Onze website is momenteel in aanbouw. Bedankt voor je geduld!

ESET Research publiceert vandaag haar nieuwste APT Activity Report, waarin de activiteiten van geselecteerde Advanced Persistent Threat-groepen worden beschreven die door ESET-onderzoekers zijn waargenomen tussen oktober 2025 en maart 2026.

Uit het rapport blijkt dat de aan China -gelieerde dreigingsactoren wereldwijd zeer actief bleven. Hun campagnes werden sterk beïnvloed door geopolitieke ontwikkelingen die de economische en veiligheidsbelangen van Beijing raken.

📌 Belangrijkste inzichten in 1 minuut

  • ​​​In Venezuela werd een overheidsinstantie met een maritieme link aangevallen, vermoedelijk om zicht te krijgen op olie- en scheepvaartontwikkelingen na Amerikaanse militaire interventie.
  • Een Zuid-Koreaans AI- en roboticabedrijf werd doelwit van aan China-gelieerde malware, passend bij China’s strategische interesse in geavanceerde technologie.
  • In de Verenigde Arabische Emiraten werd een defensiebedrijf gecompromitteerd.
  • Arabischtalige gebruikers werden doelwit van Android-spyware, mogelijk gericht op journalisten of OSINT-onderzoekers.
  • Aan Noord-Korea-gelieerde dreigingsactor Andariel viel een Zuid-Koreaans engineeringbedrijf aan dat vermoedelijk actief is in technologieën relevant voor vloeibare waterstof en de nucleaire sector.
  • Aan Rusland-gelieerde groepen bleven zich voornamelijk richten op Oekraïne, waaronder militair personeel, droneproducenten en organisaties voor droneonderzoek en -ontwikkeling.
  • ESET koppelt een data vernietigingsincident bij een Pools energiebedrijf in december 2025 met middelhoge zekerheid aan Sandworm.

China vergroot digitale spionage wereldwijd

Chinese APT-groepen bleven wereldwijd zeer actief en richtten zich op overheden, strategische sectoren en geavanceerde technologieën. Volgens ESET sluiten de campagnes nauw aan op de geopolitieke en economische belangen van Beijing, met aanvallen op onder meer maritieme, energie- en AI-organisaties.

Nieuwe dynamiek in het Midden-Oosten

De oorlog in Iran en de onrust in de regio zorgden voor verschuivingen in het dreigingslandschap. Terwijl bekende Iraanse APT-groepen minder zichtbaar waren, nam de activiteit van proxy-actoren en nieuwe, nog niet toegeschreven groepen toe. Ook Israël en landen in de Golfregio bleven belangrijke doelwitten.

Noord-Korea en Rusland blijven offensief

Noord-Koreaanse dreigingsactoren zetten hun aanvallen op ontwikkelaars, cryptoplatformen en strategische industrieën voort. Tegelijkertijd intensiveerden Russische groepen hun cyberoperaties tegen Oekraïne en organisaties die de Oekraïense defensie ondersteunen, waaronder met destructieve aanvallen op kritieke infrastructuur.

Ontdek de belangrijkste trends en analyses

Het nieuwste ESET APT Activity Report laat zien hoe geopolitieke ontwikkelingen direct doorwerken in cyberspionage en sabotagecampagnes. Benieuwd welke APT-groepen actief waren, welke sectoren het grootste risico lopen en welke nieuwe technieken zijn waargenomen? Lees het volledige rapport voor alle inzichten.