
DNSC: Atacurile cibernetice devin tot mai țintite în România
DNSC arată că phishingul, ransomware-ul și frauda online au crescut în 2025, cu băncile printre principalele ținte.
Atacurile cibernetice din România nu mai mizează doar pe volum, ci sunt construite tot mai atent pentru a convinge victimele să ofere date sau să facă plăți. Datele publicate de Directoratul Național de Securitate Cibernetică (DNSC), preluate de G4Media și Mediafax, indică o creștere puternică a phishingului, ransomware-ului și compromiterii de conturi în 2025.
Raportul public al DNSC pentru 2025 a fost aprobat prin Hotărârea CSAT nr. 117 din 7 august 2026. Potrivit materialului publicat de Mediafax pe 16 august, schimbarea de tactică se vede în operațiunile care vizează direct utilizatori și organizații, cu mesaje tot mai credibile și pagini false care copiază identitatea unor instituții sau companii.
Phishingul a ajuns la aproape 5.000 de incidente
DNSC a raportat 4.975 de incidente de phishing în 2025, cu 70,6% mai multe decât cele 2.917 consemnate în 2024. Instituția arată că mesajele frauduloase sunt redactate corect în limba română și imită convingător identitatea vizuală a unor organizații legitime. Inteligența artificială este folosită tot mai mult la pregătirea acestor campanii, potrivit Mediafax.
Fraudele și tentativele de fraudă au crescut cu 91%, până la 3.937 de incidente. În același timp, compromiterea conturilor a urcat cu 353%, de la 248 de cazuri în 2024 la 1.125 în 2025. DNSC leagă această evoluție de campaniile distribuite pe WhatsApp, reutilizarea parolelor și lipsa autentificării multifactor.
Băncile au reprezentat 71,09% dintre incidentele raportate în sectoarele analizate, urmate de serviciile poștale și de curierat, cu 10,8%, și de infrastructurile pieței financiare, cu 6,34%. În zona bancară și în curierat au predominat atacurile de phishing.
Ransomware în creștere, instituții și companii afectate
Atacurile ransomware au crescut cu peste 153% comparativ cu 2024, conform datelor DNSC citate de Mediafax. Directoratul a oferit sprijin pentru 22 de instituții publice, 115 persoane fizice și 119 persoane juridice afectate. În total, DNSC afirmă că a detectat și gestionat 256 de incidente majore de ransomware în 2025.
Printre incidentele importante menționate se află atacuri asupra Administrației Naționale Apele Române, Complexului Energetic Oltenia și unor centre de transfuzie sanguină. În cazul Apelor Române, activitatea instituției și a structurilor teritoriale a fost blocată aproape complet timp de circa o săptămână, potrivit sursei citate.
Un alt caz relevant a fost atacul asupra infrastructurii IT a Agenției Naționale de Cadastru și Publicitate Imobiliară. Într-un interviu acordat G4Media pe 18 iulie, directorul DNSC, Dan Cîmpean, a spus că atacul putea fi prevenit, întrucât au fost exploatate vulnerabilități cunoscute și notificate recent. El a precizat că, până la acel moment, nu fuseseră detectate date personale ale cetățenilor ori certificate de carte funciară exfiltrate.
Firmele, vizate prin mesaje și apeluri false
Avertismentul DNSC din 25 martie, relatat de Mediafax, a vizat două metode folosite împotriva firmelor: e-mailuri, SMS-uri sau mesaje care cer „actualizarea” urgentă a datelor și apeluri false în numele ANAF. Atacatorii urmăresc introducerea datelor bancare pe site-uri clonă sau transferuri către conturi controlate de ei.
În cazul apelurilor, victimele pot fi ademenite cu pretexte precum returnări de taxe ori sume de recuperat și îndemnate să instaleze aplicații de control la distanță, precum AnyDesk sau AirDroid. DNSC recomandă să nu fie accesate linkurile primite, să nu fie instalate astfel de aplicații la cererea unui necunoscut și ca orice informație să fie verificată exclusiv prin canalele oficiale ale instituțiilor sau băncilor.
Pașii concreți: verificați expeditorul, introduceți manual adresele site-urilor oficiale, evitați deciziile financiare luate în timpul unui apel și activați autentificarea multifactor acolo unde este disponibilă.