Vara înseamnă concedii, rezervări făcute în grabă și birouri care funcționează cu echipe reduse. Pentru atacatorii cibernetici, înseamnă mai puține verificări, timpi de reacție mai lungi și mai multe oportunități. Iar datele din 2026 arată că sezonul vacanțelor este deja exploatat la scară largă.
Cifrele din spatele sezonului
Check Point a raportat că, în mai 2026, sectorul ospitalității, turismului și recreerii a înregistrat peste 2.000 de atacuri cibernetice săptămânale per organizație. Cifra reprezintă o creștere de 24% față de mai 2025 și de 122% față de mai 2023. Prin comparație, la nivelul tuturor industriilor, creșterea anuală a fost de doar 2%.
În perioadele de vacanță se observă, în general, o intensificare a atacurilor cibernetice, atât pe timpul verii, cât și în sezonul de la finalul anului, când activitatea online și volumul tranzacțiilor cresc semnificativ.
De ce funcționează atât de bine vara pentru atacatori
Nu e coincidență, e o strategie deliberată, construită pe câteva vulnerabilități previzibile:
- Personal redus și lanțuri de aprobare întrerupte. Cu factorii de decizie plecați, angajații verifică mai puțin solicitările neobișnuite, condiții ideale pentru atacurile de tip Business Email Compromise ("Transferă urgent suma, sunt pe drum").
- Timpi de reacție mai lenți. Echipele IT/security operează adesea cu acoperire redusă, ceea ce înseamnă că un incident descoperit vineri seara poate rămâne nesupravegheat până luni dimineață.
- Distragere și grabă. Angajați și consumatori deopotrivă sunt concentrați pe planificarea vacanței, nu pe verificarea unui link suspect, iar AI-ul generativ face phishingul tot mai greu de deosebit de un mesaj legitim.
- Rețele publice și dispozitive personale. Check-in-uri de pe Wi-Fi de hotel, laptopuri de serviciu conectate din aeroporturi, aplicații de rezervare instalate în grabă, toate lărgesc suprafața de atac.
Tipurile de atacuri care domină sezonul
Au fost observate campanii coordonate de înregistrare masivă a unor domenii asociate cu cele de tip „hotel-lure”, precum și campanii care imită branduri financiare cunoscute prin oferte false de recompense pentru călătorii. La acestea se adaugă și metodele clasice de atac:
- Site-uri clonă ale platformelor mari de rezervări (Booking, Airbnb, companii aeriene), concepute să fure date personale.
- E-mail-uri de tip "rezervarea ta a fost anulată" sau "confirmă plata", care creează urgență artificială.
- Rețele Wi-Fi false ("evil twin") în aeroporturi, hoteluri și cafenele, care imită numele rețelei oficiale.
- BEC clasic, exploatând absența managerilor și dificultatea verificării rapide a unei cereri "urgente".
Important de menționat: HTTPS și criptarea modernă au redus riscul interceptării directe a datelor pe rețelele publice. Pericolul nu a dispărut însă: atacatorii folosesc rețele Wi-Fi false și pagini de autentificare care par legitime. Cu alte cuvinte, conexiunea poate fi criptată, dar destinatarul poate fi tot un atacator.
Cum se protejează o companie (și angajații ei)
- Menține vizibilitatea de securitate indiferent de sezon. Automatizează task-urile de rutină și monitorizează continuu, nu cere angajaților să renunțe la concediu.
- Verifică prin al doilea canal orice cerere urgentă de transfer sau schimbare de date bancare, mai ales dacă vine "de pe drum".
- Actualizează listele de contacte de urgență și lanțul de aprobare înainte de sezonul de vacanțe, ca să nu existe puncte moarte în procesul de verificare.
- Educă echipele despre riscurile specifice sezonului, rezervări false, e-mail-uri de „anulare", rețele Wi-Fi necunoscute, nu doar despre phishing generic.
- Recomandă angajaților folosirea hotspot-ului mobil în locul Wi-Fi-ului public pentru orice activitate sensibilă (acces la conturi de business, VPN corporate), și autentificare în doi factori peste tot unde e posibil.
Pe scurt
Vara nu creează vulnerabilități noi, le amplifică pe cele deja existente: personal redus, decizii luate în grabă, distragere. Diferența dintre companiile afectate și cele care trec neatinse prin sezon nu ține de buget, ci de consecvență.
O evaluare de securitate poate identifica exact punctele slabe care devin ținte ușoare atunci când echipa e la jumătate de capacitate.