ESET APT ziņojums

2025. gada 4. ceturksnis – 2026. gada 1. ceturksnis

Visaptverošs pārskats par globālo APT aktivitāti, kas iegūts, izmantojot ESET telemetrijas datus un ESET vadošo drošības pētnieku ekspertu analīzi.

Galvenās APT aktivitātes

Ķīnai lojālas grupas izspiego Venecuēlu un Persijas līča valstis, kā arī vēršas pret MI Dienvidkorejā

Ar Ķīnu saistītas grupas uzbruka Venecuēlai, Sīrijai, Kambodžai, Panamai, Persijas līča valstīm un Dienvidkorejai, koncentrējoties uz jūras uzraudzību, atjaunošanas projektiem un stratēģiskajām tehnoloģijām — tostarp MI un robotiku —, kas atbilst Pekinas ilgtermiņa ekonomiskajām un drošības prioritātēm.

Izmaiņas Irānas atbalstītāju darbībā 2026. gada konflikta laikā

Irānas 2026. gada kara laikā Irānai lojālo APT grupu aktivitāte samazinājās interneta ierobežojumu dēļ, savukārt strauji pieauga starpniekserveru izmantošana. ESET fiksēja uzbrukumus Izraēlai, tostarp datu dzēšanas programmatūru. Apvienotajos Arābu Emirātos tika kompromitēts aizsardzības uzņēmums, un ar Android vērsta spiegošanas programmatūra tika vērsta pret arābu valodā runājošiem lietotājiem.

Ziemeļkorejai lojāla APT vēršas pret kodolenerģētikas nozari

Ziemeļkorejai lojālas grupas, izmantojot sociālo inženieriju, uzbruka programmatūras izstrādātājiem un kriptovalūtu nozarei. ESET fiksēja arī Andariel uzbrukumu Dienvidkorejā, kurā tika izmantots TigerRAT un mēģināts izmantot izpirkuma programmatūru pret inženierijas uzņēmumu, kas saistīts ar ūdeņraža un kodolenerģētikas nozarēm.

Krievijai lojālo grupu aktivitāte ivērsta uz Ukrainu

Krievijai pietuvināti dalībnieki atkal pievērsās Ukrainai: „Sednit“ uzbruka militārajam, dronu un loģistikas sektoram, savukārt „Sandworm“ pastiprināja destruktīvos uzbrukumus, izmantojot jaunus datu dzēšanas rīkus un uzbrūkot kādam Polijas enerģētikas uzņēmumam. Darbības aptvēra arī reģionālos atbalsta tīklus, kas palīdz Ukrainas aizsardzībai.

Esiet informēts.

Izlasiet ESET APT darbības pārskatu.

Saistītie resursi

Jaunākais ESET draudu ziņojums

Labākās prakses pārskats par draudu izlūkošanu

ESET pētījumu
podkāsts

Iepazīstieties ar mūsu pakalpojumu

Rīcībai vērta apdraudējumu informācija jūsu SOC komandām

Bagātiniet savu kiberdraudu izlūkošanas stratēģiju (CTI) ar praktiski izmantojamām atziņām, lai efektīvi stiprinātu savas organizācijas aizsardzības sistēmas.

Biežāk uzdotie jautājumi

Ko es varu uzzināt no ESET APT aktitivātes pārskata?

ESET APT aktivitātes pārskats sniedz ekspertu vadītu analīzi par ievērojamām darbībām, ko veic uzlabotu pastāvīgo apdraudējumu (APT) grupas. Tas piedāvā pārskatu par globālo draudu situāciju, pamatojoties uz ESET telemetrijas datiem un oriģināliem pētījumiem.

Cik bieži tiek publicēts ESET APT aktivitātes pārskats?

Pārskats tiek publicēts divreiz gadā, sniedzot ieskatu APT aktivitātēs un tendencēs divos atsevišķos sešu mēnešu periodos katru gadu.

Kādus reģionus aptver ESET APT aktivitāšu ziņojums?

Ziņojumā ir izcelti APT kampaņas un draudu aktivitātes, kas ietekmē reģionus visā pasaulē, īpašu uzmanību pievēršot galvenajiem ģeopolitiskajiem karstajiem punktiem. Ziņojumā ir atspoguļotas vietas, kur ESET pētnieki pārskata periodā novēroja nozīmīgas darbības.

Kā ESET iegūst ziņojumos iekļautos datus?

Secinājumi balstās uz ESET pašu telemetrijas datiem, ekspertu analīzi un reāliem pētījumiem, kurus veic ESET globālais draudu pētnieku tīkls. Citi avoti, kas izmantoti ziņojumu analīzē, var ietvert meduspodus un ārējus drošības datu avotus, kā arī datus no citiem kiberdrošības risinājumu piegādātājiem. Visi publiskotie dati tiek rūpīgi pārbaudīti pirms publicēšanas.

Ar ko ESET APT aktivitātes pārskati atšķiras no citu kiberdrošības pakalpojumu sniedzēju pārskatiem?

ESET APT aktivitātes pārskati piedāvā padziļinātu globālās draudu situācijas analīzi, kas papildināta ar ESET daudzveidīgās kiberdrošības speciālistu komandas komentāriem un ieteikumiem — daudzi no viņiem bieži uzstājas prestižās nozares konferencēs, piemēram, RSA, Black Hat un Virus Bulletin, un ir pazīstami ar savu kompetenci.

ESET pētniecības un attīstības centri atrodas Eiropā, Āzijā un Ziemeļamerikā, un ESET analītiķi nodrošina nepārtrauktu uzraudzību, izmantojot dažādos laika joslas un atrašanās vietas, lai reaģētu uz mainīgo draudu vidi.

Kā ESET APT aktivitāšu ziņojums atšķiras no ESET draudu ziņojuma?

ESET APT aktivitātes pārskati sniedz pārskatu par izvēlēto ilgtermiņa pastāvīgo draudu (APT) grupu darbībām, kuras ESET Research pētniecības nodaļa ir izmeklējusi un analizējusi pārskata periodā. APT grupas parasti ir ļoti izsmalcināti draudu izraisītāji, kurus bieži atbalsta valstis un kuri veic mērķtiecīgus kiberuzbrukumus un spiegošanu. Savukārt draudu pārskati ir vērsti uz plaši izplatītiem kiberdraudiem — tā saukto „crimeware“ —, kas parasti nav mērķtiecīgi un tādējādi var skart jebkuru.

Kāda veida draudu aktivitātes ir iekļautas?

Ziņojumā galvenā uzmanība pievērsta dokumentētām kampaņām, ko īsteno kiberdraudu izraisītāji galvenajos ģeopolitiskajos karstajos punktos visā pasaulē. Tajā iekļautas spiegošanas kampaņas, uz finansiālu labumu vērsti uzbrukumi, destruktīvas operācijas un nulles dienas ievainojamību izmantošana.

Kam šis ziņojums ir paredzēts?

Kiberdrošības speciālistiem, draudu analītiķiem, lēmumu pieņēmējiem IT un drošības jomā, kā arī ikvienam, kurš vēlas izprast globālo draudu avotu mainīgās taktikas, metodes un procedūras (TTP).