ZRP
Tuca Zbarcea & Asociatii

Raport DNSC: Fraudele informatice au crescut în România cu peste 40%, în 2024; atacurile malware, majorare cu 286,8%

27 August 2025   |   Agerpres

Raportul de activitate DNSC pe anul 2024 a fost aprobat, recent, de către Consiliul Superior de Apărare a Ţării (CSAT).

 
 
Fraudele informatice raportate în România, la nivelul anului 2024, au crescut cu 40,2% faţă de anul anterior, în linie cu tendinţele globale şi ale Uniunii Europene (UE), în timp ce fenomenul malware s-a majorat cu 286,8%, se arată în Raportul anual al Directoratului Naţional pentru Securitate Cibernetic ((DNSC), prezentat miercuri într-o conferinţă de presă.

Conform documentului, în ceea ce priveşte fraudele, creşterea acestora reprezintă "o consecinţă a tehnicilor, tacticilor şi protocoalelor tot mai agresive şi inovative ale infractorilor, fiind corelată cu intensificarea atacurilor ce utilizează tehnici de spoofing telefonic şi a schemelor de tip investiţii financiare, care exploatează încrederea victimelor prin oportunităţi financiare false promovate agresiv". De asemenea, creşterea numărului de fraude raportate către Directorat este influenţată şi de mesajele şi demersurile Directoratului în spaţiul public încurajând raportarea acestora către autorităţi.


La capitolul malware, raportul de specialitate relevă o creştere de 286,8%, în 2024 faţă de 2023, în timp ce numărul aplicaţiilor compromise a cunoscut un trend ascendent (+125%).

"Acest trend arată o evoluţie semnificativă şi îngrijorătoare a capabilităţilor şi expertizei atacatorilor cibernetici, care au devenit foarte prolifici în crearea de noi varietăţi de programe maliţioase (estimare de ordinul 500.000 programe malware generate zilnic). De asemenea, este o indicaţie clară a intenţiei atacatorilor de a exploata vulnerabilităţile din lanţul de furnizori (prin aplicaţiile produse de aceştia). De asemenea, trendul indică necesitatea utilizării cu prioritate a soluţiilor antimalware", se menţionează în raportul DNSC.

Creşteri ale fenomenului cyber au fost înregistrate în zona Bruteforce (+30.3%) şi Cont Compromis (+21%). În acest context, specialişti susţin că tendinţa poate fi explicată de creşterea numărului de atacuri automate, dar şi de implementarea slabă a autentificării cu mai mulţi factori la nivelul utilizatorilor, coroborată cu o proliferare a activităţii utilizatorului standard pe un număr semnificativ crescut de platforme şi aplicaţii, cu re-utilizarea prudenţialelor de utilizator.

Pe de altă parte, atacurile de tip phishing au consemnat o scădere de 21%, de la un an la altul. "Declinul se datorează în principal succesului campaniilor de educare a utilizatorilor dar şi a demersurilor efectuate de către Directorat pentru implementarea de către organizaţii, la scară largă, a măsurilor de securizare a serverelor de email (SPF/DKIM/DMARC)", notează sursa citată.

De asemenea, la IP-uri infectate s-a raportat o diminuare de 27,8%, ce "poate reflecta o mai bună protecţie la nivel de reţea şi adoptarea unor soluţii de securitate mai avansate de către organizaţii".

Alte scăderi s-au înregistrat în zone Defacement (-45.8%), respectiv DDoS (-38.5%). "Aceste scăderi indică o îmbunătăţire a monitorizării serverelor şi a protecţiei împotriva atacurilor volumetrice la nivel naţional, organizaţiile din sectorul public şi privat adoptând din ce în ce mai mult servicii şi soluţii de protecţie cibernetică", se arată în raportul citat.

Potrivit sursei citate, în 2024, DNSC a intervenit conform atribuţiilor sale legale, în vederea sprijinirii actorilor impactaţi de o serie de atacuri şi incidente cibernetice în: Energie (Rompetrol şi Mol România), domeniul bancar (Alpha Bank, Banca Transilvania, Banca Comercială Română, Creditcoop, Exim Bank, Edificium, Banca Naţională a României, Banca Română de Credite şi Investiţii, Bursa de Valori Bucureşti şi Fondul Garantare a Depozitelor Bancare), infrastructură digitală/telecomunicaţii (Orange, Telekom şi GTS), Transport (Compania Naţională de Căi Ferate - CFR, Compania Naţională de Administrare a Infrastructurilor Rutiere - CNAIR, Compania Naţională Aeroporturi Bucureşti, Portul Constanţa, Astra Trans Carpatica Feroviar, Aeroportul Băneasa şi Metrorex) şi administraţia publică centrală şi locală (Guvernul României, Serviciul de Telecomunicaţii Speciale, Directoratul Naţional de Securitate Cibernetică, Ministerul Afacerilor Interne, Senatul României, Ministerul Afacerilor Externe, Ministerul Dezvoltării Lucrărilor Publice şi Administraţiei, Ministerul Turismului şi Primăria Municipiului Bucureşti).

Alte atacuri raportate în cursul anului trecut au vizat: Website defacement (inclusiv, dar fără a se limita la paginile oficiale ale unor partide politice - e.g. Alianţa pentru Unirea Românilor), criptare şi exfiltrare de date sensibile spre exemplu exfiltrarea de date de la Camera Deputaţilor, atacuri de tip brute-force, sens în care menţionăm cu titlu exemplificativ atacurile care au vizat infrastructurile Primăriei Municipiului Bucureşti, Societăţii de Transporturi Bucureşti, Autorităţii Feroviare Române, Universităţii din Bucureşti, având la bază IP-uri sursă găzduite în Rusia.

Totodată, fenomenul ransomware este unul dintre cele mai persistente şi grave, iar un număr de 101 astfel de incidente au fost detectate şi gestionate, în 2024, de către DNSC. Printre acestea s-a aflat atacarea informatică a Societăţii Romanian Soft Company - dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unităţi spitaliceşti. În urma atacului, 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-şi desfăşura activitatea pentru aproximativ o săptămână.

În plus, alte atacuri de tip ransomware au vizat: societăţile din grupul Electrica S.A, cu un impact major asupra serviciilor publice oferite de către Electrica Furnizare S.A. şi Distribuţie Energie Electrică Romania S.A., cu consecinţa afectării unui număr de peste 800 servere şi 4.000 staţii de lucru aflate la nivelul sucursalelor Bucureşti, Ploieşti, Braşov şi Cluj; Primăria Municipiului Timişoara precum şi instituţii din subordinea acestora (Direcţia Fiscală a Municipiului Timişoara şi Direcţia Generală a Poliţiei Locale Timişoara), fiind afectate aproximativ 112 sisteme; infrastructura proiectului "Sistemul Naţional de Management privind Dizabilitatea", având ca beneficiar Autoritatea Naţională pentru Protecţia Drepturilor Persoanelor cu Dizabilităţi (ANPDPD); Primăria Sectorului 5 a Municipiului Bucureşti, care a avut un impact major asupra serviciilor puse la dispoziţie cetăţenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliţiei Locale şi staţii de lucru.

Raportul de activitate DNSC pe anul 2024 a fost aprobat, recent, de către Consiliul Superior de Apărare a Ţării (CSAT).

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 7 / 19781
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Lucian Barbu (Tax Partner - NNDKP): “Cred că anul următor nu vom scăpa fără alte creşteri de impozite. În ultima vreme am întâlnit destul de mulţi antreprenori care îşi pun problema să-şi mute afacerile în Bulgaria”
CMS | Join Our Team: Tax Consultant - Tax Department
Cum reușește Băncilă, Diaconu și Asociații să transforme stagiile de practică într-o rampă reală spre avocatura de business: selecție riguroasă, mentorat „buddy” și oportunități concrete de carieră pentru studenții motivați | Miruna Coderie, Avocat: “Este o oportunitate reală de dezvoltare, care poate marca începutul unei cariere solide în domeniul juridic”
Ana-Maria Baciu, avocatul din România cu cele mai multe nominalizări la gala Legal 500 CEE Awards 2025: Intellectual Property Lawyer of the Year, Romania Lawyer of the Year și CEE Partner of the Year. Astfel de validări contribuie nu doar la consolidarea brandului său personal, ci și la repoziționarea avocaturii de business din România ca un partener credibil, capabil să ofere consultanță sofisticată clienților internaționali
Filip & Company a asistat statul român prin Ministerul Finanțelor în contractarea unor plasamente private sub forma de împrumuturi în valoare de peste 2 miliarde de euro | Echipa, coordonată de Alexandra Manciulea (partener)
Clifford Chance a asistat UniCredit Bank și Garanti BBVA la semnarea acordului de până la 60 mil. € cu DRI, pentru finanțarea parcului fotovoltaic de 126 MW de la Văcărești | Echipa multijurisdicțională de avocați a fost coordonată de la București, cu Nadia Badea (Partener) și Andreea Șișman (Partener) în prim plan
Drumul spre performanță: experiențe și lecții din anii de Drept | O discuție cu Stelian Vârvea, student care trece în al doilea an la Facultatea de Drept din Iași, despre provocările primului an de studiu și învățămintele ce pot fi transmise viitorilor ”boboci”: ” Dacă ești curios, motivat și vrei să înțelegi cum funcționează lumea, e un drum care te provoacă constant”
Filip & Company a asistat ING Bank și Raiffeisen Bank în acordarea unei finanțări de 70 milioane euro către grupul La Fântâna. Echipa a fost coordonată de Alexandra Manciulea (partener) și Rebecca Marina (counsel) | Tranzacția a fost complexă, multijurisdicțională și finalizată într-un termen scurt
Ce case de avocatură se bat pentru titlul de Law Firm of the Year în România la gala Benchmark Litigation Europe Awards 2025 | Sorina Olaru, Octavian Popescu, Dan Cristea și Cosmin Vasile, printre avocații aflați pe lista scurtă pentru titlul de titlul de Litigator of the Year. Emil Bivolaru (partener NNDKP), nominalizat și la categoria Central & Eastern Europe Litigator of the Year
Clifford Chance Badea a asistat UniCredit la finalizarea fuziunii cu Alpha Bank, care creează al treilea grup bancar după active pe piața locală | Daniel Badea (Managing Partner): „Expertiza vastă pe care o are Clifford Chance la nivel global, dublată de experiența echipei locale, stau la baza unui palmares reprezentativ de tranzacții cu impact în industria financiar-bancară din România”
Finanțele caută avocați pentru litigii arbitrale investiționale internaționale judecate potrivit regulilor de arbitraj UNCITRAL și ICSID | Acorduri-cadru de reprezentare juridică a României semnate, pentru 4 ani, cu cel mult 4 firme pentru fiecare lot
LegiTeam: Lawyer - Dispute Resolution and Employment | GNP Guia Naghi and Partners
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...