ENISA Threat Landscape 2026

Editors' Pick

Az ENISA Threat Landscape 2026 a 2025. január–december között megfigyelt európai incidenseket elemzi. A kép kettős, az esetek 51%-át DDoS-támadások adták, nagyrészt geopolitikai eseményekhez kapcsolódó hacktivista kampányokban, miközben a ransomware maradt a rövid távon legnagyobb hatású fenyegetés. A célpontok 73%-a a NIS2 szerint alapvető vagy fontos szervezet volt, a legtöbb támadás a közigazgatást érte (32%), ezt az üzleti szolgáltatások és a közlekedés (8–8%), a gyártás (7%), majd a pénzügy/bank (6%) követte. 

A jelentés egyik fontos megállapítása a digitális függőségek növekvő kockázata. Beszállítók, szolgáltatók, nyílt forrású komponensek és más közös infrastruktúrák kompromittálásával egyetlen támadás sok szervezethez továbbterjedhet. Az initial access továbbra is erősen épít social engineeringre, PhaaS-szolgáltatásokra és egyre gyakoribb ClickFix technikákra. Azoknál a jogosulatlan hozzáférési incidenseknél, ahol az ENISA meg tudta határozni a behatolási vektort, 60%-ban sérülékenység kihasználása történt. 2025-ben több mint 48 000 új CVE jelent meg, 22%-kal több, mint egy évvel korábban. 

Az AI már külön kockázati tényezőként jelenik meg, állami kötődésű szereplők, kiberbűnözők és információs műveleteket végző csoportok egyaránt használják meglévő tevékenységük gyorsítására, miközben maguk az AI-rendszerek is új támadási felületet jelentenek. Az ENISA emellett arra figyelmeztet, hogy egyre kevésbé választhatók szét tisztán a kiberbűnözői, hacktivista és állami módszerek, mert ugyanazokat az infrastruktúrákat, hozzáférési technikákat és eszközöket használhatják. 

A jelentés azért fontos a védekező szervezeteknek, mert a prioritást nem pusztán az incidensek darabszáma alapján érdemes meghatározni. A sok, gyakran alacsony hatású DDoS mellett ransomware-re, gyors n-day/0-day kihasználásra, identitásalapú támadásokra és beszállítói függőségekre kell felkészülni. Különösen figyelemre méltó, hogy az ENISA szerint több kritikus terület – például egészségügy, vasút, tengeri közlekedés, ICT management, űr, közigazgatás és víziközművek – biztonsági érettsége elmarad a kritikus szerepükből következő szinttől.

FORRÁS