În 2024, DNSC a intervenit în101 atacuri ransomwareîn România. Dintre acestea, 20 au vizat instituții publice — printre care Primăria Sectorului 5 București și Primăria Timișoara.
Raportul DNSC despre atacul din 2026 asupra ANCPIa constatat trei lucruri: serverele care rulau aplicațiile principale nu aveau antivirus (doar stațiile angajaților îl aveau), logurile firewallului de aplicație se păstrau 7 minute, iar atacatorii au folosit vulnerabilități vechi, cunoscute, și credențiale expuse online.
Ce a permis refacerea bazei de date principale au fostcopiile de siguranțăexistente în afara sistemelor compromise.
Acestea sunt exact cele trei lucruri de care ne ocupăm: protecție pe servere, nu doar pe stații; loguri păstrate; și o copie a datelor care nu poate fi ștearsă.