Como era o cenário de ameaças cibernéticas da UE em 2025

Análise2026-09-24, 10:42
A Agência da União Europeia para a Cibersegurança (ENISA) analisou 8 257 incidentes registados que afetaram a UE em 2025. Um dos contrastes mais interessantes é que a contagem bruta de ataques reflete mal o seu impacto real: ataques DDoS em larga escala e hacktivismo inflacionam significativamente o número de eventos, desviando a atenção de ataques financeiramente motivados menos frequentes e de ciberespionagem com consequências mais graves.
• O DDoS representou 51,3% de todos os eventos, enquanto o hacktivismo representou 57,3%, embora a maioria dos ataques DDoS tivesse impacto limitado. Ataques financeiramente motivados e ciberespionagem representaram apenas 29,3% e 6,3% dos eventos, respetivamente, mas a ENISA considera os primeiros a principal ameaça de curto prazo e os segundos uma ameaça estratégica significativa num horizonte temporal mais longo.
• O setor governamental ficou em primeiro lugar por número de ataques, com 31,8%. No entanto, 81,8% dos eventos foram ataques DDoS, e as suas consequências limitaram-se geralmente a interrupções temporárias de serviços públicos. Por outras palavras, a posição de liderança das organizações governamentais reflete em grande medida a intensidade do hacktivismo e não o número de incidentes com consequências graves.
• A indústria transformadora ficou apenas em quarto lugar pelo número total de incidentes, com uma quota de 6,9%, mas sofreu a maior quota de ataques de ransomware na UE (25,2%). O ransomware esteve presente em 82,8% dos ataques financeiramente motivados contra a indústria transformadora, causando perturbações nos sistemas informáticos centrais e nos processos de produção.
• O setor financeiro representa apenas 5,6% das estatísticas globais, mas representou 10% de todos os incidentes analisados com impacto significativo.
A ENISA destaca especificamente ataques através de fornecedores, SaaS, serviços cloud e outra infraestrutura partilhada. Os ataques de ransomware também mostram uma mudança para o roubo de dados: a exfiltração através de um canal de comando e controlo ocorreu em 73,3% dos incidentes estudados, enquanto a encriptação ocorreu em 13,7%.
O relatório também se centra no hacktivismo e nas operações de informação:
• Hacktivismo. A ENISA registou 4 709 reivindicações hacktivistas, com 45,8% desta atividade a visar o setor governamental. Mais de 89% das reivindicações envolveram ataques DDoS, mas o impacto real foi significativamente mais limitado: quando uma campanha foi analisada, a indisponibilidade do alvo foi confirmada de forma independente para apenas 23,8% dos ataques reivindicados.
• Operações de informação (FIMI). O Serviço Europeu para a Ação Externa (EEAS) registou 540 incidentes de FIMI. Utilizaram cerca de 10,5 mil canais de disseminação — de sites de notícias a contas de redes sociais — e aproximadamente 43 mil conteúdos individuais em 19 plataformas. 65% dos episódios permaneceram sem atribuição, 29% foram ligados à Rússia e 6% à China.
Embora o relatório descreva a situação na UE, a sua principal conclusão aplica-se de forma mais ampla: o número de incidentes registados, por si só, é um mau indicador do nível real de risco. Ataques em larga escala e altamente visíveis têm maior efeito nas estatísticas, mas as consequências mais graves estão frequentemente associadas a compromissos menos frequentes, porém mais profundos e persistentes.