Έκθεση ATP της ESET

Q4 2025 – Q1 2026

Μια ολοκληρωμένη επισκόπηση της παγκόσμιας δραστηριότητας APT, η οποία αποκαλύφθηκε μέσω τηλεμετρίας της ESET και ανάλυσης των κορυφαίων ερευνητών απειλών της ESET.

Σημαντική δραστηριότητα APT

Ομάδες προσκείμενες στην Κίνα κατασκοπεύουν στόχους στη Βενεζουέλα και τον Κόλπο, στοχεύουν ρομποτική τεχνητής νοημοσύνης στη Νότια Κορέα

Ομάδες που υποστηρίζουν την Κίνα στοχοποίησαν τη Βενεζουέλα, τη Συρία, την Καμπότζη, τον Παναμά, τα κράτη του Κόλπου και τη Νότια Κορέα, εστιάζοντας στην παρακολούθηση της θάλασσας, όσους συμμετέχουν στην ανασυγκρότηση της περιοχής και τις στρατηγικές τεχνολογίες - συμπεριλαμβανομένης της τεχνητής νοημοσύνης και της ρομποτικής - που ευθυγραμμίζονται με τις μακροπρόθεσμες οικονομικές και ασφαλιστικές προτεραιότητες του Πεκίνου.

Πώς μεταβλήθηκε η δραστηριότητα φιλοϊρανικών ομάδων στη σύγκρουση του 2026

Κατά τη διάρκεια του πολέμου του 2026, η δραστηριότητα των ομάδων APT που υποστηρίζουν το Ιράν μειώθηκε αισθητά, κυρίως λόγω των εκτεταμένων περιορισμών στο διαδίκτυο μέσα στη χώρα. Αντίθετα, οι proxies και οι συνεργαζόμενες ομάδες εκτός Ιράν ενίσχυσαν σημαντικά τη δράση τους.

Η APT, που συνδέεται με τη Βόρεια Κορέα, στοχεύει την πυρηνική βιομηχανία

Ομάδες που συνδέονται με τη Βόρεια Κορέα στόχευσαν προγραμματιστές και κρυπτονομίσματα μέσω κοινωνικής μηχανικής. Η ESET κατέγραψε επίσης μια επίθεση Andariel στη Νότια Κορέα, μέσω του TigerRAT που επιχείρησε επίσης να αναπτύξει ransomware εναντίον μιας εταιρείας μηχανικών που σχετίζεται με τους τομείς του υδρογόνου και της πυρηνικής ενέργειας.

Η δραστηριότητα που συνδέεται με τη Ρωσία επικεντρώνεται στην Ουκρανία

Οι φιλορωσικές ομάδες επικεντρώθηκαν ξανά στην Ουκρανία, με την Sednit να στοχεύει στρατιωτικούς στόχους, μη επανδρωμένα αεροσκάφη και τομείς εφοδιασμού, ενώ η Sandworm ενέτεινε τις καταστροφικές επιθέσεις, αναπτύσσοντας νέους wipers και χτυπώντας μια πολωνική ενεργειακή εταιρεία. Η δραστηριότητα επεκτάθηκε επίσης σε περιφερειακά δίκτυα υποστήριξης που βοηθούν την άμυνα της Ουκρανίας.

Πάντα ενήμεροι.

Διαβάστε την έκθεση δραστηριότητας APT της ESET.

Σχετικές πηγές

Η τελευταία έκθεση απειλών της ESET

Έκθεση βέλτιστων πρακτικών του Threat Intelligence

Το podcast
του ESET Research

Περισσότερα για τις υπηρεσίες μας

Threat Intelligence με άμεση επιχειρησιακή αξία για τις ομάδες SOC

Εμπλουτίστε τη στρατηγική σας για την αντιμετώπιση των κυβερνοαπειλών (CTI) με αξιοποιήσιμες πληροφορίες για να ενισχύσετε αποτελεσματικά τα αμυντικά συστήματα του οργανισμού σας.

Συχνές ερωτήσεις

Τι μπορώ να μάθω από την έκθεση δραστηριότητας APT της ESET

Η έκθεση APT Activity της ESET παρέχει μια ανάλυση, καθοδηγούμενη από ειδικούς, των σημαντικότερων ενεργειών που πραγματοποιούν ομάδες advanced persistent threat (APT). Προσφέρει μια συνοπτική εικόνα του παγκόσμιου τοπίου απειλών, βασισμένη στην τηλεμετρία της ESET και στην πρωτογενή της έρευνα.

Πόσο συχνά δημοσιεύεται η έκθεση APT Activity της ESET;

Η έκθεση δημοσιεύεται ανά εξάμηνο, παρέχοντας πληροφορίες σχετικά με τη δραστηριότητα και τις τάσεις των APT σε δύο διακριτές εξαμηνιαίες περιόδους κάθε χρόνο.

Ποιες περιοχές καλύπτει η έκθεση δραστηριότητας APT της ESET;

Η έκθεση αναδεικνύει εκστρατείες APT και δραστηριότητα απειλών που επηρεάζουν περιοχές σε όλο τον κόσμο, με έμφαση στα βασικά γεωπολιτικά σημεία έντασης. Η κάλυψη αντικατοπτρίζει τα σημεία όπου οι ερευνητές της ESET εντόπισαν σημαντικές επιχειρήσεις κατά την περίοδο αναφοράς.

Πώς συλλέγει η ESET τα δεδομένα που αντιπροσωπεύονται στις αναφορές;

Τα ευρήματα βασίζονται στην ιδιόκτητη τηλεμετρία της ESET, στην ανάλυση των ειδικών της και σε πραγματικές έρευνες που διεξάγει το παγκόσμιο δίκτυο ερευνητών απειλών της εταιρείας. Στις πρόσθετες πηγές που αξιοποιούνται για τις αναλύσεις της έκθεσης μπορεί να περιλαμβάνονται honeypots, εξωτερικά security feeds, καθώς και δεδομένα από άλλους παρόχους κυβερνοασφάλειας. Όλες οι πληροφορίες ελέγχονται σχολαστικά πριν από τη δημοσιοποίησή τους.

Τι κάνει τις εκθέσεις APT Activity της ESET μοναδικές σε σχέση με εκείνες άλλων παρόχων κυβερνοασφάλειας;

Οι εκθέσεις APT Activity της ESET προσφέρουν σε βάθος αναλύσεις του παγκόσμιου τοπίου απειλών, εμπλουτισμένες με σχόλια και συστάσεις από τη διεπιστημονική ομάδα ειδικών της ESET – πολλοί από τους οποίους είναι τακτικοί ομιλητές σε κορυφαία συνέδρια του κλάδου, όπως τα RSA, Black Hat και Virus Bulletin, και αναγνωρισμένοι για την τεχνογνωσία τους.

Με τα κέντρα Έρευνας & Ανάπτυξης της ESET να εκτείνονται σε Ευρώπη, Ασία και Βόρεια Αμερική, οι αναλυτές της εταιρείας παρέχουν συνεχή, 24/7 κάλυψη, αξιοποιώντας διαφορετικές ζώνες ώρας και γεωγραφικές τοποθεσίες για να ανταποκρίνονται άμεσα στη διαρκώς εξελισσόμενη απειλητική δραστηριότητα.

Ποια είναι η διαφορά ανάμεσα στην έκθεση APT Activity της ESET και στην έκθεση Threat Report της ESET;

Οι εκθέσεις APT Activity της ESET παρέχουν μια επισκόπηση των δραστηριοτήτων επιλεγμένων ομάδων advanced persistent threat (APT) που διερευνήθηκαν και αναλύθηκαν από την ESET Research κατά την περίοδο αναφοράς. Οι APT ομάδες είναι συνήθως ιδιαίτερα εξελιγμένοι και στοχευμένοι φορείς απειλών, συχνά με κρατική υποστήριξη, που εμπλέκονται σε στοχευμένες κυβερνοεπιθέσεις και επιχειρήσεις κατασκοπείας.
Αντίθετα, τα Threat Reports επικεντρώνονται σε ευρέως διαδεδομένες κυβερνοαπειλές (crimeware), οι οποίες δεν είναι στοχευμένες και μπορούν να επηρεάσουν οποιονδήποτε χρήστη ή οργανισμό.

Τι είδους δραστηριότητα απειλών περιλαμβάνεται;

Η έκθεση επικεντρώνεται σε τεκμηριωμένες καμπάνιες φορέων απειλών (threat actors) σε βασικά γεωπολιτικά σημεία έντασης σε όλο τον κόσμο.  Περιλαμβάνει κατασκοπευτικές επιχειρήσεις, επιθέσεις με οικονομικά κίνητρα, καταστροφικές ενέργειες και εκμετάλλευση zero‑day κενών ασφαλείας,

Σε ποιο κοινό απευθύνεται αυτή η έκθεση;

Απευθύνεται σε επαγγελματίες κυβερνοασφάλειας, αναλυτές απειλών, υπεύθυνους λήψης αποφάσεων σε IT και security, καθώς και σε οποιονδήποτε ενδιαφέρεται να κατανοήσει τις εξελισσόμενες τακτικές, τεχνικές και διαδικασίες (TTPs) των παγκόσμιων φορέων απειλών.