ESET APT Report
Q4 2025 - Q1 2026
Komplexný prehľad globálnej aktivity APT skupín vychádzajúci z telemetrie spoločnosti ESET a expertnej analýzy jej popredných výskumníkov.

Q4 2025 - Q1 2026
Komplexný prehľad globálnej aktivity APT skupín vychádzajúci z telemetrie spoločnosti ESET a expertnej analýzy jej popredných výskumníkov.

Skupiny napojené na Čínu cielili na Venezuelu, Sýriu, Kambodžu, Panamu, štáty Perzského zálivu a Južnú Kóreu. Zameriavali sa na monitorovanie námornej dopravy, záujmy súvisiace s obnovou krajín a strategické technológie vrátane umelej inteligencie a robotiky, ktoré sú v súlade s dlhodobými ekonomickými a bezpečnostnými prioritami Pekingu.


Počas vojny v roku 2026 aktivita APT skupín napojených na Irán poklesla v dôsledku internetových obmedzení, zatiaľ čo aktivita zástupných aktérov podporujúcich iránske záujmy vzrástla. Spoločnosť ESET zaznamenala útoky na Izrael vrátane nasadenia wiperov. V Spojených arabských emirátoch bola kompromitovaná obranná spoločnosť a spyvér pre Android cielil na arabsky hovoriacich používateľov.
Skupiny napojené na Severnú Kóreu cielili prostredníctvom sociálneho inžinierstva na vývojárov a kryptomenový sektor. Spoločnosť ESET zaznamenala aj útok skupiny Andariel v Južnej Kórei, pri ktorom bol nasadený TigerRAT a útočníci sa pokúsili nasadiť ransomvér proti inžinierskej firme prepojenej s vodíkovým a jadrovým sektorom.


Aktéri napojení na Rusko sa opäť zamerali na Ukrajinu. Skupina Sednit cielila na vojenský sektor, sektor dronov a logistiku, zatiaľ čo skupina Sandworm zintenzívnila deštruktívne útoky, nasadila nové wipery a zasiahla poľskú energetickú spoločnosť. Aktivita sa rozšírila aj na regionálne podporné siete pomáhajúce ukrajinskej obrane.
Správa spoločnosti ESET o aktivite skupín APT poskytuje odbornú analýzu významných aktivít vykonávaných skupinami APT, ktoré sa zameriavajú na pokročilé pretrvávajúce hrozby. Ponúka prehľad globálneho prostredia kybernetických hrozieb na základe telemetrie spoločnosti ESET a jedinečného výskumu.
Správa je publikovaná dvakrát ročne a poskytuje prehľad o aktivitách a trendoch v oblasti hrozieb APT za dve šesťmesačné obdobia.
Správa sa zaoberá kampaňami skupín APT a inými hrozbami, ktoré ovplyvňujú regióny po celom svete, s osobitným zreteľom na tie z nich, ktoré čelia veľkému politickému napätiu. Odzrkadľuje to, kde výskumníci spoločnosti ESET zaznamenali významné operácie počas sledovaného obdobia.
Zistenia sú založené na vlastnej telemetrii ESET, odborných analýzach a reálnych vyšetrovaniach, ktoré vykonáva globálna sieť výskumníkov hrozieb spoločnosti ESET. Ďalšie zdroje použité v analýzach môžu zahŕňať zariadenia zámerne nasadené na zlákanie malvéru (tzv. honeypots), externé bezpečnostné kanály, ako aj údaje od iných dodávateľov bezpečnostných riešení. Všetky zdieľané informácie sú pred zverejnením dôkladne preverené.
Správy spoločnosti ESET o aktivite skupín APT ponúkajú podrobné analýzy globálnych trendov v oblasti hrozieb doplnené o komentáre a odporúčania tímu špecialistov na kybernetickú bezpečnosť spoločnosti ESET – mnohí z nich často vystupujú na prestížnych konferenciách ako RSA, Black Hat a Virus Bulletin a sú známi svojimi odbornými znalosťami.
Vďaka centrám výskumu a vývoja spoločnosti ESET, ktoré sa nachádzajú v Európe, Ázii a Severnej Amerike, poskytujú analytici spoločnosti ESET nepretržité pokrytie, využívajúc rôzne časové pásma a lokality na adresovanie vyvíjajúcich sa hrozieb.
Správy spoločnosti ESET o aktivite skupín APT poskytujú prehľad aktivít vybraných skupín APT (skupiny zamerané na pokročilé pretrvávajúce hrozby), ktoré výskumníci spoločnosti ESET vyšetrovali a analyzovali v sledovanom období. Skupiny APT sú zvyčajne mimoriadne sofistikovanými a štátom podporovanými útočníkmi, ktorí sa zapájajú do cielených kybernetických útokov a špionáže. Naproti tomu správy o bezpečnostných hrozbách sa zameriavajú na rozšírené kybernetické hrozby, tzv. crimeware, ktoré zvyčajne nie sú cielené, a preto môžu postihnúť kohokoľvek.
Správa sa zameriava na zdokumentované kampane útočníkov v geopoliticky kľúčových oblastiach na celom svete. Rozoberá špionážne kampane, finančne motivované útoky, deštruktívne operácie a zneužívanie zero-day zraniteľností.
Odborníkom na kybernetickú bezpečnosť, analytikom hrozieb, pracovníkom s rozhodovacími právomocami v oblasti IT a bezpečnosti a všetkým, ktorí majú záujem pochopiť vyvíjajúce sa taktiky, techniky a postupy (TTP) globálnych útočníkov.