ESET draudu ziņojums

2026. gada 1 pusgada

2026. gada 1 pusgada kiberdraudu situācijas pārskats, kā to atspoguļo ESET telemetrijas dati un kā to redz ESET draudu atklāšanas un pētniecības eksperti.

Draudu situācijas tendences

Agentveida MI prasmes: mazi rīki, plaša uzbrukumu virsma

Laikā no 2026. gada marta līdz maijam ESET analizēja 900 000 mākslīgā intelekta prasmju no populāriem repozitorijiem un atklāja 25 000 aizdomīgas un vairāk nekā 3 000 ļaunprātīgas prasmes. Starp atklājumiem bija ļaunprātīgas prasmes, kas izmantoja hakeru rīkus, piemēram, Mimikatz un Impacket, aizdomīgas pašmodificējošas prasmes, kas spēj radīt pastāvības mehānismus, kā arī nekaitīgas, bet neefektīvas „drošības” prasmes, kas var radīt viltus aizsardzības sajūtu.

„ClickFix“ attīstās: „AI-fix“ un „CrashFix“ paplašina risinājumu klāstu

No 2025. gada otrā pusgada līdz 2026. gada pirmajam pusgadam „ClickFix” atklāto gadījumu skaits pieauga par 108 %, jo uzbrucēji pilnveidoja šo metodi, pielāgojot to jaunām vidēm. „AI-fixparāda, kā ļaundari izmanto uzticēšanos ģeneratīvajam mākslīgajam intelektam, „CrashFix” izmanto pārlūka paplašinājumus un viltus brīdinājumus, savukārt „ConsentFix” apvieno „ClickFix” tipa mijiedarbību ar „OAuth” izmantošanu ļaunprātīgi, lai pārņemtu mākoņpakalpojumu kontus, nezogot piekļuves datus.

Apstājieties, pirms skenējat: pieaug QR kodu izmantošana pikšķerēšanā

2026. gada pirmajā pusgadā tika reģistrēts rekordliels QR kodu izmantošanas gadījumu skaits, kas pazīstams arī kā „quishing“, jo krāpnieki izmantoja QR kodu plašo izplatību. ESET telemetrijas dati liecina, ka vidēji mēnesī tika reģistrēti 100 000 gadījumi, un visvairāk to bija aprīlī. QR kodi parādījās aptuveni 11 % no atklātajiem pikšķerēšanas e-pastiem, un visvairāk gadījumu tika reģistrēti ASV, Spānijā un Meksikā.

 

Izspiešanas programmatūra: EDR atspējošanas rīku pasaules karte

ESET Research izveidoja EDR bloķētāju ekosistēmas karti, izsekojot vairāk nekā 100 rīkus, kurus izmanto, lai izslēgtu, iesaldētu vai apmānītu drošības programmatūru izspiešanas programmatūras uzbrukuma laikā. Vairāk nekā 60 no tiem izmanto „Bring Your Own Vulnerable Driver” (BYOVD) paņēmienu, lai uzbruktu no kodola. Lai gan izspiešanas programmatūras uzbrukumu skaits 2026. gada pirmajā pusgadā turpināja pieaugt, maksājošo upuru īpatsvars samazinājās līdz 14–28 %. Noplūde no noziedzīgās grupas „The Gentlemen” atklāja viņu pašu izstrādāto EDR neitralizētāju „GentleKiller”.

PromptSpy: pirmais ar MI darbināmais Android ļaunprogrammatūras rīks

2026. gada pirmajā pusgadā parādījās „PromptSpy” — pirmā Android ļaunprogrammatūra, kurā tika novērota aktīva ģeneratīvā MI (GenAI) izmantošana darbības laikā. Tas parādīja, kā GenAI var padarīt ļaunprogrammatūru dinamiskāku un pielāgojamāku dažādās vidēs. Līdz šim ESET pētnieki nav novērojuši citas ar GenAI darbināmas Android ļaunprogrammatūras, visticamāk, pateicoties ļaunprātīgas izmantošanas novēršanas aizsardzības mehānismiem, kas ir iebūvēti lielajos valodas modeļos (LLM).

Esiet lietas kursā.

Izlasiet ESET apdraudējumu ziņojumu.

Saistītie resursi

ESET Research
Podcast

ESET APT Activity Report
Q4 2025-Q1 2026

ESET Threat Report
H2 2025

Iepazīstieties ar mūsu pakalpojumu

Rīcībai vērta apdraudējumu informācija jūsu SOC komandām

Bagātiniet savu kiberdraudu izlūkošanas stratēģiju (CTI) ar praktiski izmantojamām atziņām, lai efektīvi stiprinātu savas organizācijas aizsardzības sistēmas.

Biežāk uzdotie jautājumi

Ko es varu uzzināt no ESET apdraudējumu ziņojumiem?

ESET apdraudējumu ziņojumi sniedz regulāru, padziļinātu pārskatu par globālo apdraudējumu ainavu un galvenajām tendencēm un notikumiem, kas to veido. Ziņojumā sniegtā statistika un tendences ir balstītas uz ESET telemetrijas datiem, ko interpretējuši ESET apdraudējumu noteikšanas un drošības pētījumu un informētības eksperti. Tādējādi ziņojumi sniedz unikālu ieskatu, lai palīdzētu aizstāvjiem orientēties mainīgajā un arvien sarežģītākajā apdraudējumu vidē.

Cik bieži tiek publicēts ESET apdraudējumu ziņojums?

ESET apdraudējumu ziņojums tiek publicēts divas reizes gadā, H1 izdevums aptver periodu no decembra līdz maijam un H2 izdevums aptver periodu no jūnija līdz novembrim.

Kādus reģionus aptver ESET apdraudējumu ziņojums?

ESET apdraudējumu ziņojumam ir globāls tvērums – ziņojumā sniegtā galvenā statistika un tendences ir balstītas uz ESET globālajiem telemetrijas datiem. Tomēr ziņojuma analīzēs var tikt iekļauta reģionālā attīstība, lai sniegtu konkrētus apspriesto tendenču piemērus.

Kā ESET apkopo ziņojumos sniegtos datus?

ESET draudu ziņojumos sniegtā apdraudējumu statistika ir balstīta uz datiem, ko apkopojušas ESET pašas noteikšanas sistēmas dažādos drošības produktos — galapunktos, mākoņpakalpojumos un mobilajās ierīcēs — un to patentētās, daudzslāņu tehnoloģijas. Citi ziņojuma analīzē izmantotie avoti var ietvert medus podus, ārējās drošības plūsmas, kā arī datus no citiem kiberdrošības piegādātājiem.

Kas ESET Threat Reports padara unikālu salīdzinājumā ar citiem kiberdrošības pakalpojumu sniedzējiem?

ESET Threat Reports piedāvā padziļinātu jaunāko apdraudējumu tendenču analīzi, kas papildināta ar komentāriem un ieteikumiem no ESET daudzveidīgās kiberdrošības speciālistu komandas, no kuras daudzi regulāri uzstājas prestižās nozares konferencēs, piemēram, RSA, Black Hat un Virus Bulletin, un ir atzīti par savu pieredzi.

Tā kā ESET pētniecības un attīstības centri aptver Eiropu, Āziju un Ziemeļameriku, ESET analītiķi nodrošina diennakts globālu pārklājumu, izmantojot dažādas laika joslas un atrašanās vietas, lai risinātu mainīgo apdraudējumu ainavu.

Turklāt ziņojumos ir iekļauta regulāra apdraudējumu telemetrijas sadaļa ar visaptverošu statistiku visās uzraudzītajās apdraudējumu kategorijās. Šie dati tiek apstrādāti ar godīgu nolūku mazināt neobjektivitāti, cenšoties maksimāli palielināt sniegtās informācijas vērtību. Diagrammās ir norādītas aprēķinātas atšķirības starp pašreizējo un iepriekšējo pārskata periodu, lai izceltu tendenču izmaiņas.

Kas ir ESET APT aktivitāšu pārskats un kā tas atšķiras no ESET apdraudējumu pārskata?

ESET APT aktivitāšu pārskati sniedz pārskatu par atlasītu progresīvu pastāvīgu draudu (APT) grupu aktivitātēm, kuras pārskata periodā ir izmeklējis un analizējis ESET Research. APT grupas parasti ir ļoti sarežģīti draudu izpildītāji, kurus bieži atbalsta valstis un kas iesaistās mērķtiecīgos kiberuzbrukumos un spiegošanā. Turpretī draudu pārskati koncentrējas uz plaši izplatītiem kiberdraudiem – tā saukto kriminālprogrammatūru –, kas parasti nav mērķtiecīgi un tādējādi var ietekmēt ikvienu.

Lūdzu, atstājiet savu kontaktinformāciju, lai redzētu pilnu saturu