Directoratul Național de Securitate Cibernetică (DNSC) a anunțat, marți, că atacul cibernetic ce a vizat, luna trecută, Orange România a afectat nu doar persoane fizice, ci și instituții guvernamentale, primării, școli, spitale, bănci, asigurători și companii. În acest context, DNSC a venit cu o serie de recomandări pentru a ne feri de fraude.
„Urmare a incidentului de securitate cibernetică care a afectat operatorul de telecomunicații Orange România (Orange RO) din data de 23 februarie 2025 și mediatizat la data de 25 februarie 2025, Directoratul Național de Securitate Cibernetică (DNSC sau Directoratul), în calitate de autoritate națională cu atribuții în asigurarea securității spațiului cibernetic național civil (cf. OUG 104/2021), a demarat o acțiune de analiză a incidentului cibernetic menționat.
DNSC este în contact cu Orange România privind incidentul, iar din concluziile preliminare ale analizei menționăm că, pe lângă persoane fizice, au fost identificate și persoane juridice, inclusiv instituții guvernamentale, primării, unități de învățământ, autorități publice, unități spitalicești, instituții financiar-bancare și asiguratori, companii de transport și energie”, a transmis Directoratul Național de Securitate Cibernetică, într-un comunicat.
În acest context, DNSC avertizează asupra unor noi riscuri și amenințări subsecvente atacului pentru cei impactați: „creșterea riscului de campanii de tip phishing, riscul de atacuri subsecvente în special asupra sectorului telecomunicațiilor, riscuri de fraudă și furt de identitate, riscul de inginerie socială și escaladarea accesului și riscul de fraudă comercială prin emiterea de documente false”.
De asemenea, DNSC a venit cu câteva recomandări pentru utilizatori:
Amintim că, la finele lunii trecute, grupul francez Orange a confirmat că operațiunile sale din România au fost ținta unui atac cibernetic. Compania a transmis că a inițiat o anchetă și lucrează pentru a minimiza impactul: „Orange poate confirma că operațiunile noastre din România au fost ținta unui atac cibernetic. Orange a luat măsuri imediate, iar prioritatea noastră rămâne protejarea datelor și intereselor angajaților, clienților și partenerilor noștri. Nu au fost afectate operațiunile clienților, iar breșa s-a produs într-o aplicație back-office non-critică. Orange colaborează cu autoritățile pentru a investiga incidentul și se angajează să ofere actualizări regulate”.