Raport DNSC: Fraudele informatice au crescut în România cu peste 40%, în 2024; atacurile malware, majorare cu 286,8%
Fraudele informatice raportate în România, la nivelul anului 2024, au crescut cu 40,2% față de anul anterior, în linie cu tendințele globale și ale Uniunii Europene (UE), în timp ce fenomenul malware s-a majorat cu 286,8%, se arată în Raportul anual al Directoratului Național pentru Securitate Cibernetic (DNSC), prezentat miercuri într-o conferință de presă.
Conform documentului, în ceea ce privește fraudele, creșterea acestora reprezintă 'o consecință a tehnicilor, tacticilor și protocoalelor tot mai agresive și inovative ale infractorilor, fiind corelată cu intensificarea atacurilor ce utilizează tehnici de spoofing telefonic și a schemelor de tip investiții financiare, care exploatează încrederea victimelor prin oportunități financiare false promovate agresiv'. De asemenea, creșterea numărului de fraude raportate către Directorat este influențată și de mesajele și demersurile Directoratului în spațiul public încurajând raportarea acestora către autorități.
La capitolul malware, raportul de specialitate relevă o creștere de 286,8%, în 2024 față de 2023, în timp ce numărul aplicațiilor compromise a cunoscut un trend ascendent (+125%).
'Acest trend arată o evoluție semnificativă și îngrijorătoare a capabilităților și expertizei atacatorilor cibernetici, care au devenit foarte prolifici în crearea de noi varietăți de programe malițioase (estimare de ordinul 500.000 programe malware generate zilnic). De asemenea, este o indicație clară a intenției atacatorilor de a exploata vulnerabilitățile din lanțul de furnizori (prin aplicațiile produse de aceștia). De asemenea, trendul indică necesitatea utilizării cu prioritate a soluțiilor antimalware', se menționează în raportul DNSC.
Creșteri ale fenomenului cyber au fost înregistrate în zona Bruteforce (+30.3%) și Cont Compromis (+21%). În acest context, specialiști susțin că tendința poate fi explicată de creșterea numărului de atacuri automate, dar și de implementarea slabă a autentificării cu mai mulți factori la nivelul utilizatorilor, coroborată cu o proliferare a activității utilizatorului standard pe un număr semnificativ crescut de platforme și aplicații, cu re-utilizarea prudențialelor de utilizator.
Pe de altă parte, atacurile de tip phishing au consemnat o scădere de 21%, de la un an la altul. 'Declinul se datorează în principal succesului campaniilor de educare a utilizatorilor dar și a demersurilor efectuate de către Directorat pentru implementarea de către organizații, la scară largă, a măsurilor de securizare a serverelor de email (SPF/DKIM/DMARC)', notează sursa citată.
De asemenea, la IP-uri infectate s-a raportat o diminuare de 27,8%, ce 'poate reflecta o mai bună protecție la nivel de rețea și adoptarea unor soluții de securitate mai avansate de către organizații'.
Alte scăderi s-au înregistrat în zone Defacement (-45.8%), respectiv DDoS (-38.5%). 'Aceste scăderi indică o îmbunătățire a monitorizării serverelor și a protecției împotriva atacurilor volumetrice la nivel național, organizațiile din sectorul public și privat adoptând din ce în ce mai mult servicii și soluții de protecție cibernetică', se arată în raportul citat.
Potrivit sursei citate, în 2024, DNSC a intervenit conform atribuțiilor sale legale, în vederea sprijinirii actorilor impactați de o serie de atacuri și incidente cibernetice în: Energie (Rompetrol și Mol România), domeniul bancar (Alpha Bank, Banca Transilvania, Banca Comercială Română, Creditcoop, Exim Bank, Edificium, Banca Națională a României, Banca Română de Credite și Investiții, Bursa de Valori București și Fondul Garantare a Depozitelor Bancare), infrastructură digitală/telecomunicații (Orange, Telekom și GTS), Transport (Compania Națională de Căi Ferate - CFR, Compania Națională de Administrare a Infrastructurilor Rutiere - CNAIR, Compania Națională Aeroporturi București, Portul Constanța, Astra Trans Carpatica Feroviar, Aeroportul Băneasa și Metrorex) și administrația publică centrală și locală (Guvernul României, Serviciul de Telecomunicații Speciale, Directoratul Național de Securitate Cibernetică, Ministerul Afacerilor Interne, Senatul României, Ministerul Afacerilor Externe, Ministerul Dezvoltării Lucrărilor Publice și Administrației, Ministerul Turismului și Primăria Municipiului București).
Alte atacuri raportate în cursul anului trecut au vizat: Website defacement (inclusiv, dar fără a se limita la paginile oficiale ale unor partide politice - e.g. Alianța pentru Unirea Românilor), criptare și exfiltrare de date sensibile spre exemplu exfiltrarea de date de la Camera Deputaților, atacuri de tip brute-force, sens în care menționăm cu titlu exemplificativ atacurile care au vizat infrastructurile Primăriei Municipiului București, Societății de Transporturi București, Autorității Feroviare Române, Universității din București, având la bază IP-uri sursă găzduite în Rusia.
Totodată, fenomenul ransomware este unul dintre cele mai persistente și grave, iar un număr de 101 astfel de incidente au fost detectate și gestionate, în 2024, de către DNSC. Printre acestea s-a aflat atacarea informatică a Societății Romanian Soft Company - dezvoltatorul platformei Hipocrate, care oferă servicii de fluxuri interne către unități spitalicești. În urma atacului, 26 de spitale au fost vizate în mod direct, fiind în imposibilitatea de a-și desfășura activitatea pentru aproximativ o săptămână.
În plus, alte atacuri de tip ransomware au vizat: societățile din grupul Electrica S.A, cu un impact major asupra serviciilor publice oferite de către Electrica Furnizare S.A. și Distribuție Energie Electrică Romania S.A., cu consecința afectării unui număr de peste 800 servere și 4.000 stații de lucru aflate la nivelul sucursalelor București, Ploiești, Brașov și Cluj; Primăria Municipiului Timișoara precum și instituții din subordinea acestora (Direcția Fiscală a Municipiului Timișoara și Direcția Generală a Poliției Locale Timișoara), fiind afectate aproximativ 112 sisteme; infrastructura proiectului 'Sistemul Național de Management privind Dizabilitatea', având ca beneficiar Autoritatea Națională pentru Protecția Drepturilor Persoanelor cu Dizabilități (ANPDPD); Primăria Sectorului 5 a Municipiului București, care a avut un impact major asupra serviciilor puse la dispoziție cetățenilor, fiind afectate serverele de tip Domain Controller, centrala telefonică a Poliției Locale și stații de lucru.
Raportul de activitate DNSC pe anul 2024 a fost aprobat, recent, de către Consiliul Superior de Apărare a Țării (CSAT). AGERPRES/(AS - redactor: Daniel Badea, editor: Mariana Nica, editor online: Ada Vîlceanu)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Pîslaru: Am finalizat pozitiv negocierile tehnice cu Comisia Europeană privind ultima modificare de PNRR
Negocierile cu Comisia Europeană privind ultima modificare a Planului Național de Redresare și Reziliență au fost finalizate pozitiv, iar România păstrează un PNRR cu o valoare de peste 20 de miliarde de euro și menține integral componenta de bani europeni nerambursabili, a anunțat, vineri seara, ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș P&ic
Ministerul Energiei: Valoarea plăților efectuate din PNRR a depășit 107 milioane euro, în 2026
Valoarea plăților efectuate către beneficiarii proiectelor finanțate prin Planul Național de Redresare și Reziliență (PNRR) în 2026 a depășit 107 milioane euro (inclusiv plăți TVA), totalul plăților cumulate de la începutul programului fiind de aproximativ 319 milioane euro, informează Ministerul Energiei printr-un comunicat. Potrivit sursei citate
Curtea de Apel București a hotărât suspendarea deciziei privind retragerea licenței Grenerg; ANRE va depune recurs
Autoritatea Națională de Reglementare în domeniul Energiei a luat act de suspendarea de către Curtea de Apel a deciziei privind retragerea licenței de furnizare energie electrică pentru Grenerg SRL și anunță că va depune recurs la această decizie. 'ANRE a luat act de suspendarea de către Curtea de Apel a deciziei Comitetului de Reglementare de a retr
Sectorul financiar-bancar din România respinge ferm acuzațiile privind presupusa manipulare a ROBOR
Sectorul financiar-bancar din România respinge ferm acuzațiile privind presupusa manipulare a ROBOR și avertizează că poziția Consiliului Concurenței cu privire la adoptarea unei decizii de sancționare a participanților la piață riscă să afecteze grav încrederea publică, stabilitatea financiară și credibilitatea investițională a României, conform unei scris
CCIR: Extinderea capacității de depozitare a cerealelor consolidează rolul strategic al Portului Constanța
Extinderea capacității de depozitare a cerealelor din Terminalul Comvex confirmă și consolidează rolul strategic al Portului Constanța pentru fluxurile de marfă din regiune, inclusiv din Ucraina, potrivit unui comunicat al Camerei de Comerț și Industrie a României (CCIR). 'Camera de Comerț și Industrie a României salută inaugur
Miruță, despre o legătură între cazurile Fritz și Ciucu: Eu am fost olimpic la fizică, nu aș putea să vă răspund fără să am o dovadă
Ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, s-a declarat ''un pic surprins'' de ''preocuparea Tribunalului din Ilfov de a clarifica lucrurile într-un timp atât de scurt'', raportat la alte solicitări de ordonanță președințială, însă a evitat să comenteze această decizie, la fel ca și în cazul
ANSVSA anunță retragerea unei lingurițe pentru hrănire vândute în magazinele DM, din motive de siguranță
Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) a anunțat retragerea de pe piață a unei lingurițe pentru hrănirea bebelușilor și copiilor mici comercializată în magazinele DM-Drogerie Markt, din motive de siguranță. 'ANSVSA aduce la cunoștința consumatorilor că DM-Drogerie Markt retrage de pe piață produsul 'bab
CFR SA: Linia Drobeta Turnu Severin - Caransebeș va fi închisă pentru modernizare
Circulația feroviară pe ruta Drobeta Turnu Severin - Caransebeș va fi închisă în perioada februarie 2027 - februarie 2032 pentru lucrări de modernizare a infrastructurii, a anunțat CFR SA. Potrivit unui comunicat remis AGERPRES, măsura vizează linia curentă Drobeta Turnu Severin - Caransebeș, linie simplă electrificată, și are caracter tehnic, plan
Miruță, despre drona din Portul Constanța: Am primit de la ucraineni un răspuns la adresă că răspunsul final va veni pe 23 iunie
Explicațiile Ucrainei cu privire la drona din Portul Constanța vor veni pe 23 iunie, adică peste câteva zile, a declarat, vineri, ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, care este și ministru al Apărării. Întrebat dacă România a primit vreo explicație de la Ucraina cu privire la drona care a explodat în P
Miruță: La Portul Constanța, situația de securitate este gravă; am cerut un plan care să fie implementat de urgență
Situația de securitate la Portul Constanța este gravă, astfel că am dat o dispoziție Consiliului de Administrație și conducerii portului ca în 15 zile să vină cu un plan care să fie implementat de urgență, măcar pentru cele trei puncte critice care se află la intrarea dinspre mare, a declarat, vineri, ministrul interimar al Transporturilor și Infrastructurii, R
Raffel: Aderarea la OECD presupune o funcționare mai bună a autorităților, o eficientizare în ceea ce privește plățile
România a făcut progrese și ar fi foarte bine să le continue, iar aderarea la Organizația pentru Cooperare și Dezvoltare Economică (OECD) presupune o funcționare mai bună a autorităților, o eficientizare în ceea ce privește plățile către sectorul public și privat, a declarat Volker Raffel, președintele AHK România, la un eveniment al organizației.
Procesul de vânzare a Combinatului Siderurgic Galați continuă; prețul la licitația de vineri a fost de 463 milioane de euro (consorțiu)
Runda de licitație pentru Combinatul Siderurgic Galați și secția Tubular s-a finalizat, vineri, fără vreun rezultat, iar prețul de pornire a fost de 463 de milioane de euro, informează administratorii concordatari, consorțiul Euro Insol și CITR, într-un comunicat transmis AGERPRES. 'Vom continua dialogul cu investitorii care și-au ar
Miruță: Am decis anularea creșterii biletului la metrou de la 5 la 7 lei; nu va crește prețul la metrou
Tariful la titlurile de călătorie la metrou nu va crește de la 1 iulie și nici în perioada următoare, întrucât am decis anularea ordinului care prevedea majorarea biletului de la 5 lei la 7 lei, a declarat, vineri, ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță. 'Am suspendat două luni această creș
Arbitrajul în contractele de achiziții publice este o alternativă modernă și eficientă de soluționare a litigiilor (director CCIB)
Camera de Comerț și Industrie a Municipiului București consideră că arbitrajul trebuie să rămână pe agenda publică a decidenților ca o alternativă modernă și eficientă de soluționare a litigiilor, a declarat Gabriela Iftene, director executiv al CCIB, la un eveniment de profil. Potrivit unui comunicat transmis, vineri, AGERPRES, CCIB a g
Bozankaya a livrat înainte de termen 18 tramvaie pentru municipiul Iași
Bozankaya, companie specializată în dezvoltarea și producția de vehicule electrice pentru transport public, a anunțat livrarea celor 18 tramvaie de 20 de metri, cu trei module, destinate Municipiului Iași, în conformitate cu obligațiile contractuale și înainte de termenul stabilit. Potrivit unui comunicat, contractul de furni


