Incidentele de compromitere conturi au explodat în 2025, crescând cu 353%, iar phishing-ul a avansat cu peste 70%, arată raportul Directoratului Național de Securitate Cibernetică. Datele acoperă situația din România, evidențiind o creștere alarmantă a fraudelor financiare și a atacurilor cibernetice. Aceste evoluții afectează în special sectorul bancar și infrastructurile critice.
Pe scurt:
- Incidentele de compromitere a conturilor au crescut cu 353% în 2025, iar phishing-ul a avansat cu 70,6%, conform raportului DNSC.
- Phishing-ul rămâne principalul vector de atac, alimentat de campanii profesioniste și diversificarea canalelor, inclusiv email și aplicații de mesagerie.
- Fraudele financiare au crescut cu 91%, iar atacurile ransomware au avansat cu peste 153%, afectând instituții publice și companii.
- Sectorul bancar și serviciile financiare au fost cele mai afectate, cu 3.326 incidente, reprezentând 88,23% din totalul raportărilor.
Creștere semnificativă a incidentelor de compromitere conturi și phishing în 2025
Incidentele de compromitere conturi au crescut cu 353% în 2025, iar cele de phishing au avansat cu 70,6%, conform raportului anual al Directoratului Național de Securitate Cibernetică (DNSC). Numărul cazurilor de phishing a ajuns la 4.975, iar compromiterea conturilor a fost raportată în 1.125 de situații.
Fraude financiare și metodele folosite în atacuri
Incidentele de fraudă și tentativele de fraudă au crescut cu 91%, de la 2.061 în 2024 la 3.937 în 2025. DNSC subliniază că phishing-ul rămâne principalul vector de atac, alimentat de campanii tot mai profesioniste și diversificarea canalelor de livrare, inclusiv email, aplicații de mesagerie și platforme sociale. Utilizarea inteligenței artificiale a contribuit la pregătirea și eficientizarea atacurilor.
Fraudele financiare au fost intensificate prin tehnici de spoofing telefonic și scheme de impersonare, afectând comerțul electronic și investițiile false. Campaniile de inginerie socială prin WhatsApp au facilitat compromiterea conturilor, prin mesaje înșelătoare care redirecționau victimele către pagini frauduloase sau solicitau coduri de autentificare.
Factori care au favorizat compromiterea conturilor
DNSC a identificat reutilizarea parolelor, lipsa autentificării multifactor sau configurarea deficitară a acesteia, precum și atacurile de tip credential stuffing ca factori importanți în creșterea incidentelor de compromitere conturi. În 2025, atacurile ransomware au crescut cu peste 153%, afectând 22 de instituții publice, 115 persoane fizice și 119 persoane juridice, toate sprijinite de Directorat.
Scăderi în alte tipuri de atacuri și sectoarele vizate
Atacurile de tip bruteforce s-au redus cu 72,7%, iar incidentele DDoS au scăzut cu 52,8%. Categoria „alte tipuri de raportări” a înregistrat o scădere de 21%. Atacurile au vizat instituții guvernamentale și operatori din sectoare critice precum energia, finanțele, transporturile, telecomunicațiile și sănătatea.
Sectorul bancar, serviciile poștale și de curierat, precum și infrastructurile pieței financiare au fost cele mai afectate, cu 3.326 de incidente, reprezentând 88,23% din totalul raportărilor.
Noa Insight
În 2025, Directoratul Național de Securitate Cibernetică a raportat o creștere semnificativă a incidentelor de compromitere a conturilor și phishing, precum și o intensificare a fraudelor financiare prin metode diverse, inclusiv utilizarea inteligenței artificiale și campanii de inginerie socială pe multiple canale digitale.
Implicații
Creșterea incidentelor afectează sectoare critice precum energia, finanțele și telecomunicațiile, iar atacurile au vizat atât instituții publice, cât și persoane fizice și juridice, generând un impact direct asupra securității cibernetice a acestor entități.
Elemente-cheie
- Phishing-ul este principalul vector de atac, utilizând email, aplicații de mesagerie și platforme sociale pentru livrarea campaniilor frauduloase.
- În 2025, au fost raportate 4.975 cazuri de phishing și 1.125 incidente de compromitere a conturilor.
- Factorii care au favorizat compromiterea includ reutilizarea parolelor, lipsa autentificării multifactor și atacurile de tip credential stuffing.
Sursa originală a acestui articol este https://www.g4media.ro/incidentele-de-compromitere-a-conturilor-au-crescut-cu-353-in-2025-iar-phishing-ul-a-avansat-cu-706-potrivit-datelor-directoratului-national-de-securitate-cibernetica.html (link)







