DNSC: Peste 27 de milioane de evenimente de securitate cibernetică relevante, înregistrate în 2024
Un număr de 27.079.485 de evenimente de securitate cibernetică relevante au fost înregistrate în 2024, extrase din senzorii de detecție instalați/configurați de către Directoratul Național de Securitate Cibernetică, conform Raportului anual al instituției.
Potrivit raportului, în perioada 1 ianuarie - 30 aprilie 2024 s-au înregistrat 12.297.634 incidente (9.832.262 în 2023), în intervalul 1 mai - 31 august 2024 - 6.904.296 (7.241.210 în 2023) și în perioada 1 septembrie - 31 decembrie - 7.877.555 (4.396.023 în 2023)
'Se observă o creștere a volumului de alerte în primele, respectiv ultimele 4 luni ale anului 2024 comparativ cu anul precedent, ceea ce indică o intensificare a numărului de atacuri cibernetice, inclusiv atacuri automatizate, distribuția unor noi variante de malware, apariția unor vectori de atac sofisticați care sunt capabili să declanșeze mai multe alerte generate de către senzori', se menționează în raport.
Un rol esențial în colectarea acestor date l-a reprezentat operaționalizarea Platformei Naționale pentru Raportarea Incidentelor de Securitate Cibernetică (PNRISC) de la începutul anului 2024, în conformitate cu prevederile Legii 58/2023 privind securitatea și apărarea cibernetică a României.
De asemenea, în anul 2024, Directoratul a colectat și soluționat alerte de securitate cibernetică, provenite din raportările formulate de către cetățeni prin intermediul PNRISC, de la numărul unic de urgență la nivel național 1911, senzorii instalați și configurați în infrastructuri IT&C naționale, din senzoristică darknet, cât și din cooperarea cu partenerii instituționali naționali sau internaționali.
Raportul mai semnalează că activitățile desfășurate de către Directorat au evidențiat două fenomene care au luat amploare în ultima jumătate a anului 2024: spoofing-ul telefonic - una dintre cele mai utilizate tehnici în atacurile de tip inginerie socială și care constă în falsificarea numărului de telefon afișat destinatarului pentru a imita/impersona numere legitime, precum cele ale instituțiilor financiare, organizațiilor guvernamentale ori chiar ale unor persoane de încredere, fenomen tot mai sofisticat, adesea utilizat împreună cu alte tehnici de atac, precum vishing sau mesaje persuasive generate cu ajutorul Inteligenței Artificiale. Impactul a fost unul semnificativ, fiind înregistrate prejudicii materiale în cuantum de peste 450.000 euro; smishing-ul (phishing prin sms) care a rămas o provocare majoră, fiind de asemenea o tehnică des utilizată în atacurile de tip inginerie socială și care constă în transmiterea de mesaje text frauduloase, care par a fi trimise de către instituții legitime și nu numai, precum unități bancare, companii de telecomunicații, furnizori de servicii sau organizații guvernamentale cu scopul de final de a determina victimele să divulge informații confidențiale sau să acceseze link-uri malițioase de unde pot descărca programe malware.
Atacurile de tip SQLinjection sunt o categorie aparte relevantă, cum este cazul atacului care a vizat portalul de training al Institutului Național de Administrație (INA), cu consecința compromiterii unei de date și exfiltrarea datelor a 32.455 utilizatori. Datele exfiltrate au inclus adrese de email, nume, prenume, hash-uri ale parolelor precum și alte date sensibile.
'Specialiștii Directoratului s-au deplasat cu celeritate la data center-ul Serviciului de Telecomunicații Speciale (STS) unde era găzduit serverul ce deservea portalul compromis. În urma analizei efectuate la fața locului a fost identificat modulul vulnerabil precum și vectorul inițial de atac, fiind identificată sursa atacului. S-a procedat de îndată la remedierea vulnerabilității și repunerii în funcțiune în condiții optime a aplicației web. De asemenea au fost oferite recomandări specifice securizării codului sursă, întocmindu-se și un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice și datele informatice prelevate conform activităților specifice', precizează sursa citată.
Cu titlu de măsură proactivă, în cursul anului 2024 Directoratul a informat 827 de instituții publice și operatori de servicii esențiale cu privire la vulnerabilități identificate asupra infrastructurii IT&C expuse public, scurgeri de date confidențiale care au fost diseminate de către atacatori prin diverse canale de comunicare, inclusiv platforme populare precum Telegram, WhatsApp și alte medii online mai puțin reglementate, fiind transmise prin acest demers recomandări de aplicare urgentă a unor măsuri de remediere și igienă de securitate cibernetică. Scurgerile de date au vizat, în unele cazuri, informații sensibile legate de infrastructuri critice, date financiare și informații personale ale utilizatorilor. Detectarea și raportarea acestor incidente au fost efectuate prin intermediul unor instrumente de monitorizare și analiză a activităților din spațiul cibernetic, combinate cu o analiză atentă a tiparelor de diseminare utilizate de atacatori.
În ultimul trimestru al anului 2024, Directoratul a observat o intensificare a atacurilor cibernetice care au vizat în mod specific firmele și angajații din domeniul contabil. Aceste atacuri, orchestrate prin email-uri de tip phishing, au fost caracterizate de o complexitate crescută și o abilitate de a exploata vulnerabilitățile umane, transformându-se într-o provocare semnificativă pentru acest sector.
'Acest compartiment este unul esențial pentru funcționarea oricărei companii, însă atacatorii urmăresc nu doar datele financiare, ci și accesul la rețelele organizaționale, de unde pot extinde atacurile către alte sectoare sau clienți ai firmelor vizate. În plus, presiunea exercitată asupra angajaților din acest domeniu, cu precădere în perioadele aglomerate, îi face mai vulnerabili la astfel de încercări de manipulare. Pentru a face față acestei provocări, Directoratul a colaborat cu multiple companii din domeniul contabil în scopul de a lansa campanii de informare. Campaniile derulate au avut drept scop educarea angajaților în recunoașterea semnelor unui email de tip phishing și implementarea unor bune practici pentru a preveni compromiterea datelor', se mai menționează în raport.
Acesta subliniază că anul 2024 a marcat o intensificare a amenințărilor aplicabile spațiului cibernetic național civil al României, conturând un peisaj digital volatil și imprevizibil.
'Intensificarea războiului hibrid purtat de Federația Rusă în contextului războiului de agresiune declanșat în Ucraina în 2022, a continuat să influențeze peisajul cibernetic global în 2024. Acest conflict a consolidat rolul hacktivismului și al grupărilor APT (Advanced Persistent Threat) ca instrumente strategice, demonstrând capacitatea acestor actori de a influența și derula campanii complexe asupra infrastructurilor IT&C din spațiul cibernetic național civil. Peisajul atacurilor cibernetice a fost marcat de operațiuni derulate atât de hacktiviști pro-ruși, cât și de grupări APT statale și non-statale, vizând nu doar Ucraina, ci și numeroase țări europene. Țintele au inclus atât instituții guvernamentale cât și operatori din sectoare critice, precum cel energetic, financiar, transporturi, telecomunicații și sănătate. Hacktiviști independenți sau afiliați unor grupuri precum NoName057(16) au susținut atacuri constante asupra site-urilor media și infrastructurilor digitale din Europa, iar activitatea combinată a acestor grupuri a evidențiat faptul că linia dintre hacktivism și operațiunile APT, sponsorizate de către stat, devine tot mai fină, contribuind astfel la escaladarea dimensiunii cibernetice a conflictului hibrid'. explică raportul. AGERPRES/(AS-redactor: Nicoleta Gherasi, editor: Mariana Nica, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Cheltuielile companiilor pe zona de IA s-au majorat cu 406%, în 2026 față de anul trecut (analiză)
Cheltuielile destinate produselor bazate pe Inteligență Artificială (IA) ale clienților de business au crescut cu 406%, în acest an față de anul 2025, arată o analiză de specialitate, publicată recent. Conform datelor centralizate de Revolut Business, companiile au cheltuit cu de peste zece ori mai mult pentru IA în comparație cu c
AEI: Românii nu ar trebui să afle din factură costul declarațiilor unui director sau al promisiunilor în numele statului
Românii nu ar trebui să afle din factura de energie cât au costat vorba lungă a unui director, ambițiile unui ministru sau promisiunile făcute în numele statului, este de părere președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță, într-o analiză publicată duminică. 'România are nevoie uneori d
Transgaz alocă până la 108,9 milioane de lei pentru primul lot al conductei de gaze Huedin-Lugașu
Societatea Națională de Transport Gaze Naturale (SNTGN) Transgaz alocă între 96,17 milioane de lei și 108,87 milioane de lei, fără TVA, pentru realizarea primului lot al conductei de transport gaze naturale Huedin - Lugașu, potrivit unui anunț de participare publicat în Sistemul Electronic de Achiziții Publice (SEAP). Contractul vi
Bursa de la București a pierdut, în această săptămână, peste două miliarde de lei la capitalizare
Bursa de Valori București (BVB) a pierdut, în această săptămână, peste 2,37 miliarde de lei la capitalizare (-0,35%), în timp ce valoarea tranzacțiilor cu acțiuni a scăzut cu 286,95 milioane de lei (-39,09%), potrivit datelor publicate de BVB, consultate de AGERPRES. Capitalizarea bursieră a ajuns la 678,61 miliarde de lei, &
ANSVSA a suspendat activitatea unității de la Palatul Brukenthal din Avrig, în urma suspiciunii de toxiinfecție alimentară colectivă
Inspectorii Autorității Naționale Sanitare Veterinare și pentru Siguranța Alimentelor (ANSVSA) au suspendat activitatea unității din cadrul Palatului Brukenthal din Avrig și au aplicat o sancțiune contravențională de 30.000 de lei, în urma unei suspiciuni de toxiinfecție alimentară colectivă. 'Ca urmare a evenimentului înregist
Chisăliță (AEI): Dacă America închide robinetul motorinei, România va plăti mai mult la pompă
O eventuală interdicție a exporturilor americane de motorină ar însemna, pentru România, o creștere a prețului de aproximativ 0,51-1,20 lei/litru, potrivit calculelor realizate de Asociația Energia Inteligentă, care precizează, însă, că sunt ipoteze și rezultate de scenariu, nu o prognoză oficială și nici o scumpire deja produsă.
Program de guvernare/Un singur centru de decizie pentru transformarea digitală; digitalizarea, declarată prioritate națională apolitică
Programul de Guvernare depus sâmbătă la Parlament de premierul desemnat, Siegfried Mureșan, propune un singur centru de decizie pentru transformarea digitală a statului, prin reorganizarea Autorității pentru Digitalizarea României (ADR) și a altor instituții cu responsabilități specifice, în subordinea șefului Guvernului, excepțiile fiind apărarea ș
Program de guvernare/Accent pe eficientizarea diplomației economice pentru stimularea exporturilor și atragerea capitalului străin
Eficientizarea diplomației economice și a Agenției Române pentru Investiții și Comerț Exterior (ARICE) pentru stimularea exporturilor și atragerea capitalului străin reprezintă una dintre măsurile propuse în Programul de Guvernare al premierului desemnat, Siegfried Mureșan. Propunerea concretă se referă la corelarea activității ARI
Program de guvernare/Privatizarea competitivă a TAROM și listarea la bursă a unor pachete din Aeroportul Otopeni și Portul Constanța
Statul a folosit ultimul ajutor de restructurare permis de dreptul european pentru următorii 10 ani în cazul TAROM, potrivit Programului de Guvernare depus sâmbătă, la Parlament, de premierul desemnat Siegfried Mureșan, care propune privatizarea competitivă a operatorului aerian național. 'TAROM: statul a folosit ultimul ajutor
Program de guvernare/Ponderea industriei de apărare în PIB ar putea crește de la 0,28% la minimum 1% până în 2030
Creșterea ponderii în PIB a industriei de apărare de la circa 0,28% la minimum 1% până în anul 2030 reprezintă un obiectiv pentru eficientizarea și reformarea ROMARM și a industriei de apărare, se menționează în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. G
Program de guvernare/ România ar putea avea un ghișeu unic pentru emiterea avizelor și autorizațiilor necesare investițiilor
Implementarea unui ghișeu unic și impunerea de termene maxime pentru emiterea avizelor și autorizațiilor necesare investițiilor reprezintă principala măsură propusă pentru debirocratizarea investițiilor, în Programul de guvernare pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament. Cu privire la ajutoarele
Program de guvernare/Guvernul va analiza comasarea APIA și AFIR
Guvernul intenționează să analizeze comasarea Agenției de Plăți și Intervenție pentru Agricultură (APIA) cu Agenția pentru Finanțarea Investițiilor Rurale (AFIR), prin lansarea unui studiu de fezabilitate, potrivit Programului de Guvernare 2026-2028, pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament. În
Program de guvernare/Operaționalizarea OMD la nivel național și stimularea atragerii de turiști străini, propuse pentru revitalizarea HoReCa
Operaționalizarea Organizației de Management al Destinației (OMD) la nivel național ca o structură de coordonare a promovării turistice și de integrare a rețelei de OMD-uri locale, județene și regionale, este una dintre măsurile propuse în Programul de Guvernare pe care premierul desemnat, Siegfried Mureșan, l-a trimis sâmbătă la Parlament.
Program de guvernare/Mecanism de compensare a pierderilor fermierilor din cauza secetei, operațional din primăvara anului 2027
Un mecanism de compensare a pierderilor provocate de secetă, pregătit împreună cu Banca Mondială, ar urma să devină operațional din primăvara anului 2027, fiecare beneficiar de plăți directe pe hectar urmând să își poată recupera cheltuielile de înființare a culturilor, potrivit Programului de Guvernare 2026-2028, depus sâmbătă la Parlam
Program de guvernare/Aplicarea TVA de 9% la apartamentele contractate până la finalul lui 2025, prelungită până la 31 iulie 2027
Termenul pentru aplicarea cotei reduse de TVA de 9% la apartamentele contractate prin acte autentificate până la 31 decembrie 2025 va fi prelungit cu 12 luni, până la 31 iulie 2027, fără alte prelungiri ulterioare, potrivit Programului de Guvernare 2026-2028 pe care premierul desemnat, Siegfried Mureșan, l-a depus sâmbătă la Parlament.














