Cybersäkerhetsföretaget Orange Cyberdefense presenterar nu sin årliga rapport Security Navigator 2025. Rapporten visar att årets cyberhotlandskap i hög grad påverkats av pågående geopolitiska konflikter – och att angreppen allt oftare syftar till att skada förtroendet för våra demokratiska institutioner. Författarna konstaterar att det är hög tid för de europeiska länderna att både öka och koordinera sitt skydd mot de allt vanligare, politiskt motiverade cyberangreppen mot kritisk infrastruktur och offentliga verksamheter.
Security Navigator 2025 visar att en pro-rysk hacktivistgrupp genomfört omfattande angrepp mot en rad europeiska länder under året – främst mot Ukraina, Tjeckien, Spanien, Polen och Italien. Och Europa utgör numera den näst mest drabbade regionen i världen när det kommer till cyberutpressningar – vilka ökat med 18 procent i hela Europa – och med hela 38 procent i Norden.
Rapporten visar även att en av de mest aktiva pro-ryska hackergrupperna har genomfört över 6 600 cyberattacker under de senaste två åren – främst mot symboliskt laddade europeiska måltavlor. De politiska cyberangreppen syftar inte längre främst till att skapa omedelbar skada på kritisk infrastruktur i de drabbade länderna. Angriparna verkar i stället allt oftare försöka skapa tekniska avbrott för viktiga samhälleliga institutioner för att på så vis underminera allmänhetens långsiktiga förtroende för dem – och därmed göra samhällsgemenskapen svagare.
En oroande trend som rapporten lyfter fram är de ökade attackerna mot OT-system inom kritisk infrastruktur hos energi-, hälso- och transport-sektorerna. Enligt rapporten utgjorde dessa attacker nästan var fjärde (23 procent) sofistikerad hackerattack under året. Och i dessa fall tros statliga aktörer ligga bakom angreppen.
I 46 procent av cyberattackerna mot OT-system lyckades angriparna manipulera den angripna verksamhetens faktiska arbetsprocess, vilket visar hur sårbara vår kritiska infrastruktur är – och hur viktigt det är att alla berörda verksamheter ser över sin säkerhet.
- Den ökade förekomsten av politiskt motiverade attacker är skrämmande, och det är precis lika skrämmande hur sårbara många av de verksamheter som hanterar vår kritiska infrastruktur är. Vi hoppas att den här rapporten fungerar som en väckarklocka för berörda beslutsfattare. Den visar tydligt att det är hög tid för varje enskild verksamhet att se över sitt cyberskydd och att man på politisk nivå etablerar ett gemensamt europeiskt skydd som säkrar våra institutioner och verksamheter. Detta är avgörande för att möta de utpressningskampanjer och den hacktivism som i allt högre grad riktar in sig mot fundamenten i våra demokratiska samhällen, säger Peter Larsson, CTO, Orange Cyberdefense.