ESET APT ataskaita
2025 m. IV ketv. – 2026 m. I ketv.
Išsami pasaulinio APT aktyvumo apžvalga, parengta remiantis ESET telemetrija ir pirmaujančių ESET grėsmių tyrėjų ekspertine analize.

2025 m. IV ketv. – 2026 m. I ketv.
Išsami pasaulinio APT aktyvumo apžvalga, parengta remiantis ESET telemetrija ir pirmaujančių ESET grėsmių tyrėjų ekspertine analize.

Su Kinija siejamos grupuotės taikėsi į Venesuelą, Siriją, Kambodžą, Panamą, Persijos įlankos valstybes ir Pietų Korėją. Jų taikiniai buvo jūrų stebėsenos projektai, atstatymo iniciatyvos ir strateginės technologijos, įskaitant dirbtinį intelektą bei robotiką, atitinkančios ilgalaikius Pekino ekonominius ir saugumo prioritetus.


2026 m. karo metu Iranui lojalių APT grupuočių aktyvumas sumažėjo dėl interneto apribojimų, tačiau su jomis susijusių grupių aktyvumas išaugo. ESET fiksavo atakas prieš Izraelį, įskaitant duomenų naikinimo programas (wipers). Taip pat buvo kompromituota gynybos bendrovė Jungtiniuose Arabų Emyratuose, o Android šnipinėjimo programos taikėsi į arabiškai kalbančius naudotojus.
Su Šiaurės Korėja siejamos grupuotės pasitelkė socialinę inžineriją, taikydamosi į programinės įrangos kūrėjus ir kriptovaliutų sektorių. ESET taip pat užfiksavo Andariel ataką Pietų Korėjoje, kurios metu buvo diegiama TigerRAT ir bandyta įdiegti išpirkos reikalaujančią programą inžinerijos bendrovėje, susijusioje su vandenilio ir branduolinės energetikos sektoriais.


Su Rusija siejami veikėjai ir toliau daugiausia dėmesio skyrė Ukrainai. Sednit taikėsi į karinį, bepiločių orlaivių ir logistikos sektorius, o Sandworm suintensyvino destruktyvias atakas, diegdami naujas duomenų naikinimo programas ir atakuodami Lenkijos energetikos bendrovę. Veikla taip pat buvo nukreipta į regioninius paramos tinklus, padedančius Ukrainos gynybai.
ESET APT aktyvumo ataskaita pateikia ekspertų parengtą reikšmingiausių pažangių nuolatinių grėsmių (APT) grupuočių veiklos analizę. Joje pateikiama pasaulinės grėsmių aplinkos apžvalga, paremta ESET telemetrija ir originaliais tyrimais.
Ataskaita skelbiama du kartus per metus ir pateikia įžvalgas apie APT aktyvumą bei tendencijas per du atskirus šešių mėnesių laikotarpius kiekvienais metais.
Ataskaitoje apžvelgiamos APT kampanijos ir grėsmių aktyvumas įvairiuose pasaulio regionuose, ypatingą dėmesį skiriant svarbiausiems geopolitiniams židiniams. Aprėptis atspindi tas vietoves, kuriose ESET tyrėjai ataskaitiniu laikotarpiu užfiksavo reikšmingas operacijas.
Ataskaitų išvados grindžiamos ESET nuosava telemetrija, ekspertine analize ir realių incidentų tyrimais, kuriuos atlieka pasaulinis ESET grėsmių tyrėjų tinklas. Analizėse taip pat gali būti naudojami duomenys iš „honeypot" sistemų, išorinių saugumo duomenų srautų bei kitų kibernetinio saugumo tiekėjų informacija. Visa pateikiama žvalgybinė informacija prieš publikavimą yra kruopščiai patikrinama.
ESET APT aktyvumo ataskaitos pateikia išsamią pasaulinės grėsmių aplinkos analizę, papildytą ESET kibernetinio saugumo specialistų komandos komentarais ir rekomendacijomis. Daugelis šių ekspertų nuolat skaito pranešimus prestižinėse konferencijose, tokiose kaip RSA, Black Hat ir Virus Bulletin, ir yra plačiai pripažįstami dėl savo kompetencijos
Kadangi ESET tyrimų ir plėtros centrai veikia Europoje, Azijoje ir Šiaurės Amerikoje, ESET analitikai užtikrina visą parą vykdomą stebėseną, pasitelkdami skirtingas laiko juostas ir geografines lokacijas, kad galėtų veiksmingai reaguoti į nuolat kintančią grėsmių aplinką.
ESET APT aktyvumo ataskaitose pateikiama atrinktų pažangių nuolatinių grėsmių (APT) grupuočių veiklos, kurią ataskaitiniu laikotarpiu tyrė ir analizavo ESET Research komanda, apžvalga. APT grupuotės paprastai yra itin pažangūs grėsmių veikėjai, dažnai remiami valstybių ir vykdantys tikslines kibernetines atakas bei šnipinėjimo operacijas. Tuo tarpu ESET grėsmių ataskaitose daugiausia dėmesio skiriama plačiai paplitusioms kibernetinėms grėsmėms, vadinamoms kibernetiniu nusikalstamumu (crimeware). Šios grėsmės dažniausiai nėra nukreiptos į konkrečius taikinius, todėl gali paveikti bet kurį naudotoją ar organizaciją.
Ataskaitoje daugiausia dėmesio skiriama dokumentuotoms grėsmių veikėjų kampanijoms svarbiausiuose geopolitiniuose pasaulio regionuose. Ji apima šnipinėjimo kampanijas, finansiškai motyvuotas atakas, destruktyvias operacijas ir nulinės dienos pažeidžiamumų išnaudojimą.
Kibernetinio saugumo specialistams, grėsmių analitikams, IT ir saugumo sprendimų priėmėjams bei visiems, kurie domisi nuolat kintančiomis pasaulinių grėsmių veikėjų taktikomis, technikomis ir procedūromis (TTP).