Relatório APT da ESET
Q2 2025 – Q3 2025
Uma visão geral abrangente da atividade global de APT, revelada através da telemetria da ESET e da análise especializada dos principais investigadores de ameaças da ESET.

Q2 2025 – Q3 2025
Uma visão geral abrangente da atividade global de APT, revelada através da telemetria da ESET e da análise especializada dos principais investigadores de ameaças da ESET.

Globalmente, grupos APT ligados à China continuaram a promover os objetivos geopolíticos de Pequim. O FamousSparrow atacou várias entidades governamentais latino-americanas, enquanto outros, como Mustang Panda, Flax Typhoon e Speccom, visaram vários setores críticos em todo o mundo.


Na Ucrânia, Gamaredon liderou atividades de espionagem, enquanto Sandworm realizou ataques destrutivos contra os setores governamentais, energéticos, logísticos e de cereais. No restante da Europa, houve um aumento significativo de spearphishing.
A MuddyWater teve sucesso com spearphishing interno em todo o mundo; outros grupos ligados ao Irão atualizaram a sua infraestrutura e capacidades, tendo como alvos principais vítimas em Israel e na Grécia.


As APTs alinhadas com a Coreia do Norte visaram o setor de criptomoedas e expandiram significativamente as suas operações para países como o Uzbequistão. A espionagem também continua a ser um dos principais objetivos de grupos como o Kimsuky e o ScarCruft.
O Relatório de Atividades APT da ESET fornece uma análise especializada das atividades notáveis realizadas por grupos de ameaças persistentes avançadas (APT). Oferece um panorama geral do cenário global de ameaças, com base na telemetria da ESET e em pesquisas originais.
O relatório é publicado semestralmente, fornecendo informações sobre as atividades e tendências das APT em dois períodos distintos de seis meses por ano.
O relatório destaca campanhas APT e atividades de ameaças que afetam regiões em todo o mundo, com foco nos principais pontos críticos geopolíticos. A cobertura reflete onde os investigadores da ESET observaram operações significativas durante o período do relatório.
As conclusões baseiam-se em telemetria proprietária da ESET, análises de especialistas e investigações reais conduzidas pela rede global de investigadores de ameaças da ESET. Outras fontes utilizadas nas análises dos relatórios podem incluir armadilhas virtuais ("honeypots") e feeds de segurança externos, bem como dados de outros fornecedores de cibersegurança. Todas as informações partilhadas são cuidadosamente verificadas antes da publicação.
Os Relatórios de Atividade APT da ESET oferecem análises aprofundadas do panorama global de ameaças, enriquecidas com comentários e recomendações da diversificada equipa de especialistas em cibersegurança da ESET – muitos dos quais são oradores frequentes em conferências de prestígio do setor, como RSA, Black Hat e Virus Bulletin, e reconhecidos pela sua experiência.
Com centros de I&D da ESET espalhados pela Europa, Ásia e América do Norte, os analistas da ESET oferecem cobertura 24 horas por dia, aproveitando os diversos fusos horários e localizações para lidar com o panorama de ameaças em constante evolução.
ESET APT Activity Reports provide an overview of activities of selected advanced persistent threat (APT) groups investigated and analyzed by ESET Research within the reporting period. APT groups are typically highly sophisticated threat actors, often backed by nation states, engaging in targeted cyberattacks and espionage. In contrast, the threat reports focus on widespread cyberthreats – so-called crimeware – that typically aren’t targeted in nature, and thus, can affect anyone.
O relatório concentra-se em campanhas documentadas por agentes maliciosos em pontos geopolíticos críticos em todo o mundo. Inclui campanhas de espionagem, ataques com motivação financeira, operações destrutivas e exploração de vulnerabilidades zero-day.
Profissionais de cibersegurança, analistas de ameaças, responsáveis por decisões em TI e segurança e qualquer pessoa interessada em compreender as táticas, técnicas e procedimentos (TTPs) em evolução dos agentes de ameaças globais.