Sistemul bancar a fost cel mai vizat sector economic de atacurile cibernetice din România în 2025. Potrivit raportului anual al Directoratului Național de Securitate Cibernetică (DNSC), instituțiile bancare au fost ținta a 71% dintre evenimentele asociate sectoarelor esențiale și importante.
La distanță considerabilă s-au aflat serviciile poștale și de curierat, cu 11% din incidente, urmate de infrastructurile pieței financiare, cu 6%.
DNSC explică ponderea ridicată a atacurilor asupra băncilor prin numărul mare de campanii de phishing și fraudă care folosesc identitatea vizuală a instituțiilor financiare.
Un alt factor este capacitatea mai dezvoltată a acestora de a identifica și raporta incidentele de securitate.
Phishingul și frauda, aproape două treimi din raportări
Phishingul a reprezentat 38% dintre incidentele raportate către DNSC în 2025, iar fraudele cibernetice au avut o pondere de 27%. Împreună, cele două categorii au însumat aproape două treimi din total.
Compromiterea conturilor a reprezentat 9% dintre incidente, în timp ce compromiterea aplicațiilor și serviciilor a ajuns la 3%.
Specialiștii avertizează că numărul mare de cazuri de phishing și fraudă nu indică automat cele mai importante pierderi operaționale. Datele arată însă că factorul uman rămâne una dintre principalele vulnerabilități exploatate de infractorii informatici.
Inteligența artificială aduce noi riscuri
Raportul DNSC indică o creștere a complexității amenințărilor cibernetice în 2025. Atacurile ransomware au vizat organizații din domenii esențiale, companii private și instituții publice, iar grupările specializate au exploatat inclusiv contextul geopolitic.
Inteligența artificială a început, la rândul său, să aibă un rol mai important în atacurile informatice. Instrumentele bazate pe IA pot facilita identificarea și exploatarea automată a unor vulnerabilități software.
În plus, dezvoltarea rapidă a aplicațiilor de inteligență artificială generativă creează noi dependențe tehnologice, pe care multe organizații nu le gestionează încă suficient.
Digitalizarea extinde suprafața de atac
DNSC arată că nivelul amenințărilor cibernetice a rămas ridicat pe parcursul anului, pe fondul tensiunilor geopolitice, al dezvoltării grupărilor de criminalitate informatică și al extinderii serviciilor digitale.
”Anul 2025 a adus o escaladare semnificativă a riscurilor cibernetice. Atacuri ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice, iar campaniile cibernetice avansate au continuat să exploateze contextul geopolitic”, se arată în documentul citat.
Atât grupările care urmăresc câștiguri financiare, cât și actorii susținuți de state au exploatat vulnerabilități tehnice și organizaționale. Țintele au inclus domenii cu volume mari de tranzacții și date sensibile, infrastructuri critice și furnizori de servicii digitale.
Raportul subliniază că nivelul de maturitate cibernetică diferă semnificativ între sectoare și chiar între organizații din același domeniu. DNSC consideră necesare investiții constante pentru reducerea riscurilor.
Urmărește România Liberă pe Google News, Linkedin, Twitter, Facebook și Youtube.