StiriBlockchain
Securitate

Atacuri cibernetice devastatoare asupra firmelor de contabilitate

Mihai Dumitrescu 17.08.2026

Câte firme au fost salvate de DNSC în fața atacurilor cibernetice?

În 2025, hackerii au reușit să preia controlul asupra unui număr alarmant de conturi în România, cu incidentele de acest tip crescând de peste patru ori față de anul anterior. Conform raportului anual al Direcției Naționale de Securitate Cibernetică (DNSC), frauda și tentativele de fraudă aproape s-au dublat, iar atacurile de phishing au crescut cu peste 70% comparativ cu 2024.

Un e-mail care pare obișnuit, o parolă reutilizată, un cont de e-mail compromis sau un program neactualizat pot fi suficiente pentru a declanșa un atac devastator.

Consecințele sunt grave: bani furați, computere blocate, pierderi de date sau chiar oprirea activităților esențiale ale companiei. În 2025, atacurile ransomware, în care hackerii blochează datele unei victime și cer o răscumpărare, au crescut cu peste 150%.

Aproape 120 de firme afectate au beneficiat de sprijin din partea DNSC, iar un caz notabil este cel al Tohan SA, parte a grupului industrial ROMARM, unde hackerii au reușit să acceseze două adrese de e-mail ale companiei. După ce au obținut accesul, aceștia au redirecționat mesajele și au modificat documentele din conversațiile de e-mail, ceea ce a dus la transferuri neautorizate de peste 20.000 EUR către atacatori.

Pentru firme, concluzia este clară: orice schimbare de cont bancar, plată neobișnuită sau cerere urgentă de bani primită prin e-mail trebuie verificate printr-un alt canal, cum ar fi telefonul.

Este timpul să ne adaptăm la noile amenințări cibernetice!

Dacă un e-mail al firmei a fost deja compromis, mesajul fals poate apărea într-o conversație care pare complet normală.

Aproape 1.800 de firme de contabilitate au tras un semnal de alarmă, iar raportul DNSC arată că, în 2025, hackerii au vizat în mod special afacerile și angajații din acest sector, în principal prin e-mailuri false. Autoritatea a furnizat aproape 1.800 de informații și recomandări pentru protejarea sistemelor și datelor firmelor de contabilitate.

Problema este esențială chiar și atunci când contabilitatea este externalizată, deoarece o firmă de contabilitate poate avea acces la documente, facturi și informații sensibile despre clienți.

DNSC subliniază că mesajele false sunt din ce în ce mai utilizate ca prim pas pentru furtul parolelor, preluarea conturilor sau fraude financiare.

Aceste mesaje sunt redactate corect în limba română, imită apariția unor firme sau instituții reale și pot ajunge la victime prin e-mail, aplicații de mesagerie sau rețele sociale.

Inteligența artificială este deja folosită pentru a pregăti astfel de atacuri.

Cum ne protejăm de atacurile cibernetice în era inteligenței artificiale?

Un alt exemplu relevant este cazul DASCO GRUP SRL, o companie de instalații electrice, unde un angajat a deschis un fișier infectat primit prin e-mail, aparent de la un membru CECAR. În urma acestui atac, un computer al firmei a fost blocat, iar hackerul a cerut inițial 12.000 de lei pentru deblocare, sumă care a crescut ulterior la 15.000 lei.

Firma a refuzat să plătească și a reușit să-și recupereze sistemul și datele dintr-o copie de rezervă efectuată cu aproximativ două luni înainte.

După incident, DNSC a recomandat companiei să implementeze verificarea în două etape pentru conturile importante, să limiteze numărul de persoane cu acces extins și să instruiască regulat angajații să recunoască e-mailurile periculoase.

Cazul ilustrează că un atac cibernetic nu necesită întotdeauna o operațiune sofisticată; uneori, tot ce trebuie să facă cineva din firmă este să deschidă fișierul greșit.

Hackerii pot bloca, de asemenea, contabilitatea, iar în 2025, DNSC a gestionat peste 250 de incidente majore în care hackerii au blocat datele și sistemele pentru a cere bani de la victime. Printre companiile afectate s-a numărat Aaylex ONE SA, grupul care operează marca CocoRico și care angajează peste 2.000 de persoane. Atacul a avut un impact semnificativ asupra mai multor domenii esențiale ale companiei, inclusiv contabilitate, producție și operațiuni, afectând serverele pe care erau stocate fișierele.

Share:

More stories: