ESET grėsmių ataskaita
2026 m. pirmas pusmetis
2026 m. 1 pusmečio kibernetinių grėsmių apibendrinimas pagal ESET telemetrijos duomenis ir ESET grėsmių aptikimo ir tyrimų ekspertų požiūrį.

2026 m. pirmas pusmetis
2026 m. 1 pusmečio kibernetinių grėsmių apibendrinimas pagal ESET telemetrijos duomenis ir ESET grėsmių aptikimo ir tyrimų ekspertų požiūrį.

2026 m. kovo – gegužės mėn. ESET išanalizavo 900 000 DI įgūdžių (AI skills) iš populiarių saugyklų ir nustatė 25 000 įtartinų bei daugiau kaip 3 000 kenkėjiškų. Tarp aptiktų pavyzdžių buvo kenkėjiški įgūdžiai, naudojantys tokias įsilaužimo priemones kaip „Mimikatz“ ir „Impacket“, įtartini save modifikuojantys įgūdžiai, galintys sukurti išlikimo mechanizmus, taip pat nekenkėjiški, tačiau neveiksmingi „saugumo“ įgūdžiai, galintys sukelti klaidingą saugumo jausmą.


2025 m. antrąjį pusmetį ir 2026 m. pirmąjį pusmetį „ClickFix“ aptikimų skaičius išaugo 108%, nes užpuolikai tobulino šią techniką ir pritaikė ją naujoms aplinkoms. „AI-fix“ parodo, kaip piktavaliai išnaudoja pasitikėjimą generatyviniu DI, „CrashFix“ naudoja naršyklių plėtinius ir netikrus įspėjimus, o „ConsentFix“ sujungia „ClickFix“ tipo naudotojo sąveiką su „OAuth“ piktnaudžiavimu, kad perimtų debesijos paskyras nevogdami prisijungimo duomenų.
2026 m. pirmąjį pusmetį užfiksuotas rekordinis QR kodų fišingo, dar vadinamo kvišingu, mastas – sukčiai išnaudojo plačiai paplitusį QR kodų naudojimą. ESET telemetrijos duomenimis, vidutiniškai per mėnesį buvo užfiksuojama 100 000 aptikimų, o didžiausias skaičius pasiektas balandį. QR kodai buvo naudojami maždaug 11% aptiktų fišingo el. laiškų, o daugiausia aptikimų užregistruota JAV, Ispanijoje ir Meksikoje.


ESET tyrėjai sudarė EDR išjungimo įrankių ekosistemos žemėlapį, kuriame užfiksuota daugiau nei 100 įrankių, naudojamų saugumo programinei įrangai išjungti, sustabdyti ar padaryti neveiksnią išpirkos reikalaujančių programų atakų metu. Daugiau nei 60 jų naudoja Bring Your Own Vulnerable Driver (BYOVD) metodą, leidžiantį atakuoti branduolio lygmeniu. Nors 2026 m. pirmąjį pusmetį išpirkos reikalaujančių programų atakų skaičius toliau augo, išpirką sumokėjusių aukų dalis sumažėjo iki 14–28%. Po „The Gentlemen“ grupuotės duomenų nutekinimo paaiškėjo ir jų viduje sukurtas EDR išjungimo įrankis „GentleKiller“.
2026 m. pirmąjį pusmetį aptikta „PromptSpy“ – pirmoji Android kenkėjiška programa, aktyviai naudojanti generatyvinį DI veikimo metu. Ji parodė, kaip generatyvinis DI gali padaryti kenkėjiškas programas dinamiškesnes ir lengviau prisitaikančias prie skirtingų aplinkų. Kol kas ESET tyrėjai neaptiko kitų generatyviniu DI paremtų Android kenkėjiškų programų, greičiausiai dėl didžiuosiuose kalbų modeliuose (LLM) įdiegtų apsaugos nuo piktnaudžiavimo priemonių.

ESET grėsmių ataskaitose reguliariai pateikiama išsami pasaulinės grėsmių aplinkos apžvalga ir pagrindinės ją formuojančios tendencijos bei pokyčiai. Ataskaitoje pateikiama statistika ir tendencijos yra pagrįstos ESET telemetrijos duomenimis, kuriuos interpretuoja ESET grėsmių aptikimo ir saugumo tyrimų bei informuotumo ekspertai. Todėl ataskaitose pateikiamos unikalios įžvalgos, padedančios kibernetinio saugumo specialistams orientuotis besikeičiančioje ir vis sudėtingesnėje grėsmių aplinkoje.
ESET grėsmių ataskaita (angl. ESET Threat Report) skelbiama du kartus per metus: I pusmečio leidinys apima laikotarpį nuo gruodžio iki gegužės mėnesio, o II pusmečio leidinys - laikotarpį nuo birželio iki lapkričio mėnesio.
ESET grėsmių ataskaita apima visą pasaulį - pagrindiniai ataskaitoje pateikiami statistiniai duomenys ir tendencijos yra pagrįsti pasauliniais ESET telemetrijos duomenimis. Tačiau, siekiant pateikti konkrečių aptartų tendencijų pavyzdžių, ataskaitos analizėse gali būti aptariami ir regioniniai pokyčiai.
ESET grėsmių ataskaitose pateikiami grėsmių statistiniai duomenys yra pagrįsti duomenimis, surinktais pačios ESET aptikimo sistemų, naudojamų įvairiuose jos saugumo produktuose - darbo vietų, debesijos ir mobiliųjų įrenginių - ir jų patentuotų daugiasluoksnių technologijų. Papildomai analizei gali būti pasitelkiami ir kiti šaltiniai, tokie kaip kibernetiniai jaukai („honeypots”), išoriniai saugumo srautai bei informacija iš kitų kibernetinio saugumo tiekėjų.
ESET grėsmių ataskaitose pateikiama išsami naujausių grėsmių aplinkos tendencijų analizė, kurią komentarais ir rekomendacijomis praturtina įvairialypė ESET kibernetinio saugumo specialistų komanda - daugelis jų yra dažni pranešėjai prestižinėse pramonės konferencijose, tokiose kaip „RSA”, „Black Hat” ir „Virus Bulletin”, ir garsėja savo kompetencija.
ESET tyrimų ir plėtros centrai veikia Europoje, Azijoje ir Šiaurės Amerikoje, todėl ESET analitikai visą parą dirba visame pasaulyje, naudodamiesi skirtingomis laiko juostomis ir vietomis, kad galėtų reaguoti į besikeičiančią grėsmių aplinką.
Be to, ataskaitose reguliariai pateikiama grėsmių telemetrijos skiltis, kurioje pateikti išsamūs statistiniai duomenys apie stebimas grėsmių kategorijas. Šie duomenys apdorojami sąžiningai siekiant sumažinti šališkumą, stengiantis kuo labiau padidinti pateikiamos informacijos vertę. Diagramos pateikiamos su apskaičiuotais dabartinio ir ankstesnių ataskaitinių laikotarpių skirtumais, kad išryškėtų tendencijų pokyčiai.
ESET APT veiklos ataskaitose apžvelgiama pasirinktų pažangių nuolatinių grėsmių (APT) grupių, kurias per ataskaitinį laikotarpį tyrė ir analizavo ESET Research, veikla. APT grupės paprastai yra itin sudėtingi grėsmių dalyviai, dažnai remiami nacionalinių valstybių, vykdantys tikslines kibernetines atakas ir šnipinėjimą. Tuo tarpu ESET grėsmių ataskaitose daugiausia dėmesio skiriama plačiai paplitusioms kibernetinėms grėsmėms - vadinamosioms nusikalstamoms programoms, kurios paprastai nėra tikslinio pobūdžio, todėl gali paveikti bet kurį asmenį.