ENISA Threat Landscape 2026: administrația publică rămâne cea mai vizată, iar ransomware-ul are cel mai mare impact pe termen scurt
ENISA arată în Threat Landscape 2026 că administrația publică reprezintă 32% dintre țintele incidentelor analizate, DDoS 51% dintre cazuri, iar ransomware-ul rămâne tipul de incident cu cel mai mare impact imediat.
Agenția Uniunii Europene pentru Securitate Cibernetică avertizează că ransomware-ul rămâne tipul de incident cu cel mai mare impact pe termen scurt, în timp ce administrația publică este sectorul cel mai vizat în peisajul amenințărilor cibernetice analizat pentru 2025.
Pe scurt
- Administrația publică apare ca țintă în 32% dintre incidentele analizate de ENISA.
- Atacurile DDoS reprezintă 51% dintre cazurile înregistrate, multe fiind legate de evoluții geopolitice și hacktivism.
- 73% dintre organizațiile vizate sunt entități esențiale sau importante în sensul NIS2.
- Ransomware-ul rămâne, în evaluarea ENISA, tipul de incident cu cel mai mare impact imediat.
Raportul ENISA Threat Landscape 2026 analizează incidente și evenimente observate între 1 ianuarie și 31 decembrie 2025. Agenția arată că amenințările sunt tot mai interconectate, iar dependențele digitale, inclusiv lanțurile de aprovizionare și furnizorii terți, pot extinde efectele unui incident dincolo de organizația atacată inițial.
La nivelul motivației, 57% dintre incidentele care au vizat sau afectat Uniunea Europeană au fost clasificate drept motivate ideologic, iar aproape 30% au fost motivate financiar. Criminalitatea cibernetică a reprezentat 36% din totalul evenimentelor analizate.
DDoS domină numeric, cu 51% dintre cazurile înregistrate, dar ENISA separă frecvența de impact: ransomware-ul rămâne tipul de incident cu cel mai mare efect pe termen scurt. În administrația publică, 82% dintre evenimentele consemnate au fost atacuri DDoS cu motivație ideologică.
Raportul mai arată că atacatorii folosesc în continuare vulnerabilități cunoscute și zero-day, inginerie socială și infrastructuri compromise. ENISA observă și o utilizare tot mai mare a inteligenței artificiale pentru susținerea operațiunilor malițioase, dar și o extindere a suprafeței de atac pe măsură ce sistemele AI sunt integrate în organizații.
Surse verificate
Imagine ilustrativă: Julio Lopez / Unsplash. Licență Unsplash. Fotografia nu prezintă un atac real sau o instituție afectată.