
Administrațiile publice reprezintă 31,8% dintre incidentele și evenimentele cibernetice analizate în noul raport al Agenției Uniunii Europene pentru Securitate Cibernetică (ENISA), cea mai mare pondere dintre sectoarele urmărite. Agenția europeană avertizează însă că numărul atacurilor nu spune singur cât de grave sunt efectele lor. Compromiterea unui furnizor IT poate perturba simultan serviciile mai multor organizații.
Pe scurt
-
Raportul ENISA Threat Landscape 2026 examinează 8.257 de incidente din anul calendaristic 2025. Datele provin în principal din surse deschise și din informații anonimizate oferite de statele membre și partenerii agenției.
-
În administrația publică, 81,8% dintre incidentele înregistrate sunt atacuri de tip DDoS, care urmăresc indisponibilizarea serviciilor online. Impactul raportat a fost în mare parte limitat la perturbări temporare sau revendicate ale site-urilor.
-
Ransomware-ul rămâne, în evaluarea ENISA, tipul de incident cu cel mai mare impact pe termen scurt. Un caz din Suedia arată cum atacarea unui furnizor a afectat aproximativ 200 de municipalități și autorități regionale.
-
Schimbarea perioadei de analiză creează o suprapunere de șase luni cu ediția precedentă. Cifrele nu permit o comparație anuală simplă, iar baza de date nu cuprinde toate atacurile produse în UE.
ENISA a publicat raportul la 22 septembrie. Ediția folosește pentru prima dată această perioadă de raportare calendaristică, de la 1 ianuarie la 31 decembrie 2025, și extinde monitorizarea unor activități infracționale, inclusiv breșele de date și fraudele. Agenția precizează că sursele publice și informațiile furnizate voluntar nu oferă o imagine completă, iar unele campanii de spionaj sunt documentate la luni sau ani după desfășurare.
În administrația publică, instituțiile centrale și cele locale au ponderi apropiate între țintele înregistrate, de 35,1%, respectiv 33,8%. Atacurile de tip DDoS domină acest tablou. Ele urmăresc supraîncărcarea serviciilor online și apar frecvent în jurul unor alegeri, operațiuni ale autorităților sau tensiuni geopolitice. Raportul atribuie o parte importantă a acestei activități unor grupări motivate ideologic.
Frecvența acestor atacuri trebuie separată de gravitatea consecințelor. Ransomware-ul poate combina blocarea sistemelor prin criptare, furtul datelor și extorcarea victimelor. ENISA îl consideră cel mai perturbator tip de incident pe termen scurt, chiar dacă atacurile de indisponibilizare ocupă o parte mai mare din evidențele analizate.
Dependența de furnizori comuni poate amplifica efectele. Raportul descrie un atac ransomware asupra unui furnizor IT suedez care a afectat aproximativ 200 de municipalități și autorități regionale, perturbând sisteme utilizate pentru raportări de resurse umane. Exemplul arată de ce evaluarea riscului unei instituții trebuie să includă serviciile externe pe care se bazează.
Raportul de amenințări plasează în continuare administrația publică într-o zonă în care importanța serviciilor depășește nivelul de maturitate cibernetică observat. Evaluarea separată NIS360 a ENISA urmărește tocmai această relație dintre cât de critic este un sector și cât de pregătit este să gestioneze riscurile. Pentru instituțiile publice, miza privește astfel atât protecția propriilor sisteme, cât și continuitatea serviciilor dependente de furnizori comuni.