Update articol:

Peste jumătate dintre atacurile ransomware se produc în weekenduri sau de sărbători (studiu)

pixabay.com Atac cibernetic cyber pixabay.com
Peste jumătate dintre atacurile ransomware (52%) au loc în weekenduri sau de sărbători, fapt ce arată că atacatorii nu ţin cont de programul de concedii al unei companii, reiese din datele incluse într-un studiu, publicat joi, potrivit Agerpres.

Conform cercetării realizate de cyber_Folks, care citează raportul internaţional Ransomware Holiday Risk Report 2025, o pondere de 78% dintre companii îşi reduc cu cel puţin jumătate personalul centrelor de operaţiuni de securitate în astfel de perioade.

Totuşi, experţii în securitate cibernetică atenţionează că, în contextul concediilor de vară, reducerea personalului disponibil şi întârzierile în observarea alertelor pot transforma o vulnerabilitate tehnică într-un incident cu efecte importante asupra activităţii unei companii.

Potrivit aceluiaşi studiu, 6% dintre organizaţiile participante nu asigură deloc personal în centrele de operaţiuni de securitate în weekenduri şi în zilele libere, iar pe acest fond, atacatorii profită de perioadele în care monitorizarea este redusă, ceea ce duce la o durată mai mare pentru identificarea, izolarea şi remedierea unui incident.

“Riscul nu priveşte doar marile organizaţii sau companiile care administrează infrastructuri complexe. Atacurile automate scanează permanent internetul în căutarea unor site-uri neactualizate, pluginuri vulnerabile, parole compromise sau servicii configurate incorect. Un magazin online, un site de prezentare, o platformă de rezervări sau serverul de e-mail al unei firme pot fi vizate fără ca atacatorul să fi ales în prealabil compania respectivă. Odată identificată o vulnerabilitate, procesele automate pot încerca să instaleze programe maliţioase, să preia conturi, să copieze date sau să blocheze accesul la infrastructură (…) Evoluţia instrumentelor de inteligenţă artificială creşte presiunea asupra echipelor tehnice. Cercetări publicate în 2026 au demonstrat că modele AI avansate pot identifica vulnerabilităţi şi pot genera exploit-uri funcţionale într-un interval de ordinul orelor, în medii controlate de testare. În paralel, mesajele de phishing pot fi redactate rapid în limba română, fără greşelile gramaticale care ajutau anterior utilizatorii să recunoască o tentativă de fraudă. Acestea pot include numele companiei, funcţia destinatarului sau informaţii publice despre proiectele şi partenerii săi, ceea ce le face mai convingătoare”, se arată în concluziile studiului.

În viziunea experţilor, consecinţele unui incident pot depăşi blocarea temporară a unui site sau a unor conturi, iar companiile pot înregistra pierderi financiare, întreruperi ale activităţii şi afectarea relaţiei cu clienţii şi partenerii. De asemenea, compromiterea gravă a datelor poate pune în pericol chiar continuitatea afacerii.

La nivel general, mai mult de jumătate dintre atacurile ransomware (52%) au loc în weekenduri sau de sărbători, relevă datele citate.

Pentru organizaţiile care intră sub incidenţa directivei NIS2, nerespectarea obligaţiilor privind gestionarea riscurilor de securitate cibernetică şi raportarea incidentelor poate atrage amenzi de până la zece milioane de euro sau 2% din cifra de afaceri anuală mondială, amintesc realizatorii cercetării.

Cyber_Folks este un brand internaţional specializat în servicii de găzduire web, disaster recovery, infrastructură digitală şi soluţii cloud scalabile, listat la Bursa de la Varşovia, cu birouri deschise în Cluj-Napoca, Bucureşti şi Bistriţa, respectiv cu două centre de date performante, dotate cu soluţii de securitate avansate.