Atacatorii nu pleacă în vacanță: 52% dintre atacurile ransomware au loc în weekenduri sau de sărbători

Peste jumătate dintre organizațiile afectate de ransomware au raportat că atacul a avut loc într-un weekend sau într-o zi de sărbătoare, potrivit raportului internațional „Ransomware Holiday Risk Report 2025”. În același timp, 78% dintre companii reduc cu cel puțin jumătate personalul centrelor de operațiuni de securitate în astfel de perioade.

În contextul concediilor de vară, cyber_Folks România avertizează că personalul redus și întârzierile în observarea alertelor pot transforma o vulnerabilitate tehnică într-un incident cu efecte importante asupra activității unei companii.

Potrivit aceluiași studiu, 6% dintre organizațiile participante nu asigură deloc personal în centrele de operațiuni de securitate în weekenduri și în zilele libere. Atacatorii profită astfel de perioadele în care monitorizarea este redusă, iar identificarea, izolarea și remedierea unui incident pot dura mai mult.

„Atacatorii nu țin cont de programul de concedii al unei companii. Un incident care, într-o zi obișnuită, ar putea fi observat și oprit rapid poate rămâne nedetectat mai mult timp atunci când responsabilitățile nu sunt preluate clar, alertele nu sunt urmărite sau nu există monitorizare permanentă. Problema nu este concediul în sine, ci lipsa unui sistem care să funcționeze și în absența oamenilor-cheie”, a spus Horațiu Șimon, Chief Technology Officer cyber_Folks România.

Atacurile automate nu aleg companiile în funcție de dimensiune

Riscurile de securitate cibernetică nu vizează doar organizațiile mari sau companiile care administrează infrastructuri complexe. Atacurile automate scanează permanent internetul în căutarea unor site-uri neactualizate, pluginuri vulnerabile, parole compromise sau servicii configurate incorect.

Un magazin online, un site de prezentare, o platformă de rezervări sau serverul de e-mail al unei firme pot deveni ținte fără ca atacatorul să fi ales în prealabil compania respectivă. Odată descoperită o vulnerabilitate, procesele automate pot încerca să instaleze programe malițioase, să preia conturi, să copieze date sau să blocheze accesul la infrastructură.

Între 1 iunie și 1 august 2026, echipa cyber_Folks a remediat peste zece vulnerabilități critice la nivelul serverelor, astfel încât site-urile clienților să funcționeze în condiții de siguranță. În același timp, în WordPress sunt descoperite săptămânal noi probleme de securitate. Actualizarea platformei și a pluginurilor utilizate de fiecare site rămâne însă responsabilitatea clientului.

„Mulți antreprenori consideră că afacerea lor este prea mică pentru a prezenta interes. În realitate, un atac automat nu face diferența între o corporație și un magazin online administrat de o echipă de câțiva oameni. Orice companie care folosește un site, e-mailuri, aplicații sau baze de date depinde de infrastructura sa digitală. În perioadele în care angajații sunt ȋn concediu, contează foarte mult cine urmărește alertele și cât de repede poate interveni”, a mai spus Horațiu Șimon.

Inteligența artificială scurtează timpul de pregătire a atacurilor

Evoluția instrumentelor de inteligență artificială pune o presiune suplimentară asupra echipelor tehnice. Cercetări publicate în 2026 au demonstrat că modelele AI avansate pot identifica vulnerabilități și pot genera exploit-uri funcționale în câteva ore, în medii controlate de testare.

Tot cu ajutorul acestor instrumente, mesajele de phishing pot fi redactate rapid în limba română, fără greșelile gramaticale care îi ajutau anterior pe utilizatori să recunoască tentativele de fraudă. Mesajele pot include numele companiei, funcția destinatarului sau informații publice despre proiectele și partenerii săi, devenind astfel mai convingătoare.

În lipsa autentificării în doi pași, compromiterea unui singur cont de e-mail poate oferi acces la conversații, documente, contacte sau aplicații folosite de companie. Ulterior, contul poate fi utilizat pentru solicitări false de plată, modificarea datelor bancare din facturi sau trimiterea altor mesaje frauduloase către colegi și parteneri.

Efectele unui incident pot depăși blocarea temporară a unui site sau a unor conturi. Companiile pot înregistra pierderi financiare, întreruperi ale activității și deteriorarea relațiilor cu partenerii și clienții. O compromitere gravă a datelor poate pune în pericol chiar continuitatea afacerii.

Pentru organizațiile vizate de directiva NIS2, nerespectarea obligațiilor referitoare la gestionarea riscurilor de securitate cibernetică și raportarea incidentelor poate atrage amenzi de până la 10 milioane de euro sau 2% din cifra de afaceri anuală mondială.

Ce trebuie verificat înainte de plecarea echipei în concediu

Înaintea perioadelor cu personal redus, specialiștii cyber_Folks recomandă companiilor să verifice dacă backupurile automate sunt active, complete și pot fi restaurate. Platformele, pluginurile, sistemele de operare și aplicațiile trebuie actualizate, iar autentificarea în doi pași ar trebui activată pentru e-mail, hosting și celelalte conturi critice.

De asemenea, este necesar ca o persoană desemnată să poată prelua și escalada un incident în lipsa titularului, iar alertele tehnice și de securitate să fie urmărite inclusiv în afara programului obișnuit. Datele de acces trebuie păstrate în siguranță, dar să poată fi folosite de persoanele responsabile în caz de urgență.

Furnizorii și membrii echipei responsabili de infrastructură trebuie să poată fi contactați rapid, iar procedurile de restaurare a site-urilor, serverelor și bazelor de date ar trebui testate înainte de concedii.

Companiile sunt sfătuite să evite situațiile în care o singură persoană deține toate datele de acces sau informațiile necesare pentru administrarea infrastructurii. Un plan simplu, cu responsabilități clare și date de contact actualizate, poate reduce semnificativ timpul de reacție.

„În securitate, diferența dintre o problemă gestionată și un incident major este adesea timpul de reacție. Infrastructura online nu se oprește atunci când echipa pleacă în concediu. De aceea, monitorizarea, backupul și procedurile de intervenție trebuie să funcționeze permanent, nu doar în timpul programului de lucru”, a spus Ionuț Ariton, co-CEO cyber_Folks România.

Cyber_Folks România, afaceri de 35 mil. lei în 2025

Cyber_Folks este un brand internațional specializat în servicii de găzduire web, disaster recovery, infrastructură digitală și soluții cloud scalabile, listat la Bursa de la Varșovia. Grupul deservește clienți din peste 100 de țări, de la antreprenori și creatori digitali până la companii din ecommerce, banking și plăți online.

În România, cyber_Folks este cel mai mare furnizor de astfel de servicii după cifra de afaceri din 2025, care s-a ridicat la 35 de milioane de lei.

Compania operează din birourile din Cluj-Napoca, București și Bistrița și deține două centre de date.



Citeste si