DNSC: Peste 27 de milioane de evenimente de securitate cibernetică relevante, înregistrate în 2024
Un număr de 27.079.485 de evenimente de securitate cibernetică relevante au fost înregistrate în 2024, extrase din senzorii de detecție instalați/configurați de către Directoratul Național de Securitate Cibernetică, conform Raportului anual al instituției.
Potrivit raportului, în perioada 1 ianuarie - 30 aprilie 2024 s-au înregistrat 12.297.634 incidente (9.832.262 în 2023), în intervalul 1 mai - 31 august 2024 - 6.904.296 (7.241.210 în 2023) și în perioada 1 septembrie - 31 decembrie - 7.877.555 (4.396.023 în 2023)
'Se observă o creștere a volumului de alerte în primele, respectiv ultimele 4 luni ale anului 2024 comparativ cu anul precedent, ceea ce indică o intensificare a numărului de atacuri cibernetice, inclusiv atacuri automatizate, distribuția unor noi variante de malware, apariția unor vectori de atac sofisticați care sunt capabili să declanșeze mai multe alerte generate de către senzori', se menționează în raport.
Un rol esențial în colectarea acestor date l-a reprezentat operaționalizarea Platformei Naționale pentru Raportarea Incidentelor de Securitate Cibernetică (PNRISC) de la începutul anului 2024, în conformitate cu prevederile Legii 58/2023 privind securitatea și apărarea cibernetică a României.
De asemenea, în anul 2024, Directoratul a colectat și soluționat alerte de securitate cibernetică, provenite din raportările formulate de către cetățeni prin intermediul PNRISC, de la numărul unic de urgență la nivel național 1911, senzorii instalați și configurați în infrastructuri IT&C naționale, din senzoristică darknet, cât și din cooperarea cu partenerii instituționali naționali sau internaționali.
Raportul mai semnalează că activitățile desfășurate de către Directorat au evidențiat două fenomene care au luat amploare în ultima jumătate a anului 2024: spoofing-ul telefonic - una dintre cele mai utilizate tehnici în atacurile de tip inginerie socială și care constă în falsificarea numărului de telefon afișat destinatarului pentru a imita/impersona numere legitime, precum cele ale instituțiilor financiare, organizațiilor guvernamentale ori chiar ale unor persoane de încredere, fenomen tot mai sofisticat, adesea utilizat împreună cu alte tehnici de atac, precum vishing sau mesaje persuasive generate cu ajutorul Inteligenței Artificiale. Impactul a fost unul semnificativ, fiind înregistrate prejudicii materiale în cuantum de peste 450.000 euro; smishing-ul (phishing prin sms) care a rămas o provocare majoră, fiind de asemenea o tehnică des utilizată în atacurile de tip inginerie socială și care constă în transmiterea de mesaje text frauduloase, care par a fi trimise de către instituții legitime și nu numai, precum unități bancare, companii de telecomunicații, furnizori de servicii sau organizații guvernamentale cu scopul de final de a determina victimele să divulge informații confidențiale sau să acceseze link-uri malițioase de unde pot descărca programe malware.
Atacurile de tip SQLinjection sunt o categorie aparte relevantă, cum este cazul atacului care a vizat portalul de training al Institutului Național de Administrație (INA), cu consecința compromiterii unei de date și exfiltrarea datelor a 32.455 utilizatori. Datele exfiltrate au inclus adrese de email, nume, prenume, hash-uri ale parolelor precum și alte date sensibile.
'Specialiștii Directoratului s-au deplasat cu celeritate la data center-ul Serviciului de Telecomunicații Speciale (STS) unde era găzduit serverul ce deservea portalul compromis. În urma analizei efectuate la fața locului a fost identificat modulul vulnerabil precum și vectorul inițial de atac, fiind identificată sursa atacului. S-a procedat de îndată la remedierea vulnerabilității și repunerii în funcțiune în condiții optime a aplicației web. De asemenea au fost oferite recomandări specifice securizării codului sursă, întocmindu-se și un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice și datele informatice prelevate conform activităților specifice', precizează sursa citată.
Cu titlu de măsură proactivă, în cursul anului 2024 Directoratul a informat 827 de instituții publice și operatori de servicii esențiale cu privire la vulnerabilități identificate asupra infrastructurii IT&C expuse public, scurgeri de date confidențiale care au fost diseminate de către atacatori prin diverse canale de comunicare, inclusiv platforme populare precum Telegram, WhatsApp și alte medii online mai puțin reglementate, fiind transmise prin acest demers recomandări de aplicare urgentă a unor măsuri de remediere și igienă de securitate cibernetică. Scurgerile de date au vizat, în unele cazuri, informații sensibile legate de infrastructuri critice, date financiare și informații personale ale utilizatorilor. Detectarea și raportarea acestor incidente au fost efectuate prin intermediul unor instrumente de monitorizare și analiză a activităților din spațiul cibernetic, combinate cu o analiză atentă a tiparelor de diseminare utilizate de atacatori.
În ultimul trimestru al anului 2024, Directoratul a observat o intensificare a atacurilor cibernetice care au vizat în mod specific firmele și angajații din domeniul contabil. Aceste atacuri, orchestrate prin email-uri de tip phishing, au fost caracterizate de o complexitate crescută și o abilitate de a exploata vulnerabilitățile umane, transformându-se într-o provocare semnificativă pentru acest sector.
'Acest compartiment este unul esențial pentru funcționarea oricărei companii, însă atacatorii urmăresc nu doar datele financiare, ci și accesul la rețelele organizaționale, de unde pot extinde atacurile către alte sectoare sau clienți ai firmelor vizate. În plus, presiunea exercitată asupra angajaților din acest domeniu, cu precădere în perioadele aglomerate, îi face mai vulnerabili la astfel de încercări de manipulare. Pentru a face față acestei provocări, Directoratul a colaborat cu multiple companii din domeniul contabil în scopul de a lansa campanii de informare. Campaniile derulate au avut drept scop educarea angajaților în recunoașterea semnelor unui email de tip phishing și implementarea unor bune practici pentru a preveni compromiterea datelor', se mai menționează în raport.
Acesta subliniază că anul 2024 a marcat o intensificare a amenințărilor aplicabile spațiului cibernetic național civil al României, conturând un peisaj digital volatil și imprevizibil.
'Intensificarea războiului hibrid purtat de Federația Rusă în contextului războiului de agresiune declanșat în Ucraina în 2022, a continuat să influențeze peisajul cibernetic global în 2024. Acest conflict a consolidat rolul hacktivismului și al grupărilor APT (Advanced Persistent Threat) ca instrumente strategice, demonstrând capacitatea acestor actori de a influența și derula campanii complexe asupra infrastructurilor IT&C din spațiul cibernetic național civil. Peisajul atacurilor cibernetice a fost marcat de operațiuni derulate atât de hacktiviști pro-ruși, cât și de grupări APT statale și non-statale, vizând nu doar Ucraina, ci și numeroase țări europene. Țintele au inclus atât instituții guvernamentale cât și operatori din sectoare critice, precum cel energetic, financiar, transporturi, telecomunicații și sănătate. Hacktiviști independenți sau afiliați unor grupuri precum NoName057(16) au susținut atacuri constante asupra site-urilor media și infrastructurilor digitale din Europa, iar activitatea combinată a acestor grupuri a evidențiat faptul că linia dintre hacktivism și operațiunile APT, sponsorizate de către stat, devine tot mai fină, contribuind astfel la escaladarea dimensiunii cibernetice a conflictului hibrid'. explică raportul. AGERPRES/(AS-redactor: Nicoleta Gherasi, editor: Mariana Nica, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Ministerul Mediului:Infracțiunile care lasă comunități fără apă trebuie sancționate, agricultorii care respectă legea trebuie protejați
România are nevoie de o lege puternică împotriva celor care captează ilegal apa, distrug ecosisteme și pot lăsa comunități întregi fără această resursă vitală iar un fermier care lucrează cu bună-credință trebuie să știe clar că legea protejează conduita corectă, susține ministra interimară a Mediului, Diana Buzoianu. Diana B
UPDATE După Unitatea 1, și Unitatea 2 de la Cernavodă va fi oprită controlat, din cauza nivelului scăzut fără precedent al Dunării (Nuclearelectrica)
Unitatea 2 a CNE Cernavodă va fi oprită controlat și deconectată de la Sistemul Energetic Național, fie miercuri seara fie joi dimineața, în funcție de scăderea nivelului Dunării, a anunțat Nuclearelectrica. 'Similar opririi Unității 1, Unitatea 2 va fi oprită controlat din cauza nivelului extrem de scăzut, fără precedent, al Dunării, cauzat de secet
Guda: Interzicerea sălilor de jocuri de noroc creează așteptările rezolvării problemei dependenței; majoritatea jucătorilor se duc în piața neagră
Impactul fiscal total generat de industria jocurilor de noroc se ridică la aproape 6,6 miliarde lei, din care 5 miliarde lei taxe specifice și 1,6 din impactul economic, ceea ce înseamnă că simpla interzicere completă, pe orice canal, a acestora presupune o redistribuire a banilor în alte sectoare și o recuperare a impactului fiscal economic de numai 1,6 miliarde
Nazare: Nu ne putem permite inițiative legislative cu impact bugetar suplimentar în sesiunile parlamentare extraordinare
România nu-și poate permite inițiative legislative cu impact bugetar suplimentar în sesiunile parlamentare extraordinare, presiunea momentului nu poate înlocui analiza impactului, iar popularitatea unei măsuri nu garantează că aceasta poate fi finanțată, susține ministrul interimar al Finanțelor, Alexandru Nazare. 'Mă bazez pe sprijinul l
AFIR: Documentele de finanțare pentru Schema de Energie afectate de problemele de la cadastru pot fi prezentate ulterior
Documentele necesare depunerii cererii de finanțare pentru Schema de Energie afectate de problemele temporare de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) vor putea fi prezentate ulterior, în etapa de evaluare, precizează Agenția pentru Finanțarea Investițiilor Rurale (AFIR), într-o
Daraban: Portul Constanța poate să devină punctul de intrare al gazelor naturale din Turkmenistan către Europa
Portul Constanța poate să devină punctul de intrare al gazelor naturale din Turkmenistan către Europa, prin conectarea cu infrastructura de transport din Azerbaidjan și Georgia și, ulterior, prin conducta BRUA, consideră președintele Camerei de Comerț și Industrie a României (CCIR), Mihai Daraban, care s-a întâlnit, miercuri, cu Annamammet Annayev, ambasado
IMM România respinge actuala propunere de recompensare financiară a angajaților din ANAF și Vamă
IMM România respinge reglementarea recompensării financiare a personalului autorităților administrației fiscale și vamale având la bază creșterea colectării veniturilor la bugetul de stat pe baza ame
Tanczos: Sectorul suin are nevoie urgent de sprijin pentru ca fermele să-și poată continua activitatea
Sectorul suin are nevoie urgent de sprijin pentru ca fermele să-și poată continua activitatea, iar Parlamentul trebuie să vină în sprijinul fermierilor și să adopte, cât mai repede, într-o sesiune extraordinară, proiectul de lege inițiat în acest sens, precum și programele pregătite pentru celelalte sectoare zootehnice și pentru sectorul vegetal, a tr
Sprijin de maximum 63 euro/ha pentru fermierii din sectorul vegetal, afectați de seceta pedologică, în 2025 (proiect)
Producătorii agricoli din sectorul vegetal vor primi un sprijin financiar de maximum 63 euro/hectar pentru suprafețele agricole cultivate cu porumb și floarea soarelui care au fost afectate de seceta pedologică în 2025, indică un proiect de Hotărâre de Guvern inițiat de Ministerul Agriculturii și Dezvoltării Rurale (MADR), publicat miercuri în consultare pu
Negrescu: Fitch urmează să anunțe dacă coboară ratingul României la categoria junk, o decizie pe muchie de cuțit
Agenția Fitch urmează să anunțe, vineri noaptea, dacă coboară ratingul României la categoria junk, o decizie pe muchie de cuțit, însă dincolo de anunțul în sine, mesajul agenției de rating legat de stabilizarea datoriei, credibilitatea consolidării după 2026 și capacitatea politică vor conta mai mult decât simpla treaptă de rating, susține consultantu
Ministrul Investițiilor și Proiectelor Europene reclamă faptul că situația sa locativă a fost portretizată 'eronat și malițios' în spațiul public
Ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pîslaru, reclamă, miercuri, într-o informare de presă, modul în care situația sa locativă 'a fost portretizată eronat și malițios în spațiul public' și precizează că 'nu există nimic ascuns sau neclar cu privire la situația existentă'. Acesta își
Insolvențele în agricultură s-au dublat, cu 19 societăți ce concentrează peste 235 de milioane de euro în active imobilizate, în S1 (analiză)
Criza din agricultura românească se adâncește și pe fondul presiunii importurilor de cereale din Ucraina și al scumpirii energiei și îngrășămintelor din cauza instabilității geopolitice, iar după un nou trimestru de deteriorare numărul companiilor agricole intrate în insolvență s-a dublat, până la un nivel fără precedent în ultimii
Asociația Agenților Imobiliari: Blocajul de la ANCPI afectează ecosistemul tranzacțiilor imobiliare și produce efecte economice în lanț
Blocajul prelungit al aplicațiilor Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) afectează întregul ecosistem al tranzacțiilor imobiliare și produce efecte economice în lanț, avertizează Asociația Profesională a Agenților Imobiliari din România (APAIR). 'De la data de 14 iulie, aplicațiile ANCPI sunt in
ANOFM va organiza, în august, cursuri gratuite de formare profesională pentru 1.919 persoane
Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM) va organiza, în luna august, 114 programe de formare profesională, pentru 1.919 persoane. Potrivit unui comunicat de presă a instituției, transmis miercuri AGERPRES, programele cu cele mai multe locuri disponibile vizează calificări, precum: referent resurse umane (215 persoane),
ONRC: Numărul firmelor radiate a crescut cu 5,69% în primul semestru din 2026, la 46.283
Un număr de 46.283 de firme au fost radiate la nivel național, în primele șase luni din 2026, cu 5,69% mai multe față de perioada similară din anul anterior, conform statisticilor Oficiului Național al Registrului Comerțului (ONRC). Cele mai multe radieri au fost înregistrate în București, respectiv 8.188 (număr în creș




