Pe scurt:
- Directoratul Național de Securitate Cibernetică (DNSC) a publicat pe 12 iunie 2026 buletinul trimestrial statistic pentru T1 2026 (1 ianuarie - 31 martie 2026)
- România vizată în special de atacuri hacktiviste pro-ruse și de vulnerabilități din administrația publică, sănătate și IMM-uri
- Rata plăților de răscumpărare ransomware scade, dar valoarea mediană crește - atacatorii se orientează spre ținte cu miză mai mare
- DNSC identifică patru tendințe structurale ale trimestrului: DDoS hiper-volumetric, extorcare prin exfiltrare de date, atacuri supply-chain, vulnerabilități cloud
Ce s-a întâmplat
Pe 12 iunie 2026, Directoratul Național de Securitate Cibernetică (DNSC) a publicat Buletinul trimestrial statistic de securitate cibernetică pentru trimestrul I 2026, document care acoperă perioada 1 ianuarie - 31 martie 2026. Raportul prezintă o imagine de ansamblu a amenințărilor cibernetice la nivel global, regional și național, pe baza unor surse publice.
Buletinul documentează menținerea unui volum foarte ridicat al atacurilor cibernetice la nivel global, cu consolidarea ecosistemului ransomware și creșterea presiunii asupra infrastructurilor critice. Un capitol distinct analizează dimensiunea cibernetică a conflictului din Iran, subliniind integrarea operațiunilor cibernetice și kinetice în confruntările moderne.
În ceea ce privește România, DNSC apreciază că țara rămâne o țintă secundară, dar constantă. Atacurile hacktiviste pro-ruse și vulnerabilitățile din administrația publică, sistemul de sănătate și zona IMM-urilor sunt identificate drept principalele vectori de risc. Raportul semnalează, de asemenea, riscuri tot mai mari asociate utilizării inteligenței artificiale în atacuri, inclusiv phishing generativ, vishing și deepfake.
Pentru cine contează
- IMM-urile - identificate explicit ca zonă vulnerabilă în raportul DNSC, alături de administrația publică și sănătate
- Administratorii IT din sectorul public și privat - DDoS hiper-volumetric și atacurile supply-chain afectează direct infrastructura gestionată
- Furnizorii de servicii cloud - vulnerabilitățile din infrastructura cloud reprezintă una dintre tendințele structurale ale trimestrului
- Organizațiile care nu au implementat NIS2 - DNSC pune accent pe necesitatea accelerării conformității cu directiva europeană
- Companiile fără SOC sau CERT propriu - raportul recomandă explicit dezvoltarea acestor capacități la nivel sectorial
Acțiune imediată
- Verificați stadiul implementării cerințelor NIS2 în organizația dvs. - DNSC recomandă accelerarea acestui proces
- Evaluați adoptarea autentificării rezistente la phishing (chei hardware FIDO2, passkeys) pentru conturile critice
- Testați planurile de răspuns la incidente de tip ransomware, inclusiv procedurile de backup și restaurare
- Verificați furnizorii din lanțul supply-chain pentru identificarea potențialelor puncte slabe de securitate
- Contactați DNSC sau un CERT sectorial dacă organizația dvs. detectează activitate suspectă de tip hacktivist
Background
Buletinele trimestriale DNSC sunt documente periodice care sintetizează tendințele de securitate cibernetică la nivel global, regional și național. Hacktivismul pro-rus a crescut semnificativ în Europa de la izbucnirea conflictului din Ucraina în 2022, România fiind vizată periodic în valuri de atacuri DDoS coordonate. Directiva NIS2 (Network and Information Security 2) a intrat în vigoare la nivelul Uniunii Europene în octombrie 2024 și impune cerințe sporite de securitate pentru operatorii de servicii esențiale și furnizorii de servicii digitale.
Surse
- JURIDICE.ro - Buletin trimestrial statistic de securitate cibernetică 2026: https://www.juridice.ro/834237/buletin-trimestrial-statistic-de-securitate-cibernetica-2026.html
- DNSC - Buletin trimestrial statistic T1 2026: https://www.dnsc.ro/vezi/document/buletin-trimestrial-statistic-de-securitate-cibernetica-q1-2026