Datele DNSC indică o schimbare importantă de strategie: hackerii se îndreaptă tot mai mult către atacuri țintite asupra utilizatorilor și organizațiilor. Directoratul Național de Securitate Cibernetică (DNSC) a publicat, după aprobarea Consiliului Suprem de Apărare a Țării, versiunea publică a raportului său de activitate pentru 2025 .
Documentul, aprobat prin Hotărârea CSAT nr. 117 din 7 august 2026, analizează inclusiv amenințările care au vizat spațiul cibernetic civil al României. Ransomware, în creștere cu peste 153% Una dintre cele mai îngrijorătoare evoluții privește atacurile ransomware.
Comparativ cu 2024, numărul acestora a crescut cu peste 153%, fiind afectate 22 de instituții publice, 115 persoane fizice și 119 persoane juridice cărora DNSC le-a acordat sprijin. Printre incidentele majore gestionate de DNSC s-au numărat atacuri asupra Administrației Naționale Apele Române, Complexului Energetic Oltenia și unor centre de transfuzie sanguină. Atacul asupra Apelor Române a blocat aproape întreaga activitate a instituției și a structurilor teritoriale timp de aproximativ o săptămână.
În total, DNSC afirmă că a detectat și gestionat în cursul anului 256 de incidente majore de tip ransomware. Aproape 5. 000 de incidente de phishing Raportul evidențiază o schimbare a tacticilor infractorilor cibernetici, de la atacurile bazate în principal pe volum către operațiuni mai bine țintite.
Incidentele de phishing au crescut cu 70,6%, de la 2. 917 în 2024 la 4. 975 în 2025, devenind principalul vector de atac.
DNSC remarcă inclusiv profesionalizarea mesajelor frauduloase, redactate corect în limba română și construite astfel încât să imite convingător identitatea vizuală a unor organizații legitime. Inteligența artificială este folosită tot mai mult pentru pregătirea acestor campanii. Fraudele și tentativele de fraudă au urcat, la rândul lor, cu 91%, până la 3.
937 de incidente. Și mai spectaculoasă a fost creșterea compromiterii conturilor: cu 353%, de la 248 de cazuri în 2024 la 1. 125 în 2025.
Printre explicații se numără campaniile desfășurate prin WhatsApp, reutilizarea parolelor și lipsa autentificării multifactor. Băncile, principala țintă Datele DNSC arată că sectorul bancar a reprezentat 71,09% dintre incidentele raportate pe sectoarele analizate, urmat de serviciile poștale și de curierat, cu 10,8%, și infrastructurile pieței financiare, cu 6,34%. În sectorul bancar și cel al curieratului au predominat atacurile de phishing.
Senzorii DNSC au colectat în 2025 peste 25 de milioane de evenimente de securitate cibernetică. Printre acestea s-au numărat peste 7,25 milioane de tentative asociate campaniilor de phishing și aproximativ 5,88 milioane de tentative de tip brute-force. Raportul plasează evoluțiile și în context geopolitic.
DNSC arată că hacktiviști pro-ruși și grupări APT statale și non-statale au vizat România și alte state occidentale, iar intensificarea acțiunilor hibride ale Federației Ruse a continuat să influențeze peisajul cibernetic românesc în anul alegerilor prezidențiale. Printre sectoarele vizate s-au aflat energia, finanțele, transporturile, telecomunicațiile și sănătatea.
