52% dintre atacurile ransomware au loc în weekenduri sau de sărbători
Peste jumătate dintre organizațiile afectate de ransomware au raportat că atacul s-a produs într-un weekend sau într-o zi de sărbătoare, în timp ce 78% dintre companii reduc cu cel puțin jumătate personalul centrelor de operațiuni de securitate în astfel de perioade, arată raportul internațional Ransomware Holiday Risk Report 2025. În contextul concediilor de vară, cyber_Folks România avertizează că reducerea personalului disponibil și întârzierile în observarea alertelor pot transforma o vulnerabilitate tehnică într-un incident cu efecte importante asupra activității unei companii.
Potrivit aceluiași studiu, 6% dintre organizațiile participante nu asigură deloc personal în centrele de operațiuni de securitate în weekenduri și în zilele libere. Atacatorii profită de perioadele în care monitorizarea este redusă, iar identificarea, izolarea și remedierea unui incident pot dura mai mult.
„Atacatorii nu țin cont de programul de concedii al unei companii. Un incident care, într-o zi obișnuită, ar putea fi observat și oprit rapid poate rămâne nedetectat mai mult timp atunci când responsabilitățile nu sunt preluate clar, alertele nu sunt urmărite sau nu există monitorizare permanentă. Problema nu este concediul în sine, ci lipsa unui sistem care să funcționeze și în absența oamenilor-cheie”, declară Horațiu Șimon, Chief Technology Officer cyber_Folks România.
Atacurile automate nu aleg companiile în funcție de dimensiune
Riscul nu privește doar marile organizații sau companiile care administrează infrastructuri complexe. Atacurile automate scanează permanent internetul în căutarea unor site-uri neactualizate, pluginuri vulnerabile, parole compromise sau servicii configurate incorect.
Un magazin online, un site de prezentare, o platformă de rezervări sau serverul de e-mail al unei firme pot fi vizate fără ca atacatorul să fi ales în prealabil compania respectivă. Odată identificată o vulnerabilitate, procesele automate pot încerca să instaleze programe malițioase, să preia conturi, să copieze date sau să blocheze accesul la infrastructură.
În perioada 1 iunie–1 august 2026, echipa cyber_Folks a remediat peste 10 vulnerabilități critice la nivelul serverelor, pentru ca site-urile clienților să ruleze în condiții de siguranță. În același timp, în WordPress sunt descoperite săptămânal noi probleme de securitate, iar actualizarea platformei și a pluginurilor folosite de fiecare site rămâne responsabilitatea clientului.
„Mulți antreprenori consideră că afacerea lor este prea mică pentru a prezenta interes. În realitate, un atac automat nu face diferența între o corporație și un magazin online administrat de o echipă de câțiva oameni. Orice companie care folosește un site, e-mailuri, aplicații sau baze de date depinde de infrastructura sa digitală. În perioadele în care angajații sunt ȋn concediu, contează foarte mult cine urmărește alertele și cât de repede poate interveni”, adaugă Horațiu Șimon.
Inteligența artificială reduce timpul necesar pentru pregătirea atacurilor
Evoluția instrumentelor de inteligență artificială crește presiunea asupra echipelor tehnice. Cercetări publicate în 2026 au demonstrat că modele AI avansate pot identifica vulnerabilități și pot genera exploit-uri funcționale într-un interval de ordinul orelor, în medii controlate de testare.
În paralel, mesajele de phishing pot fi redactate rapid în limba română, fără greșelile gramaticale care ajutau anterior utilizatorii să recunoască o tentativă de fraudă. Acestea pot include numele companiei, funcția destinatarului sau informații publice despre proiectele și partenerii săi, ceea ce le face mai convingătoare.
În lipsa autentificării în doi pași, compromiterea unui singur cont de e-mail poate permite accesul la conversații, documente, contacte sau aplicații utilizate de companie. Contul poate fi folosit ulterior pentru solicitări false de plată, schimbarea datelor bancare din facturi sau trimiterea altor mesaje frauduloase către colegi și parteneri.
Consecințele unui incident pot depăși blocarea temporară a unui site sau a unor conturi. Companiile pot înregistra pierderi financiare, întreruperi ale activității și afectarea relației cu clienții și partenerii, iar compromiterea gravă a datelor poate pune în pericol chiar continuitatea afacerii. Pentru organizațiile care intră sub incidența directivei NIS2, nerespectarea obligațiilor privind gestionarea riscurilor de securitate cibernetică și raportarea incidentelor poate atrage amenzi de până la 10 milioane de euro sau 2% din cifra de afaceri anuală mondială.
Ce trebuie verificat înainte ca echipa să plece în concediu
Specialiștii cyber_Folks recomandă companiilor să verifice înaintea perioadelor cu personal redus dacă:
- backupurile automate sunt active, complete și pot fi restaurate;
- platformele, pluginurile, sistemele de operare și aplicațiile sunt actualizate;
- autentificarea în doi pași este activată pentru e-mail, hosting și celelalte conturi critice;
- există o persoană care poate prelua și escalada un incident în lipsa titularului;
- alertele tehnice și de securitate sunt urmărite și în afara programului obișnuit;
- datele de acces sunt păstrate în siguranță și pot fi utilizate de persoanele desemnate în caz de urgență;
- furnizorii și persoanele responsabile pot fi contactate rapid;
- procedura de restaurare a site-ului, serverului sau bazei de date a fost testată.
Companiile ar trebui să evite situațiile în care o singură persoană deține toate datele de acces sau toate informațiile necesare pentru gestionarea infrastructurii. Un plan simplu, cu responsabilități clare și date de contact actualizate, poate reduce semnificativ timpul de reacție.
„În securitate, diferența dintre o problemă gestionată și un incident major este adesea timpul de reacție. Infrastructura online nu se oprește atunci când echipa pleacă în concediu. De aceea, monitorizarea, backupul și procedurile de intervenție trebuie să funcționeze permanent, nu doar în timpul programului de lucru”, spune Ionuț Ariton, co-CEO cyber_Folks România.