Αναφορά απειλών της ESET
H2 2025
Μια άποψη του τοπίου των κυβερνοαπειλών για το δεύτερο εξάμηνο του 2025, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

H2 2025
Μια άποψη του τοπίου των κυβερνοαπειλών για το δεύτερο εξάμηνο του 2025, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

Παρότι το Lumma Stealer κατάφερε να επανέλθει μετά τη διακοπήτου Μαΐου 2025, οι ανιχνεύσεις του infostealer κατέρρευσαν στο δεύτερο εξάμηνο του έτους κατά 86%, πέφτοντας από περισσότερες από 60,000 ανιχνεύσεις σε λιγότερες από 9,000. Αν και το Lumma Stealer διαδίδεται με διάφορους τρόπους, ένας από τους πιο αποδοτικούς φορείς του ήταν ιστότοποι FakeCaptcha που χρησιμοποιήθηκαν στις επιθέσεις κοινωνικής μηχανικής ClickFix. Οι ανιχνεύσεις του HTML/FakeCaptcha μειώθηκαν επίσης στο δεύτερο εξάμηνο, από πάνω από 1,6 εκατομμύρια ανιχνεύσεις σε λιγότερες από 60.000.


Το CloudEyE, γνωστό και ως GuLoader, είναι έναςdownloader και cryptor τύπου malware-as-a-service, που χρησιμοποιείται για την ανάπτυξη κακόβουλου λογισμικού όπως ransomware και infostealers. Οι Cryptorsέχουν σχεδιαστεί ώστε να αποκρύπτουν ένα κακόβουλο payload από την ανίχνευση, με το payload να συμπιέζεται και να κρυπτογραφείται μέσα στον cryptor. Στους σημαντικούς cryptors που ανέλυσε η ESET περιλαμβάνονται οι AceCryptor και ModiLoader. Η δραστηριότητα του CloudEyE αυξήθηκε τριάντα φορές στο δεύτερο εξάμηνο, ξεπερνώντας τις 100.000 ανιχνεύσεις.
Τα δεδομένα από ιστότοπους διαρροών δείχνουν ότι ο αριθμός των θυμάτων ransomware εκτινάχθηκε το 2025, ξεπερνώντας το σύνολο του 2024 κατά περισσότερα από 1.700 περιστατικά (έως τα τέλη Νοεμβρίου). Αν η τάση συνεχιστεί, η ESET προβλέπει αύξηση της τάξης του 40% σε ετήσια βάση στον αριθμό των θυμάτων. Τα εργαλεία εξουδετέρωσης EDR EDR killers πολλαπλασιάζονται, με τα Akira, Qilin και Warlock να είναι οι κυριότεροι χρήστες τους. Η ESET ανακάλυψε το HybridPetya, ένα νέο ransomware που μπορεί να παραβιάσει σύγχρονα συστήματα βασισμένα σε UEFI.


Στο δεύτερο εξάμηνο του 2025, οι ερευνητές της ESET εντόπισαν το PromptLock, το πρώτο ransomware με τεχνητή νοημοσύνη. Το κακόβουλο λογισμικό μπορεί να κρυπτογραφεί, να εξάγει ή να καταστρέφει τα δεδομένα ενός θύματος. Παρότι η τεχνητή νοημοσύνη εξακολουθεί να τροφοδοτεί κυρίως κοινωνική μηχανική υψηλότερης ποιότητας, απάτες και επιθέσεις phishing, αυτή η ανακάλυψη σηματοδοτεί μια νέα εποχή απειλών.
Η τηλεμετρία της ESET δείχνει ότι οιαπάτες που ανιχνεύονται ως HTML/Nomani αυξήθηκαν κατά 62%, σε σύγκριση με πέρυσι, με μια μικρή μείωση στο δεύτερο εξάμηνο του 2025. Κατά τη διάρκεια του έτους, ηESET μπλόκαρε πάνω από 64,000 URLsσυνδεδεμένα με αυτές τις απάτες. Από το 2024, η ESET έχει παρατηρήσει αρκετές βελτιώσεις στις απάτες, όπως πιο ποιοτικά deepfakes, ενδείξεις για phishing sites και διαφημιστικές καμπάνιες που δημιουργούνται από AI. Οι απάτες Nomani, που χρησιμοποιούν βίντεο παραγόμενα από AI, έχουν πρόσφατα εξαπλωθεί σε πολλαπλές πλατφόρμες.

Οι Αναφορές Απειλών της ESET παρέχουν μια τακτική, εις βάθος επισκόπηση του παγκόσμιου τοπίου απειλών και των κύριων τάσεων και εξελίξεων που το διαμορφώνουν. Τα στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε δεδομένα τηλεμετρίας της ESET, όπως ερμηνεύονται από ειδικούς στην ανίχνευση απειλών και την έρευνα και την ευαισθητοποίηση για την ασφάλεια της ESET. Ως εκ τούτου, οι αναφορές παρέχουν μοναδικές πληροφορίες για να βοηθήσουν τις ομάδες ασφαλείας να πλοηγηθούν στο εξελισσόμενο και ολοένα και πιο περίπλοκο περιβάλλον απειλών.
Η Έκθεση Απειλών της ESET δημοσιεύεται δύο φορές ετησίως, με το τεύχος H1 να καλύπτει την περίοδο από Δεκέμβριο έως Μάιο και το τεύχος H2 να καλύπτει την περίοδο από Ιούνιο έως Νοέμβριο.
Η Έκθεση Απειλών της ESET έχει παγκόσμια εμβέλεια – τα βασικά στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε παγκόσμια δεδομένα τηλεμετρίας που προέρχονται από την ESET. Ωστόσο, διάφορες εξελίξεις σε τοπικό επίπεδο ενδέχεται να καλύπτονται στις αναλύσεις της έκθεσης για την παροχή συγκεκριμένων παραδειγμάτων σχετικών με τις τάσεις που αναφέρονται.
Τα στατιστικά στοιχεία που παρουσιάζονται στις Εκθέσεις Απειλών της ESET βασίζονται σε δεδομένα που συλλέγονται από τα ίδια τα συστήματα ανίχνευσης της ESET σε όλη τη γκάμα προϊόντων ασφαλείας της – endpoint, cloud και mobile – και τις ιδιόκτητες, πολυεπίπεδες τεχνολογίες τους. Άλλες πηγές που χρησιμοποιούνται στις αναλύσεις μπορεί να περιλαμβάνουν honeypots, εξωτερικές ροές ασφαλείας, καθώς και δεδομένα από άλλους κατασκευαστές λύσεων κυβερνοασφάλειας.
Οι Εκθέσεις Απειλών της ESET προσφέρουν εις βάθος αναλύσεις των τελευταίων τάσεων στο τοπίο των απειλών, εμπλουτισμένες με σχόλια και συστάσεις από την ποικιλόμορφη ομάδα ειδικών κυβερνοασφάλειας της ESET - πολλοί από τους οποίους είναι συχνοί ομιλητές σε έγκριτα συνέδρια του κλάδου όπως τα RSA, Black Hat και Virus Bulletin, και φημίζονται για την εξειδίκευσή τους.
Με τα κέντρα Έρευνας και Ανάπτυξης της ESET να εκτείνονται στην Ευρώπη, την Ασία και τη Βόρεια Αμερική, οι αναλυτές της ESET παρέχουν παγκόσμια κάλυψη όλο το εικοσιτετράωρο, αξιοποιώντας διαφορετικές ζώνες ώρας και τοποθεσίες για την αντιμετώπιση του εξελισσόμενου τοπίου των απειλών.
Επιπλέον, οι αναφορές περιέχουν μια τακτική ενότητα Τηλεμετρίας Απειλών με ολοκληρωμένα στατιστικά στοιχεία για όλες τις κατηγορίες απειλών που παρακολουθούνται. Αυτά τα δεδομένα υποβάλλονται σε επεξεργασία προκειμένου να μετριαστεί η μεροληψία, σε μια προσπάθεια μεγιστοποίησης της αξίας των παρεχόμενων πληροφοριών. Τα γραφήματα συνοδεύονται από τις διαφορές που έχουν υπολογιστεί μεταξύ της τρέχουσας και της προηγούμενης περιόδου αναφοράς για την επισήμανση των αλλαγών στις τάσεις.
Οι Εκθέσεις Δραστηριότητας APT της ESET παρέχουν μια επισκόπηση των δραστηριοτήτων επιλεγμένων ομάδων προηγμένων μόνιμων απειλών (APT) που διερευνήθηκαν και αναλύθηκαν από την ESET Research κατά την περίοδο αναφοράς. Οι ομάδες APT είναι συνήθως εξαιρετικά εξελιγμένοι παράγοντες απειλής, συχνά υποστηριζόμενες από εθνικά κράτη, που εμπλέκονται σε στοχευμένες κυβερνοεπιθέσεις και κατασκοπεία. Αντίθετα, οι Εκθέσεις Απειλών εστιάζουν σε εκτεταμένες κυβερνοαπειλές - το λεγόμενο εγκληματικό λογισμικό - που συνήθως δεν είναι στοχευμένες εκ φύσεως και επομένως μπορούν να επηρεάσουν οποιονδήποτε.