Numărul, dar și complexitatea atacurilor cibernetice este tot mai mare, arată raportul pe 2025 al DNSC, citat de Agerpres.
În 2025, atacurile de tip ransomware (blocarea / criptarea datelor pentru obținerea unei răscumpărări) au crescut cu peste 153% față de 2024 și au fost afectate 22 de instituții publice, 115 persoane fizice și 119 persoane juridice, care au fost sprijinite de DNSC.
Aici se cuvine să precizăm că Rusia se află în spatele a cel puțin 6 dintre cei 10 infractori cibernetici care au efectuat atacurile de tip ransomware.![]()
Astfel, principalele grupări ransomware monitorizate active în România și sectoarele vizate de atacuri în perioada 2023–2025 au fost:
- LockBit 3.0 (Federația Rusă),
- RansomHub (Aliniat Federației Ruse),
- KillSec (Neconfirmat - posibil Federația Rusă),
- Benzona (Neconfirmat),
- Akira (Probabil Federația Rusă / CIS),
- Qilin (Neconfirmat - posibil Federația Rusă),
- Safepay (Neconfirmat),
- Fog (Neconfirmat),
- APT73 (Neconfirmat),
- Lynx (Neconfirmat - posibil Federația Rusă).
În același timp, raportul DNSC precizează că phishing-ul a rămas principalul vector de atac în 2025. Numărul incidentelor de phishing (mesaje sau site-uri false folosite pentru a fura date) a crescut cu 70,6% în 2025, la 4.975.
De asemenea, incidentele de fraudă și tentativă de fraudă (înșelătorii realizate prin intermediul internetului) au crescut cu 91%, de la 2.061 în 2024 la 3.937 în 2025.
În cazul fraudelor, DNSC menționează intensificarea atacurilor care utilizează tehnici de spoofing telefonic (falsificarea numărului de telefon pentru a induce victima în eroare), corelarea cu creșterea phishing-ului și atractivitatea fraudelor financiare, în special în comerțul electronic, investiții false și scheme de impersonare.
În același timp incidentele de compromitere a conturilor (preluarea neautorizată a unor conturi) au înregistrat o creștere de 353%, de la 248 la 1.125.
De precizat că explozia incidentelor de compromitere a conturilor a fost asociată, în raport, cu campanii de inginerie socială desfășurate prin aplicații de mesagerie, în special WhatsApp, prin mesaje de tipul "voteaz-o pe fiica mea la concurs", urmate de redirecționarea victimei către pagini frauduloase sau solicitarea introducerii unor coduri de autentificare.
DNSC indică, de asemenea, reutilizarea parolelor, lipsa sau configurarea deficitară a autentificării multifactor și creșterea atacurilor de tip credential stuffing (folosirea unor parole și date de acces furate pentru a prelua alte conturi).
Pe de altă parte, anumite categorii de incidente au înregistrat scăderi.
Atacurile de tip bruteforce (încercarea repetată de parole până la găsirea celei corecte) s-au redus cu 72,7%, de la 172 în 2024 la 47 în 2025, iar incidentele DDoS (supraîncărcarea unui serviciu online cu trafic artificial) s-au redus cu 52,8%, de la 72 la 34.
Nici ROMARM nu a scăpat de atacuri
Raportul arată că atacurile au vizat o serie întreagă de entități.
În funcție de sectorul de activitate, sectorul bancar, serviciile poștale și de curierat, precum și infrastructurile pieței financiare au fost cele mai vizate, cumulând 3.326 de incidente, respectiv 88,23% din totalul raportărilor.
DNSC a raportat și două atacuri cibernetice cau au vizat sectorul industriei de apărare.
Astfel, două stații de lucru din cadrul companiei ROMARM au fost nfectate cu un malware de tip RAT (Remote Access Trojan). Din acest incident nu au rezultat pierderi sau date criptate, se precizează în raportul DNSC.
Al doilea atacu cibernetic a produs și o pierdere financiară de 20 de mii de euro din partea companiei Tohan SA.
Astfel, un atac de tip infostealer (furt automat de parole, date și informații stocate pe dispozitiv) a vizat Tohan SA – parte din grupul industrial ROMARM, ce activează în producția de armament, muniție și echipamente pentru sectorul militar. Atacul a constat în compromiterea unor adrese de email. Atacatorii au reușit să configureze redirecționări ale email-urilor, facilitând astfel atacuri de tip Man-In-The-Middle / MitM (interceptarea comunicațiilor dintre două persoane sau sisteme). Acest lucru le-a permis hakerilor să modifice documente în cadrul conversațiilor de email, conducând la efectuarea unor transferuri bancare neautorizate, în valoare totală de 20.148 euro, de la victimă către atacatori. În urma analizei datelor colectate, DNSC a identificat numeroase programe malițioase de tip spyware/infostealer.
Raportul anual de activitate al DNSC pentru 2025 a fost aprobat prin Hotărârea Consiliului Suprem de Apărare a țării nr. 117 din 7 august 2026.