Агенцията на Европейския съюз за киберсигурност събра и анализира инциденти и събития, наблюдавани от 1 януари до 31 декември 2025 г.
Агенцията на Европейския съюз за киберсигурност (ENISA) публикува доклада Threat Landscape 2026. Новият доклад идентифицира и анализира различни видове заплахи, класифицирани в основни категории. Те включват киберпрестъпления, дейности, осъществяващи връзка между държави, манипулиране и намеса на чужда информация (FIMI), хакерство и уязвимости. Тези заплахи бяха анализирани във връзка с целевите сектори и как те се разпространяват географски, както и специфични технически поведения, пише в сайта.
Операторите на рансъмуер продължиха да нарушават работата на организации в множество сектори чрез криптиране, кражба на данни и операции, основани на изнудване.
Социалното инженерство остана често срещана тактика, позволяваща злоупотреба с доверието, особено чрез фишинг кампании, все по-често подкрепяни от фишинг комплекти и екосистеми, базирани на услуги, с нарастващо използване на техниката ClickFix.
Използването на уязвимости от типа N-day и 0-day остава разпространен вектор за проникване. От всички инциденти с неоторизиран достъп, за които ENISA успя да идентифицира вектор за проникване (5%), 60% са били използвани с уязвимост.
Измамите се улесняват и благодарение на компрометирани данни и идентификационни данни. Освен това има сайтове, предназначени да привличат и мамят хора, обещавайки лесни печалби. Известни като Baiting News Sites (BNS), те изглеждат надеждни и легитимни. Европейският банков орган съобщи, че само онлайн инвестиционните измами са стрували приблизително 4 милиарда евро в Европейското икономическо пространство (ЕИП) през 2024 г.
Анализът разкрива също, че групите, представляващи хакерски атаки, използват повторно инструменти и техники , въвеждат нови модели на атаки, експлоатират уязвимости и си сътрудничат, за да атакуват сигурността и устойчивостта на цифровата инфраструктура на ЕС.
ENISA пише, че все се наблюдават атаки срещу cyber dependencies, технологичната обвързаност на организациите, включително чрез нападения по веригата на доставки и през трети страни. Такива атаки обикновено водят до мащабни и/или въздействащи инциденти.
Заплахите, насочени към ЕС или засягащи ЕС, са били предимно идеологически мотивирани в 57% от инцидентите, докато почти 30% от тях са били финансово мотивирани.
През отчетния период пейзажът на заплахите остава като цяло доминиран от DDoS атаки с ниско въздействие, в 51% от регистрираните случаи. Тези DDoS атаки са били формирани предимно от геополитически развития и са били предизвикани от специфични събития, като например политически изявления.
Разграничението между категориите заплахи продължи да се размива. Подобни техники, инфраструктури и механизми за достъп се появяваха многократно в докладите за киберпрестъпления, хакерски активисти и връзки с държавата, въпреки разликите в основните цели.
Като се има предвид общият брой инциденти, 73% от целевите организации са основни и важни субекти съгласно дефиницията на NIS2. Най-целевият сектор остава публичната администрация в 32% от случаите. Други целеви сектори включват бизнес услуги (8%), транспорт (8%), производство (7%) и финанси/банково дело (6%).
Картината на заплахите за публичните администрации е до голяма степен повлияна от идеологически мотивирани DDoS атаки, които представляват 82% от регистрираните събития.
Новите открития илюстрират и потвърждават заключенията, направени в последния доклад на ENISA за NIS360, пише в сайта.


