Europe
Primarily a target
—
233 received·
43 initiated·
51 responses
·44 countries
This year to date, 240 new cyber operations involving Europe were added to the database: a 1% decrease compared to the previous period. The number of operations is currently 19% below the long-term year-to-date average. The Intensity of cyber operations involving Europe over this year to date is declining to 3.1, compared with 3.1 in the same elapsed span of the previous year. This is above the all-time average for Europe of 2.7.
Maintained by EuRepoC research analysts · updated 05 Oct 2026
For this year to date, this region appears chiefly as a target — 233 incidents directed at it, 43 it is linked to initiating.
Source: EuRepoC Global Database as of 05 Oct 2026.
01 / 02
43 incidents · as actorCyber activity
Operations EuRepoC links to actors based in Europe, and the international responses they drew.
Cyber incident intensity
Mean3.1/15Moderate
Range 1.0–6.0
Drag the ends of the observed range to narrow intensities.
42 coded incidents · This year to date
Database additions by monthincidents linked to Europe
Bar height shows incidents added during this year to date; select a bar to filter this interval; hover for average intensity.
Most-targeted sectorswhat its operations hit
SectorIncidentsIntensityResponded
Government / ministries
3.0Moderate
7/12
Corporate Targets
3.0Moderate
2/10
Defence industry
4.5Moderate
3/6
Military
4.2Moderate
2/6
Civil service / administration
3.0Moderate
4/6
Energy
4.7Moderate
3/6
Finance
2.8Moderate
1/5
Transportation
3.6Moderate
0/5
Its operations concentrate on Government / ministries — 12 of 43 incidents.
By targetwho its operations hit
Ukraine
13incidents
avg 3.5 · Moderate
United States
10incidents
avg 3.7 · Moderate
Poland
9incidents
avg 3.8 · Moderate
France
9incidents
avg 3.1 · Moderate
Germany
9incidents
avg 3.7 · Moderate
Romania
7incidents
avg 4.4 · Moderate
United Kingdom
7incidents
avg 3.6 · Moderate
Croatia
6incidents
avg 3.5 · Moderate
Bulgaria
6incidents
avg 4.3 · Moderate
Czechia
6incidents
avg 4.3 · Moderate
Denmark
6incidents
avg 3.7 · Moderate
Hungary
6incidents
avg 4.3 · Moderate
Italy
6incidents
avg 3.5 · Moderate
Netherlands
6incidents
avg 4.3 · Moderate
Slovakia
6incidents
avg 4.3 · Moderate
Spain
6incidents
avg 4.2 · Moderate
Norway
5incidents
avg 3.8 · Moderate
Russia
5incidents
avg 3.8 · Moderate
Belgium
5incidents
avg 4.0 · Moderate
Estonia
5incidents
avg 4.0 · Moderate
Finland
5incidents
avg 4.0 · Moderate
Greece
5incidents
avg 4.0 · Moderate
Latvia
5incidents
avg 4.0 · Moderate
Lithuania
5incidents
avg 4.0 · Moderate
Luxembourg
5incidents
avg 4.0 · Moderate
Portugal
5incidents
avg 4.0 · Moderate
Slovenia
5incidents
avg 4.0 · Moderate
Sweden
5incidents
avg 4.0 · Moderate
Austria
4incidents
avg 3.5 · Moderate
Cyprus
4incidents
avg 3.5 · Moderate
Ireland
4incidents
avg 3.5 · Moderate
Malta
4incidents
avg 3.5 · Moderate
Albania
4incidents
avg 4.5 · Moderate
Iceland
4incidents
avg 4.5 · Moderate
Montenegro
4incidents
avg 4.5 · Moderate
North Macedonia
4incidents
avg 4.5 · Moderate
Canada
3incidents
avg 4.7 · Moderate
Turkey
3incidents
avg 5.0 · Elevated
Belarus
3incidents
avg 4.7 · Moderate
Moldova
3incidents
avg 4.7 · Moderate
Andorra
2incidents
avg 4.0 · Moderate
Bosnia and Herzegovina
2incidents
avg 4.0 · Moderate
Kosovo
2incidents
avg 4.0 · Moderate
Liechtenstein
2incidents
avg 4.0 · Moderate
Monaco
2incidents
avg 4.0 · Moderate
San Marino
2incidents
avg 4.0 · Moderate
Serbia
2incidents
avg 4.0 · Moderate
Switzerland
2incidents
avg 4.0 · Moderate
India
1incident
avg 3.0 · Moderate
Saudi Arabia
1incident
avg 3.0 · Moderate
Australia
1incident
avg 3.0 · Moderate
Uzbekistan
1incident
avg 5.0 · Elevated
Showing 8 of 52
02 / 02
Operations initiated & responses drawn
NONorwegian Digitalisation Agency
Norway
Norwegian Digitaliseringsdirektoratet Director Frode Danielsen Issues Statement Following DDoS Attack on Digdir's Digital Solutions on 25 August 2026
Operational action
25 Aug 2026
Operational action
25 Aug 2026
NONorwegian Digitalisation Agency
Norway
Norwegian Digitaliseringsdirektoratet Director Frode Danielsen Issues Statement Following DDoS Attack on Digdir's Digital Solutions on 25 August 2026
Server Killers
Norway
·Digital Provider +1
Russian Threat Actors "Server Killers" Conducted DDoS Attack On Norwegian Digitalisation Agency On 24 August 2026
24 Aug 2026
Incident · Low severity
24 Aug 2026
Server Killers
Norway
·Digital Provider +1
Russian Threat Actors "Server Killers" Conducted DDoS Attack On Norwegian Digitalisation Agency On 24 August 2026
(Russia)
Poland
·Other
Russian Or Belarussian Threat Actors Defaced Pilecki Institute's Website In Poland and Germany On 13-14 August 2026
13 Aug 2026
Incident · Low severity
13 Aug 2026
(Russia)
Poland
·Other
Russian Or Belarussian Threat Actors Defaced Pilecki Institute's Website In Poland and Germany On 13-14 August 2026
Cyber Corps (Main Directorate of Intelligence, Ukraine; HUR)
Russia
·Corporate Targets
Ukraine Military Intelligence (HUR) Disrupted Russian E-Commerce Company Wildberries In Russia On 10-11 August 2026
10 Aug 2026
Incident · Low severity
10 Aug 2026
Cyber Corps (Main Directorate of Intelligence, Ukraine; HUR)
Russia
·Corporate Targets
Ukraine Military Intelligence (HUR) Disrupted Russian E-Commerce Company Wildberries In Russia On 10-11 August 2026
Cyber Army of Russia Reborn, CARR (GRU)
Canada
·Civil service / administration +1
Russian Hacker Group Hijacked Drinking Water Plant In Saint-Noël, Canada On 23 July 2026
23 Jul 2026
Incident · Low severity
23 Jul 2026
Cyber Army of Russia Reborn, CARR (GRU)
Canada
·Civil service / administration +1
Russian Hacker Group Hijacked Drinking Water Plant In Saint-Noël, Canada On 23 July 2026
CACZFRNZ+1216 statesjoint
LAUNDRY BEAR (Russian Federation)
International Partners Issued Joint Cybersecurity Advisory Warning of Russian State-Supported Laundry Bear's Phishing Campaign Targeting Zimbra Collaboration Suite Users on 23 July 2026
Technical disclosure
23 Jul 2026
Technical disclosure
23 Jul 2026
CACZFRNZ+1216 states
LAUNDRY BEAR (Russian Federation)
International Partners Issued Joint Cybersecurity Advisory Warning of Russian State-Supported Laundry Bear's Phishing Campaign Targeting Zimbra Collaboration Suite Users on 23 July 2026
Laundry Bear
#N/AUSATBE+2529 countries
·Government / ministries +4
Russia-Aligned Threat Actor TA488 aka LAUNDRY BEAR Stole Emails and Account Credentials from US and European Government Entities Since 22 July 2026
22 Jul 2026
Incident · Low severity
22 Jul 2026
Laundry Bear
#N/AUSATBE+2529 countries
·Government / ministries +4
Russia-Aligned Threat Actor TA488 aka LAUNDRY BEAR Stole Emails and Account Credentials from US and European Government Entities Since 22 July 2026
High Representative of the European Union
Evgeniy Viktorovich Bashev (Russian Federation)
European Union Imposed Sanctions on Russian Entities and Condemned Russia’s Cyber Ecosystem on 13 July 2026
Official policy
13 Jul 2026
Official policy
13 Jul 2026
High Representative of the European Union
Evgeniy Viktorovich Bashev (Russian Federation)
European Union Imposed Sanctions on Russian Entities and Condemned Russia’s Cyber Ecosystem on 13 July 2026
Showing the 8 most recent of 63
Open all in advanced search