ESET APT Report

Q4 2025 - Q1 2026

Komplexný prehľad globálnej aktivity APT skupín vychádzajúci z telemetrie spoločnosti ESET a expertnej analýzy jej popredných výskumníkov.

Kľúčové aktivity skupín APT

Skupiny napojené na Čínu špehujú vo Venezuele a v Perzskom zálive, cielia na AI robotiku v Južnej Kórei

Skupiny napojené na Čínu cielili na Venezuelu, Sýriu, Kambodžu, Panamu, štáty Perzského zálivu a Južnú Kóreu. Zameriavali sa na monitorovanie námornej dopravy, záujmy súvisiace s obnovou krajín a strategické technológie vrátane umelej inteligencie a robotiky, ktoré sú v súlade s dlhodobými ekonomickými a bezpečnostnými prioritami Pekingu.

Aktivita skupín napojených na Irán sa počas konfliktu v roku 2026 mení

Počas vojny v roku 2026 aktivita APT skupín napojených na Irán poklesla v dôsledku internetových obmedzení, zatiaľ čo aktivita zástupných aktérov podporujúcich iránske záujmy vzrástla. Spoločnosť ESET zaznamenala útoky na Izrael vrátane nasadenia wiperov. V Spojených arabských emirátoch bola kompromitovaná obranná spoločnosť a spyvér pre Android cielil na arabsky hovoriacich používateľov.

APT skupiny napojené na Severnú Kóreu cielia na jadrový priemysel

Skupiny napojené na Severnú Kóreu cielili prostredníctvom sociálneho inžinierstva na vývojárov a kryptomenový sektor. Spoločnosť ESET zaznamenala aj útok skupiny Andariel v Južnej Kórei, pri ktorom bol nasadený TigerRAT a útočníci sa pokúsili nasadiť ransomvér proti inžinierskej firme prepojenej s vodíkovým a jadrovým sektorom.

Aktivita skupín napojených na Rusko sa sústreďuje na Ukrajinu

Aktéri napojení na Rusko sa opäť zamerali na Ukrajinu. Skupina Sednit cielila na vojenský sektor, sektor dronov a logistiku, zatiaľ čo skupina Sandworm zintenzívnila deštruktívne útoky, nasadila nové wipery a zasiahla poľskú energetickú spoločnosť. Aktivita sa rozšírila aj na regionálne podporné siete pomáhajúce ukrajinskej obrane.

Buďte v obraze.

Prečítajte si správu spoločnosti ESET o aktivite skupín APT.

Súvisiace zdroje

Najnovšia správa o bezpečnostných hrozbách ESET

Správa o najlepších praktikách v oblasti informácií o hrozbách

Podcast
výskumníkov spoločnosti ESET

Preskúmajte našu službu

Užitočné informácie o hrozbách pre vaše tímy SOC

Obohaťte svoju stratégiu využívania informácií o kybernetických hrozbách (CTI) o užitočné poznatky, aby ste účinne posilnili obranné systémy svojej organizácie.

Časté otázky

Čo sa môžem dozvedieť zo správy spoločnosti ESET o aktivite skupín APT?

Správa spoločnosti ESET o aktivite skupín APT poskytuje odbornú analýzu významných aktivít vykonávaných skupinami APT, ktoré sa zameriavajú na pokročilé pretrvávajúce hrozby. Ponúka prehľad globálneho prostredia kybernetických hrozieb na základe telemetrie spoločnosti ESET a jedinečného výskumu.

Ako často je správa spoločnosti ESET o aktivite skupín APT publikovaná?

Správa je publikovaná dvakrát ročne a poskytuje prehľad o aktivitách a trendoch v oblasti hrozieb APT za dve šesťmesačné obdobia.

Aké regióny pokrýva správa spoločnosti ESET o aktivite skupín APT?

Správa sa zaoberá kampaňami skupín APT a inými hrozbami, ktoré ovplyvňujú regióny po celom svete, s osobitným zreteľom na tie z nich, ktoré čelia veľkému politickému napätiu. Odzrkadľuje to, kde výskumníci spoločnosti ESET zaznamenali významné operácie počas sledovaného obdobia.

Ako ESET zhromažďuje údaje prezentované v správach?

Zistenia sú založené na vlastnej telemetrii ESET, odborných analýzach a reálnych vyšetrovaniach, ktoré vykonáva globálna sieť výskumníkov hrozieb spoločnosti ESET. Ďalšie zdroje použité v analýzach môžu zahŕňať zariadenia zámerne nasadené na zlákanie malvéru (tzv. honeypots), externé bezpečnostné kanály, ako aj údaje od iných dodávateľov bezpečnostných riešení. Všetky zdieľané informácie sú pred zverejnením dôkladne preverené.

V čom sú správy spoločnosti ESET o aktivite skupín APT jedinečné v porovnaní so správami iných dodávateľov bezpečnostných riešení?

Správy spoločnosti ESET o aktivite skupín APT ponúkajú podrobné analýzy globálnych trendov v oblasti hrozieb doplnené o komentáre a odporúčania tímu špecialistov na kybernetickú bezpečnosť spoločnosti ESET – mnohí z nich často vystupujú na prestížnych konferenciách ako RSA, Black Hat a Virus Bulletin a sú známi svojimi odbornými znalosťami.

Vďaka centrám výskumu a vývoja spoločnosti ESET, ktoré sa nachádzajú v Európe, Ázii a Severnej Amerike, poskytujú analytici spoločnosti ESET nepretržité pokrytie, využívajúc rôzne časové pásma a lokality na adresovanie vyvíjajúcich sa hrozieb.

Ako sa správa spoločnosti ESET o aktivite skupín APT líši od správy o bezpečnostných hrozbách?

Správy spoločnosti ESET o aktivite skupín APT poskytujú prehľad aktivít vybraných skupín APT (skupiny zamerané na pokročilé pretrvávajúce hrozby), ktoré výskumníci spoločnosti ESET vyšetrovali a analyzovali v sledovanom období. Skupiny APT sú zvyčajne mimoriadne sofistikovanými a štátom podporovanými útočníkmi, ktorí sa zapájajú do cielených kybernetických útokov a špionáže. Naproti tomu správy o bezpečnostných hrozbách sa zameriavajú na rozšírené kybernetické hrozby, tzv. crimeware, ktoré zvyčajne nie sú cielené, a preto môžu postihnúť kohokoľvek.

Aké hrozby správa pokrýva?

Správa sa zameriava na zdokumentované kampane útočníkov v geopoliticky kľúčových oblastiach na celom svete. Rozoberá špionážne kampane, finančne motivované útoky, deštruktívne operácie a zneužívanie zero-day zraniteľností.

Komu je táto správa určená?

Odborníkom na kybernetickú bezpečnosť, analytikom hrozieb, pracovníkom s rozhodovacími právomocami v oblasti IT a bezpečnosti a všetkým, ktorí majú záujem pochopiť vyvíjajúce sa taktiky, techniky a postupy (TTP) globálnych útočníkov.