De la spitale care s-au întors la hârtie și pix până la spioni cibernetici care vânează conturile Gmail ale unor oficiali guvernamentali, anul 2026 arată clar un lucru: colțul acesta de Europă a devenit un teren de joacă pentru hackeri, grupări criminale și servicii de spionaj. România, Republica Moldova, Serbia și Polonia se confruntă, fiecare în felul ei, cu valuri tot mai dese de atacuri cibernetice, iar autoritățile abia reușesc să țină pasul.

România, atacată zilnic — și scapă doar prin reflexe bune

Cel mai grav episod din ultima perioadă rămâne atacul ransomware care a lovit sistemul informatic Hipocrate, folosit de zeci de spitale din toată țara. Totul a pornit în februarie 2024, când atacatorii au pătruns în rețeaua firmei care administrează platforma și au răspândit un ransomware numit BackMyData. Fișierele s-au transformat peste noapte în șiruri ilizibile, iar în spatele atacului a venit o cerere de răscumpărare de 160.000 de euro, în bitcoin.

DNSC, condus de Dan Cimpean, a decis deconectarea de la internet a peste 100 de spitale pentru a opri răspândirea, iar medicii au trecut practic peste noapte la fișe de hârtie. Ancheta a arătat că 26 de spitale fuseseră efectiv infectate, patru cetățeni ruși au fost arestați în afara țării, iar autoritățile nu au plătit răscumpărarea — în cinci zile majoritatea spitalelor reveniseră la normal. Povestea a devenit recent studiu de caz internațional pentru planificatorii de situații de urgență.

Nu a fost singurul incident: în martie, platformele eviza.mae.ro și econsulat.ro ale MAE au fost atacate, iar instituțiile statului ajung să fie vizate de peste 10.000 de tentative de atac pe zi, multe legate de grupări cu conexiuni în Rusia.

Republica Moldova, cu datele medicale în pericol

Un atac cibernetic recent a afectat baza de date medicală principală a țării, alterând aproximativ 30% din informațiile despre pacienți. Incidentul ridică semne serioase de întrebare despre protecția infrastructurii digitale critice dintr-o țară aflată exact la intersecția tensiunilor geopolitice din regiune.

Moldova a fost în mod repetat menționată în rapoartele privind amenințările hibride venite dinspre est, iar infrastructura medicală rămâne, în tot spațiul est-european, una dintre cele mai atractive ținte pentru atacatori.

Polonia se pregătește pentru ce va urma

Premierul Donald Tusk a avertizat public că Rusia ar putea organiza provocări serioase, inclusiv atacuri cibernetice, iar ministrul de externe Radosław Sikorski a confirmat informații credibile despre asemenea pregătiri.

Cercetătorii au documentat și campanii concrete: gruparea GhostWriter, asociată Belarusului, extinde atacurile de phishing asupra conturilor Gmail ale unor oficiali polonezi. În plan intern, foști șefi ai serviciilor de informații au fost puși sub acuzare pentru folosirea abuzivă a spyware-ului israelian Pegasus.

Serbia, sub lupa organizațiilor internaționale

Aici, îngrijorarea majoră vine dinspre folosirea instrumentelor de supraveghere împotriva propriilor cetățeni. Organizații pentru drepturile omului au documentat, printr-o comunicare comună către autoritățile sârbe, ceea ce descriu drept o campanie sistematică de supraveghere și presiune asupra jurnaliștilor, apărătorilor drepturilor omului și observatorilor electorali.

Aceste practici plasează Serbia într-o poziție delicată, alături de alte state din regiune, unde folosirea spyware-ului comercial de tip Pegasus sau Predator a alimentat scandaluri politice majore în ultimii ani.

Un tipar regional care nu poate fi ignorat

Privite împreună, aceste situații conturează un tablou clar: Europa Centrală și de Est a devenit teren de testare pentru atacatori de toate tipurile, de la grupări de ransomware motivate financiar, până la operațiuni de spionaj cibernetic cu miză geopolitică.

Lecția rămâne aceeași, repetată de fiecare dată de specialiști: backup-uri actualizate, planuri de răspuns la incidente testate din timp și comunicare rapidă și transparentă cu publicul fac diferența dintre un incident gestionat și un dezastru.

Abonează-te la articolele lui Bogdan Dobrescu

Nu facem spam! Citește mai multe în politica noastră de confidențialitate

Despre autor: Bogdan Dobrescu

CEO BlackByte, specialist în securitate cibernetică. Echipa BlackByte deține certificări recunoscute la nivel internațional (CEH, OSCP, CISSP, CompTIA Security+, CISM) și lucrează zilnic cu organizații din sectorul public și privat pentru prevenirea și gestionarea incidentelor cibernetice.

Află mai multe despre echipa BlackByte →

Abonează-te la articolele lui Bogdan Dobrescu

Nu facem spam! Citește politica noastră de confidențialitate pentru mai multe informații.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

THREAT INTELLIGENCE LIVE
3,847,291
Atacuri azi
184
Țări afectate
143,891
Malware nou
14
Atacuri/sec
Hartă Live →
🔴 LIVE