{"id":264161,"date":"2026-08-16T07:25:12","date_gmt":"2026-08-16T07:25:12","guid":{"rendered":"https:\/\/www.europesays.com\/ro\/264161\/"},"modified":"2026-08-16T07:25:12","modified_gmt":"2026-08-16T07:25:12","slug":"firmele-de-contabilitate-din-romania-asaltate-de-hackeri-raport-dnsc","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ro\/264161\/","title":{"rendered":"Firmele de contabilitate din Rom\u00e2nia, asaltate de hackeri (Raport DNSC)"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Hackerii au reu\u0219it s\u0103 preia controlul asupra unui num\u0103r mult mai mare de conturi \u00een Rom\u00e2nia \u00een 2025. Incidentele de acest tip au crescut de peste 4 ori fa\u021b\u0103 de anul anterior, iar fraudele \u0219i tentativele de fraud\u0103 aproape s-au dublat, arat\u0103 raportul anual al Directoratului Na\u021bional de Securitate Cibernetic\u0103 (DNSC).<\/p>\n<p class=\"wp-block-paragraph\">\u0218i emailurile sau mesajele false prin care victimele sunt p\u0103c\u0103lite s\u0103 ofere parole, date bancare ori s\u0103 deschid\u0103 fi\u0219iere infectate au fost mai numeroase. Atacurile de tip phishing au crescut cu peste 70% fa\u021b\u0103 de 2024.<\/p>\n<p class=\"has-white-color has-gray-900-background-color has-text-color has-background has-link-color wp-elements-a1dbd7c4df5a9c1edd9763e74d668121 wp-block-paragraph\">Pentru firme \u0219i antreprenori, raportul DNSC arat\u0103 foarte concret c\u00e2t de simplu poate \u00eencepe uneori un atac: un email aparent obi\u0219nuit, o parol\u0103 refolosit\u0103, un cont de email preluat de hackeri sau un program neactualizat. Consecin\u021bele pot \u00eensemna bani fura\u021bi, calculatoare blocate, pierderea datelor sau chiar oprirea unor activit\u0103\u021bi importante din companie.<\/p>\n<p class=\"wp-block-paragraph\">Atacurile prin care hackerii blocheaz\u0103 datele unei victime \u0219i cer bani pentru recuperarea lor au crescut cu peste 150% \u00een 2025. Aproape 120 de persoane juridice afectate de astfel de atacuri au primit sprijin din partea DNSC.<\/p>\n<p>Peste 20.000 EUR fura\u021bi dup\u0103 preluarea emailurilor unei firme<\/p>\n<p class=\"wp-block-paragraph\">Unul dintre cele mai relevante cazuri pentru antreprenori este cel al societ\u0103\u021bii Tohan SA, parte a grupului industrial ROMARM.<\/p>\n<p class=\"wp-block-paragraph\">Hackerii au reu\u0219it s\u0103 preia dou\u0103 adrese de email ale companiei. Dup\u0103 ce au ob\u021binut acces, ace\u0219tia au configurat redirec\u021bionarea mesajelor \u0219i au putut modifica documente din conversa\u021biile purtate pe email.<\/p>\n<p class=\"wp-block-paragraph\">\u00cen acest fel, au fost f\u0103cute transferuri bancare neautorizate de peste 20.000 EUR c\u0103tre atacatori.<\/p>\n<p class=\"wp-block-paragraph\">Pentru firme, concluzia practic\u0103 este simpl\u0103: o schimbare de cont bancar, o plat\u0103 neobi\u0219nuit\u0103 sau o solicitare urgent\u0103 de bani primit\u0103 pe email ar trebui verificat\u0103 \u0219i printr-un alt canal, de exemplu telefonic.<\/p>\n<p class=\"wp-block-paragraph\">Dac\u0103 emailul uneia dintre firme a fost deja preluat de hackeri, mesajul fals poate ap\u0103rea \u00eentr-o conversa\u021bie care pare perfect normal\u0103.<\/p>\n<p>Aproape 1.800 de firme de contabilitate, avertizate<\/p>\n<p class=\"wp-block-paragraph\">Un alt semnal important din raport prive\u0219te firmele de contabilitate.<\/p>\n<p class=\"wp-block-paragraph\">DNSC spune c\u0103, \u00een 2025, hackerii au vizat \u00een mod special firmele \u0219i angaja\u021bii din acest domeniu, \u00een principal prin emailuri false.<\/p>\n<p class=\"wp-block-paragraph\">Autoritatea a transmis aproape 1.800 de inform\u0103ri c\u0103tre companii de servicii de contabilitate, \u00eempreun\u0103 cu recomand\u0103ri pentru protejarea sistemelor \u0219i a datelor.<\/p>\n<p class=\"wp-block-paragraph\">Pentru antreprenori, problema este important\u0103 chiar \u0219i atunci c\u00e2nd contabilitatea este externalizat\u0103. O firm\u0103 de contabilitate atacat\u0103 poate avea acces la documente, facturi, informa\u021bii despre pl\u0103\u021bi \u0219i conversa\u021bii cu mai mul\u021bi clien\u021bi.<\/p>\n<p class=\"wp-block-paragraph\">DNSC arat\u0103, mai general, c\u0103 mesajele false sunt folosite tot mai des ca prim pas pentru furtul parolelor, preluarea conturilor sau fraude financiare.<\/p>\n<p class=\"wp-block-paragraph\">Mesajele au devenit \u0219i mai conving\u0103toare. Sunt redactate corect \u00een limba rom\u00e2n\u0103, copiaz\u0103 aspectul unor firme sau institu\u021bii reale \u0219i pot ajunge la victime prin email, aplica\u021bii de mesagerie sau re\u021bele sociale. Inteligen\u021ba artificial\u0103 este deja folosit\u0103 pentru preg\u0103tirea unor astfel de atacuri.<\/p>\n<p>Un email fals a dus la o cerere de 15.000 lei<\/p>\n<p class=\"wp-block-paragraph\">Raportul descrie \u0219i cazul DASCO GRUP SRL, o firm\u0103 de instala\u021bii electrice.<\/p>\n<p class=\"wp-block-paragraph\">Un angajat a deschis un fi\u0219ier infectat primit prin email, care p\u0103rea s\u0103 vin\u0103 de la un membru CECCAR.<\/p>\n<p class=\"wp-block-paragraph\">\u00cen urma atacului, un calculator al companiei a fost blocat, iar hackerul a cerut ini\u021bial 12.000 lei pentru deblocare. Ulterior, suma a fost majorat\u0103 la 15.000 lei.<\/p>\n<p class=\"wp-block-paragraph\">Firma nu a pl\u0103tit.<\/p>\n<p class=\"wp-block-paragraph\">A reu\u0219it s\u0103 refac\u0103 sistemul \u0219i datele folosind o copie de siguran\u021b\u0103 realizat\u0103 cu aproximativ dou\u0103 luni \u00eenainte.<\/p>\n<p class=\"wp-block-paragraph\">Dup\u0103 incident, DNSC a recomandat companiei s\u0103 foloseasc\u0103 verificarea \u00een doi pa\u0219i pentru conturile importante, s\u0103 limiteze num\u0103rul persoanelor care au drepturi extinse de acces \u0219i s\u0103 \u00ee\u0219i instruiasc\u0103 periodic angaja\u021bii pentru a recunoa\u0219te emailurile periculoase.<\/p>\n<p class=\"wp-block-paragraph\">Cazul arat\u0103 c\u0103 un atac informatic nu \u00eencepe \u00eentotdeauna printr-o opera\u021biune sofisticat\u0103. Uneori este suficient ca cineva din firm\u0103 s\u0103 deschid\u0103 fi\u0219ierul gre\u0219it.<\/p>\n<p>Hackerii pot bloca \u0219i contabilitatea, \u0219i produc\u021bia<\/p>\n<p class=\"wp-block-paragraph\">DNSC a gestionat \u00een 2025 peste 250 de incidente majore \u00een care hackerii au blocat date \u0219i sisteme pentru a cere bani victimelor.<\/p>\n<p class=\"wp-block-paragraph\">Printre companiile afectate s-a num\u0103rat Aaylex ONE SA, grupul care opereaz\u0103 brandul CocoRico \u0219i are peste 2.000 de angaja\u021bi.<\/p>\n<p class=\"wp-block-paragraph\">Atacul a afectat mai multe zone importante din companie, inclusiv contabilitatea, produc\u021bia, opera\u021biunile \u0219i serverele pe care erau p\u0103strate fi\u0219iere.<\/p>\n<p class=\"wp-block-paragraph\">Potrivit DNSC, hackerii au intrat cel mai probabil printr-o bre\u0219\u0103 de securitate deja cunoscut\u0103 \u00eentr-un echipament Cisco.<\/p>\n<p class=\"wp-block-paragraph\">Speciali\u0219tii au reu\u0219it ulterior s\u0103 recupereze peste dou\u0103 treimi dintre fi\u0219ierele blocate, inclusiv baze de date importante pentru continuarea activit\u0103\u021bii companiei.<\/p>\n<p class=\"wp-block-paragraph\">Pentru antreprenori, cazul arat\u0103 de ce actualiz\u0103rile programelor \u0219i echipamentelor nu ar trebui am\u00e2nate. O problem\u0103 de securitate cunoscut\u0103 \u0219i r\u0103mas\u0103 nereparat\u0103 poate deveni poarta de intrare \u00een \u00eentreaga re\u021bea a firmei.<\/p>\n<p>Software-ul piratat poate l\u0103sa firma f\u0103r\u0103 date<\/p>\n<p class=\"wp-block-paragraph\">Un alt caz relevant, mai ales pentru firmele mici \u0219i mijlocii, este cel al Junior Group SRL din Constan\u021ba.<\/p>\n<p class=\"wp-block-paragraph\">Trei servere ale companiei au fost afectate de un atac, iar datele blocate nu au mai putut fi recuperate.<\/p>\n<p class=\"wp-block-paragraph\">DNSC noteaz\u0103 c\u0103 firma folosea \u00eenaintea atacului programe piratate, inclusiv Windows Server \u0219i o solu\u021bie antivirus, iar aceast\u0103 situa\u021bie a u\u0219urat accesul hackerilor \u00een sistemele companiei.<\/p>\n<p class=\"wp-block-paragraph\">Pentru o firm\u0103 mic\u0103, folosirea unor programe f\u0103r\u0103 licen\u021b\u0103 sau care nu mai primesc actualiz\u0103ri poate p\u0103rea o economie. \u00cen cazul unui atac, costul poate fi \u00eens\u0103 mult mai mare.<\/p>\n<p>Copiile de siguran\u021b\u0103 pot face diferen\u021ba<\/p>\n<p class=\"wp-block-paragraph\">Mai multe dintre incidentele descrise de DNSC arat\u0103 c\u00e2t de importante sunt copiile de siguran\u021b\u0103 ale datelor.<\/p>\n<p class=\"wp-block-paragraph\">Firma de instala\u021bii electrice atacat\u0103 prin email a putut refuza plata celor 15.000 lei deoarece avea o copie din care \u0219i-a recuperat datele.<\/p>\n<p class=\"wp-block-paragraph\">\u00centr-un alt caz, Complexul Energetic Oltenia a avut afectate aproximativ 20 de calculatoare \u0219i 45 de servere, dar a reu\u0219it s\u0103 refac\u0103 sistemele folosind copii de siguran\u021b\u0103.<\/p>\n<p class=\"wp-block-paragraph\">Produc\u021bia nu a fost oprit\u0103 \u0219i nu a fost pl\u0103tit\u0103 nicio r\u0103scump\u0103rare.<\/p>\n<p class=\"wp-block-paragraph\">\u00cen schimb, \u00een cazul Junior Group SRL, datele blocate de hackeri nu au mai putut fi recuperate.<\/p>\n<p class=\"wp-block-paragraph\">Pentru o firm\u0103, nu este suficient doar s\u0103 fac\u0103 periodic copii de siguran\u021b\u0103. Acestea trebuie \u0219i verificate, pentru ca antreprenorul s\u0103 \u0219tie c\u0103 datele chiar pot fi recuperate atunci c\u00e2nd apare o problem\u0103.<\/p>\n<p>Organiza\u021biile cred c\u0103 sunt mai bine protejate dec\u00e2t este pia\u021ba \u00een ansamblu<\/p>\n<p class=\"wp-block-paragraph\">Raportul DNSC arat\u0103 \u0219i o diferen\u021b\u0103 interesant\u0103 \u00eentre felul \u00een care organiza\u021biile \u00ee\u0219i v\u0103d propria securitate \u0219i felul \u00een care v\u0103d \u00eentregul lor sector.<\/p>\n<p class=\"wp-block-paragraph\">Aproximativ dou\u0103 treimi dintre organiza\u021biile evaluate au considerat c\u0103 propriul nivel de securitate este bun sau foarte bun.<\/p>\n<p class=\"wp-block-paragraph\">C\u00e2nd au fost \u00eentrebate despre \u00eentregul sector \u00een care activeaz\u0103, \u00eens\u0103, peste jum\u0103tate au apreciat c\u0103 nivelul de protec\u021bie este doar mediu.<\/p>\n<p class=\"has-white-color has-gray-900-background-color has-text-color has-background has-link-color wp-elements-540965572e99ada53fbb597f547a20c0 wp-block-paragraph\">DNSC spune c\u0103 printre problemele \u00eent\u00e2lnite frecvent se afl\u0103 lipsa speciali\u0219tilor, dependen\u021ba de furnizorii IT, lipsa unei eviden\u021be clare a echipamentelor \u0219i programelor folosite, testarea insuficient\u0103 a planurilor pentru situa\u021bii de criz\u0103 \u0219i lipsa unei reac\u021bii rapide atunci c\u00e2nd apare un atac.<\/p>\n<p class=\"wp-block-paragraph\">Cu alte cuvinte, faptul c\u0103 o companie are antivirus \u0219i o firm\u0103 care \u00eei administreaz\u0103 calculatoarele nu \u00eenseamn\u0103 automat c\u0103 este bine protejat\u0103.<\/p>\n<p>Peste 43.000 de probleme de securitate care puteau fi exploatate<\/p>\n<p class=\"wp-block-paragraph\">\u00cen 2025, DNSC a urm\u0103rit peste 300.000 de probleme de securitate cunoscute \u00een diferite programe \u0219i echipamente informatice.<\/p>\n<p class=\"wp-block-paragraph\">Autoritatea a avertizat peste 2.000 de institu\u021bii \u0219i operatori \u00een leg\u0103tur\u0103 cu peste 43.000 de probleme care puteau fi exploatate \u00een sisteme conectate la internet sau cu scurgeri de informa\u021bii confiden\u021biale.<\/p>\n<p class=\"wp-block-paragraph\">DNSC spune c\u0103 num\u0103rul alertelor a crescut \u0219i pe fondul folosirii tot mai multor tehnologii noi, inclusiv servicii de tip cloud \u0219i dispozitive conectate la internet.<\/p>\n<p class=\"wp-block-paragraph\">Pentru firme, concluzia este c\u0103 instalarea actualiz\u0103rilor de securitate devine tot mai important\u0103. Hackerii pot c\u0103uta automat pe internet calculatoare \u0219i servere care folosesc programe cu probleme cunoscute.<\/p>\n<p>Peste 3.000 de organiza\u021bii ar putea intra sub regulile NIS2<\/p>\n<p class=\"wp-block-paragraph\">Raportul arat\u0103 \u0219i extinderea \u00een Rom\u00e2nia a noilor reguli europene de securitate informatic\u0103, cunoscute drept NIS2.<\/p>\n<p class=\"wp-block-paragraph\">Acestea oblig\u0103 anumite companii \u0219i organiza\u021bii din domenii importante s\u0103 \u00ee\u0219i protejeze mai bine sistemele, s\u0103 \u00ee\u0219i gestioneze riscurile \u0219i s\u0103 raporteze anumite incidente.<\/p>\n<p class=\"wp-block-paragraph\">P\u00e2n\u0103 la finalul anului 2025, DNSC gestionase aproximativ 2.400 de formulare de notificare \u0219i \u00eenscrisese aproape 680 de organiza\u021bii \u00een categoriile de entit\u0103\u021bi esen\u021biale sau importante.<\/p>\n<p class=\"wp-block-paragraph\">Autoritatea a \u00eenceput \u0219i s\u0103 caute organiza\u021biile care ar fi trebuit s\u0103 intre \u00een procedur\u0103, dar nu o f\u0103cuser\u0103.<\/p>\n<p class=\"wp-block-paragraph\">Din aproape 1.900 de entit\u0103\u021bi analizate, peste 340 au fost notificate. Pentru 2026, DNSC estimeaz\u0103 c\u0103 num\u0103rul total al organiza\u021biilor considerate esen\u021biale sau importante va dep\u0103\u0219i 3.000.<\/p>\n<p class=\"wp-block-paragraph\">Pentru firmele vizate de aceste reguli, securitatea informatic\u0103 nu mai este astfel doar treaba \u201eomului de IT\u201d, ci devine \u0219i o responsabilitate a conducerii companiei.<\/p>\n<p>Ce pot face firmele pentru a se proteja<\/p>\n<p class=\"wp-block-paragraph\">Din cazurile prezentate de DNSC rezult\u0103 c\u00e2teva m\u0103suri relativ simple pe care firmele le pot lua:<\/p>\n<ul class=\"wp-block-list\">\n<li>s\u0103 activeze verificarea \u00een doi pa\u0219i pentru email \u0219i celelalte conturi importante;<\/li>\n<li>s\u0103 actualizeze periodic programele \u0219i echipamentele;<\/li>\n<li>s\u0103 fac\u0103 regulat copii de siguran\u021b\u0103 \u0219i s\u0103 verifice dac\u0103 datele pot fi recuperate;<\/li>\n<li>s\u0103 limiteze num\u0103rul persoanelor care au drepturi extinse de acces;<\/li>\n<li>s\u0103 \u00ee\u0219i \u00eenve\u021be angaja\u021bii s\u0103 recunoasc\u0103 emailurile \u0219i mesajele suspecte;<\/li>\n<li>s\u0103 verifice telefonic schimb\u0103rile de cont bancar \u0219i solicit\u0103rile neobi\u0219nuite de plat\u0103;<\/li>\n<li>s\u0103 nu foloseasc\u0103 programe piratate sau aplica\u021bii care nu mai primesc actualiz\u0103ri;<\/li>\n<li>s\u0103 \u0219tie dinainte cine trebuie contactat \u0219i ce trebuie f\u0103cut \u00een primele ore dup\u0103 descoperirea unui atac.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Firmele \u0219i persoanele care observ\u0103 un incident de securitate informatic\u0103 pot suna la 1911, num\u0103rul na\u021bional pentru raportarea unor astfel de incidente.<\/p>\n<p class=\"wp-block-paragraph\">\u00cen 2025, serviciul a primit peste 4.300 de apeluri \u0219i a oferit recomand\u0103ri pentru limitarea pagubelor \u0219i luarea rapid\u0103 a unor m\u0103suri de protec\u021bie.<\/p>\n","protected":false},"excerpt":{"rendered":"Hackerii au reu\u0219it s\u0103 preia controlul asupra unui num\u0103r mult mai mare de conturi \u00een Rom\u00e2nia \u00een 2025.&hellip;\n","protected":false},"author":2,"featured_media":264162,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[10],"tags":[12072,755,32,33,31,9111,14246,42010,29228,36,37,1146,759,27,34,35,25,25619,41,40,38,39,26,28,29,30],"class_list":["post-264161","post","type-post","status-publish","format-standard","has-post-thumbnail","category-romania","tag-antreprenori","tag-atac-cibernetic","tag-breaking-news","tag-breakingnews","tag-cele-mai-populare-subiecte","tag-contabilitate","tag-conturi","tag-dnsc","tag-e-mail","tag-featured-news","tag-featurednews","tag-firme","tag-hackeri","tag-headlines","tag-latest-news","tag-latestnews","tag-news","tag-ransomware","tag-ro","tag-romana","tag-romania","tag-romanian","tag-stiri","tag-titluri","tag-top-stories","tag-topstories"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ro\/117103999678494168","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/264161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/comments?post=264161"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/posts\/264161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media\/264162"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/media?parent=264161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/categories?post=264161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ro\/wp-json\/wp\/v2\/tags?post=264161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}