ESET APT-rapport: Rusland intensiveert digitale aanvallen op Oekraïne en EU, China jaagt op regeringen in Latijns- Amerika

Next story
  • ESET heeft haar nieuwste rapport over geavanceerde aanhoudende dreigingen (APT) uitgebracht, dat de periode van april tot en met september 2025 bestrijkt.
     
  • APT-groepen die gelinkt zijn aan China blijven Beijing’s geopolitieke doelen nastreven, met een toenemend gebruik van de adversary-in-the-middle-techniek en aanvallen op overheidsinstanties in meerdere Latijns-Amerikaanse landen.
     
  • APT-groepen die gelinkt zijn aan Rusland hebben hun operaties tegen Oekraïne en verschillende EU-lidstaten verder opgevoerd en uitgebreid.
     
  • Een aan Rusland gelieerde dreigingsactor, InedibleOchotense, voerde een spearphishingcampagne uit waarbij ESET werd nagebootst.

Sliedrecht, 6 november 2025 – ESET Research heeft haar nieuwste APT Activity Report gepubliceerd, over de periode april tot en met september 2025. Het rapport beschrijft recente activiteiten van APT-groepen die door ESET-onderzoekers zijn geobserveerd. De bevindingen tonen een duidelijke toename van door staten gesteunde cyberactiviteiten, met name door Rusland- en China-gelieerde dreigingsactoren.

Rusland richt zich op Oekraïne en EU-lidstaten

Gamaredon bleef de meest actieve dreigingsactor gericht op Oekraïne. De groep verfijnde zijn malware door betere obfuscatie en introduceerde PteroBox, een bestandendief die Dropbox misbruikt.

APT-groepen die gelinkt zijn aan Rusland hebben hun operaties tegen Oekraïne en diverse EU-lidstaten aanzienlijk uitgebreid. Volgens ESET-onderzoekers blijven Oekraïne en haar bondgenoten centraal staan in de Russische inlichtingen- en sabotageactiviteiten. De groep RomCom maakte gebruik van een zero day-kwetsbaarheid in WinRAR om kwaadaardige DLL-bestanden te installeren en verschillende backdoors te verspreiden, met name gericht op de financiële, productie-, defensie- en logistieke sectoren in de EU en Canada.

Omdat zero day-exploits kostbaar zijn, gebruiken groepen zoals Gamaredon en Sandworm vooral spearphishing als belangrijkste aanvalsmethode.

  • Gamaredon bleef de meest actieve APT-groep tegen Oekraïne, met een duidelijke toename in frequentie en intensiteit van aanvallen.
  • Sandworm voerde vernietigende operaties uit, vooral gericht op de overheid, energie-, logistieke- en graansectoren, met als doel de Oekraïense economie te verzwakken.

China versterkt invloed in Latijns-Amerika

Aan China gelieerde APT-groepen blijven Beijing’s geopolitieke doelen actief ondersteunen. ESET observeerde een toenemend gebruik van de adversary-in-the-middle-techniek voor initiële toegang en laterale beweging binnen netwerken. Dat overheden in Latijns-Amerika doelwit zijn, is vermoedelijk een reactie op de hernieuwde strategische interesse van de VS in de regio en de toenemende concurrentiestrijd tussen Washington en Beijing.

De groep FamousSparrow voerde meerdere operaties uit tegen overheidsinstellingen in Latijns-Amerikaanse landen, waaronder Argentinië, Ecuador, Guatemala, Honduras en Panama. Deze activiteiten vormden het zwaartepunt van de groep in deze periode en wijzen op een strategische focus op de regio.

China-gelieerde groepen blijven wereldwijd zeer actief, met campagnes in Azië, Europa, Latijns-Amerika en de VS,” zegt Jean-Ian Boutin, Director of Threat Research bij ESET. “Deze wereldwijde aanpak laat zien dat China-georiënteerde dreigingsactoren worden ingezet om uiteenlopende geopolitieke doelen van Beijing te ondersteunen.

Nieuwe tactieken en misbruik van AI bij spearphishingcampagnes

De aan Belarus gelieerde groep FrostyNeighbor misbruikte een XSS-kwetsbaarheid in Roundcube en richtte zich op Poolse en Litouwse organisaties. De spearphishingmails die werden gebruikt, vielen op door de combinatie van opsommingstekens en emoji’s, een opmaak die doet denken aan door AI-gegenereerde content. De bijlagen bevatten onder meer een credential stealer en een email stealer.

Daarnaast ontdekte ESET dat een aan Rusland gelieerde dreigingsactor, InedibleOchotense, een spearphishingcampagne uitvoerde waarin ESET zelf werd nagebootst.

“Groepen die banden hebben met China blijven zeer actief. ESET-onderzoekers hebben recentelijk campagnes waargenomen in Azië, Europa, Latijns-Amerika en de VS. Deze wereldwijde strategie toont aan dat aan China-gelieerde actoren nog steeds worden ingezet om Peking's uiteenlopende geopolitieke prioriteiten te ondersteunen,”aldus Boutin.

Noord-Korea blijft focussen op Zuid-Korea en cryptosector

In Azië bleven APT-groepen zich richten op overheidsinstanties, de technologiesector en de maakindustrie. Noord-Koreaanse dreigingsactoren bleven bijzonder actief tegen Zuid-Korea, met speciale aandacht voor de cryptovalutamarkt; een belangrijke inkomstenbron voor het regime.

ESET-producten beschermen tegen deze dreigingen

ESET-producten beschermen systemen van klanten tegen de kwaadwillende activiteiten die in het rapport worden beschreven. De gedeelde dreigingsinformatie is gebaseerd op ESET-telemetriegegevens en geverifieerd door ESET-onderzoekers.
De bevindingen maken deel uit van de ESET APT Reports, diepgaande analyses die organisaties helpen bij het beschermen van burgers, kritieke infrastructuur en bedrijfskritische activa tegen statelijke en criminele cyberdreigingen.

Meer informatie over de ESET APT Reports en over de levering van hoogwaardige, bruikbare tactische en strategische dreigingsinformatie is te vinden op de ESET Threat Intelligence-pagina.

Voor meer details over de genoemde APT-groepen kun je het volledige rapport “Russia-aligned APTs ramp up attacks against Ukraine and its strategic partners” lezen op WeLiveSecurity.com.

Volg ESET Research op X en BlueSky voor het laatste nieuws.

Over ESET
ESET® is het grootste IT-security bedrijf uit de Europese Unie en biedt al meer dan drie decennia geavanceerde digitale beveiliging om aanvallen te voorkomen nog voordat ze plaatsvinden. Door de kracht van AI en menselijke expertise te combineren, blijft ESET bekende en opkomende cyberdreigingen voor en beveiligt zo bedrijven, kritieke infrastructuur en individuen. Of het nu gaat om endpoint-, cloud- of mobiele bescherming, onze AI-native, cloud-first oplossingen en diensten zijn zeer effectief en gebruiksvriendelijk. ESET's bekroonde technologie bevat krachtige detectie en respons, ultraveilige encryptie en multifactor authenticatie. Met 24/7 real-time verdediging en sterke lokale ondersteuning houden we gebruikers veilig en bedrijven draaiende zonder onderbreking. Een constant veranderend digitaal landschap vraagt om een vooruitstrevende benadering van beveiliging: ESET is toegewijd aan wetenschap en zet zich in voor grondig onderzoek en betrouwbare dreigingsintelligentie, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Samen met onze partners beschermen we vooruitgang en streven we naar een veilige digitale toekomst voor iedereen. Ga voor meer informatie naar www.eset.com/nl of volg ons op LinkedIn, Facebook, Instagram en X