ESET grėsmių ataskaita

2026 m. pirmas pusmetis

2026 m. 1 pusmečio kibernetinių grėsmių apibendrinimas pagal ESET telemetrijos duomenis ir ESET grėsmių aptikimo ir tyrimų ekspertų požiūrį.

Kibernetinių grėsmių tendencijos

Agentinio DI įgūdžiai: maži įrankiai, bet didelis atakos paviršius

2026 m. kovo – gegužės mėn. ESET išanalizavo 900 000 DI įgūdžių (AI skills) iš populiarių saugyklų ir nustatė 25 000 įtartinų bei daugiau kaip 3 000 kenkėjiškų. Tarp aptiktų pavyzdžių buvo kenkėjiški įgūdžiai, naudojantys tokias įsilaužimo priemones kaip „Mimikatz“ ir „Impacket“, įtartini save modifikuojantys įgūdžiai, galintys sukurti išlikimo mechanizmus, taip pat nekenkėjiški, tačiau neveiksmingi „saugumo“ įgūdžiai, galintys sukelti klaidingą saugumo jausmą.

„ClickFix“ evoliucija: „AI-fix“ ir „CrashFix“ plečia atakų scenarijus

2025 m. antrąjį pusmetį ir 2026 m. pirmąjį pusmetį „ClickFix“ aptikimų skaičius išaugo 108%, nes užpuolikai tobulino šią techniką ir pritaikė ją naujoms aplinkoms. „AI-fixparodo, kaip piktavaliai išnaudoja pasitikėjimą generatyviniu DI, „CrashFix“ naudoja naršyklių plėtinius ir netikrus įspėjimus, o „ConsentFix“ sujungia „ClickFix“ tipo naudotojo sąveiką su „OAuth“ piktnaudžiavimu, kad perimtų debesijos paskyras nevogdami prisijungimo duomenų.

Sustokite prieš nuskaitydami: QR kodų fišingo mastas auga

2026 m. pirmąjį pusmetį užfiksuotas rekordinis QR kodų fišingo, dar vadinamo kvišingu, mastas – sukčiai išnaudojo plačiai paplitusį QR kodų naudojimą. ESET telemetrijos duomenimis, vidutiniškai per mėnesį buvo užfiksuojama 100 000 aptikimų, o didžiausias skaičius pasiektas balandį. QR kodai buvo naudojami maždaug 11% aptiktų fišingo el. laiškų, o daugiausia aptikimų užregistruota JAV, Ispanijoje ir Meksikoje.

 

Išpirkos reikalaujančios programos: EDR išjungimo įrankių pasaulio žemėlapis

ESET tyrėjai sudarė EDR išjungimo įrankių ekosistemos žemėlapį, kuriame užfiksuota daugiau nei 100 įrankių, naudojamų saugumo programinei įrangai išjungti, sustabdyti ar padaryti neveiksnią išpirkos reikalaujančių programų atakų metu. Daugiau nei 60 jų naudoja Bring Your Own Vulnerable Driver (BYOVD) metodą, leidžiantį atakuoti branduolio lygmeniu. Nors 2026 m. pirmąjį pusmetį išpirkos reikalaujančių programų atakų skaičius toliau augo, išpirką sumokėjusių aukų dalis sumažėjo iki 14–28%. Po „The Gentlemen“ grupuotės duomenų nutekinimo paaiškėjo ir jų viduje sukurtas EDR išjungimo įrankis „GentleKiller“.

„PromptSpy“: pirmoji DI pagrįsta Android kenkėjiška programa

2026 m. pirmąjį pusmetį aptikta „PromptSpy“ – pirmoji Android kenkėjiška programa, aktyviai naudojanti generatyvinį DI veikimo metu. Ji parodė, kaip generatyvinis DI gali padaryti kenkėjiškas programas dinamiškesnes ir lengviau prisitaikančias prie skirtingų aplinkų. Kol kas ESET tyrėjai neaptiko kitų generatyviniu DI paremtų Android kenkėjiškų programų, greičiausiai dėl didžiuosiuose kalbų modeliuose (LLM) įdiegtų apsaugos nuo piktnaudžiavimo priemonių.

Sužinokite daugiau.

Skaitykite ESET grėsmių ataskaitą.

Susiję įrašai

ESET Research
Podcast

ESET APT Activity Report
Q4 2025-Q1 2026

ESET Threat Report
H2 2025

Susipažinkite su mūsų paslaugomis

Veiksminga grėsmių žvalgybos informacija jūsų SOC komandoms

Praturtinkite savo kibernetinių grėsmių žvalgybos strategiją (CTI) naudingomis įžvalgomis, veiksmingai sustiprinkite savo organizacijos gynybos sistemas.

Dažniausiai užduodami klausimai

Ką galiu sužinoti iš ESET grėsmių ataskaitų?

ESET grėsmių ataskaitose reguliariai pateikiama išsami pasaulinės grėsmių aplinkos apžvalga ir pagrindinės ją formuojančios tendencijos bei pokyčiai. Ataskaitoje pateikiama statistika ir tendencijos yra pagrįstos ESET telemetrijos duomenimis, kuriuos interpretuoja ESET grėsmių aptikimo ir saugumo tyrimų bei informuotumo ekspertai. Todėl ataskaitose pateikiamos unikalios įžvalgos, padedančios kibernetinio saugumo specialistams orientuotis besikeičiančioje ir vis sudėtingesnėje grėsmių aplinkoje.

Kaip dažnai skelbiama ESET grėsmių ataskaita?

ESET grėsmių ataskaita (angl. ESET Threat Report) skelbiama du kartus per metus: I pusmečio leidinys apima laikotarpį nuo gruodžio iki gegužės mėnesio, o II pusmečio leidinys - laikotarpį nuo birželio iki lapkričio mėnesio.

Kokius regionus apima ESET grėsmių ataskaita?

ESET grėsmių ataskaita apima visą pasaulį - pagrindiniai ataskaitoje pateikiami statistiniai duomenys ir tendencijos yra pagrįsti pasauliniais ESET telemetrijos duomenimis. Tačiau, siekiant pateikti konkrečių aptartų tendencijų pavyzdžių, ataskaitos analizėse gali būti aptariami ir regioniniai pokyčiai.

Kaip ESET renka ataskaitose pateikiamus duomenis?

ESET grėsmių ataskaitose pateikiami grėsmių statistiniai duomenys yra pagrįsti duomenimis, surinktais pačios ESET aptikimo sistemų, naudojamų įvairiuose jos saugumo produktuose - darbo vietų, debesijos ir mobiliųjų įrenginių - ir jų patentuotų daugiasluoksnių technologijų. Papildomai analizei gali būti pasitelkiami ir kiti šaltiniai, tokie kaip kibernetiniai jaukai („honeypots”), išoriniai saugumo srautai bei informacija iš kitų kibernetinio saugumo tiekėjų.

Kuo išskirtinės ESET grėsmių ataskaitos, palyginti su kitais kibernetinio saugumo tiekėjais?

ESET grėsmių ataskaitose pateikiama išsami naujausių grėsmių aplinkos tendencijų analizė, kurią komentarais ir rekomendacijomis praturtina įvairialypė ESET kibernetinio saugumo specialistų komanda - daugelis jų yra dažni pranešėjai prestižinėse pramonės konferencijose, tokiose kaip „RSA”, „Black Hat” ir „Virus Bulletin”, ir garsėja savo kompetencija.

ESET tyrimų ir plėtros centrai veikia Europoje, Azijoje ir Šiaurės Amerikoje, todėl ESET analitikai visą parą dirba visame pasaulyje, naudodamiesi skirtingomis laiko juostomis ir vietomis, kad galėtų reaguoti į besikeičiančią grėsmių aplinką.

Be to, ataskaitose reguliariai pateikiama grėsmių telemetrijos skiltis, kurioje pateikti išsamūs statistiniai duomenys apie stebimas grėsmių kategorijas. Šie duomenys apdorojami sąžiningai siekiant sumažinti šališkumą, stengiantis kuo labiau padidinti pateikiamos informacijos vertę. Diagramos pateikiamos su apskaičiuotais dabartinio ir ankstesnių ataskaitinių laikotarpių skirtumais, kad išryškėtų tendencijų pokyčiai.

Kas yra ESET APT veiklos ataskaita ir kuo ji skiriasi nuo ESET grėsmių ataskaitos?

ESET APT veiklos ataskaitose apžvelgiama pasirinktų pažangių nuolatinių grėsmių (APT) grupių, kurias per ataskaitinį laikotarpį tyrė ir analizavo ESET Research, veikla. APT grupės paprastai yra itin sudėtingi grėsmių dalyviai, dažnai remiami nacionalinių valstybių, vykdantys tikslines kibernetines atakas ir šnipinėjimą. Tuo tarpu ESET grėsmių ataskaitose daugiausia dėmesio skiriama plačiai paplitusioms kibernetinėms grėsmėms - vadinamosioms nusikalstamoms programoms, kurios paprastai nėra tikslinio pobūdžio, todėl gali paveikti bet kurį asmenį.

Norėdami atsisiųsti naujausią ESET grėsmių ataskaitą, prašome nurodykite savo kontaktinius duomenis