Enisa: ataques ddos somam 51,3% dos incidentes na união europeia em 2025

8 min
Enisa: ataques ddos somam 51,3% dos incidentes na união europeia em 2025

Relatório da ENISA mostra que o hacktivismo motivou 57,3% dos incidentes na UE, com 4.709 reivindicações de ataques, enquanto a exploração de vulnerabilidades cresceu 22% no ano.

Os ataques DDoS representaram 51,3% dos incidentes de cibersegurança registrados na União Europeia em 2025, segundo a mais recente edição do relatório de ameaças da ENISA, a agência europeia de cibersegurança. Os acessos não autorizados a sistemas ficaram em segundo lugar, com 39,5% do total, e a administração pública confirmou-se como o setor mais atingido, concentrando 31,8% dos casos.

Os números completos do panorama europeu, incluindo o peso do ransomware, o avanço dos phishing kits e o papel crescente da inteligência artificial nos ataques, estão detalhados nas seções abaixo.

Principais pontos

  • Ataques DDoS somaram 51,3% dos incidentes, e acessos não autorizados, 39,5%, segundo a ENISA.
  • A administração pública concentrou 31,8% dos casos; 73% das organizações atingidas eram entidades essenciais ou importantes sob a diretiva NIS2.
  • Motivação ideológica respondeu por 57,3% dos incidentes, com 4.709 reivindicações de ataques hacktivistas contra Estados-Membros.
  • Mais de 48 mil novas vulnerabilidades foram registradas no ano, um aumento de 22% em relação ao ano anterior.

O que os números da enisa mostram sobre as ameaças na europa

O relatório da agência, divulgado pela imprensa especializada europeia nesta semana, indica que os ataques motivados por questões financeiras representaram 29,3% de todos os incidentes, com o ransomware em destaque nessa categoria. O ransomware também figura na lista de ameaças que afetaram um vasto conjunto de setores, ao lado de fugas de dados, phishing e fraudes.

Na engenharia social, o phishing esteve presente em 77,8% dos incidentes nos quais a técnica foi identificada. Segundo a ENISA, os atacantes recorrem cada vez mais a phishing kits e a serviços especializados para conduzir campanhas, um modelo de crime como serviço que reduz a barreira técnica de entrada.

A agência destaca ainda o aumento de ameaças como ClickFix e de táticas como smishing, à medida que as fraudes continuam a explorar credenciais comprometidas e casos de roubo de identidade, além de outras técnicas de engenharia social.

# publicidade

Mas como as campanhas de phishing se industrializaram a esse ponto? A resposta está nos kits prontos e nos serviços especializados citados no relatório: em vez de construir infraestrutura própria, o criminoso contrata pacotes completos, o que explica a escala das campanhas registradas em 2025.

Infraestruturas digitais na mira

De acordo com o relatório, os atacantes estão explorando cada vez mais as infraestruturas digitais das organizações, incluindo fornecedores de software, serviços de terceiros e plataformas na Cloud. A consequência prática é que um único incidente pode ter repercussões para um conjunto mais alargado de entidades.

Os ataques à cadeia de fornecimento, a fornecedores terceiros e a outras infraestruturas digitais continuaram a provocar incidentes de grande escala e impacto durante 2025, indica a agência. Para o leitor brasileiro, a lógica é a mesma observada em casos recentes de proteção de acesso na supply chain: a superfície de ataque de uma empresa inclui hoje todos os seus fornecedores.

NIS2 é a diretiva europeia de segurança de redes e informações que classifica organizações como essenciais ou importantes. Segundo a ENISA, 73% das entidades atingidas em 2025 se enquadravam nessas duas categorias.

Setores mais atingidos e o peso do hacktivismo

A administração pública lidera o ranking de incidentes com 31,8% do total registrado pela ENISA. Em seguida aparecem os serviços empresariais, com 8,5%, os transportes, com 8%, a indústria transformadora, com 6,9%, e o setor financeiro e bancário, com 5,6%.

Setores mais afetados por incidentes na UE em 2025, segundo a ENISA
SetorParticipação nos incidentes
Administração pública31,8%
Serviços empresariais8,5%
Transportes8%
Indústria transformadora6,9%
Setor financeiro e bancário5,6%

Arraste para o lado para ver toda a tabela.

Existem diferenças relevantes nos padrões de ataque por setor. Na administração pública, 82% dos incidentes foram ataques DDoS motivados por questões ideológicas, o que transformou o setor em um dos principais alvos de campanhas associadas a acontecimentos políticos e geopolíticos.

A evolução geopolítica, entre a continuação da guerra entre a Rússia e a Ucrânia e a escalada do conflito no Médio Oriente, teve impacto significativo no panorama de ameaças em 2025. As operações motivadas por questões ideológicas representaram 57,3% dos incidentes observados.

Durante o período analisado foram registradas 4.709 reivindicações de ataques hacktivistas contra Estados-Membros da UE, e mais de 89% delas estavam relacionadas a ataques DDoS. Os casos de hacktivismo estiveram associados a campanhas contra serviços públicos, entidades essenciais e organizações ligadas a acontecimentos políticos ou ao apoio a países envolvidos em conflitos.

E por que o hacktivismo domina o cenário europeu? Segundo o relatório, os ataques DDoS de motivação ideológica são baratos de executar, geram visibilidade imediata e miram serviços públicos de alto impacto simbólico, o que explica sua presença em mais da metade dos incidentes.

Ciberespionagem estatal segmentada por alvo

Os grupos de atacantes associados a Estados mantiveram operações de ciberespionagem, que representaram 5,9% dos incidentes observados. Os grupos com ligações à Rússia concentraram-se sobretudo em entidades governamentais centrais e diplomáticas, enquanto os grupos associados à China mostraram maior interesse pelo setor dos transportes. O Mercado de TI já cobriu esse padrão em detalhes na análise sobre operações de ciberespionagem estatal contra governos da Europa e dos Estados Unidos.

Info: das 4.709 reivindicações de ataques hacktivistas registradas pela ENISA em 2025, mais de 89% envolveram ataques DDoS contra serviços públicos e entidades essenciais.

Vulnerabilidades em alta e o papel da IA nos ataques

A exploração de vulnerabilidades continuou a ser uma das principais formas de obter acesso ilegítimo a sistemas em 2025. Foram registradas mais de 48 mil novas vulnerabilidades no ano, um crescimento de 22% em relação ao ano anterior, segundo a ENISA.

Essas falhas de segurança estiveram na origem de 60,4% dos casos de acesso não autorizado nos quais foi possível identificar o vetor de entrada. Entre elas estão tanto vulnerabilidades recentes quanto falhas já conhecidas que persistem em sistemas ainda não atualizados, um alerta direto para equipes que adiam ciclos de patch.

Atenção: 60,4% dos acessos não autorizados em 2025 partiram da exploração de vulnerabilidades, incluindo falhas antigas sem correção. Gestão de patches continua sendo a defesa de maior retorno imediato.

A inteligência artificial também ganhou espaço nas operações dos cibercriminosos, que a utilizam para tornar os ataques mais rápidos, automatizados e fáceis de executar. A agência espera que essa tendência se intensifique, com a tecnologia aplicada em cada vez mais fases dos ataques e reduzindo a barreira de entrada para os atacantes.

O que muda na prática para times de defesa? A automação por IA comprime o tempo entre reconhecimento e exploração, o que força as equipes a adotar detecção igualmente automatizada. O tema já aparece no alerta do Google sobre uso de IA na criação de ataques zero-day inéditos e na discussão sobre modelos de IA dedicados à defesa contra ataques digitais.

Dica: revise a exposição de fornecedores e serviços de terceiros na sua arquitetura. A ENISA aponta que ataques à cadeia de fornecimento seguiram causando incidentes de grande escala em 2025, e um único fornecedor comprometido pode derrubar várias organizações ao mesmo tempo.

O que a enisa projeta para os próximos meses

Olhando para os próximos meses, a ENISA espera que as principais ameaças identificadas em 2025 continuem a afetar as organizações europeias. Os mundos do cibercrime, da ciberespionagem e do hacktivismo deverão seguir influenciados pela evolução geopolítica, e o cibercrime deve se manter como uma das principais fontes de ataques e disrupções.

A agência alerta para dois fatores que podem elevar os riscos à frente: a crescente dependência de fornecedores, serviços e infraestruturas externas, e a utilização cada vez maior de IA nas operações ofensivas.

Na avaliação do Mercado de TI, o relatório consolida uma mudança estrutural: a defesa deixa de ser um problema apenas de perímetro e passa a ser um problema de ecossistema. Para profissionais de segurança no Brasil, o panorama europeu funciona como termômetro, já que as mesmas táticas de phishing industrializado, ransomware e exploração de supply chain costumam ser replicadas em campanhas contra empresas e órgãos públicos locais, especialmente com a LGPD elevando o custo de incidentes com fuga de dados.

D

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, tr...

LinkedIn Site

COMPARTILHAR