L’Agence de l’Union européenne pour la cybersécurité a publié le 22 septembre son panorama 2026. L’analyse porte sur des incidents et événements observés entre le 1er janvier et le 31 décembre 2025 : la date du rapport et la période étudiée ne doivent donc pas être confondues.
Selon l’ENISA, le rançongiciel reste le type d’incident ayant l’impact le plus fort à court terme. L’agence souligne aussi le poids des campagnes de déni de service menées par des groupes hacktivistes dans un contexte géopolitique tendu.
Parmi les organisations ciblées recensées, 73 % appartiennent aux catégories d’entités essentielles ou importantes définies par NIS2. L’administration publique représente 32 % des cas, devant les services aux entreprises et les transports, chacun à 8 %, puis l’industrie manufacturière à 7 % et la finance à 6 %.
Le rapport insiste sur les dépendances entre fournisseurs, services cloud, logiciels et infrastructures. Une compromission ne reste pas nécessairement limitée à son point d’entrée : elle peut se propager dans une chaîne de services et perturber des acteurs qui ne sont pas directement visés.
Ces chiffres décrivent le corpus analysé par l’ENISA ; ils ne mesurent pas l’intégralité des attaques commises en Europe. Ils fournissent néanmoins un signal opérationnel : cartographier les dépendances et préparer la continuité d’activité devient aussi important que protéger le périmètre interne.