FacebookTwitterLinkedIn

Peste jumătate dintre organizaţiile afectate de ransomware au raportat că atacul s-a produs într-un weekend sau într-o zi de sărbătoare, în timp ce 78% dintre companii reduc cu cel puţin jumătate personalul centrelor de operaţiuni de securitate în astfel de perioade, arată raportul internaţional Ransomware Holiday Risk Report 2025.

În contextul concediilor de vară, cyber_Folks România avertizează că reducerea personalului disponibil şi întârzierile în observarea alertelor pot transforma o vulnerabilitate tehnică într-un incident cu efecte importante asupra activităţii unei companii.

Potrivit aceluiaşi studiu, 6% dintre organizaţiile participante nu asigură deloc personal în centrele de operaţiuni de securitate în weekenduri şi în zilele libere. Atacatorii profită de perioadele în care monitorizarea este redusă, iar identificarea, izolarea şi remedierea unui incident pot dura mai mult.

„Atacatorii nu ţin cont de programul de concedii al unei companii. Un incident care, într-o zi obişnuită, ar putea fi observat şi oprit rapid poate rămâne nedetectat mai mult timp atunci când responsabilităţile nu sunt preluate clar, alertele nu sunt urmărite sau nu există monitorizare permanentă. Problema nu este concediul în sine, ci lipsa unui sistem care să funcţioneze şi în absenţa oamenilor-cheie”, declară Horaţiu Şimon (Foto), Chief Technology Officer cyber_Folks România.

Atacurile automate nu aleg companiile în funcţie de dimensiune

Riscul nu priveşte doar marile organizaţii sau companiile care administrează infrastructuri complexe. Atacurile automate scanează permanent internetul în căutarea unor site-uri neactualizate, plugin-uri vulnerabile, parole compromise sau servicii configurate incorect.

Un magazin online, un site de prezentare, o platformă de rezervări sau serverul de e-mail al unei firme pot fi vizate fără ca atacatorul să fi ales în prealabil compania respectivă. Odată identificată o vulnerabilitate, procesele automate pot încerca să instaleze programe maliţioase, să preia conturi, să copieze date sau să blocheze accesul la infrastructură.

În perioada 1 iunie-1 august 2026, echipa cyber_Folks a remediat peste 10 vulnerabilităţi critice la nivelul serverelor, pentru ca site-urile clienţilor să ruleze în condiţii de siguranţă. În acelaşi timp, în WordPress sunt descoperite săptămânal noi probleme de securitate, iar actualizarea platformei şi a plugin-urilor folosite de fiecare site rămâne responsabilitatea clientului.

„Mulţi antreprenori consideră că afacerea lor este prea mică pentru a prezenta interes. În realitate, un atac automat nu face diferenţa între o corporaţie şi un magazin online administrat de o echipă de câţiva oameni. Orice companie care foloseşte un site, e-mailuri, aplicaţii sau baze de date depinde de infrastructura sa digitală. În perioadele în care angajaţii sunt în concediu, contează foarte mult cine urmăreşte alertele şi cât de repede poate interveni”, adaugă Horaţiu Şimon.

Evoluţia instrumentelor de inteligenţă artificială creşte presiunea asupra echipelor tehnice. Cercetări publicate în 2026 au demonstrat că modele AI avansate pot identifica vulnerabilităţi şi pot genera exploit-uri funcţionale într-un interval de ordinul orelor, în medii controlate de testare.

În paralel, mesajele de phishing pot fi redactate rapid în limba română, fără greşelile gramaticale care ajutau anterior utilizatorii să recunoască o tentativă de fraudă. Acestea pot include numele companiei, funcţia destinatarului sau informaţii publice despre proiectele şi partenerii săi, ceea ce le face mai convingătoare.

În lipsa autentificării în doi paşi, compromiterea unui singur cont de e-mail poate permite accesul la conversaţii, documente, contacte sau aplicaţii utilizate de companie. Contul poate fi folosit ulterior pentru solicitări false de plată, schimbarea datelor bancare din facturi sau trimiterea altor mesaje frauduloase către colegi şi parteneri.

Consecinţele unui incident pot depăşi blocarea temporară a unui site sau a unor conturi. Companiile pot înregistra pierderi financiare, întreruperi ale activităţii şi afectarea relaţiei cu clienţii şi partenerii, iar compromiterea gravă a datelor poate pune în pericol chiar continuitatea afacerii. Pentru organizaţiile care intră sub incidenţa directivei NIS2, nerespectarea obligaţiilor privind gestionarea riscurilor de securitate cibernetică şi raportarea incidentelor poate atrage amenzi de până la 10 milioane de euro sau 2% din cifra de afaceri anuală mondială.

Specialiştii cyber_Folks recomandă companiilor să verifice, înaintea perioadelor cu personal redus, dacă backup-urile automate sunt active, complete şi pot fi restaurate, dacă platformele, plugin-urile, sistemele de operare şi aplicaţiile sunt actualizate, şi dacă autentificarea în doi paşi este activată pentru e-mail, hosting şi celelalte conturi critice.

La fel de important este să existe o persoană care poate prelua şi escalada un incident în lipsa titularului, ca alertele tehnice şi de securitate să fie urmărite şi în afara programului obişnuit, iar datele de acces să fie păstrate în siguranţă şi utilizabile de persoanele desemnate în caz de urgenţă. Furnizorii şi persoanele responsabile trebuie să poată fi contactaţi rapid, iar procedura de restaurare a site-ului, serverului sau bazei de date ar trebui testată din timp.

Companiile ar trebui să evite situaţiile în care o singură persoană deţine toate datele de acces sau toate informaţiile necesare pentru gestionarea infrastructurii. Un plan simplu, cu responsabilităţi clare şi date de contact actualizate, poate reduce timpul de reacţie.

Ionuţ Ariton, co-CEO cyber_Folks România.

„În securitate, diferenţa dintre o problemă gestionată şi un incident major este adesea timpul de reacţie. Infrastructura online nu se opreşte atunci când echipa pleacă în concediu. De aceea, monitorizarea, backup-ul şi procedurile de intervenţie trebuie să funcţioneze permanent, nu doar în timpul programului de lucru”, spune Ionuţ Ariton, co-CEO cyber_Folks România.

Fii la curent cu tot ce contează în business-ul din România și abonează-te la canalul nostru de Whatsapp Forbes Romania.

De asemenea, intră în comunitatea Forbes România de pe Facebook și urmărește cele mai importante știri, analize și noutăți din business-ul local și nu numai.