Atacurile informatice care vizează utilizatorii și organizațiile din România au devenit semnificativ mai numeroase și mai sofisticate în 2025. Numărul incidentelor de compromitere a conturilor a crescut cu 353%, până la 1.125, în timp ce cazurile de phishing au ajuns la 4.975, în creștere cu 70,6%, potrivit raportului anual de activitate al Directoratului Național de Securitate Cibernetică (DNSC).
Și incidentele de fraudă sau tentativă de fraudă au înregistrat o creștere puternică, de 91%, de la 2.061 în 2024 la 3.937 în 2025.
DNSC arată că phishing-ul a rămas principalul vector de atac utilizat în România pe parcursul anului trecut. Creșterea numărului de incidente este pusă pe seama profesionalizării campaniilor și a diversificării canalelor prin care sunt contactate victimele. Atacatorii combină tot mai frecvent e-mailurile cu aplicațiile de mesagerie și platformele de social media.
Un alt factor este utilizarea inteligenței artificiale pentru pregătirea și derularea atacurilor. Instrumentele AI permit realizarea unor mesaje mai convingătoare și adaptarea campaniilor la profilul potențialelor victime.
Numărul incidentelor de compromitere a conturilor a crescut de la numai 248 în 2024 la 1.125 în 2025. DNSC asociază această explozie cu intensificarea campaniilor de inginerie socială desfășurate prin aplicații de mesagerie, în special WhatsApp.
Printre metodele utilizate se numără mesaje aparent inofensive, precum solicitarea de a vota o persoană într-un concurs. Victima este ulterior redirecționată către o pagină frauduloasă sau determinată să introducă un cod de autentificare, care poate fi folosit de atacatori pentru preluarea contului.
Riscurile sunt amplificate de reutilizarea parolelor, lipsa autentificării multifactor sau configurarea necorespunzătoare a acesteia. DNSC menționează și creșterea atacurilor de tip credential stuffing, prin care datele de acces obținute anterior sunt testate automat pe alte servicii.
Incidentele de fraudă și tentativele de fraudă au ajuns la 3.937 în 2025, față de 2.061 în anul anterior. DNSC semnalează intensificarea atacurilor bazate pe spoofing telefonic, prin care infractorii încearcă să se prezinte drept persoane sau instituții legitime.
Fraudele financiare sunt deosebit de atractive pentru atacatori, iar printre principalele scenarii se află tentativele de fraudă în comerțul electronic, investițiile false și schemele de impersonare.
O altă evoluție îngrijorătoare este cea a atacurilor de tip ransomware. În 2025, numărul acestora a crescut cu peste 153% față de anul precedent. În urma acestor atacuri au fost afectate 22 de instituții publice, 115 persoane fizice și 119 persoane juridice, care au primit sprijin din partea DNSC.
Ransomware-ul reprezintă una dintre cele mai serioase amenințări pentru organizații, deoarece poate bloca accesul la date și sisteme informatice și poate genera costuri importante de recuperare și reluare a activității.
Raportul DNSC arată că anumite categorii de incidente au avut însă evoluții descendente. Atacurile de tip bruteforce au scăzut cu 72,7%, de la 172 de incidente în 2024 la 47 în 2025. În același timp, incidentele DDoS s-au redus cu 52,8%, de la 72 la 34.
Și categoria „alte tipuri de raportări” a înregistrat o scădere de 21%, de la 2.833 la 2.237 de incidente. Evoluția diferită a categoriilor arată că amenințările se mută tot mai mult către metode bazate pe manipularea utilizatorilor și exploatarea datelor de autentificare.
Atacurile au vizat atât instituții guvernamentale, cât și operatori din sectoare considerate critice pentru funcționarea economiei și societății.
Printre acestea se numără energia, sectorul financiar, transporturile, telecomunicațiile și sănătatea.
În funcție de domeniul de activitate, sectorul bancar, serviciile poștale și de curierat și infrastructurile pieței financiare au fost cele mai vizate. Acestea au cumulat 3.326 de incidente, reprezentând 88,23% din totalul raportărilor analizate în această categorie.
Dan Cîmpean, directorul DNSC, susține că evoluția amenințărilor cibernetice impune accelerarea măsurilor de securitate.
„În contextul geopolitic, tehnologic și de reglementare actual este esențial să acționăm rapid, decisiv și vizibil în această direcție”, a transmis acesta. Potrivit directorului DNSC, instituția urmărește să consolideze poziția României în domeniul securității cibernetice și să dezvolte capacități de nivel internațional.
Raportul anual de activitate al DNSC pentru 2025 a fost aprobat prin Hotărârea Consiliului Suprem de Apărare a Țării nr. 117 din 7 august 2026. Datele prezentate confirmă o schimbare importantă a peisajului de risc: atacurile bazate pe phishing, inginerie socială, fraudă și furtul datelor de acces devin tot mai frecvente, în timp ce infractorii folosesc inclusiv instrumente de inteligență artificială pentru a-și crește eficiența.