ESET APT ziņojums
2025. gada 4. ceturksnis – 2026. gada 1. ceturksnis
Visaptverošs pārskats par globālo APT aktivitāti, kas iegūts, izmantojot ESET telemetrijas datus un ESET vadošo drošības pētnieku ekspertu analīzi.

2025. gada 4. ceturksnis – 2026. gada 1. ceturksnis
Visaptverošs pārskats par globālo APT aktivitāti, kas iegūts, izmantojot ESET telemetrijas datus un ESET vadošo drošības pētnieku ekspertu analīzi.

Ar Ķīnu saistītas grupas uzbruka Venecuēlai, Sīrijai, Kambodžai, Panamai, Persijas līča valstīm un Dienvidkorejai, koncentrējoties uz jūras uzraudzību, atjaunošanas projektiem un stratēģiskajām tehnoloģijām — tostarp MI un robotiku —, kas atbilst Pekinas ilgtermiņa ekonomiskajām un drošības prioritātēm.


Irānas 2026. gada kara laikā Irānai lojālo APT grupu aktivitāte samazinājās interneta ierobežojumu dēļ, savukārt strauji pieauga starpniekserveru izmantošana. ESET fiksēja uzbrukumus Izraēlai, tostarp datu dzēšanas programmatūru. Apvienotajos Arābu Emirātos tika kompromitēts aizsardzības uzņēmums, un ar Android vērsta spiegošanas programmatūra tika vērsta pret arābu valodā runājošiem lietotājiem.
Ziemeļkorejai lojālas grupas, izmantojot sociālo inženieriju, uzbruka programmatūras izstrādātājiem un kriptovalūtu nozarei. ESET fiksēja arī Andariel uzbrukumu Dienvidkorejā, kurā tika izmantots TigerRAT un mēģināts izmantot izpirkuma programmatūru pret inženierijas uzņēmumu, kas saistīts ar ūdeņraža un kodolenerģētikas nozarēm.


Krievijai pietuvināti dalībnieki atkal pievērsās Ukrainai: „Sednit“ uzbruka militārajam, dronu un loģistikas sektoram, savukārt „Sandworm“ pastiprināja destruktīvos uzbrukumus, izmantojot jaunus datu dzēšanas rīkus un uzbrūkot kādam Polijas enerģētikas uzņēmumam. Darbības aptvēra arī reģionālos atbalsta tīklus, kas palīdz Ukrainas aizsardzībai.
ESET APT aktivitātes pārskats sniedz ekspertu vadītu analīzi par ievērojamām darbībām, ko veic uzlabotu pastāvīgo apdraudējumu (APT) grupas. Tas piedāvā pārskatu par globālo draudu situāciju, pamatojoties uz ESET telemetrijas datiem un oriģināliem pētījumiem.
Pārskats tiek publicēts divreiz gadā, sniedzot ieskatu APT aktivitātēs un tendencēs divos atsevišķos sešu mēnešu periodos katru gadu.
Ziņojumā ir izcelti APT kampaņas un draudu aktivitātes, kas ietekmē reģionus visā pasaulē, īpašu uzmanību pievēršot galvenajiem ģeopolitiskajiem karstajiem punktiem. Ziņojumā ir atspoguļotas vietas, kur ESET pētnieki pārskata periodā novēroja nozīmīgas darbības.
Secinājumi balstās uz ESET pašu telemetrijas datiem, ekspertu analīzi un reāliem pētījumiem, kurus veic ESET globālais draudu pētnieku tīkls. Citi avoti, kas izmantoti ziņojumu analīzē, var ietvert meduspodus un ārējus drošības datu avotus, kā arī datus no citiem kiberdrošības risinājumu piegādātājiem. Visi publiskotie dati tiek rūpīgi pārbaudīti pirms publicēšanas.
ESET APT aktivitātes pārskati piedāvā padziļinātu globālās draudu situācijas analīzi, kas papildināta ar ESET daudzveidīgās kiberdrošības speciālistu komandas komentāriem un ieteikumiem — daudzi no viņiem bieži uzstājas prestižās nozares konferencēs, piemēram, RSA, Black Hat un Virus Bulletin, un ir pazīstami ar savu kompetenci.
ESET pētniecības un attīstības centri atrodas Eiropā, Āzijā un Ziemeļamerikā, un ESET analītiķi nodrošina nepārtrauktu uzraudzību, izmantojot dažādos laika joslas un atrašanās vietas, lai reaģētu uz mainīgo draudu vidi.
ESET APT aktivitātes pārskati sniedz pārskatu par izvēlēto ilgtermiņa pastāvīgo draudu (APT) grupu darbībām, kuras ESET Research pētniecības nodaļa ir izmeklējusi un analizējusi pārskata periodā. APT grupas parasti ir ļoti izsmalcināti draudu izraisītāji, kurus bieži atbalsta valstis un kuri veic mērķtiecīgus kiberuzbrukumus un spiegošanu. Savukārt draudu pārskati ir vērsti uz plaši izplatītiem kiberdraudiem — tā saukto „crimeware“ —, kas parasti nav mērķtiecīgi un tādējādi var skart jebkuru.
Ziņojumā galvenā uzmanība pievērsta dokumentētām kampaņām, ko īsteno kiberdraudu izraisītāji galvenajos ģeopolitiskajos karstajos punktos visā pasaulē. Tajā iekļautas spiegošanas kampaņas, uz finansiālu labumu vērsti uzbrukumi, destruktīvas operācijas un nulles dienas ievainojamību izmantošana.
Kiberdrošības speciālistiem, draudu analītiķiem, lēmumu pieņēmējiem IT un drošības jomā, kā arī ikvienam, kurš vēlas izprast globālo draudu avotu mainīgās taktikas, metodes un procedūras (TTP).