Atacatorii își schimbă constant canalele pentru a fura date sensibile!
Atunci când angajații primesc instrucțiuni privind protejarea datelor și sistemelor informatice, companiile consideră adesea că au făcut tot ce era necesar. Totuși, realitatea arată că, deși poziția de conștientizare poate fi înaltă, riscurile rămân prezente, mai ales când se confruntați cu scenarii neașteptate.
Culture picks
Goana după aurul AI: De ce companiile investesc miliarde, dar pierd esențialul
Slate Auto lansează o pick-up electrică compactă și ieftină, gândită pentru utilizarea reală
Retailerii trebuie să preia controlul asupra propriei vizibilități digitale
Utilizatorii: Aplicația PayPal refuză să ruleze pe telefoanele cu GrapheneOSStatistici relevante indică că peste nouăzeci de procente din angajați termin cu succes programele obligatorii de instruire în domeniul securității cibernetice. Aceste cifre, confirmate și de analizele SANS Institute, reflectă adesea o respectare a normelor legale mai mult decât o transformare profundă a comportamentului în fața amenințărilor reale.
Conformitatea la cerințe nu echivalează, deci, cu o reacție adecvată atunci când apare o solicitare frauduloasă.
Atacatorii au adaptat tacticile lor, schimbând frecvent canalele prin care încearcă să obțină informații sensibile.
Conform raportului Verizon DBIR 2026, mai mult de jumătate dintre incidentele de securitate implicate un factor uman, iar în cazul atacurilor bazate pe manipulare psicologică, aproximativ două cincideci de procente folosesc metode diferite de mesajul electronic tradițional.
Acest lucru înseamnă că un mesaj sospecios nu este singura amenințărire: un telefon aparând provenit de la un coleg, un furnizor sau chiar un specialist IT poate deveni un vector periculos, mai ales când se exercită presiune pentru o rezoluție rapidă.
Mandiant M-Trends 2026 confirmă evoluția atacurilor cibernetice!
Un exemplu ilustrativ este incidentul la MGM Resorts International, unde atacatorii au combinat cercetarea pe rețele profesionale cu un apel la serviciul de suport tehnic, obținând astfel acces la rețelele interne. Consecințele au fost grave: oprirea activităților în cazinouri importante din Las Vegas și pierderi financiare apreciate peste o sută de milioane de dolari.
Un scenariu similar a avut loc în anul 2025 la Qantas, unde un centru de contact externalizat a fost ținta unei campanii de inginerie socială, rezultând în expunerea datelor personale a milionilor de clienți.
Analizele Mandiant M-Trends 2026 confirmai această evolutie: apelurile frauduloase (vishing) au câștigat semnificație ca metoda de intrare inițială, în timp ce mesajele false prin poștă electronică au scăzut în frecvență. Acest deplasament necesită o reevaluare a strategiilor de apărare, concentrându-se nu doar pe recunoașterea semnelor evidente de pericol, ci și pe pregătirea pentru interacții complexe și înzestrate psihologic.
În România, tendința este аналогичная. Direktoratul Național de Securitate Cibernetică a înregistrat pentru anul 2024 o creștere semnificativă a incidentelor: fraudele informatice au crescut cu peste cuarenta de procente, iar infecțiile cu software malign au explodat, atingând o marire de aproape trei sute de procente comparativ cu anul anterior.
Deși noul cadru legal, inclusiv prin aplicarea directivei NIS2, a impus standarde mai riguroase în privința gestionării riscurilor și notificării incidentelor, aceste măsuri nu pot elimina completa riscul provocat de o reacție inadecvată a unui angajat la o solicitare manipulatorie.
Pozitiile cele mai expuse rămân cele care implică interacțiuni frecvente cu persoane externe, unde judecata rapidă și verificarea identității devin cruciale. Fără o cultură constantă de vigilă și exercitii practice în scenarii simulate, chiar și cei mai bini instruiți pot deveni punctele slabe ale unui sistem. Apoi totul nu depinde doar de ce se invăță în salile de curs, ci de cât de bine se aplică cunoștințele atunci când contează cel mai mult.
