Economie

Bănci, țintă majoră atacuri cibernetice în România 2025

Bănci, țintă majoră atacuri cibernetice în România 2025

Conform Economica: Risc cibernetic în creștere: sectorul financiar, ținta principală

Anul 2025 a marcat o escaladare semnificativă a riscurilor cibernetice în România, sistemul bancar fiind principalul vizat de atacuri. Potrivit datelor centralizate de Directoratul Național de Securitate Cibernetică (DNSC), instituțiile financiare continuă să fie o țintă predilectă pentru infractorii cibernetici, fapt explicat atât prin multitudinea de campanii de phishing și fraudă care le imită identitatea vizuală, cât și prin procesele mai dezvoltate pe care le au pentru detectarea și raportarea incidentelor de securitate.

Phishingul și frauda domină peisajul amenințărilor

Phishingul și frauda cibernetică au reprezentat aproape două treimi din totalul incidentelor raportate către DNSC în 2025. Mai exact, phishingul a însumat 38% din totalul raportărilor, în timp ce frauda cibernetică a atins 27%. Aceste cifre, deși nu implică neapărat cele mai mari pagube operaționale, confirmă o vulnerabilitate persistentă la nivelul factorului uman, acesta continuând să fie principalul punct de exploatare pentru infractorii cibernetici.

Sofisticarea atacurilor și rolul inteligenței artificiale

Atacurile cibernetice au devenit din ce în ce mai sofisticate în 2025. Au fost înregistrate atacuri ransomware de amploare care au vizat organizații din sectoare esențiale, companii private și instituții publice. De asemenea, grupările specializate au profitat de contextul geopolitic pentru a desfășura campanii cibernetice avansate. Un element nou observat este rolul tot mai important al inteligenței artificiale (IA), care facilitează exploatarea automată a vulnerabilităților software. Adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice, care, în multe organizații, nu sunt încă gestionate corespunzător, extinzând astfel suprafața de risc.

Alături de sistemul bancar, serviciile poștale și de curierat se află pe poziția a doua în privința incidentelor raportate, concentrând 11% din total. Infrastructurile pieței financiare completează acest clasament, cu o pondere de 6%. Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor a atins 3%.

Amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut. Tensiunile geopolitice, profesionalizarea grupurilor de criminalitate informatică și extinderea suprafeței de atac, generate de digitalizarea accelerată a serviciilor publice și comerciale, au contribuit la această situație. Atât grupările motivate financiar, cât și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale. Acestea s-au concentrat asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale, care oferă acces către un număr mare de organizații. Diferențele semnificative de maturitate cibernetică între sectoarele economice și chiar între organizațiile din același domeniu mențin un nivel ridicat al riscurilor, subliniind necesitatea unor investiții continue în securitatea cibernetică.

Sursa: Economica