Αναφορά απειλών της ESET
H1 2026
Μια άποψη του τοπίου των κυβερνοαπειλών για το πρώτο εξάμηνο του 2026, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

H1 2026
Μια άποψη του τοπίου των κυβερνοαπειλών για το πρώτο εξάμηνο του 2026, όπως φαίνεται από την τηλεμετρία της ESET και από την οπτική των ειδικών ανίχνευσης και έρευνας απειλών της ESET.

Between 03-05/2026, ESET analyzed 900,000 AI skills from popular repositories and found 25,000 suspicious and over 3,000 malicious. Findings included malicious skills using hacking tools such as Mimikatz and Impacket, suspicious self-modifying skills capable of creating persistence mechanisms and benign but ineffective “security” skills that can create a false sense of protection.


ClickFixdetections grew by 108% between H2 2025 and H1 2026, as attackers refined the technique across new environments. AI-fix shows how adversaries exploit trust in generative AI, CrashFix uses browser extensions and fake warnings, and ConsentFix combines ClickFix-style interaction with OAuth abuse to hijack cloud accounts without stealing credentials.
H1 2026 saw record levels of QR code phishing, also known as quishing, as scammers exploited widespread QR code use. ESET telemetry averaged 100,000 detections per month, peaking in April. QR codes appeared in around 11% of detected phishing emails, with most detections in the US, Spain and Mexico.


ESET Research mapped the EDR killer ecosystem, tracking over 100 tools used to kill, freeze or blind security software during a ransomware attack. Over 60 rely on the Bring Your Own Vulnerable Driver (BYOVD) technique to attack from the kernel. While ransomware attacks kept growing in H1 2026, paying victims dropped to 14–28%. A leak from The Gentlemen gang exposed their in-house EDR killer, GentleKiller.
H1 2026 brought PromptSpy, the first Android malware observed actively using GenAI at runtime. It showed how GenAI can make malware more dynamic and adaptable across different environments. So far, ESET researchers have not seen other GenAI-powered Android malware, likely due to anti-abuse protections built into LLMs.

Οι Αναφορές Απειλών της ESET παρέχουν μια τακτική, εις βάθος επισκόπηση του παγκόσμιου τοπίου απειλών και των κύριων τάσεων και εξελίξεων που το διαμορφώνουν. Τα στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε δεδομένα τηλεμετρίας της ESET, όπως ερμηνεύονται από ειδικούς στην ανίχνευση απειλών και την έρευνα και την ευαισθητοποίηση για την ασφάλεια της ESET. Ως εκ τούτου, οι αναφορές παρέχουν μοναδικές πληροφορίες για να βοηθήσουν τις ομάδες ασφαλείας να πλοηγηθούν στο εξελισσόμενο και ολοένα και πιο περίπλοκο περιβάλλον απειλών.
Η Έκθεση Απειλών της ESET δημοσιεύεται δύο φορές ετησίως, με το τεύχος H1 να καλύπτει την περίοδο από Δεκέμβριο έως Μάιο και το τεύχος H2 να καλύπτει την περίοδο από Ιούνιο έως Νοέμβριο.
Η Έκθεση Απειλών της ESET έχει παγκόσμια εμβέλεια – τα βασικά στατιστικά στοιχεία και οι τάσεις που παρουσιάζονται στην έκθεση βασίζονται σε παγκόσμια δεδομένα τηλεμετρίας που προέρχονται από την ESET. Ωστόσο, διάφορες εξελίξεις σε τοπικό επίπεδο ενδέχεται να καλύπτονται στις αναλύσεις της έκθεσης για την παροχή συγκεκριμένων παραδειγμάτων σχετικών με τις τάσεις που αναφέρονται.
Τα στατιστικά στοιχεία που παρουσιάζονται στις Εκθέσεις Απειλών της ESET βασίζονται σε δεδομένα που συλλέγονται από τα ίδια τα συστήματα ανίχνευσης της ESET σε όλη τη γκάμα προϊόντων ασφαλείας της – endpoint, cloud και mobile – και τις ιδιόκτητες, πολυεπίπεδες τεχνολογίες τους. Άλλες πηγές που χρησιμοποιούνται στις αναλύσεις μπορεί να περιλαμβάνουν honeypots, εξωτερικές ροές ασφαλείας, καθώς και δεδομένα από άλλους κατασκευαστές λύσεων κυβερνοασφάλειας.
Οι Εκθέσεις Απειλών της ESET προσφέρουν εις βάθος αναλύσεις των τελευταίων τάσεων στο τοπίο των απειλών, εμπλουτισμένες με σχόλια και συστάσεις από την ποικιλόμορφη ομάδα ειδικών κυβερνοασφάλειας της ESET - πολλοί από τους οποίους είναι συχνοί ομιλητές σε έγκριτα συνέδρια του κλάδου όπως τα RSA, Black Hat και Virus Bulletin, και φημίζονται για την εξειδίκευσή τους.
Με τα κέντρα Έρευνας και Ανάπτυξης της ESET να εκτείνονται στην Ευρώπη, την Ασία και τη Βόρεια Αμερική, οι αναλυτές της ESET παρέχουν παγκόσμια κάλυψη όλο το εικοσιτετράωρο, αξιοποιώντας διαφορετικές ζώνες ώρας και τοποθεσίες για την αντιμετώπιση του εξελισσόμενου τοπίου των απειλών.
Επιπλέον, οι αναφορές περιέχουν μια τακτική ενότητα Τηλεμετρίας Απειλών με ολοκληρωμένα στατιστικά στοιχεία για όλες τις κατηγορίες απειλών που παρακολουθούνται. Αυτά τα δεδομένα υποβάλλονται σε επεξεργασία προκειμένου να μετριαστεί η μεροληψία, σε μια προσπάθεια μεγιστοποίησης της αξίας των παρεχόμενων πληροφοριών. Τα γραφήματα συνοδεύονται από τις διαφορές που έχουν υπολογιστεί μεταξύ της τρέχουσας και της προηγούμενης περιόδου αναφοράς για την επισήμανση των αλλαγών στις τάσεις.
Οι Εκθέσεις Δραστηριότητας APT της ESET παρέχουν μια επισκόπηση των δραστηριοτήτων επιλεγμένων ομάδων προηγμένων μόνιμων απειλών (APT) που διερευνήθηκαν και αναλύθηκαν από την ESET Research κατά την περίοδο αναφοράς. Οι ομάδες APT είναι συνήθως εξαιρετικά εξελιγμένοι παράγοντες απειλής, συχνά υποστηριζόμενες από εθνικά κράτη, που εμπλέκονται σε στοχευμένες κυβερνοεπιθέσεις και κατασκοπεία. Αντίθετα, οι Εκθέσεις Απειλών εστιάζουν σε εκτεταμένες κυβερνοαπειλές - το λεγόμενο εγκληματικό λογισμικό - που συνήθως δεν είναι στοχευμένες εκ φύσεως και επομένως μπορούν να επηρεάσουν οποιονδήποτε.