raportul DNSC arată o creștere alarmantă

Numărul conturilor compromise de hackeri în România a crescut exponențial în 2025, înregistrând o majorare de peste patru ori față de anul precedent. Această tendință alarmantă este detaliată în raportul anual al Directoratului Național de Securitate Cibernetică (DNSC), care subliniază, de asemenea, o dublare a fraudelor și tentativelor de fraudă. Atacurile de tip phishing, prin care victimele sunt păcălite să divulge informații sensibile sau să deschidă fișiere infectate, au crescut cu peste 70% față de 2024, indicând o sofisticare tot mai mare a metodelor folosite de infractorii cibernetici.

Firmele, ținta predilectă a atacurilor cibernetice

Pentru mediul de afaceri din România, raportul DNSC evidențiază cât de vulnerabile pot fi companiile în fața amenințărilor cibernetice. Un email aparent inofensiv, o parolă reutilizată, un cont de email compromis sau un software neactualizat pot deschide calea către pagube financiare considerabile, blocarea sistemelor informatice, pierderea datelor critice sau chiar paralizarea activității. Atacurile de tip ransomware, prin care datele sunt criptate și se cere o răscumpărare pentru recuperarea lor, au înregistrat o creștere de peste 150%, afectând aproape 120 de entități juridice care au primit sprijin din partea DNSC.

Un caz notabil este cel al societății Tohan SA, parte a grupului ROMARM, unde hackerii au preluat controlul asupra a două adrese de email. Prin configurarea redirecționării mesajelor și modificarea documentelor din conversații, au reușit să obțină transferuri bancare neautorizate în valoare de peste 20.000 de euro. Acest incident subliniază importanța verificării oricărei solicitări neobișnuite de plată prin canale de comunicare alternative, cum ar fi telefonul, chiar dacă mesajul pare a proveni dintr-o conversație obișnuită.

Firmele de contabilitate, ținte strategice pentru atacatori

Raportul DNSC semnalează o direcționare specifică a atacurilor cibernetice către firmele de contabilitate și angajații din acest domeniu în 2025, în principal prin intermediul emailurilor malițioase. Autoritatea a emis aproape 1.800 de informări către astfel de companii, oferind recomandări pentru consolidarea securității sistemelor și a datelor. Chiar și în cazul contabilității externalizate, o firmă de contabilitate compromisă poate expune informații confidențiale ale mai multor clienți. Mesajele falsificate, din ce în ce mai convingătoare și redactate corect în limba română, copiază aspectul unor entități reale și pot ajunge la victime prin diverse canale, inclusiv prin utilizarea inteligenței artificiale pentru a genera conținut mai credibil.

Un alt exemplu este cel al firmei DASCO GRUP SRL, unde un angajat a deschis un fișier infectat primit prin email, pretinzând a fi de la un membru CECCAR. Consecința a fost blocarea unui calculator și o cerere de răscumpărare de 15.000 de lei. Firma a reușit să își refacă datele din backup, evitând astfel plata. Acest caz demonstrează că un atac cibernetic nu necesită întotdeauna o operațiune extrem de complexă, ci uneori doar o singură acțiune greșită din partea unui angajat.

Importanța prevenirii și reacției rapide

DNSC a gestionat peste 250 de incidente majore în 2025, în care datele și sistemele au fost blocate pentru solicitarea de bani. Grupul Aaylex ONE SA, cu peste 2.000 de angajați, a fost unul dintre afectati, atacul extinzându-se asupra contabilității, producției și operațiunilor. Peste două treimi din fișierele blocate au fost recuperate, dar vulnerabilitatea provenea dintr-o breșă de securitate cunoscută într-un echipament Cisco, subliniind necesitatea actualizării constante a software-ului și hardware-ului.

Folosirea de software piratat sau neactualizat, precum în cazul Junior Group SRL din Constanța, unde trei servere au fost afectate și datele nu au mai putut fi recuperate, facilitează accesul hackerilor. De asemenea, copiile de siguranță reprezintă o măsură esențială de protecție. Ele nu doar permit recuperarea datelor, dar și refuzarea plăților de răscumpărare, așa cum s-a întâmplat în cazul firmei de instalații electrice. Verificarea regulată a acestor backup-uri este crucială.

În ciuda percepției că propriul nivel de securitate este ridicat, organizațiile consideră că securitatea la nivelul sectorului este doar medie. Lipsa specialiștilor, dependența de furnizori IT, lipsa evidenței echipamentelor și testarea insuficientă a planurilor de criză sunt probleme frecvente. În 2025, DNSC a avertizat peste 2.000 de instituții cu privire la peste 43.000 de vulnerabilități exploatabile, pe fondul utilizării crescânde a tehnologiilor noi. De asemenea, implementarea directivelor NIS2, care obligă anumite companii la măsuri sporite de securitate cibernetică, continuă, cu peste 3.000 de organizații estimate a intra sub incidența acestora în 2026. Pentru a se proteja, firmele sunt sfătuite să activeze autentificarea în doi pași, să actualizeze periodic sistemele, să facă backup-uri regulate și să instruiască angajații. Numărul național pentru raportarea incidentelor de securitate cibernetică este 1911.

Sursa: StartupCafe