♦ Numărul atacurilor de tip ransomware înregistrate în România a crescut cu peste 153% în 2025 faţă de 2024, potrivit raportului anual de activitate al Directoratului Naţional de Securitate Cibernetică (DNSC). Aceste atacuri au afectat 22 de instituţii publice, 119 firme şi 115 persoane fizice care au cerut sprijinul instituţiei
♦ Victimele din 2025 sunt din sectoare-cheie ale statului: distribuitorul de energie Electrica, Complexul Energetic Oltenia, Administraţia Naţională Apele Române - blocată aproape o săptămână -, centrele de transfuzie sanguină din Maramureş şi Craiova şi fabrica de armament Tohan, parte a grupului industrial ROMARM.
♦ În paralel, atacatorii au mutat accentul de la atacurile „de masă” către atacuri ţintite, care vizează direct banii şi identitatea utilizatorilor: fraudele au crescut cu 91%, compromiterea conturilor cu 353%, iar phishingul - în urcare cu 70,6% - a devenit principalul tip de atac. Atacurile DDoS şi bruteforce au scăzut, în schimb, cu peste 50%, respectiv 70%
♦ Concluzia autorităţii este fără echivoc: „Administraţia publică este ţinta sistematică a atacurilor cibernetice”, iar sectorul energetic rămâne „un obiectiv prioritar pentru atacatori”.
Anul 2025 a fost unul al escaladării atacurilor cibernetice, iar cea mai vizibilă tendinţă a fost explozia atacurilor de tip ransomware - programele care blochează sistemele unei organizaţii şi cer răscumpărare pentru deblocare. Numărul lor a crescut cu peste 153% faţă de 2024, arată raportul anual de activitate al Directoratului Naţional de Securitate Cibernetică (DNSC), publicat la finele săptămânii trecute. Atacurile au lovit 22 de instituţii publice, 119 persoane juridice şi 115 persoane fizice care au apelat la sprijinul Directoratului.
Directorul DNSC, Dan Cîmpean (foto), subliniază în raport că instituţia a făcut faţă acestui val cu resurse reduse: „Livrăm deja rezultate semnificative cu un buget absolut rezonabil şi cu un nivel de încadrare cu personal de doar 17,69%.”
Modelul de operare dominant rămâne cel de tip „ransomware-as-a-service” (RaaS), un model în care grupări specializate pun la dispoziţia altor atacatori, contra cost, instrumentele de atac. DNSC semnalează şi apariţia unei grupări de atacatori „de origine română”, activă îndeosebi în zona financiar-contabilă.