ESET APT Report

Q4 2025 – Q1 2026

Una panoramica completa dell’attività globale degli APT, rilevata tramite la telemetria ESET e l’analisi degli esperti dei principali ricercatori di minacce di ESET.

Principali attività APT

Gruppi allineati alla Cina spiano in Venezuela e nel Golfo, prendono di mira l’IA e la robotica in Corea del Sud

Gruppi collegati alla Cina hanno preso di mira Venezuela, Siria, Cambogia, Panama, stati del Golfo e Corea del Sud, concentrandosi sul monitoraggio marittimo, sugli interessi legati alla ricostruzione e sulle tecnologie strategiche — inclusi IA e robotica — in linea con le priorità economiche e di sicurezza a lungo termine di Pechino.

L’attività dei gruppi allineati all’Iran cambia durante il conflitto del 2026

Nel mezzo della guerra dell’Iran del 2026, l’attività degli APT allineati all’Iran è diminuita a causa delle limitazioni di internet, mentre i gruppi proxy sono cresciuti. ESET ha osservato attacchi contro Israele, inclusi wiper. Negli Emirati Arabi Uniti è stata compromessa un’azienda della difesa e spyware Android ha preso di mira utenti di lingua araba.

APT allineati alla Corea del Nord prendono di mira l’industria nucleare

Gruppi allineati alla Corea del Nord hanno preso di mira sviluppatori e il settore delle criptovalute tramite ingegneria sociale. ESET ha inoltre osservato un attacco Andariel in Corea del Sud, con il dispiegamento di TigerRAT e un tentativo di distribuire ransomware contro un’azienda di ingegneria legata ai settori dell’idrogeno e del nucleare.

Le attività allineate alla Russia si concentrano sull’Ucraina

Gli attori allineati alla Russia si sono nuovamente concentrati sull’Ucraina, con Sednit che ha preso di mira i settori militare, dei droni e della logistica, mentre Sandworm ha intensificato gli attacchi distruttivi, distribuendo nuovi wiper e colpendo un’azienda energetica polacca. L’attività si è estesa anche alle reti di supporto regionali che assistono la difesa dell’Ucraina.

Rimani informato.

Leggi l’ESET APT Activity Report.

Risorse correlate

Ultimo ESET Threat Report

Threat Intelligence Best Practice Report

(in inglese)

ESET Research
Podcast

(in inglese)

Esplora il nostro servizio

Threat Intelligence Actionable per i team SOC

Arricchisci la tua strategia di cyber threat intelligence (CTI) con insight operativi per rafforzare efficacemente i sistemi di difesa della tua organizzazione.

Domande frequenti

Cosa posso imparare dall’ESET APT Activity Report?

L’ESET APT Activity Report offre un’analisi guidata da esperti sulle attività più rilevanti condotte da gruppi di Advanced Persistent Threat (APT). Fornisce un’istantanea del panorama globale delle minacce, basata sulla telemetria ESET e su ricerche originali.

Con quale frequenza viene pubblicato l’ESET APT Activity Report?

Il report è pubblicato due volte l’anno e offre insight sulle attività e sulle tendenze degli APT in due periodi di sei mesi ciascuno.

Quali regioni copre l’ESET APT Activity Report?

Il report evidenzia campagne APT e attività di minaccia che interessano diverse regioni del mondo, con un focus sui principali punti caldi geopolitici. La copertura riflette le operazioni più significative osservate da ESET nel periodo.

Come raccoglie ESET i dati rappresentati nei report?

Le informazioni si basano sulla telemetria proprietaria di ESET, sull’analisi degli esperti e su indagini reali condotte dal network globale di ricercatori di ESET. Altre fonti possono includere honeypot, feed esterni di sicurezza e dati provenienti da altri vendor di cybersecurity. Tutte le informazioni vengono accuratamente verificate prima della pubblicazione.

Cosa distingue gli ESET APT Activity Report da quelli di altri provider?

Gli ESET APT Activity Report offrono analisi approfondite del panorama globale delle minacce, arricchite da commenti e raccomandazioni del team di specialisti di ESET — molti dei quali presentano regolarmente a conferenze prestigiose come RSA, Black Hat e Virus Bulletin.

Grazie ai centri R&D situati in Europa, Asia e Nord America, gli analisti ESET garantiscono una copertura continua sfruttando fusi orari e sedi differenti per monitorare l’evoluzione delle minacce.

In cosa differisce l’ESET APT Activity Report dall’ESET Threat Report?

Gli APT Activity Report offrono una panoramica delle attività dei principali APT analizzati da ESET nel periodo, spesso attori sofisticati e talvolta sostenuti da stati-nazione.

Gli ESET Threat Report, invece, si concentrano sulle minacce diffuse — il cosiddetto crimeware — non mirate e potenzialmente in grado di colpire chiunque.

Che tipo di attività di minaccia è inclusa?

Il report si concentra su campagne documentate in punti caldi geopolitici globali, inclusi attacchi di spionaggio, operazioni finanziariamente motivate, attività distruttive e sfruttamento di vulnerabilità zero-day.

A chi è destinato questo report?

A professionisti della cybersecurity, analisti di minacce, decision‑maker IT e di sicurezza, e a tutti coloro che vogliono comprendere l’evoluzione delle tattiche, tecniche e procedure (TTP) degli attori delle minacce globali.