Η νέα έκθεση της ENISA δεν περιγράφει απλώς περισσότερες κυβερνοεπιθέσεις. Περιγράφει ένα ψηφιακό οικοσύστημα στο οποίο οι κρίσιμες υπηρεσίες βρίσκονται στο επίκεντρο, οι επιτιθέμενοι αξιοποιούν τις ίδιες ευπάθειες ανεξάρτητα από το κίνητρό τους και η Ευρώπη εξακολουθεί να καθυστερεί στην ανταλλαγή πληροφοριών. Για την Ελλάδα, το μήνυμα αφορά άμεσα τηλεπικοινωνιακούς παρόχους, δημόσιο, τράπεζες, μεταφορές και κάθε επιχείρηση που εξαρτάται από δίκτυα και cloud.
Τα βασικά σε 30’’
- Το 72,9% των περιστατικών που κατέγραψε η ENISA αφορούσε βασικές ή κρίσιμες οντότητες.
- Οι επιθέσεις DDoS αποτέλεσαν το 51,3% της καταγεγραμμένης δραστηριότητας και η μη εξουσιοδοτημένη πρόσβαση το 39,5%.
- Η δημόσια διοίκηση ήταν ο μεγαλύτερος στόχος με 31,8%, ενώ μεταφορές, μεταποίηση, χρηματοπιστωτικός τομέας και ψηφιακές υποδομές παραμένουν σε υψηλή έκθεση.
- Οι ιδεολογικά υποκινούμενες ενέργειες έφθασαν το 57,3%, αλλά οι οικονομικά υποκινούμενες επιθέσεις —κυρίως ransomware— είχαν τον σοβαρότερο άμεσο αντίκτυπο.
- Η Τεχνητή Νοημοσύνη επιταχύνει phishing, αναζήτηση ευπαθειών και παραβιάσεις cloud, χωρίς ακόμη να έχει αντικαταστήσει τις κλασικές τεχνικές.
Η μεγάλη αλλαγή: στόχος δεν είναι μόνο μια εταιρεία, αλλά η εξάρτηση
Η έκθεση «ENISA Threat Landscape 2026», που δημοσιεύθηκε στις 22 Σεπτεμβρίου και αναλύει περιστατικά του 2025, δείχνει ότι ο πραγματικός κίνδυνος μετακινείται από το μεμονωμένο πληροφοριακό σύστημα προς τις αλληλεξαρτήσεις. Ένας πάροχος cloud, ένας προμηθευτής λογισμικού, μια πλατφόρμα διαχείρισης συσκευών ή ένας τηλεπικοινωνιακός κόμβος μπορούν να λειτουργήσουν ως πολλαπλασιαστής μιας επίθεσης.
Αυτό εξηγεί γιατί η ENISA δίνει ιδιαίτερο βάρος στις αλυσίδες εφοδιασμού, στους τρίτους παρόχους, στα περιβάλλοντα cloud και στις συσκευές που βρίσκονται στο όριο ανάμεσα στο δημόσιο δίκτυο και στο εταιρικό περιβάλλον. Ο επιτιθέμενος δεν χρειάζεται να παραβιάσει κάθε οργανισμό ξεχωριστά. Αρκεί να βρει έναν κοινό προμηθευτή ή ένα ευάλωτο σημείο από το οποίο μπορεί να κινηθεί προς πολλούς πελάτες.

DDoS ως «θόρυβος», ransomware ως πραγματική ζημιά
Οι αριθμοί χρειάζονται σωστή ανάγνωση. Οι DDoS επιθέσεις αντιστοιχούν στο 51,3% των καταγεγραμμένων περιστατικών, όμως μεγάλο μέρος τους έχει περιορισμένη διάρκεια και χαμηλό τελικό αντίκτυπο. Συχνά χρησιμοποιούνται από ομάδες hacktivists για πολιτικό μήνυμα, πίεση ή προσωρινή διακοπή δημόσιων υπηρεσιών. Στο δεύτερο εξάμηνο του 2025 καταγράφηκαν διεθνώς περισσότερες από οκτώ εκατομμύρια DDoS επιθέσεις, από τις οποίες 3,3 εκατομμύρια στην περιοχή EMEA, ενώ οι επιθέσεις επιπέδου εφαρμογής αυξήθηκαν κατά 128% σε ετήσια βάση.
Το ransomware είναι λιγότερο συχνό, αλλά ακριβότερο. Κάλυψε το 47,3% της οικονομικά υποκινούμενης δραστηριότητας που εξέτασε η ENISA. Η μεταποίηση συγκέντρωσε το 25,2% των σχετικών αξιώσεων και οι επιχειρηματικές υπηρεσίες το 18,7%. Εδώ το αποτέλεσμα δεν είναι απλώς μια αργή ιστοσελίδα: είναι κρυπτογράφηση συστημάτων, κλοπή δεδομένων, διακοπή παραγγελιών, αδυναμία εξυπηρέτησης και πίεση για καταβολή λύτρων.
Η βασική διάκριση είναι κρίσιμη για τις διοικήσεις. Το πλήθος των συμβάντων δεν ισούται με το επιχειρηματικό ρίσκο. Μια σύντομη επίθεση άρνησης υπηρεσίας μπορεί να καταγραφεί ως περιστατικό, αλλά μία παραβίαση προνομιακού λογαριασμού ή ενός κρίσιμου προμηθευτή μπορεί να δημιουργήσει ζημιά πολλών εβδομάδων.
Οι τηλεπικοινωνίες στο γεωπολιτικό κάδρο
Η έκθεση καταγράφει ότι ομάδες που συνδέονται με κρατικά συμφέροντα βασίζονται κυρίως στη μη εξουσιοδοτημένη πρόσβαση. Στις περιπτώσεις όπου εντοπίστηκε το αρχικό σημείο εισόδου, η εκμετάλλευση ευπάθειας ήταν η συχνότερη διαδρομή. Οι ομάδες που συνδέονται με την Κίνα έδειξαν σταθερό ενδιαφέρον για τηλεπικοινωνίες, ναυτιλία, ημιαγωγούς, μεταποίηση και δημόσια διοίκηση.
Η Salt Typhoon συνδέθηκε με επιχειρήσεις κατά τηλεπικοινωνιακών, κυβερνητικών, μεταφορικών και στρατιωτικών συστημάτων σε περισσότερες από 80 χώρες, περιλαμβανομένων κρατών-μελών της ΕΕ. Άλλες ομάδες στόχευσαν ευάλωτες συσκευές Cisco και Ivanti, παρόχους τηλεπικοινωνιών και υποδομές παρόχων Internet. Το κίνητρο δεν είναι πάντοτε η άμεση διακοπή. Συχνά είναι η μακρά, αθόρυβη παραμονή στο δίκτυο, η συλλογή δεδομένων και η χρήση ενός παρόχου ως αφετηρίας για επόμενους στόχους.
Η AI αυξάνει την ταχύτητα, όχι τη μαγεία
Η ENISA αποφεύγει την υπερβολή: κατά το 2025 οι επιτιθέμενοι χρησιμοποίησαν κυρίως εργαλεία AI ευρείας κατανάλωσης για να ενισχύσουν υπάρχουσες δεξιότητες — καλύτερο phishing, ταχύτερη δημιουργία κακόβουλου κώδικα, συνθετικές ταυτότητες και αυτοματοποίηση αναγνώρισης στόχων. Δεν καταγράφεται γενικευμένο «άλμα» σε εντελώς νέες δυνατότητες.
Ωστόσο, οι ενδείξεις του 2026 είναι σοβαρές. Η έκθεση αναφέρεται σε malware που χρησιμοποιεί παραγωγική AI κατά την εκτέλεσή του, σε κρατικά συνδεδεμένη καμπάνια με agentic AI και σε AI-assisted διείσδυση σε cloud που πέτυχε διοικητική πρόσβαση μέσα σε οκτώ λεπτά. Το πρακτικό πρόβλημα είναι η συρρίκνωση του χρόνου αντίδρασης: ό,τι παλαιότερα απαιτούσε ώρες χειροκίνητης εργασίας μπορεί πλέον να εκτελείται σε λεπτά.

Η «τυφλή γωνία» της Ευρώπης
Σχεδόν ταυτόχρονα με την έκθεση της ENISA, το Ευρωπαϊκό Ελεγκτικό Συνέδριο προειδοποίησε ότι η ανεπαρκής ανταλλαγή πληροφοριών είναι η αχίλλειος πτέρνα της ευρωπαϊκής άμυνας. Παρά τις επενδύσεις περίπου 1,4 δισ. ευρώ στον ευρωπαϊκό προϋπολογισμό για την κυβερνοασφάλεια, κρίσιμα δεδομένα δεν φθάνουν πάντοτε έγκαιρα στους αρμόδιους μηχανισμούς.
Το πιο αποκαλυπτικό εύρημα είναι ότι κανένα κράτος-μέλος δεν είχε αναφέρει ως «μεγάλης κλίμακας» κυβερνοπεριστατικό από το 2016, παρότι υπήρξαν επιθέσεις με διασυνοριακό αποτέλεσμα. Η επίθεση του Σεπτεμβρίου 2025 σε τεχνολογικό πάροχο της αεροπορικής βιομηχανίας προκάλεσε προβλήματα σε ευρωπαϊκά αεροδρόμια, αλλά, σύμφωνα με τους ελεγκτές, τα επηρεαζόμενα κράτη δεν ενημέρωσαν την ENISA ή τα άλλα κράτη-μέλη μέσω των προβλεπόμενων καναλιών.
Έτσι δημιουργείται ένα επικίνδυνο παράδοξο: η Ευρώπη διαθέτει περισσότερους κανόνες, περισσότερα κέντρα επιχειρήσεων και περισσότερα εργαλεία, αλλά δεν αποκτά κοινή εικόνα όταν οι πληροφορίες παραμένουν κατακερματισμένες.
Η ελληνική διάσταση: τι σημαίνει για COSMOTE, Vodafone και Nova
Στην Ελλάδα η οδηγία NIS2 έχει ενσωματωθεί με τον νόμο 5160/2024 και η Εθνική Αρχή Κυβερνοασφάλειας λειτουργεί ως ρυθμιστικός, εποπτικός και συντονιστικός φορέας. Οι τηλεπικοινωνίες δεν είναι απλώς ακόμη ένας κλάδος συμμόρφωσης. Είναι υποδομή πάνω στην οποία λειτουργούν τράπεζες, δημόσιο, υγεία, μεταφορές, data centers και υπηρεσίες έκτακτης ανάγκης.
Για COSMOTE TELEKOM, Vodafone και Nova, η νέα εικόνα απειλών ανεβάζει τον πήχη σε τέσσερα πεδία: συνεχή έλεγχο των συσκευών στην περίμετρο του δικτύου, αυστηρή διαχείριση πρόσβασης προμηθευτών, δυνατότητα απορρόφησης σύντομων πολυδιανυσματικών DDoS και ταχύτερη κοινοποίηση περιστατικών. Η υποχρέωση δεν εξαντλείται στην αγορά περισσότερων εργαλείων ασφαλείας. Απαιτεί κοινές ασκήσεις με το δημόσιο, δοκιμασμένα σχέδια συνέχειας, εναλλακτικές διαδρομές δικτύου και σαφή εικόνα για το ποιος έχει πρόσβαση σε κάθε κρίσιμο σύστημα.
Για τις ελληνικές επιχειρήσεις που υπάγονται στη NIS2, το μήνυμα είναι εξίσου καθαρό: το συμβόλαιο με έναν πάροχο cloud ή managed services δεν μεταφέρει αυτομάτως και την ευθύνη. Η διοίκηση οφείλει να γνωρίζει τις εξαρτήσεις, να ελέγχει τα δικαιώματα πρόσβασης, να διατηρεί αντίγραφα που δεν μπορεί να κρυπτογραφήσει ο ίδιος εισβολέας και να έχει έτοιμη διαδικασία αναφοράς και αποκατάστασης.
Γιατί έχει σημασία
Η κυβερνοασφάλεια περνά από το τεχνικό τμήμα στον πυρήνα της επιχειρησιακής ανθεκτικότητας. Όταν το 72,9% των περιστατικών αφορά κρίσιμες οντότητες, το ερώτημα δεν είναι μόνο αν θα κλαπούν δεδομένα. Είναι αν θα λειτουργούν οι επικοινωνίες, οι πληρωμές, οι μεταφορές και οι δημόσιες υπηρεσίες όταν μια κοινή ψηφιακή εξάρτηση τεθεί εκτός λειτουργίας.
Για τον καταναλωτή, οι συνέπειες εμφανίζονται ως διακοπές υπηρεσιών, καθυστερήσεις, απάτες μέσω SMS και κλοπή λογαριασμών. Η πολυπαραγοντική ταυτοποίηση, η αποφυγή συνδέσμων σε απρόσμενα μηνύματα και η γρήγορη επικοινωνία με τον πάροχο παραμένουν οι βασικές άμυνες. Δεν λύνουν το συστημικό πρόβλημα, αλλά μειώνουν την έκθεση του τελικού χρήστη.
Τι πρέπει να παρακολουθήσουμε
- Αν τα κράτη-μέλη θα συμφωνήσουν σε πραγματικά λειτουργική ανταλλαγή δεδομένων για διασυνοριακά περιστατικά.
- Πόσο γρήγορα οι ελληνικές βασικές και σημαντικές οντότητες θα περάσουν από την τυπική συμμόρφωση σε μετρήσιμη επιχειρησιακή ετοιμότητα.
- Αν οι τηλεπικοινωνιακοί πάροχοι θα δημοσιοποιούν περισσότερα στοιχεία για ανθεκτικότητα, χρόνους αποκατάστασης και κρίσιμες εξαρτήσεις.
- Πώς η agentic AI θα συμπιέσει περαιτέρω τον χρόνο από τον εντοπισμό μιας ευπάθειας έως την εκμετάλλευσή της.
Πηγές έρευνας: ENISA Threat Landscape 2026, Ευρωπαϊκό Ελεγκτικό Συνέδριο, Εθνική Αρχή Κυβερνοασφάλειας, νόμος 5160/2024 και διεθνής ειδησεογραφική κάλυψη.
