ESET APT Report

4. čtvrtletí 2025 — 1. čtvrtletí 2026

Přehled aktivit globálních skupin APT za období Q4 2025 až Q1 2026. Vychází z telemetrie společnosti ESET a analýz předních výzkumníků hrozeb z ESETu.

Klíčové APT aktivity

Čínou podporované skupiny špehují ve Venezuele a zemích Perského zálivu. V Jižní Koreji se zaměřují na AI a robotiku

Skupiny napojené na Čínu se zaměřily na Venezuelu, Sýrii, Kambodžu, Panamu, státy Perského zálivu a Jižní Koreu. Soustředily se na monitorování námořních aktivit, zájmy spojené s poválečnou obnovou a strategické technologie, včetně umělé inteligence a robotiky. Tyto aktivity odpovídají dlouhodobým ekonomickým a bezpečnostním prioritám Pekingu.

Aktivita skupin napojených na Írán se během konfliktu v roce 2026 změnila

Během konfliktu v roce 2026 aktivita APT skupin napojených na Írán klesla kvůli omezenému internetovému připojení. Naopak aktivita proxy skupin výrazně vzrostla. Společnost ESET zaznamenala útoky zaměřené na Izrael, včetně nasazení destruktivního malwaru typu wiper. Ve Spojených arabských emirátech útočníci kompromitovali obrannou společnost a spyware pro Android cílil na arabsky mluvící uživatele.

Severokorejské APT skupiny útočí na jaderný průmysl

Skupiny napojené na Severní Koreu se prostřednictvím technik sociálního inženýrství zaměřily na vývojáře a firmy z kryptoměnového sektoru. Společnost ESET navíc zaznamenala útok skupiny Andariel v Jižní Koreji, při němž útočníci nasadili malware TigerRAT a pokusili se nasadit ransomware proti inženýrské společnosti působící v oblasti vodíkových a jaderných technologií.

Činnost aktérů napojených na Rusko se znovu soustředí na Ukrajinu

Aktéři spojovaní s Ruskem se znovu zaměřili na Ukrajinu. Skupina Sednit útočila na organizace z oblasti armády, dronových technologií a logistiky. Skupina Sandworm mezitím zesílila své destruktivní útoky: nasadila nové typy malwaru určeného k mazání dat (wiperů) a zaútočila také na polskou energetickou společnost. Jejich aktivita se navíc rozšířila i na regionální podpůrné sítě, které pomáhají ukrajinské obraně.

Buďte v obraze.

Přečtěte si ESET APT Activity Report.
 

Související zdroje

Nejnovější ESET Threat Report

Zpráva o osvědčených postupech v oblasti Threat Intelligence

ESET Research
Podcast

Prozkoumejte naše služby

Threat Intelligence pro vaše týmy SOC

Obohaťte svou strategii kybernetického zpravodajství (CTI) o poznatky, které účinně posílí obranné systémy vaší organizace.

Často kladené otázky

Jaké informace mi zpráva ESET APT Activity Report přinese?

ESET APT Activity Report přináší odborný rozbor významných aktivit skupin APT – pokročilých perzistentních hrozeb. Zpráva nabízí aktuální přehled globálního prostředí kybernetických hrozeb založený na telemetrii společnosti ESET a jejím vlastním výzkumu.

Jak často vychází ESET APT Activity Report?

Zpráva je publikována dvakrát ročně a mapuje aktivity i trendy skupin APT ve dvou samostatných pololetních obdobích každého roku.

Které regiony ESET APT Activity Report pokrývá?

Zpráva mapuje kampaně skupin APT a související hrozby napříč regiony celého světa, se zaměřením na hlavní geopolitická ohniska. Pokrytí vychází z oblastí, kde výzkumníci společnosti ESET během sledovaného období zaznamenali významné aktivity.

Jak ESET sbírá data obsažená v reportech?

Závěry zprávy vycházejí z vlastní telemetrie společnosti ESET, expertních analýz a šetření z reálného prostředí, která provádí globální síť výzkumníků hrozeb společnosti ESET. Analýzy mohou využívat také další zdroje, například honeypoty, externí bezpečnostní feedy nebo data od jiných dodavatelů kyberbezpečnostních řešení. Veškeré zveřejňované informace jsou před publikací důkladně ověřeny.

V čem je ESET APT Activity Report jedinečný ve srovnání s reporty jiných poskytovatelů kybernetické bezpečnosti?

Zprávy ESET APT Activity Report přinášejí hloubkové analýzy globálního prostředí hrozeb, obohacené o komentáře a doporučení týmu předních specialistů ESET na kybernetickou bezpečnost, kteří jsou uznávanými řečníky na konferencích, jako jsou RSA, Black Hat či Virus Bulletin.

Díky výzkumným centrům v Evropě, Asii a Severní Americe poskytují analytici ESET nepřetržité pokrytí a reagují na hrozby v reálném čase napříč časovými pásmy.

Jak se ESET APT Activity Report liší od ESET Threat Reportu?

ESET APT Activity Reports nabízejí přehled aktivit vybraných skupin APT, tedy pokročilých perzistentních hrozeb, které ESET Research během sledovaného období zkoumal a analyzoval. Tyto skupiny obvykle představují vysoce sofistikované aktéry, často podporované státy, kteří se soustředí na cílené kybernetické útoky a špionáž. Oproti tomu threat reporty se věnují plošně rozšířeným kybernetickým hrozbám (takzvanému crimewaru), které zpravidla nejsou cílené na konkrétní oběti, a mohou proto zasáhnout prakticky kohokoli.

Jaký druh hrozeb je v reportu zahrnut?

Zpráva mapuje zdokumentované kampaně aktérů hrozeb v hlavních geopoliticky citlivých oblastech po celém světě. Věnuje se špionážním kampaním, finančně motivovaným útokům, destruktivním operacím i zneužívání dosud neopravených zranitelností typu zero-day.

Komu je tento report určen?

Je určena profesionálům v oblasti kybernetické bezpečnosti, analytikům hrozeb, osobám s rozhodovací pravomocí v IT a bezpečnosti i všem, kteří se chtějí zorientovat ve vývoji taktik, technik a postupů (TTPs) používaných globálními aktéry hrozeb.