Sistemul bancar, principala țintă a atacurilor cibernetice din România în 2025 – raport oficial

09 08. 2026
carduri banci furt

La mare distanță se află serviciile poștale și de curierat, care au concentrat 11% dintre incidentele raportate, urmate de infrastructurile pieței financiare, cu o pondere de 6%.

Potrivit DNSC, concentrarea atacurilor asupra sistemului bancar este explicată atât prin numărul mare de campanii de phishing și fraudă care folosesc identitatea vizuală a băncilor, cât și prin faptul că instituțiile financiare au procese mai dezvoltate de detectare și raportare a incidentelor de securitate.

Atacurile au devenit mai sofisticate

Raportul arată că anul 2025 a adus o escaladare semnificativă a riscurilor cibernetice. Atacurile ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice, în timp ce grupările specializate au continuat să profite de contextul geopolitic pentru a desfășura campanii cibernetice avansate.

În același timp, inteligența artificială a început să joace un rol tot mai important atât în arsenalul atacatorilor, cât și în extinderea suprafeței de risc. DNSC avertizează că instrumentele bazate pe IA facilitează exploatarea automată a vulnerabilităților software, iar adoptarea rapidă a aplicațiilor de inteligență artificială generativă a creat noi dependențe tehnologice care, în multe organizații, nu sunt încă gestionate corespunzător.

Phishingul și frauda, aproape două treimi din incidente

Datele centralizate de DNSC arată că phishingul a reprezentat 38% din totalul raportărilor primite în 2025, iar frauda cibernetică încă 27%. Împreună, cele două categorii au însumat aproape două treimi din toate incidentele raportate instituției.

Compromiterea conturilor a reprezentat 9% din totalul incidentelor, iar compromiterea aplicațiilor și serviciilor încă 3%.

Specialiștii precizează că ponderea ridicată a phishingului și fraudelor nu înseamnă neapărat că acestea produc cele mai mari pagube operaționale, însă confirmă că factorul uman continuă să fie principala vulnerabilitate exploatată de infractorii cibernetici.

Contextul geopolitic și digitalizarea au amplificat riscurile

Potrivit raportului, amenințările cibernetice la adresa spațiului civil din România au rămas la un nivel ridicat pe tot parcursul anului trecut, pe fondul tensiunilor geopolitice, al profesionalizării grupărilor de criminalitate informatică și al extinderii suprafeței de atac generate de digitalizarea accelerată a serviciilor publice și comerciale.

”Anul 2025 a adus o escaladare semnificativă a riscurilor cibernetice. Atacuri ransomware de amploare au vizat organizații din sectoare esențiale, companii private și instituții publice, iar campaniile cibernetice avansate au continuat să exploateze contextul geopolitic”, se arată în documentul citat.

DNSC arată că atât grupările motivate financiar, cât și actorii susținuți de state au continuat să exploateze vulnerabilități tehnice și organizaționale, concentrându-se asupra sectoarelor cu volume mari de tranzacții și date sensibile, infrastructurilor critice și furnizorilor de servicii digitale care oferă acces către un număr mare de organizații.

Raportul concluzionează că diferențele de maturitate cibernetică dintre sectoarele economice și chiar dintre organizațiile din același domeniu rămân semnificative, ceea ce menține un nivel ridicat al riscurilor și face necesare investiții continue în securitatea cibernetică.