APT (Advanced Persistent Threat) הוא כינוי לקבוצת תקיפה בעלת משאבים, מיומנות וסבלנות — ברוב המקרים בחסות מדינה — המנהלת קמפיינים ממוקדים וממושכים נגד יעדים נבחרים. בשונה מפשיעת סייבר אופורטוניסטית, קבוצת APT בוחרת יעד ספציפי (ממשלה, ביטחון, תשתיות קריטיות, טכנולוגיה) ופועלת בשקט לאורך חודשים: דריסת רגל ראשונית דרך Spear Phishing או פגיעות יום-אפס, ביסוס אחיזה, תנועה רוחבית איטית וגניבת מידע מתמשכת תוך הקפדה על חמקנות והתמדה גם אחרי ניסיונות ניקוי. קבוצות מקבלות שמות ומספור מחברות המחקר (APT28, Lazarus ואחרות), והייחוס (Attribution) מתבסס על TTPs, תשתיות וקוד משותפים. ישראל היא יעד מרכזי לקבוצות APT, בעיקר כאלה המיוחסות לאיראן, כפי שמתועד בפרסומי מודיעין איומים של מערך הסייבר הלאומי ושל חברות אבטחה ישראליות.