Ransomware, DDoS, ευπάθειες, τεχνητή νοημοσύνη και επιθέσεις στην εφοδιαστική αλυσίδα συνθέτουν ένα ολοένα πιο διασυνδεδεμένο τοπίο απειλών για την Ευρώπη.
Το ευρωπαϊκό τοπίο κυβερνοαπειλών γίνεται ολοένα πιο σύνθετο, καθώς οι οργανισμοί δεν αντιμετωπίζουν πλέον μεμονωμένες και απομονωμένες απειλές, αλλά ένα πλέγμα κινδύνων που συνδέεται άμεσα με τις ψηφιακές εξαρτήσεις τους. Αυτό είναι ένα από τα βασικά συμπεράσματα της νέας έκθεσης ENISA Threat Landscape 2026, η οποία αποτυπώνει τις σημαντικότερες τάσεις στις κυβερνοαπειλές που επηρεάζουν την Ευρωπαϊκή Ένωση.
Η ανάλυση της European Union Agency for Cybersecurity βασίζεται σε περιστατικά και γεγονότα που καταγράφηκαν από την 1η Ιανουαρίου έως τις 31 Δεκεμβρίου 2025, αξιοποιώντας τόσο ανοικτές πηγές όσο και ανωνυμοποιημένες πληροφορίες από τα κράτη-μέλη και το Cyber Partnership Programme της ENISA.
Το βασικό μήνυμα της έκθεσης είναι σαφές: όσο περισσότερο διασυνδέεται η ψηφιακή οικονομία, τόσο μεγαλύτερο γίνεται το πεδίο στο οποίο μπορούν να κινηθούν οι επιτιθέμενοι.
Από τις μεμονωμένες επιθέσεις στο οικοσύστημα των εξαρτήσεων
Η φετινή έκθεση αναδεικνύει ιδιαίτερα τον ρόλο των cyber dependencies. Οι οργανισμοί εξαρτώνται πλέον από cloud υπηρεσίες, παρόχους ICT, managed services, λογισμικό τρίτων, πλατφόρμες, APIs, τηλεπικοινωνιακές υποδομές και ένα μεγάλο δίκτυο προμηθευτών.
Μια επίθεση σε έναν κρίκο αυτής της αλυσίδας μπορεί επομένως να μετατραπεί σε πρόβλημα για πολλαπλούς οργανισμούς.
Οι supply-chain attacks και third-party attacks εξακολουθούν να αποτελούν σημαντική πηγή κινδύνου, καθώς μπορούν να οδηγήσουν σε περιστατικά μεγάλης κλίμακας και σημαντικού αντίκτυπου.
Η εξέλιξη αυτή μετατοπίζει σταδιακά το επίκεντρο της κυβερνοασφάλειας: δεν αρκεί πλέον ένας οργανισμός να προστατεύει αποτελεσματικά τα δικά του συστήματα. Χρειάζεται να γνωρίζει από ποιους εξαρτάται, ποια συστήματα συνδέονται με τρίτους και τι θα συμβεί εάν ένας κρίσιμος συνεργάτης ή πάροχος παραβιαστεί.
Όπως επισημαίνει ο Executive Director της ENISA, Juhan Lepassaar, η αξία της ανάλυσης δεν βρίσκεται μόνο στην καταγραφή των απειλών, αλλά στην κατανόηση του τρόπου με τον οποίο αυτές συνδέονται μεταξύ τους και εξαπλώνονται μέσα στο ευρύτερο οικοσύστημα ψηφιακών υπηρεσιών και υποδομών.
Το ransomware παραμένει η πιο άμεση απειλή
Παρά την εμφάνιση νέων τεχνικών και επιχειρησιακών μοντέλων επίθεσης, το ransomware παραμένει η μορφή περιστατικού με τον σημαντικότερο βραχυπρόθεσμο αντίκτυπο.
Οι ransomware operators συνεχίζουν να συνδυάζουν διαφορετικές τεχνικές, από την κρυπτογράφηση συστημάτων και την κλοπή δεδομένων έως τις εκβιαστικές πρακτικές, με στόχο να αυξήσουν την πίεση προς τα θύματα.
Στο επίπεδο του cybercrime, το ransomware αντιστοιχούσε στο 40% των αναλυόμενων περιστατικών με οικονομικό κίνητρο, ενώ ακολούθησαν τα data breaches με 31% και η απάτη και πλαστοπροσωπία με 19%.
Η εικόνα αυτή δείχνει ότι το ransomware δεν αποτελεί απλώς ένα ακόμη είδος malware. Έχει εξελιχθεί σε ολοκληρωμένο επιχειρησιακό μοντέλο, στο οποίο διαφορετικοί παράγοντες μπορούν να αναλαμβάνουν διαφορετικά στάδια μιας επίθεσης.
DDoS: Όταν η γεωπολιτική μεταφέρεται στο ψηφιακό πεδίο
Εάν το ransomware αποτελεί τον σημαντικότερο βραχυπρόθεσμο επιχειρησιακό κίνδυνο, τα DDoS attacks αποτελούν έναν από τους βασικούς μηχανισμούς με τους οποίους οι γεωπολιτικές εξελίξεις μεταφράζονται σε κυβερνοεπιθέσεις.
Συνολικά, τα DDoS περιστατικά αντιστοιχούσαν στο 51% των καταγεγραμμένων περιπτώσεων κατά την περίοδο αναφοράς, ενώ σημαντικό μέρος αυτών συνδέθηκε με hacktivist δραστηριότητα και πολιτικές ή γεωπολιτικές εξελίξεις.
Ιδιαίτερα χαρακτηριστική είναι η εικόνα στον δημόσιο τομέα. Η δημόσια διοίκηση αποτέλεσε τον πιο στοχευμένο κλάδο, με 32% του συνόλου των περιστατικών, ενώ το 82% των καταγεγραμμένων επιθέσεων εναντίον της συνδέθηκε με ιδεολογικά υποκινούμενα DDoS attacks.
Στον χώρο του hacktivism καταγράφηκαν 4.709 claims εναντίον κρατών-μελών της ΕΕ, με περισσότερα από 89% να αφορούν DDoS επιθέσεις.
Το στοιχείο αυτό επιβεβαιώνει ότι η κυβερνοασφάλεια δεν μπορεί πλέον να εξετάζεται αποκομμένη από το γεωπολιτικό περιβάλλον. Εκλογές, κοινωνικές αναταραχές, πολιτικές αποφάσεις, διεθνείς συγκρούσεις και η ευρωπαϊκή υποστήριξη προς την Ουκρανία αποτέλεσαν παράγοντες που επηρέασαν τη δραστηριότητα των hacktivist ομάδων.
Η δημόσια διοίκηση στο επίκεντρο
Η δημόσια διοίκηση παραμένει ο πιο στοχευμένος τομέας στην Ευρωπαϊκή Ένωση.
Συνολικά, το 73% των οργανισμών που αποτέλεσαν στόχο ανήκουν στις essential και important entities, όπως αυτές ορίζονται στο πλαίσιο της NIS2.
Μετά τη δημόσια διοίκηση, ακολουθούν τα business services και οι μεταφορές, με 8% αντίστοιχα, η μεταποίηση με 7% και ο χρηματοπιστωτικός και τραπεζικός κλάδος με 6%.
Η εικόνα αποκτά ακόμη μεγαλύτερη σημασία αν συνδυαστεί με τα ευρήματα της NIS360 2026 της ENISA, σύμφωνα με τα οποία αρκετοί κρίσιμοι τομείς εμφανίζουν επίπεδα ωριμότητας χαμηλότερα από τον μέσο όρο, ενώ ταυτόχρονα παρουσιάζουν υψηλή κρισιμότητα.
Μεταξύ αυτών περιλαμβάνονται η υγεία, οι σιδηρόδρομοι, η ναυτιλία, οι ICT management services, ο διαστημικός τομέας, η δημόσια διοίκηση και οι υποδομές ύδρευσης και αποχέτευσης.
Το αποτέλεσμα είναι ένα κρίσιμο παράδοξο: οι τομείς που είναι περισσότερο απαραίτητοι για τη λειτουργία της κοινωνίας δεν είναι απαραίτητα εκείνοι που διαθέτουν και το υψηλότερο επίπεδο κυβερνοασφάλειας και ανθεκτικότητας.
Social engineering: η ανθρώπινη εμπιστοσύνη παραμένει στόχος
Παρά την τεχνολογική εξέλιξη των επιθέσεων, το ανθρώπινο στοιχείο εξακολουθεί να αποτελεί έναν από τους πιο αποτελεσματικούς δρόμους για την παραβίαση οργανισμών.
Το social engineering παρέμεινε βασική τακτική των threat actors, με το phishing να βρίσκεται στο επίκεντρο.
Η ENISA καταγράφει παράλληλα αυξανόμενη χρήση phishing kits και service-based ecosystems, ενώ ιδιαίτερο ενδιαφέρον παρουσιάζει η άνοδος της τεχνικής ClickFix.
Η λογική είναι χαρακτηριστική της σύγχρονης εξέλιξης των επιθέσεων: αντί να βασίζονται αποκλειστικά στην εκμετάλλευση τεχνικών αδυναμιών, οι επιτιθέμενοι επιχειρούν να πείσουν τον χρήστη να εκτελέσει ο ίδιος μια ενέργεια που τελικά οδηγεί σε compromise.
Με άλλα λόγια, η τεχνολογία μπορεί να ενισχύσει την επίθεση, αλλά η εμπιστοσύνη παραμένει το βασικό ανθρώπινο κεφάλαιο που επιχειρούν να εκμεταλλευτούν οι threat actors.
48.000 νέες ευπάθειες μέσα σε έναν χρόνο
Ένα ακόμη στοιχείο που ξεχωρίζει στην έκθεση αφορά τον τεράστιο όγκο των νέων ευπαθειών.
Κατά τη διάρκεια του 2025 δημοσιεύθηκαν περισσότερες από 48.000 νέες ευπάθειες με CVE identifiers, αριθμός αυξημένος κατά 22% σε σχέση με το προηγούμενο έτος.
Η διαχείριση ευπαθειών γίνεται επομένως ολοένα δυσκολότερη. Το πρόβλημα δεν είναι μόνο ο αριθμός των vulnerabilities, αλλά και η ταχύτητα με την οποία οι οργανισμοί πρέπει να αξιολογούν ποιες από αυτές είναι πραγματικά κρίσιμες για το δικό τους περιβάλλον.
Η ENISA επισημαίνει ότι η εκμετάλλευση τόσο N-day όσο και 0-day vulnerabilities εξακολουθεί να αποτελεί σημαντικό intrusion vector.
Από τα περιστατικά μη εξουσιοδοτημένης πρόσβασης για τα οποία ήταν δυνατό να προσδιοριστεί το intrusion vector, περίπου 60% αξιοποίησαν κάποια ευπάθεια.
Αυτό αναδεικνύει για ακόμη μία φορά τη σημασία ενός ώριμου vulnerability management programme, αλλά και της δυνατότητας ενός οργανισμού να γνωρίζει με ακρίβεια ποια assets διαθέτει, ποιες εκδόσεις λογισμικού χρησιμοποιεί και ποιες εξαρτήσεις έχει από τρίτους.
Η τεχνητή νοημοσύνη αποκτά διπλό ρόλο
Ίσως η σημαντικότερη νέα διάσταση της φετινής έκθεσης αφορά την τεχνητή νοημοσύνη.
Η ENISA παρατηρεί αυξανόμενη χρήση AI από κακόβουλες ομάδες, κυρίως για τη διευκόλυνση ή την ενίσχυση ήδη γνωστών δραστηριοτήτων.
Η τεχνητή νοημοσύνη χρησιμοποιείται για τη δημιουργία περιεχομένου, την αυτοματοποίηση διαδικασιών, τη μετάφραση και τη μαζική διανομή μηνυμάτων, διευρύνοντας σημαντικά την κλίμακα και την πιθανή αποτελεσματικότητα των επιθέσεων.
Ιδιαίτερο ενδιαφέρον παρουσιάζει η χρήση synthetic audio και video, καθώς και AI-generated text, στο πλαίσιο δραστηριοτήτων που σχετίζονται με information manipulation.
Όμως η AI δεν είναι μόνο εργαλείο στα χέρια των επιτιθέμενων. Αποτελεί πλέον και στόχο.
Η αυξανόμενη ενσωμάτωση συστημάτων AI στο επιχειρησιακό περιβάλλον δημιουργεί ένα νέο attack surface. Threat groups, state-nexus actors και cybercriminals δείχνουν ενδιαφέρον τόσο για τη χρήση των AI systems ως εργαλείων όσο και για την εκμετάλλευση των ίδιων των συστημάτων.
Αυτό σημαίνει ότι η ασφάλεια της τεχνητής νοημοσύνης θα πρέπει σταδιακά να αντιμετωπίζεται ως ξεχωριστή διάσταση του enterprise security.
Τα όρια μεταξύ των απειλών γίνονται δυσδιάκριτα
Ένα από τα πιο ενδιαφέροντα συμπεράσματα της ENISA είναι ότι η διάκριση μεταξύ των διαφορετικών κατηγοριών απειλών γίνεται ολοένα πιο δύσκολη.
Παρόμοιες τεχνικές, υποδομές και μηχανισμοί πρόσβασης εμφανίζονται σε δραστηριότητες cybercriminals, hacktivists και state-nexus groups, ακόμη και όταν τα κίνητρά τους είναι διαφορετικά.
Αυτό σημαίνει ότι το παραδοσιακό μοντέλο ταξινόμησης μιας επίθεσης ως «ransomware», «hacktivism» ή «state-sponsored attack» δεν επαρκεί πάντα για να περιγράψει την πραγματική επιχειρησιακή δυναμική.
Οι threat actors επαναχρησιμοποιούν εργαλεία, τεχνικές και υποδομές, συνεργάζονται, υιοθετούν νέα attack models και αξιοποιούν υπάρχουσες ευπάθειες.
Το αποτέλεσμα είναι ένα οικοσύστημα απειλών περισσότερο ευέλικτο, διασυνδεδεμένο και δύσκολο να προβλεφθεί.
Από την κυβερνοασφάλεια στην κυβερνοανθεκτικότητα
Το συνολικό μήνυμα της έκθεσης είναι ότι η πρόληψη παραμένει απαραίτητη, αλλά δεν είναι πλέον αρκετή.
Ένας οργανισμός μπορεί να έχει ισχυρά firewalls, endpoint protection, identity controls και monitoring, αλλά εξακολουθεί να είναι εκτεθειμένος εάν ένας κρίσιμος πάροχος παραβιαστεί, εάν ένα software dependency έχει vulnerability ή εάν ένα AI system χρησιμοποιηθεί με μη ασφαλή τρόπο.
Η ανθεκτικότητα επομένως μετατρέπεται από τεχνικό χαρακτηριστικό σε επιχειρησιακή προτεραιότητα.
Το ζητούμενο δεν είναι μόνο να αποτραπεί μια επίθεση, αλλά να υπάρχει η δυνατότητα έγκαιρου εντοπισμού, περιορισμού, ανάκαμψης και συνέχισης της λειτουργίας όταν η επίθεση τελικά συμβεί.
Σε αυτό το πλαίσιο, το Threat Landscape 2026 της ENISA λειτουργεί ως κάτι περισσότερο από έναν κατάλογο απειλών. Αποτυπώνει τη μετάβαση σε ένα περιβάλλον όπου η ασφάλεια ενός οργανισμού εξαρτάται όλο και περισσότερο από την ασφάλεια ολόκληρου του ψηφιακού οικοσυστήματος στο οποίο συμμετέχει.
Η μεγαλύτερη πρόκληση για τις ευρωπαϊκές επιχειρήσεις και τους οργανισμούς τα επόμενα χρόνια δεν θα είναι απλώς να γνωρίζουν ποια απειλή μπορεί να τους χτυπήσει.
Θα είναι να κατανοήσουν πόσο μακριά μπορεί να ταξιδέψει μια επίθεση μέσα από τις ψηφιακές τους εξαρτήσεις και πόσο γρήγορα μπορούν να επανέλθουν σε λειτουργία.
Και αυτό είναι, τελικά, το νέο ζητούμενο της κυβερνοασφάλειας: όχι μόνο protection, αλλά resilience by design.











Join the Conversation →