logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

DNSC: Peste 27 de milioane de evenimente de securitate cibernetică relevante, înregistrate în 2024

Image

Un număr de 27.079.485 de evenimente de securitate cibernetică relevante au fost înregistrate în 2024, extrase din senzorii de detecție instalați/configurați de către Directoratul Național de Securitate Cibernetică, conform Raportului anual al instituției.

Potrivit raportului, în perioada 1 ianuarie - 30 aprilie 2024 s-au înregistrat 12.297.634 incidente (9.832.262 în 2023), în intervalul 1 mai - 31 august 2024 - 6.904.296 (7.241.210 în 2023) și în perioada 1 septembrie - 31 decembrie - 7.877.555 (4.396.023 în 2023)

'Se observă o creștere a volumului de alerte în primele, respectiv ultimele 4 luni ale anului 2024 comparativ cu anul precedent, ceea ce indică o intensificare a numărului de atacuri cibernetice, inclusiv atacuri automatizate, distribuția unor noi variante de malware, apariția unor vectori de atac sofisticați care sunt capabili să declanșeze mai multe alerte generate de către senzori', se menționează în raport.

Un rol esențial în colectarea acestor date l-a reprezentat operaționalizarea Platformei Naționale pentru Raportarea Incidentelor de Securitate Cibernetică (PNRISC) de la începutul anului 2024, în conformitate cu prevederile Legii 58/2023 privind securitatea și apărarea cibernetică a României.

De asemenea, în anul 2024, Directoratul a colectat și soluționat alerte de securitate cibernetică, provenite din raportările formulate de către cetățeni prin intermediul PNRISC, de la numărul unic de urgență la nivel național 1911, senzorii instalați și configurați în infrastructuri IT&C naționale, din senzoristică darknet, cât și din cooperarea cu partenerii instituționali naționali sau internaționali.

Raportul mai semnalează că activitățile desfășurate de către Directorat au evidențiat două fenomene care au luat amploare în ultima jumătate a anului 2024: spoofing-ul telefonic - una dintre cele mai utilizate tehnici în atacurile de tip inginerie socială și care constă în falsificarea numărului de telefon afișat destinatarului pentru a imita/impersona numere legitime, precum cele ale instituțiilor financiare, organizațiilor guvernamentale ori chiar ale unor persoane de încredere, fenomen tot mai sofisticat, adesea utilizat împreună cu alte tehnici de atac, precum vishing sau mesaje persuasive generate cu ajutorul Inteligenței Artificiale. Impactul a fost unul semnificativ, fiind înregistrate prejudicii materiale în cuantum de peste 450.000 euro; smishing-ul (phishing prin sms) care a rămas o provocare majoră, fiind de asemenea o tehnică des utilizată în atacurile de tip inginerie socială și care constă în transmiterea de mesaje text frauduloase, care par a fi trimise de către instituții legitime și nu numai, precum unități bancare, companii de telecomunicații, furnizori de servicii sau organizații guvernamentale cu scopul de final de a determina victimele să divulge informații confidențiale sau să acceseze link-uri malițioase de unde pot descărca programe malware.

Atacurile de tip SQLinjection sunt o categorie aparte relevantă, cum este cazul atacului care a vizat portalul de training al Institutului Național de Administrație (INA), cu consecința compromiterii unei de date și exfiltrarea datelor a 32.455 utilizatori. Datele exfiltrate au inclus adrese de email, nume, prenume, hash-uri ale parolelor precum și alte date sensibile.

'Specialiștii Directoratului s-au deplasat cu celeritate la data center-ul Serviciului de Telecomunicații Speciale (STS) unde era găzduit serverul ce deservea portalul compromis. În urma analizei efectuate la fața locului a fost identificat modulul vulnerabil precum și vectorul inițial de atac, fiind identificată sursa atacului. S-a procedat de îndată la remedierea vulnerabilității și repunerii în funcțiune în condiții optime a aplicației web. De asemenea au fost oferite recomandări specifice securizării codului sursă, întocmindu-se și un raport detaliat cu privire la mecanismele producerii incidentului cibernetic pornind de la premisele analitice și datele informatice prelevate conform activităților specifice', precizează sursa citată.

Cu titlu de măsură proactivă, în cursul anului 2024 Directoratul a informat 827 de instituții publice și operatori de servicii esențiale cu privire la vulnerabilități identificate asupra infrastructurii IT&C expuse public, scurgeri de date confidențiale care au fost diseminate de către atacatori prin diverse canale de comunicare, inclusiv platforme populare precum Telegram, WhatsApp și alte medii online mai puțin reglementate, fiind transmise prin acest demers recomandări de aplicare urgentă a unor măsuri de remediere și igienă de securitate cibernetică. Scurgerile de date au vizat, în unele cazuri, informații sensibile legate de infrastructuri critice, date financiare și informații personale ale utilizatorilor. Detectarea și raportarea acestor incidente au fost efectuate prin intermediul unor instrumente de monitorizare și analiză a activităților din spațiul cibernetic, combinate cu o analiză atentă a tiparelor de diseminare utilizate de atacatori.

În ultimul trimestru al anului 2024, Directoratul a observat o intensificare a atacurilor cibernetice care au vizat în mod specific firmele și angajații din domeniul contabil. Aceste atacuri, orchestrate prin email-uri de tip phishing, au fost caracterizate de o complexitate crescută și o abilitate de a exploata vulnerabilitățile umane, transformându-se într-o provocare semnificativă pentru acest sector.

'Acest compartiment este unul esențial pentru funcționarea oricărei companii, însă atacatorii urmăresc nu doar datele financiare, ci și accesul la rețelele organizaționale, de unde pot extinde atacurile către alte sectoare sau clienți ai firmelor vizate. În plus, presiunea exercitată asupra angajaților din acest domeniu, cu precădere în perioadele aglomerate, îi face mai vulnerabili la astfel de încercări de manipulare. Pentru a face față acestei provocări, Directoratul a colaborat cu multiple companii din domeniul contabil în scopul de a lansa campanii de informare. Campaniile derulate au avut drept scop educarea angajaților în recunoașterea semnelor unui email de tip phishing și implementarea unor bune practici pentru a preveni compromiterea datelor', se mai menționează în raport.

Acesta subliniază că anul 2024 a marcat o intensificare a amenințărilor aplicabile spațiului cibernetic național civil al României, conturând un peisaj digital volatil și imprevizibil.

'Intensificarea războiului hibrid purtat de Federația Rusă în contextului războiului de agresiune declanșat în Ucraina în 2022, a continuat să influențeze peisajul cibernetic global în 2024. Acest conflict a consolidat rolul hacktivismului și al grupărilor APT (Advanced Persistent Threat) ca instrumente strategice, demonstrând capacitatea acestor actori de a influența și derula campanii complexe asupra infrastructurilor IT&C din spațiul cibernetic național civil. Peisajul atacurilor cibernetice a fost marcat de operațiuni derulate atât de hacktiviști pro-ruși, cât și de grupări APT statale și non-statale, vizând nu doar Ucraina, ci și numeroase țări europene. Țintele au inclus atât instituții guvernamentale cât și operatori din sectoare critice, precum cel energetic, financiar, transporturi, telecomunicații și sănătate. Hacktiviști independenți sau afiliați unor grupuri precum NoName057(16) au susținut atacuri constante asupra site-urilor media și infrastructurilor digitale din Europa, iar activitatea combinată a acestor grupuri a evidențiat faptul că linia dintre hacktivism și operațiunile APT, sponsorizate de către stat, devine tot mai fină, contribuind astfel la escaladarea dimensiunii cibernetice a conflictului hibrid'. explică raportul. AGERPRES/(AS-redactor: Nicoleta Gherasi, editor: Mariana Nica, editor online: Ada Vîlceanu) 

Afisari: 913

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 20-06-2026 13:42

Producția de gaze a scăzut cu 1% în primele patru luni din 2026; importurile s-au majorat cu 46,8% (INS)

Producția de gaze naturale utilizabile a României a fost, în primele patru luni din 2026, de 2,508 milioane tone echivalent petrol, cu 24.500 tep sub cea din perioada similară a anului anterior (minus 1%), conform datelor centralizate de Institutul Național de Statistică (INS). Pe de altă parte, în intervalul ianuarie-aprilie

Economic Intern 20-06-2026 12:04

CNPP: 11.970 de beneficiari de pensii de serviciu, în mai 2026

Numărul beneficiarilor de pensii de serviciu a fost, în mai 2026, de 11.970 de persoane, cu 13 persoane mai multe comparativ cu luna anterioară, din care 7.922 de beneficiari cu pensie din Bugetul Asigurărilor Sociale de Stat - BASS (contributivitate), conform datelor centralizate de Casa Națională de Pensii Publice (CNPP). Cei mai mulți

Economic Intern 20-06-2026 10:56

ANPC a aplicat sancțiuni de peste 4,4 milioane lei, la nivel național, în perioada 15 - 19 iunie

Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a desfășurat acțiuni de control la peste 1.500 de operatori economici, la nivel național, în perioada 15 - 19 iunie, iar în urma neregulilor constatate a aplicat amenzi în valoare de peste 4,4 milioane de lei. 'În perioada 15 - 19 iunie 2026, Autoritatea N

Economic Intern 20-06-2026 10:43

AEI: 70% din consumul orar de energie electrică acoperit de energia solară, vineri la prânz

Din punct de vedere tehnic și al tranziției energetice, faptul că energia solară a acoperit aproximativ 70% din consumul de energie electrică al României la prânzul zilei de 19 iunie 2026 pare o performanță remarcabilă. Însă întrebarea relevantă pentru consumatori este alta: s-a tradus această performanță în energie mai ieftină? Datele p

Economic Intern 19-06-2026 21:03

Pîslaru: Am finalizat pozitiv negocierile tehnice cu Comisia Europeană privind ultima modificare de PNRR

Negocierile cu Comisia Europeană privind ultima modificare a Planului Național de Redresare și Reziliență au fost finalizate pozitiv, iar România păstrează un PNRR cu o valoare de peste 20 de miliarde de euro și menține integral componenta de bani europeni nerambursabili, a anunțat, vineri seara, ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș P&ic

Economic Intern 19-06-2026 20:15

Ministerul Energiei: Valoarea plăților efectuate din PNRR a depășit 107 milioane euro, în 2026

Valoarea plăților efectuate către beneficiarii proiectelor finanțate prin Planul Național de Redresare și Reziliență (PNRR) în 2026 a depășit 107 milioane euro (inclusiv plăți TVA), totalul plăților cumulate de la începutul programului fiind de aproximativ 319 milioane euro, informează Ministerul Energiei printr-un comunicat. Potrivit sursei citate

Economic Intern 19-06-2026 20:01

Curtea de Apel București a hotărât suspendarea deciziei privind retragerea licenței Grenerg; ANRE va depune recurs

Autoritatea Națională de Reglementare în domeniul Energiei a luat act de suspendarea de către Curtea de Apel a deciziei privind retragerea licenței de furnizare energie electrică pentru Grenerg SRL și anunță că va depune recurs la această decizie. 'ANRE a luat act de suspendarea de către Curtea de Apel a deciziei Comitetului de Reglementare de a retr

Economic Intern 19-06-2026 17:54

Sectorul financiar-bancar din România respinge ferm acuzațiile privind presupusa manipulare a ROBOR

Sectorul financiar-bancar din România respinge ferm acuzațiile privind presupusa manipulare a ROBOR și avertizează că poziția Consiliului Concurenței cu privire la adoptarea unei decizii de sancționare a participanților la piață riscă să afecteze grav încrederea publică, stabilitatea financiară și credibilitatea investițională a României, conform unei scris

Economic Intern 19-06-2026 17:17

CCIR: Extinderea capacității de depozitare a cerealelor consolidează rolul strategic al Portului Constanța

Extinderea capacității de depozitare a cerealelor din Terminalul Comvex confirmă și consolidează rolul strategic al Portului Constanța pentru fluxurile de marfă din regiune, inclusiv din Ucraina, potrivit unui comunicat al Camerei de Comerț și Industrie a României (CCIR). 'Camera de Comerț și Industrie a României salută inaugur

Economic Intern 19-06-2026 16:35

Miruță, despre o legătură între cazurile Fritz și Ciucu: Eu am fost olimpic la fizică, nu aș putea să vă răspund fără să am o dovadă

Ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, s-a declarat ''un pic surprins'' de ''preocuparea Tribunalului din Ilfov de a clarifica lucrurile într-un timp atât de scurt'', raportat la alte solicitări de ordonanță președințială, însă a evitat să comenteze această decizie, la fel ca și în cazul

Economic Intern 19-06-2026 15:53

ANSVSA anunță retragerea unei lingurițe pentru hrănire vândute în magazinele DM, din motive de siguranță

Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) a anunțat retragerea de pe piață a unei lingurițe pentru hrănirea bebelușilor și copiilor mici comercializată în magazinele DM-Drogerie Markt, din motive de siguranță. 'ANSVSA aduce la cunoștința consumatorilor că DM-Drogerie Markt retrage de pe piață produsul 'bab

Economic Intern 19-06-2026 15:06

CFR SA: Linia Drobeta Turnu Severin - Caransebeș va fi închisă pentru modernizare

Circulația feroviară pe ruta Drobeta Turnu Severin - Caransebeș va fi închisă în perioada februarie 2027 - februarie 2032 pentru lucrări de modernizare a infrastructurii, a anunțat CFR SA. Potrivit unui comunicat remis AGERPRES, măsura vizează linia curentă Drobeta Turnu Severin - Caransebeș, linie simplă electrificată, și are caracter tehnic, plan

Economic Intern 19-06-2026 15:04

Miruță, despre drona din Portul Constanța: Am primit de la ucraineni un răspuns la adresă că răspunsul final va veni pe 23 iunie

Explicațiile Ucrainei cu privire la drona din Portul Constanța vor veni pe 23 iunie, adică peste câteva zile, a declarat, vineri, ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, care este și ministru al Apărării. Întrebat dacă România a primit vreo explicație de la Ucraina cu privire la drona care a explodat în P

Economic Intern 19-06-2026 13:20

Miruță: La Portul Constanța, situația de securitate este gravă; am cerut un plan care să fie implementat de urgență

Situația de securitate la Portul Constanța este gravă, astfel că am dat o dispoziție Consiliului de Administrație și conducerii portului ca în 15 zile să vină cu un plan care să fie implementat de urgență, măcar pentru cele trei puncte critice care se află la intrarea dinspre mare, a declarat, vineri, ministrul interimar al Transporturilor și Infrastructurii, R

Economic Intern 19-06-2026 13:12

Raffel: Aderarea la OECD presupune o funcționare mai bună a autorităților, o eficientizare în ceea ce privește plățile

România a făcut progrese și ar fi foarte bine să le continue, iar aderarea la Organizația pentru Cooperare și Dezvoltare Economică (OECD) presupune o funcționare mai bună a autorităților, o eficientizare în ceea ce privește plățile către sectorul public și privat, a declarat Volker Raffel, președintele AHK România, la un eveniment al organizației.