Relatório APT da ESET

Q2 2025 – Q3 2025

Uma visão geral abrangente da atividade global de APT, revelada através da telemetria da ESET e da análise especializada dos principais investigadores de ameaças da ESET.

Atividade principal de APT

Espionagem ligada à China volta-se para a América Latina

Globalmente, grupos APT ligados à China continuaram a promover os objetivos geopolíticos de Pequim. O FamousSparrow atacou várias entidades governamentais latino-americanas, enquanto outros, como Mustang Panda, Flax Typhoon e Speccom, visaram vários setores críticos em todo o mundo.

Operações ligadas à Rússia intensificam-se contra a Ucrânia e aliados da UE

Na Ucrânia, Gamaredon liderou atividades de espionagem, enquanto Sandworm realizou ataques destrutivos contra os setores governamentais, energéticos, logísticos e de cereais. No restante da Europa, houve um aumento significativo de spearphishing.

Métodos em evolução impulsionam campanhas alinhadas com o Irão

A MuddyWater teve sucesso com spearphishing interno em todo o mundo; outros grupos ligados ao Irão atualizaram a sua infraestrutura e capacidades, tendo como alvos principais vítimas em Israel e na Grécia.

Grupos APT norte-coreanos expandem o seu alcance

As APTs alinhadas com a Coreia do Norte visaram o setor de criptomoedas e expandiram significativamente as suas operações para países como o Uzbequistão. A espionagem também continua a ser um dos principais objetivos de grupos como o Kimsuky e o ScarCruft.

Esteja a par das novidades.

Leia o Relatório de Atividade APT da ESET.

Recursos relacionados

Relatório de Ameaças mais Recente da ESET

Threat Intelligence - Relatório de Melhores Práticas

Podcast
ESET Research

Explore o nosso serviço

Threat Intelligence Acionável Para as suas Equipas SOC

Enriqueça a sua estratégia contra ciberameaças (CTI) com informações úteis para fortalecer os sistemas de defesa da sua organização de forma eficaz.

Perguntas Mais Frequentes

O que posso aprender com o Relatório de Atividade APT da ESET?

O Relatório de Atividades APT da ESET fornece uma análise especializada das atividades notáveis realizadas por grupos de ameaças persistentes avançadas (APT). Oferece um panorama geral do cenário global de ameaças, com base na telemetria da ESET e em pesquisas originais.

Com que frequência é publicado o Relatório de Atividade APT da ESET?

O relatório é publicado semestralmente, fornecendo informações sobre as atividades e tendências das APT em dois períodos distintos de seis meses por ano.

Que regiões abrange o Relatório de Atividade APT da ESET?

O relatório destaca campanhas APT e atividades de ameaças que afetam regiões em todo o mundo, com foco nos principais pontos críticos geopolíticos. A cobertura reflete onde os investigadores da ESET observaram operações significativas durante o período do relatório.

Como é que a ESET recolhe os dados apresentados nos relatórios?

As conclusões baseiam-se em telemetria proprietária da ESET, análises de especialistas e investigações reais conduzidas pela rede global de investigadores de ameaças da ESET. Outras fontes utilizadas nas análises dos relatórios podem incluir armadilhas virtuais ("honeypots") e feeds de segurança externos, bem como dados de outros fornecedores de cibersegurança. Todas as informações partilhadas são cuidadosamente verificadas antes da publicação.

O que torna os Relatórios de Atividade APT da ESET únicos em comparação com os de outros fornecedores de cibersegurança?

Os Relatórios de Atividade APT da ESET oferecem análises aprofundadas do panorama global de ameaças, enriquecidas com comentários e recomendações da diversificada equipa de especialistas em cibersegurança da ESET – muitos dos quais são oradores frequentes em conferências de prestígio do setor, como RSA, Black Hat e Virus Bulletin, e reconhecidos pela sua experiência.

Com centros de I&D da ESET espalhados pela Europa, Ásia e América do Norte, os analistas da ESET oferecem cobertura 24 horas por dia, aproveitando os diversos fusos horários e localizações para lidar com o panorama de ameaças em constante evolução.

How does the ESET APT Activity Report differ from the ESET Threat Report?

ESET APT Activity Reports provide an overview of activities of selected advanced persistent threat (APT) groups investigated and analyzed by ESET Research within the reporting period. APT groups are typically highly sophisticated threat actors, often backed by nation states, engaging in targeted cyberattacks and espionage. In contrast, the threat reports focus on widespread cyberthreats – so-called crimeware – that typically aren’t targeted in nature, and thus, can affect anyone.

Que tipo de ameaças estão incluídas?

O relatório concentra-se em campanhas documentadas por agentes maliciosos em pontos geopolíticos críticos em todo o mundo. Inclui campanhas de espionagem, ataques com motivação financeira, operações destrutivas e exploração de vulnerabilidades zero-day.

A quem se destina este relatório?

Profissionais de cibersegurança, analistas de ameaças, responsáveis por decisões em TI e segurança e qualquer pessoa interessada em compreender as táticas, técnicas e procedimentos (TTPs) em evolução dos agentes de ameaças globais.