Raport DNSC: Incidentele de compromitere a conturilor au crescut semnificativ în 2025
Conform raportului anual întocmit de Directoratul Național de Securitate Cibernetică (DNSC), numărul incidentelor de compromis al conturilor a înregistrat o creștere alarmantă de 353% în 2025, ajungând la un total de 1.125 de cazuri. De asemenea, tentativele de phishing au crescut cu 70,6%, cifră care se traduce prin 4.975 de incidente raportate pe parcursul anului. Aceste statistici îngrijorătoare reflectă o tendință îngrijorătoare, cu implicații semnificative pentru cititorii din domeniul securității cibernetice.
Raportul subliniază că phishing-ul continuă să fie principalul vector de atac, avansând cu profesionalizare și diversificare, prin combinarea canalelor tradiționale de comunicare, cum ar fi emailul, cu aplicații de mesagerie și platforme de social media. Această dinamizare a activităților infracționale este alimentată de utilizarea tot mai frecventă a tehnologiilor de inteligență artificială, ceea ce a permis atacatorilor să dezvolte campanii mai sofisticate și mai greu de detectat.
DNSC a mai evidențiat faptul că fraudarea a crescut cu 91% comparativ cu anul precedent, de la 2.061 la 3.937 de incidente înregistrate. Aceste atacuri au fost adesea corelate cu tehnici de spoofing, amplificând riscurile legate de infracțiunile financiare, în special în domeniile comerțului electronic și al investițiilor false.
Mai mult decât atât, campaniile de inginerie socială, desfășurate prin intermediul aplicațiilor de mesagerie precum WhatsApp, s-au dovedit a fi extrem de efciente. Atacurile utilizează mesaje capcană care îndeamnă victimele să interacționeze și să ofere informații sensibile pe pagini frauduloase sau să introducă coduri de autentificare, ceea ce a contribuit la creșterea incidentelor de compromitere a conturilor.
De asemenea, raportul indică faptul că atacurile de tip ransomware au crescut cu 153% față de 2024, afectând un total de 22 de instituții publice, 115 persoane fizice și 119 entități juridice. Aceste atacuri au fost tratate cu asistența DNSC, care s-a angajat să sprijine victimele în recuperarea de la astfel de incidente.
În ciuda acestor creșteri alarmante, unele tipuri de atacuri au înregistrat o diminuare. Atacurile brute force au scăzut cu 72,7%, iar incidentele DDoS au fost reduse cu 52,8%. Totodată, categoria „alte tipuri de raportări” a suferit o scădere de 21%, ceea ce ar putea indica o diversificare a tacticilor folosite de atacatori și un efort al autorităților de a contracara aceste amenințări.
Raportul DNSC scoate în evidență faptul că instituțiile guvernamentale și operatorii din sectoare critice, precum cel energetic, financiar, de transport, telecomunicații și sănătate, au fost victime frecvente ale acestor atacuri. În special, sectorul bancar și infrastructurile pieței financiare au fost cele mai vizate, reprezentând 88,23% din totalul incidentelor raportate.
Directorul DNSC, Dan Cîmpean, a declarat că organizația urmărește constant implementarea unei viziuni menite să poziționeze România ca un lider regional și internațional în domeniul securității cibernetice. Acesta a subliniat importanța acțiunilor rapide și decisive în fața provocărilor actuale, având în vedere și contextul geopolitic și tehnologic global.
Raportul anual de activitate pentru 2025 a fost aprobat prin Hotărârea Consiliului Suprem de Apărare a Ţării nr. 117 din 7 august 2026, subliniind angajamentul constant al statului român față de securitatea cibernetică.