ESET APT Report
Q4 2025 – Q1 2026
Una panoramica completa dell’attività globale degli APT, rilevata tramite la telemetria ESET e l’analisi degli esperti dei principali ricercatori di minacce di ESET.

Q4 2025 – Q1 2026
Una panoramica completa dell’attività globale degli APT, rilevata tramite la telemetria ESET e l’analisi degli esperti dei principali ricercatori di minacce di ESET.

Gruppi collegati alla Cina hanno preso di mira Venezuela, Siria, Cambogia, Panama, stati del Golfo e Corea del Sud, concentrandosi sul monitoraggio marittimo, sugli interessi legati alla ricostruzione e sulle tecnologie strategiche — inclusi IA e robotica — in linea con le priorità economiche e di sicurezza a lungo termine di Pechino.


Nel mezzo della guerra dell’Iran del 2026, l’attività degli APT allineati all’Iran è diminuita a causa delle limitazioni di internet, mentre i gruppi proxy sono cresciuti. ESET ha osservato attacchi contro Israele, inclusi wiper. Negli Emirati Arabi Uniti è stata compromessa un’azienda della difesa e spyware Android ha preso di mira utenti di lingua araba.
Gruppi allineati alla Corea del Nord hanno preso di mira sviluppatori e il settore delle criptovalute tramite ingegneria sociale. ESET ha inoltre osservato un attacco Andariel in Corea del Sud, con il dispiegamento di TigerRAT e un tentativo di distribuire ransomware contro un’azienda di ingegneria legata ai settori dell’idrogeno e del nucleare.


Gli attori allineati alla Russia si sono nuovamente concentrati sull’Ucraina, con Sednit che ha preso di mira i settori militare, dei droni e della logistica, mentre Sandworm ha intensificato gli attacchi distruttivi, distribuendo nuovi wiper e colpendo un’azienda energetica polacca. L’attività si è estesa anche alle reti di supporto regionali che assistono la difesa dell’Ucraina.
(in inglese)
(in inglese)
L’ESET APT Activity Report offre un’analisi guidata da esperti sulle attività più rilevanti condotte da gruppi di Advanced Persistent Threat (APT). Fornisce un’istantanea del panorama globale delle minacce, basata sulla telemetria ESET e su ricerche originali.
Il report è pubblicato due volte l’anno e offre insight sulle attività e sulle tendenze degli APT in due periodi di sei mesi ciascuno.
Il report evidenzia campagne APT e attività di minaccia che interessano diverse regioni del mondo, con un focus sui principali punti caldi geopolitici. La copertura riflette le operazioni più significative osservate da ESET nel periodo.
Le informazioni si basano sulla telemetria proprietaria di ESET, sull’analisi degli esperti e su indagini reali condotte dal network globale di ricercatori di ESET. Altre fonti possono includere honeypot, feed esterni di sicurezza e dati provenienti da altri vendor di cybersecurity. Tutte le informazioni vengono accuratamente verificate prima della pubblicazione.
Gli ESET APT Activity Report offrono analisi approfondite del panorama globale delle minacce, arricchite da commenti e raccomandazioni del team di specialisti di ESET — molti dei quali presentano regolarmente a conferenze prestigiose come RSA, Black Hat e Virus Bulletin.
Grazie ai centri R&D situati in Europa, Asia e Nord America, gli analisti ESET garantiscono una copertura continua sfruttando fusi orari e sedi differenti per monitorare l’evoluzione delle minacce.
Gli APT Activity Report offrono una panoramica delle attività dei principali APT analizzati da ESET nel periodo, spesso attori sofisticati e talvolta sostenuti da stati-nazione.
Gli ESET Threat Report, invece, si concentrano sulle minacce diffuse — il cosiddetto crimeware — non mirate e potenzialmente in grado di colpire chiunque.
Il report si concentra su campagne documentate in punti caldi geopolitici globali, inclusi attacchi di spionaggio, operazioni finanziariamente motivate, attività distruttive e sfruttamento di vulnerabilità zero-day.
A professionisti della cybersecurity, analisti di minacce, decision‑maker IT e di sicurezza, e a tutti coloro che vogliono comprendere l’evoluzione delle tattiche, tecniche e procedure (TTP) degli attori delle minacce globali.