Αναφορά απειλών της ESET
H1 2026
Μια άποψη του τοπίου των κυβερνοαπειλών για το πρώτο εξάμηνο του 2026, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

H1 2026
Μια άποψη του τοπίου των κυβερνοαπειλών για το πρώτο εξάμηνο του 2026, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

Μεταξύ 03-05/2026, η ESET ανέλυσε 900.000 AI skills από δημοφιλή αποθετήρια και βρήκε 25,000 ύποπτα και πάνω από 3,000 κακόβουλα. Τα ευρήματα περιελάμβαναν κακόβουλα skills χρησιμοποιώντας εργαλεία hacking όπως το Mimikatz και το Impacket, ύποπτα αυτοτροποποιούμενα skills ικανά να δημιουργήσουν μηχανισμούς persistence και μη κακόβουλα αλλά αναποτελεσματικά skills υποτιθέμενης "ασφάλειας" που μπορούν να δημιουργήσουν μια ψευδή αίσθηση προστασίας.


Οι ανιχνεύσεις του ClickFix αυξήθηκαν κατά 108% μεταξύ του δεύτερου εξαμήνου του 2025 και του πρώτου εξαμήνου του 2026, καθώς οι εισβολείς βελτίωσαν την τεχνική σε νέα περιβάλλοντα. Το AI-fix δείχνει πώς οι επιτιθέμενοι εκμεταλλεύονται την εμπιστοσύνη στο generative AI, το CrashFix χρησιμοποιεί επεκτάσεις browser και ψεύτικες προειδοποιήσεις και το ConsentFix συνδυάζει την αλληλεπίδραση τύπου ClickFix με το OAuth για να παραβιάσει λογαριασμούς cloud χωρίς να υποκλέψει τα στοιχεία σύνδεσης.
Το πρώτο εξάμηνο του 2026 καταγράφηκαν επίπεδα ρεκόρ phishing κωδικών QR, γνωστού και ως "quishing", καθώς οι απατεώνες εκμεταλλεύτηκαν την ευρεία χρήση των QR codes. Η τηλεμετρία της ESET ήταν κατά μέσο όρο 100,000 ανιχνεύσεις ανά μήνα, με κορύφωση τον Απρίλιο. Οι κωδικοί QR εμφανίστηκαν σε περίπου 11% των ανιχνευμένων phishing email, με τις περισσότερες να σημειώνονται στις ΗΠΑ, την Ισπανία και το Μεξικό.


Η ESET Research χαρτογράφησε το οικοσύστημα του EDR killer , παρακολουθώντας πάνω από 100 εργαλεία που χρησιμοποιούνται για την εξουδετέρωση, το πάγωμα ή την "τύφλωση" λογισμικού ασφαλείας κατά τη διάρκεια μιας επίθεσης ransomware. Πάνω από 60 βασίζονται στην τεχνική Bring Your Own Vulnerable Driver (BYOVD) για να επιτεθούν μέσα από τον πυρήνα. Ενώ οι επιθέσεις ransomware συνέχισαν να αυξάνονται στο πρώτο εξάμηνο του 2026, τα θύματα που τελικά πλήρωσαν τα λύτρα μειώθηκαν στο 14–28%. Μια διαρροή από την συμμορία Gentlemen αποκάλυψε το εσωτερικό τους EDR killer, το GentleKiller.
Το πρώτο εξάμηνο του 2026 παρουσιάστηκε το PromptSpy, το πρώτο κακόβουλο λογισμικό για Android που εντοπίστηκε σε δράση χρησιμοποιώντας GenAI κατά τον χρόνο εκτέλεσης. Το γεγονός αυτό έδειξε πώς το GenAI μπορεί να κάνει το κακόβουλο λογισμικό πιο δυναμικό και προσαρμόσιμο σε διαφορετικά περιβάλλοντα. Μέχρι στιγμής, οι ερευνητές της ESET δεν έχουν εντοπίσει άλλο κακόβουλο λογισμικό για Android με GenAI, πιθανώς λόγω των προστασιών κατά της κατάχρησης που είναι ενσωματωμένες στα LLMs.

Οι Αναφορές Απειλών της ESET παρέχουν μια τακτική, εις βάθος επισκόπηση του παγκόσμιου τοπίου απειλών και των κύριων τάσεων και εξελίξεων που το διαμορφώνουν. Τα στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε δεδομένα τηλεμετρίας της ESET, όπως ερμηνεύονται από ειδικούς στην ανίχνευση απειλών και την έρευνα και την ευαισθητοποίηση για την ασφάλεια της ESET. Ως εκ τούτου, οι αναφορές παρέχουν μοναδικές πληροφορίες για να βοηθήσουν τις ομάδες ασφαλείας να πλοηγηθούν στο εξελισσόμενο και ολοένα και πιο περίπλοκο περιβάλλον απειλών.
Η Έκθεση Απειλών της ESET δημοσιεύεται δύο φορές ετησίως, με το τεύχος H1 να καλύπτει την περίοδο από Δεκέμβριο έως Μάιο και το τεύχος H2 να καλύπτει την περίοδο από Ιούνιο έως Νοέμβριο.
Η Έκθεση Απειλών της ESET έχει παγκόσμια εμβέλεια – τα βασικά στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε παγκόσμια δεδομένα τηλεμετρίας που προέρχονται από την ESET. Ωστόσο, διάφορες εξελίξεις σε τοπικό επίπεδο ενδέχεται να καλύπτονται στις αναλύσεις της έκθεσης για την παροχή συγκεκριμένων παραδειγμάτων σχετικών με τις τάσεις που αναφέρονται.
Τα στατιστικά στοιχεία που παρουσιάζονται στις Εκθέσεις Απειλών της ESET βασίζονται σε δεδομένα που συλλέγονται από τα ίδια τα συστήματα ανίχνευσης της ESET σε όλη τη γκάμα προϊόντων ασφαλείας της – endpoint, cloud και mobile – και τις ιδιόκτητες, πολυεπίπεδες τεχνολογίες τους. Άλλες πηγές που χρησιμοποιούνται στις αναλύσεις μπορεί να περιλαμβάνουν honeypots, εξωτερικές ροές ασφαλείας, καθώς και δεδομένα από άλλους κατασκευαστές λύσεων κυβερνοασφάλειας.
Οι Εκθέσεις Απειλών της ESET προσφέρουν εις βάθος αναλύσεις των τελευταίων τάσεων στο τοπίο των απειλών, εμπλουτισμένες με σχόλια και συστάσεις από την ποικιλόμορφη ομάδα ειδικών κυβερνοασφάλειας της ESET - πολλοί από τους οποίους είναι συχνοί ομιλητές σε έγκριτα συνέδρια του κλάδου όπως τα RSA, Black Hat και Virus Bulletin, και φημίζονται για την εξειδίκευσή τους.
Με τα κέντρα Έρευνας και Ανάπτυξης της ESET να εκτείνονται στην Ευρώπη, την Ασία και τη Βόρεια Αμερική, οι αναλυτές της ESET παρέχουν παγκόσμια κάλυψη όλο το εικοσιτετράωρο, αξιοποιώντας διαφορετικές ζώνες ώρας και τοποθεσίες για την αντιμετώπιση του εξελισσόμενου τοπίου των απειλών.
Επιπλέον, οι αναφορές περιέχουν μια τακτική ενότητα Τηλεμετρίας Απειλών με ολοκληρωμένα στατιστικά στοιχεία για όλες τις κατηγορίες απειλών που παρακολουθούνται. Αυτά τα δεδομένα υποβάλλονται σε επεξεργασία προκειμένου να μετριαστεί η μεροληψία, σε μια προσπάθεια μεγιστοποίησης της αξίας των παρεχόμενων πληροφοριών. Τα γραφήματα συνοδεύονται από τις διαφορές που έχουν υπολογιστεί μεταξύ της τρέχουσας και της προηγούμενης περιόδου αναφοράς για την επισήμανση των αλλαγών στις τάσεις.
Οι Εκθέσεις Δραστηριότητας APT της ESET παρέχουν μια επισκόπηση των δραστηριοτήτων επιλεγμένων ομάδων προηγμένων μόνιμων απειλών (APT) που διερευνήθηκαν και αναλύθηκαν από την ESET Research κατά την περίοδο αναφοράς. Οι ομάδες APT είναι συνήθως εξαιρετικά εξελιγμένοι παράγοντες απειλής, συχνά υποστηριζόμενες από εθνικά κράτη, που εμπλέκονται σε στοχευμένες κυβερνοεπιθέσεις και κατασκοπεία. Αντίθετα, οι Εκθέσεις Απειλών εστιάζουν σε εκτεταμένες κυβερνοαπειλές - το λεγόμενο εγκληματικό λογισμικό - που συνήθως δεν είναι στοχευμένες εκ φύσεως και επομένως μπορούν να επηρεάσουν οποιονδήποτε.