A Agência da União Europeia para a Segurança Cibernética (ENISA) publicou, em 22 de setembro de 2026, um relatório sobre os eventos e incidentes observados entre 1 de janeiro e 31 de dezembro de 2025: a data do relatório e o período estudado não devem, portanto, ser confundidos. De acordo com a ENISA, o ransomware continua a ser o tipo de incidente com o maior impacto a curto prazo. A agência destaca também o peso das campanhas de negação de serviço conduzidas por grupos hacktivistas em um contexto geopolítico tenso. Entre as organizações alvo identificadas, 73% pertencem às categorias de entidades essenciais ou importantes definidas pelo NIS2. A administração pública representa 32% dos casos, diante das empresas e dos transportes, e 8% dos quais a indústria fabrica em 7% e 6% dos