ESET APT ataskaita

2025 m. IV ketv. – 2026 m. I ketv.

Išsami pasaulinio APT aktyvumo apžvalga, parengta remiantis ESET telemetrija ir pirmaujančių ESET grėsmių tyrėjų ekspertine analize.

Svarbiausias APT aktyvumas

Kinijai lojalios grupuotės vykdo šnipinėjimą Venesueloje ir Persijos įlankos regione, taikosi į DI ir robotikos sektorių Pietų Korėjoje

Su Kinija siejamos grupuotės taikėsi į Venesuelą, Siriją, Kambodžą, Panamą, Persijos įlankos valstybes ir Pietų Korėją. Jų taikiniai buvo jūrų stebėsenos projektai, atstatymo iniciatyvos ir strateginės technologijos, įskaitant dirbtinį intelektą bei robotiką, atitinkančios ilgalaikius Pekino ekonominius ir saugumo prioritetus.

Iranui lojalių grupuočių aktyvumas pasikeitė per 2026 m. konfliktą

2026 m. karo metu Iranui lojalių APT grupuočių aktyvumas sumažėjo dėl interneto apribojimų, tačiau su jomis susijusių grupių aktyvumas išaugo. ESET fiksavo atakas prieš Izraelį, įskaitant duomenų naikinimo programas (wipers). Taip pat buvo kompromituota gynybos bendrovė Jungtiniuose Arabų Emyratuose, o Android šnipinėjimo programos taikėsi į arabiškai kalbančius naudotojus.

Šiaurės Korėjai lojalios APT grupuotės taikosi į branduolinės energetikos sektorių

Su Šiaurės Korėja siejamos grupuotės pasitelkė socialinę inžineriją, taikydamosi į programinės įrangos kūrėjus ir kriptovaliutų sektorių. ESET taip pat užfiksavo Andariel ataką Pietų Korėjoje, kurios metu buvo diegiama TigerRAT ir bandyta įdiegti išpirkos reikalaujančią programą inžinerijos bendrovėje, susijusioje su vandenilio ir branduolinės energetikos sektoriais.

Rusijai lojalių grupuočių aktyvumas sutelktas į Ukrainą

Su Rusija siejami veikėjai ir toliau daugiausia dėmesio skyrė Ukrainai. Sednit taikėsi į karinį, bepiločių orlaivių ir logistikos sektorius, o Sandworm suintensyvino destruktyvias atakas, diegdami naujas duomenų naikinimo programas ir atakuodami Lenkijos energetikos bendrovę. Veikla taip pat buvo nukreipta į regioninius paramos tinklus, padedančius Ukrainos gynybai.

Būkite informuoti.

Skaitykite ESET APT aktyvumo ataskaitą.

Susiję įrašai

Naujausia ESET grėsmių ataskaita

Resursų centras

ESET tyrimų
tinklalaidė

Susipažinkite su mūsų paslaugomis

Veiksminga grėsmių žvalgybos informacija jūsų SOC komandoms

Praturtinkite savo kibernetinių grėsmių žvalgybos strategiją (CTI) naudingomis įžvalgomis, veiksmingai sustiprinkite savo organizacijos gynybos sistemas.

Dažniausiai užduodami klausimai

Ką galiu sužinoti iš ESET APT aktyvumo ataskaitos?

ESET APT aktyvumo ataskaita pateikia ekspertų parengtą reikšmingiausių pažangių nuolatinių grėsmių (APT) grupuočių veiklos analizę. Joje pateikiama pasaulinės grėsmių aplinkos apžvalga, paremta ESET telemetrija ir originaliais tyrimais.

Kaip dažnai skelbiama ESET APT aktyvumo ataskaita?

Ataskaita skelbiama du kartus per metus ir pateikia įžvalgas apie APT aktyvumą bei tendencijas per du atskirus šešių mėnesių laikotarpius kiekvienais metais.

Kokius regionus apima ESET APT aktyvumo ataskaita?

Ataskaitoje apžvelgiamos APT kampanijos ir grėsmių aktyvumas įvairiuose pasaulio regionuose, ypatingą dėmesį skiriant svarbiausiems geopolitiniams židiniams. Aprėptis atspindi tas vietoves, kuriose ESET tyrėjai ataskaitiniu laikotarpiu užfiksavo reikšmingas operacijas.

Kaip ESET renka ataskaitose pateikiamus duomenis?

Ataskaitų išvados grindžiamos ESET nuosava telemetrija, ekspertine analize ir realių incidentų tyrimais, kuriuos atlieka pasaulinis ESET grėsmių tyrėjų tinklas. Analizėse taip pat gali būti naudojami duomenys iš „honeypot" sistemų, išorinių saugumo duomenų srautų bei kitų kibernetinio saugumo tiekėjų informacija. Visa pateikiama žvalgybinė informacija prieš publikavimą yra kruopščiai patikrinama.

Kuo ESET APT aktyvumo ataskaitos išsiskiria iš kitų kibernetinio saugumo tiekėjų ataskaitų?

ESET APT aktyvumo ataskaitos pateikia išsamią pasaulinės grėsmių aplinkos analizę, papildytą ESET kibernetinio saugumo specialistų komandos komentarais ir rekomendacijomis. Daugelis šių ekspertų nuolat skaito pranešimus prestižinėse konferencijose, tokiose kaip RSA, Black Hat ir Virus Bulletin, ir yra plačiai pripažįstami dėl savo kompetencijos

Kadangi ESET tyrimų ir plėtros centrai veikia Europoje, Azijoje ir Šiaurės Amerikoje, ESET analitikai užtikrina visą parą vykdomą stebėseną, pasitelkdami skirtingas laiko juostas ir geografines lokacijas, kad galėtų veiksmingai reaguoti į nuolat kintančią grėsmių aplinką.

Kuo ESET APT aktyvumo ataskaita skiriasi nuo ESET grėsmių ataskaitos?

ESET APT aktyvumo ataskaitose pateikiama atrinktų pažangių nuolatinių grėsmių (APT) grupuočių veiklos, kurią ataskaitiniu laikotarpiu tyrė ir analizavo ESET Research komanda, apžvalga. APT grupuotės paprastai yra itin pažangūs grėsmių veikėjai, dažnai remiami valstybių ir vykdantys tikslines kibernetines atakas bei šnipinėjimo operacijas. Tuo tarpu ESET grėsmių ataskaitose daugiausia dėmesio skiriama plačiai paplitusioms kibernetinėms grėsmėms, vadinamoms kibernetiniu nusikalstamumu (crimeware). Šios grėsmės dažniausiai nėra nukreiptos į konkrečius taikinius, todėl gali paveikti bet kurį naudotoją ar organizaciją.

Kokio pobūdžio grėsmių veikla įtraukiama į ataskaitą?

Ataskaitoje daugiausia dėmesio skiriama dokumentuotoms grėsmių veikėjų kampanijoms svarbiausiuose geopolitiniuose pasaulio regionuose. Ji apima šnipinėjimo kampanijas, finansiškai motyvuotas atakas, destruktyvias operacijas ir nulinės dienos pažeidžiamumų išnaudojimą.

Kam skirta ši ataskaita?

Kibernetinio saugumo specialistams, grėsmių analitikams, IT ir saugumo sprendimų priėmėjams bei visiems, kurie domisi nuolat kintančiomis pasaulinių grėsmių veikėjų taktikomis, technikomis ir procedūromis (TTP).