Έκθεση ATP της ESET
Q4 2025 – Q1 2026
Μια ολοκληρωμένη επισκόπηση της παγκόσμιας δραστηριότητας APT, η οποία αποκαλύφθηκε μέσω τηλεμετρίας της ESET και ανάλυσης των κορυφαίων ερευνητών απειλών της ESET.

Q4 2025 – Q1 2026
Μια ολοκληρωμένη επισκόπηση της παγκόσμιας δραστηριότητας APT, η οποία αποκαλύφθηκε μέσω τηλεμετρίας της ESET και ανάλυσης των κορυφαίων ερευνητών απειλών της ESET.

Ομάδες που υποστηρίζουν την Κίνα στοχοποίησαν τη Βενεζουέλα, τη Συρία, την Καμπότζη, τον Παναμά, τα κράτη του Κόλπου και τη Νότια Κορέα, εστιάζοντας στην παρακολούθηση της θάλασσας, όσους συμμετέχουν στην ανασυγκρότηση της περιοχής και τις στρατηγικές τεχνολογίες - συμπεριλαμβανομένης της τεχνητής νοημοσύνης και της ρομποτικής - που ευθυγραμμίζονται με τις μακροπρόθεσμες οικονομικές και ασφαλιστικές προτεραιότητες του Πεκίνου.


Κατά τη διάρκεια του πολέμου του 2026, η δραστηριότητα των ομάδων APT που υποστηρίζουν το Ιράν μειώθηκε αισθητά, κυρίως λόγω των εκτεταμένων περιορισμών στο διαδίκτυο μέσα στη χώρα. Αντίθετα, οι proxies και οι συνεργαζόμενες ομάδες εκτός Ιράν ενίσχυσαν σημαντικά τη δράση τους.
Ομάδες που συνδέονται με τη Βόρεια Κορέα στόχευσαν προγραμματιστές και κρυπτονομίσματα μέσω κοινωνικής μηχανικής. Η ESET κατέγραψε επίσης μια επίθεση Andariel στη Νότια Κορέα, μέσω του TigerRAT που επιχείρησε επίσης να αναπτύξει ransomware εναντίον μιας εταιρείας μηχανικών που σχετίζεται με τους τομείς του υδρογόνου και της πυρηνικής ενέργειας.


Οι φιλορωσικές ομάδες επικεντρώθηκαν ξανά στην Ουκρανία, με την Sednit να στοχεύει στρατιωτικούς στόχους, μη επανδρωμένα αεροσκάφη και τομείς εφοδιασμού, ενώ η Sandworm ενέτεινε τις καταστροφικές επιθέσεις, αναπτύσσοντας νέους wipers και χτυπώντας μια πολωνική ενεργειακή εταιρεία. Η δραστηριότητα επεκτάθηκε επίσης σε περιφερειακά δίκτυα υποστήριξης που βοηθούν την άμυνα της Ουκρανίας.
Η έκθεση APT Activity της ESET παρέχει μια ανάλυση, καθοδηγούμενη από ειδικούς, των σημαντικότερων ενεργειών που πραγματοποιούν ομάδες advanced persistent threat (APT). Προσφέρει μια συνοπτική εικόνα του παγκόσμιου τοπίου απειλών, βασισμένη στην τηλεμετρία της ESET και στην πρωτογενή της έρευνα.
Η έκθεση δημοσιεύεται ανά εξάμηνο, παρέχοντας πληροφορίες σχετικά με τη δραστηριότητα και τις τάσεις των APT σε δύο διακριτές εξαμηνιαίες περιόδους κάθε χρόνο.
Η έκθεση αναδεικνύει εκστρατείες APT και δραστηριότητα απειλών που επηρεάζουν περιοχές σε όλο τον κόσμο, με έμφαση στα βασικά γεωπολιτικά σημεία έντασης. Η κάλυψη αντικατοπτρίζει τα σημεία όπου οι ερευνητές της ESET εντόπισαν σημαντικές επιχειρήσεις κατά την περίοδο αναφοράς.
Τα ευρήματα βασίζονται στην ιδιόκτητη τηλεμετρία της ESET, στην ανάλυση των ειδικών της και σε πραγματικές έρευνες που διεξάγει το παγκόσμιο δίκτυο ερευνητών απειλών της εταιρείας. Στις πρόσθετες πηγές που αξιοποιούνται για τις αναλύσεις της έκθεσης μπορεί να περιλαμβάνονται honeypots, εξωτερικά security feeds, καθώς και δεδομένα από άλλους παρόχους κυβερνοασφάλειας. Όλες οι πληροφορίες ελέγχονται σχολαστικά πριν από τη δημοσιοποίησή τους.
Οι εκθέσεις APT Activity της ESET προσφέρουν σε βάθος αναλύσεις του παγκόσμιου τοπίου απειλών, εμπλουτισμένες με σχόλια και συστάσεις από τη διεπιστημονική ομάδα ειδικών της ESET – πολλοί από τους οποίους είναι τακτικοί ομιλητές σε κορυφαία συνέδρια του κλάδου, όπως τα RSA, Black Hat και Virus Bulletin, και αναγνωρισμένοι για την τεχνογνωσία τους.
Με τα κέντρα Έρευνας & Ανάπτυξης της ESET να εκτείνονται σε Ευρώπη, Ασία και Βόρεια Αμερική, οι αναλυτές της εταιρείας παρέχουν συνεχή, 24/7 κάλυψη, αξιοποιώντας διαφορετικές ζώνες ώρας και γεωγραφικές τοποθεσίες για να ανταποκρίνονται άμεσα στη διαρκώς εξελισσόμενη απειλητική δραστηριότητα.
Οι εκθέσεις APT Activity της ESET παρέχουν μια επισκόπηση των δραστηριοτήτων επιλεγμένων ομάδων advanced persistent threat (APT) που διερευνήθηκαν και αναλύθηκαν από την ESET Research κατά την περίοδο αναφοράς. Οι APT ομάδες είναι συνήθως ιδιαίτερα εξελιγμένοι και στοχευμένοι φορείς απειλών, συχνά με κρατική υποστήριξη, που εμπλέκονται σε στοχευμένες κυβερνοεπιθέσεις και επιχειρήσεις κατασκοπείας.
Αντίθετα, τα Threat Reports επικεντρώνονται σε ευρέως διαδεδομένες κυβερνοαπειλές (crimeware), οι οποίες δεν είναι στοχευμένες και μπορούν να επηρεάσουν οποιονδήποτε χρήστη ή οργανισμό.
Η έκθεση επικεντρώνεται σε τεκμηριωμένες καμπάνιες φορέων απειλών (threat actors) σε βασικά γεωπολιτικά σημεία έντασης σε όλο τον κόσμο. Περιλαμβάνει κατασκοπευτικές επιχειρήσεις, επιθέσεις με οικονομικά κίνητρα, καταστροφικές ενέργειες και εκμετάλλευση zero‑day κενών ασφαλείας,
Απευθύνεται σε επαγγελματίες κυβερνοασφάλειας, αναλυτές απειλών, υπεύθυνους λήψης αποφάσεων σε IT και security, καθώς και σε οποιονδήποτε ενδιαφέρεται να κατανοήσει τις εξελισσόμενες τακτικές, τεχνικές και διαδικασίες (TTPs) των παγκόσμιων φορέων απειλών.