- Costul mediu al daunelor cibernetice în Europa și Regatul Unit a crescut în 2025 în toate categoriile de dimensiune analizate.
- 65% dintre companiile mari consideră vulnerabilitățile asociate furnizorilor externi și lanțurilor de aprovizionare drept cea mai importantă provocare cibernetică.
- În cazul întreprinderilor mici și mijlocii, despăgubirea medie a crescut de la 51.095 de dolari în 2024 la 82.621 de dolari în 2025.
- Atacurile ransomware pot genera costuri de milioane de dolari chiar și atunci când criptarea sistemelor este blocată.
- Inteligența artificială le permite atacatorilor să automatizeze recunoașterea rețelelor și să preia controlul asupra mai multor sisteme în doar câteva minute.
Transportatorii, casele de expediții și operatorii logistici lucrează într-un mediu bazat pe schimbul permanent de date și pe servicii furnizate de companii externe. Raportul Chubb identifică interdependența dintre companii drept una dintre cele mai importante trei tendințe care modelează în prezent riscul cibernetic.
Mai puține incidente nu înseamnă costuri mai mici
Datele Chubb pentru Europa și Regatul Unit nu indică o creștere bruscă a numărului de daune raportate. În unele categorii de întreprinderi, frecvența incidentelor a rămas relativ scăzută în 2025. Cu toate acestea, costul mediu al fiecărui incident a continuat să crească.
În rândul întreprinderilor mici și mijlocii din Europa și Regatul Unit, despăgubirea medie a ajuns la 82.621 de dolari în 2025, față de 51.095 de dolari în 2024. În cazul companiilor de dimensiune medie, valoarea a urcat de la 237.686 la 318.820 de dolari, iar media pentru cele mai mari companii a crescut de la 1,119 milioane la 2,219 milioane de dolari.
Chubb precizează că pierderile din Europa și Regatul Unit sunt în continuare mai mici decât cele din Statele Unite. Unul dintre motive este ponderea mai redusă a costurilor asociate reclamațiilor formulate de terți în urma breșelor de date și a încălcării confidențialității. Prin urmare, un număr stabil de incidente nu înseamnă automat și costuri stabile.
Veriga vulnerabilă poate fi furnizorul, nu propria infrastructură
Una dintre principalele concluzii ale raportului Chubb este că peisajul riscurilor s-a schimbat. În urmă cu câțiva ani, managerii se concentrau mai ales pe prevenirea extinderii unui incident produs în propria companie către clienți sau furnizori. În prezent, riscul funcționează și în sens invers — un atac asupra unui partener tehnologic poate perturba rapid activitatea mai multor companii.
Potrivit datelor World Economic Forum citate în raport, 65% dintre companiile mari consideră vulnerabilitățile asociate terților și lanțurilor de aprovizionare drept cea mai importantă provocare cibernetică. În 2025, proporția era de 54%.
Chubb prezintă și cazul unei companii comerciale care își desfășura activitatea curentă cu ajutorul aplicației unui furnizor extern. După ce sistemele furnizorului au fost scoase din funcțiune de un atac ransomware, compania nu a mai putut vinde anumite produse, comanda marfă sau programa întâlniri cu clienții. Pierderile totale au ajuns la 1,2 milioane de dolari, deși atacul nu a vizat direct compania afectată.
Cinci săptămâni de oprire și efecte de miliarde asupra lanțului de aprovizionare
Consecințele posibile sunt ilustrate de atacul cibernetic care a vizat un producător auto global la sfârșitul lui august 2025. Raportul Chubb îl descrie drept cel mai costisitor incident cibernetic din istoria Regatului Unit.
Atacul a obligat producătorul să închidă rețelele informatice utilizate la nivel mondial. Producția a fost oprită timp de cinci săptămâni în fabricile din Regatul Unit, Slovacia, Brazilia și China, fiind afectate, printre altele, sistemele de control al liniilor de producție, instrumentele de proiectare și platformele prin care dealerii plasau comenzi.
Efectele s-au extins cu mult dincolo de compania atacată. Potrivit raportului, peste 5.000 de organizații din Regatul Unit au fost afectate, iar costul pentru economia britanică a fost estimat la 1,9 miliarde de lire sterline. Guvernul britanic a alocat 1,2 miliarde de lire sterline pentru stabilizarea lanțului de aprovizionare. Producătorul a raportat o pierdere înainte de impozitare de 485 de milioane de lire sterline, față de un profit de 398 de milioane de lire sterline în anul anterior.
Ransomware generează costuri chiar și fără criptarea sistemelor
Raportul Chubb arată că grupările de ransomware nu mai trebuie să blocheze efectiv sistemele informatice pentru a declanșa o criză costisitoare. Simplul furt de date poate activa obligații legale, poate impune investigarea incidentului și poate necesita operațiuni ample de remediere.
Într-un caz analizat, măsurile de securitate au blocat cu succes tentativa de criptare a sistemelor informatice ale companiei. Atacatorii reușiseră însă să fure deja date medicale și numere de asigurări sociale aparținând a peste 4 milioane de persoane.
Incidentul a costat 4,7 milioane de dolari, dintre care 2,4 milioane de dolari au fost cheltuite pentru informarea persoanelor afectate, iar 1,2 milioane pentru monitorizarea situației lor financiare. Pentru gestionarea răspunsului au fost implicați avocați, specialiști IT în investigații criminalistice și o echipă de analiză a datelor.
Cazul demonstrează că oprirea criptării nu pune capăt incidentului. Furtul de date poate genera singur costuri operaționale, juridice și organizaționale semnificative.
Inteligența artificială accelerează atacurile cibernetice
Chubb consideră utilizarea tot mai frecventă a inteligenței artificiale de către infractorii cibernetici o provocare distinctă. Aceleași tehnologii care ajută companiile să detecteze amenințările pot fi folosite și pentru automatizarea atacurilor.
Raportul arată că sistemele autonome și agenții de inteligență artificială integrați în programe malware pot prelua controlul asupra mai multor sisteme în câteva minute, lăsând echipelor de securitate prea puțin timp pentru a interveni manual.
Chubb menționează programe malware capabile să-și modifice codul în timpul execuției, instrumente autonome care efectuează operațiuni de recunoaștere a rețelelor și utilizarea tehnologiei deepfake pentru imitarea vocilor directorilor financiari și ale altor manageri.
Amenințarea nu presupune întotdeauna tehnologii extrem de sofisticate. Într-un caz, un angajat nou a primit un mesaj care părea trimis de un furnizor de utilaje cu care compania colabora de mult timp. Fără să confirme solicitarea telefonic, angajatul a modificat datele bancare ale furnizorului. Compania a pierdut peste 100.000 de dolari, iar banii nu au mai putut fi recuperați nici de la bancă, nici de la furnizor.
Securitatea cibernetică nu mai este doar o problemă IT
Raportul Chubb arată clar că reziliența cibernetică a unei companii nu se limitează la propria infrastructură. În lanțurile de aprovizionare tot mai conectate, nivelul de securitate al furnizorilor de tehnologie și al celorlalți parteneri comerciali este la fel de important.
Chubb recomandă utilizarea unor sisteme care detectează amenințările în timp real, păstrarea unui inventar clar al soluțiilor bazate pe inteligență artificială folosite în companie, verificarea modului în care terții prelucrează datele și instruirea angajaților pentru recunoașterea tentativelor sofisticate de phishing și a materialelor deepfake.
Raportul recomandă, de asemenea, testarea rezilienței ecosistemului de furnizori externi, consolidarea controlului asupra utilizării inteligenței artificiale și a datelor, precum și investiții în sisteme mai avansate de detectare a amenințărilor.
În transport și logistică, unde numeroase procese depind de colaborarea dintre companii independente și sisteme externe, întrebarea nu mai este doar dacă propria infrastructură este protejată. Reziliența digitală a întregii rețele de parteneri devine la fel de importantă pentru continuitatea operațională.









