top of page
Caută

Raportul pe 2025 al DNSC nu conține doar statistici

Poza scriitorului: Office Bucuresti
Office Bucuresti
18 aug.
2 min de citit

Actualizată în: acum 1 zi

Raportul pe 2025 al DNSC nu conține doar statistici

Raportul pe 2025 al DNSC nu conține doar statistici. Conține și cazuri concrete, de la firme obișnuite din România. Merită citite exact așa cum sunt, pentru că niciunul nu seamănă cu ce se vede în filme.


Primul. La o companie din industria de apărare, atacatorii au obținut accesul la două adrese de e-mail și au configurat redirectarea mesajelor. Au urmărit în liniște o discuție comercială în derulare, au modificat documentele din conversație și au provocat transferuri bancare de peste 20.000 de euro către conturile lor.


Al doilea. Într-o firmă de instalații electrice, un angajat a deschis un fișier infectat, primit într-un e-mail care părea să vină de la CECCAR. Un calculator a fost criptat, iar atacatorii au cerut între 12.000 și 15.000 de lei. Firma nu a plătit: avea copii de siguranță făcute cu circa două luni înainte și și-a recuperat datele.


Al treilea. O firmă din Constanța folosea software piratat, inclusiv pe server, și antivirus fără licență. După atacul ransomware, datele nu au mai putut fi recuperate.


Trei firme, trei finaluri diferite. Diferența n-a făcut-o bugetul de securitate, ci detalii banale: cine avea o copie de siguranță verificată și cine nu.


Tot din raport: incidentele de compromitere a conturilor au crescut de peste patru ori față de 2024, iar aproape 1.800 de firme de contabilitate au primit alerte de securitate. Cine ține facturile și banii altora e o țintă foarte bună.


Trei lucruri pe care le puteți face săptămâna asta, fără proiect și fără buget:


Activați autentificarea în doi pași pe e-mailul de serviciu, începând cu oamenii care discută plăți și contracte.


Verificați telefonic orice schimbare de cont bancar sau cerere urgentă de plată primită pe e-mail. Un apel de un minut ar fi oprit frauda de 20.000 de euro.


Faceți o copie de siguranță și încercați chiar acum să restaurați un singur fișier din ea. Un backup netestat e doar o presupunere.


Exact astea sunt măsurile de bază pe care NIS2 le cere organizațiilor: management de risc, control al accesului, continuitate, raportarea incidentelor. Nu sunt formalități birocratice. Sunt fix lucrurile care au făcut diferența între firma care și-a recuperat datele și cea care le-a pierdut.


Incidentele se raportează la 1911 sau pe pnrisc.dnsc.ro.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 18 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE