От юли 2022 г. до юни 2023 г. ENISA регистрира приблизително 2580 инцидента
На 19 октомври 2023 г. Агенцията на Европейския съюз за киберсигурност (ENISA) съобщи, че регистрира приблизително 2580 инцидента през отчетния период, започващ от юли 2022 г. до юни 2023 г. Към този общ брой трябва да се добавят 220 инцидента, конкретно насочени към две или повече държави-членки на ЕС.
Най-атакуваните сектори са публичната администрация с 19% и здравеопазването с 8%. Наблюдава се и каскаден ефект като едно събитие обикновено засяга няколко сектора наведнъж. 6% от всички събития са насочени към производствения, транспортния и финансовия сектори.
В доклада на ENISA пише, че от всички събития, свързани със социално инженерство, 30% са насочени към широката общественост, 18% към публичната администрация и 8% към всички сектори.
Кампаниите за манипулиране на информация в 47% са насочени към лица, към публична администрация в 29%, следвани от отбраната с 9% и медии/развлечения с 8%.
Ransomware запазва първенството с 34% от заплахите в ЕС, DDoS са с 28% от всички заплахи.
Ransomware в производството достига 14%, следва здравеопазването с 13%, след това са публичната администрация с 11% и услугите с 9%.
34% от DDoS атаките са насочени към публичната администрация, следва транспортът със 17% и банковия/финансовия сектор с 9%.
Използването на уязвимости е свързано със събития, включващи доставчици на цифрови услуги за 25%, цифрови инфраструктури за 23% и публична администрация за 15%.
Въпреки че атаките с ransomware са мотивирани предимно от финансова печалба, редица други атаки също имат за цел да имат разрушителен ефект. Сривовете са вторият най-често срещан мотив след финансовата печалба. Прекъсването е ключовият двигател за DDoS атаки и за манипулиране на информация.
В доклада се говори за trojanising /троянизиране/ на известни софтуерни пакети. Някои от техниките включват целенасочено злонамерено рекламиране, при което злонамерени сайтове сочат към троянизирани версии на легитимни приложения.
Тези участници също така прибягват до техники, които им позволяват да имат пълен контрол върху процеса на зареждане на операционната система (ОС) и след това правят възможно деактивирането на механизмите за сигурност на ОС.


