Cyberangriffe im Asien-Pazifik-Raum erreichen im ersten Halbjahr 2026 75 Millionen, sagt Kaspersky
Wichtige Erkenntnisse
- •Kaspersky sagte, dass im ersten Halbjahr 2026 im Asien-Pazifik-Raum mehr als 75 Millionen Online-Angriffe erkannt und blockiert wurden.
- •Das Unternehmen erfasste in der Region 3,4 Millionen Backdoor-Angriffe, 2,4 Millionen Passwort-Diebstahl-Angriffe und 250.000 Ransomware-Vorfälle.
- •Advanced Persistent Threats machten 24% der schwerwiegenden Vorfälle aus, gefolgt von Social Engineering mit 15% und Malware mit 12%.
- •Fünf der 12 am häufigsten von APTs angegriffenen Länder lagen im Asien-Pazifik-Raum: China, India, Myanmar, Pakistan und Vietnam.
- •Kaspersky meldete zunehmende Lieferketten- und Open-Source-Software-Bedrohungen, darunter 19.484 bösartige Pakete im Jahr 2025, 37% mehr als 2024.

Mehr als 75 Millionen Angriffe aus Online-Quellen wurden im ersten Halbjahr 2026 in der Region Asien-Pazifik (APAC) erkannt und blockiert, ein Wert, der laut Kasperskys Global Research and Analysis Team (GReAT) auf eine äußerst aktive Cyberbedrohungslage hinweist.
Daten des Kaspersky Security Network — des cloudbasierten Threat-Intelligence-Netzwerks des Unternehmens, das anonymisierte Erkennungs-Telemetrie von teilnehmenden Nutzern weltweit bündelt — erfassten in diesem Zeitraum 3,4 Millionen Backdoor-Angriffe, 2,4 Millionen Passwort-Diebstahl-Angriffe und 250.000 Ransomware-Vorfälle in der Region. Jede dieser Kategorien spielt bei Angriffen eine unterschiedliche Rolle: Backdoors verschaffen Angreifern dauerhaften Fernzugriff auf kompromittierte Systeme, Passwort-Stealer sammeln gespeicherte Zugangsdaten, und Ransomware erpresst Opfer durch die Verschlüsselung ihrer Daten.
"Threat actors have been busy during the first half of 2026, waging various attacks against companies and individuals in Asia-Pacific," Kaspersky said.
Nach Angaben des Unternehmens gehörten zu den drei größten Kategorien schwerwiegender Sicherheitsvorfälle Advanced Persistent Threats (APT) mit 24%, Social Engineering mit 15% und Malware mit 12%.
Fünf der 12 am häufigsten von APTs ins Visier genommenen Länder liegen im Asien-Pazifik-Raum: China, India, Myanmar, Pakistan und Vietnam. Eine APT ist eine ausgefeilte, gezielte Cyberkampagne, bei der Angreifer sich unbefugt Zugriff auf ein Netzwerk verschaffen und dort über längere Zeit präsent bleiben. Solche Kampagnen werden typischerweise langfristig eingesetzt, um sensible Informationen zu stehlen und sogar für Cyberspionage.
"While we observed slight declines in some attack categories during the first half of 2026, this should not be mistaken for a weakening threat landscape in the region. We are also monitoring that threat actors are increasingly leveraging AI to automate reconnaissance, accelerate malware development, and scale attacks, making them faster and more adaptive," said Sergey Lozhkin, head of APAC and META research units at Kaspersky GReAT.
"APAC as a global leader in digital transformation and even in AI agent adoption, coupled with its complex geopolitical environment, makes it a high-value target for threat actors behind the most advanced persistent threats. The concentration of targeted countries in the region underscores the strategic value of continuous threat intelligence, resilient cyber defenses, and stronger regional cooperation," he added.
Kaspersky verzeichnete zudem weltweit einen Anstieg von Lieferkettenangriffen, wobei China zu den Ländern mit der höchsten Exponierung gehörte — 40% der Unternehmen dort meldeten Lieferkettenrisiken. Einige Vorfälle betrafen kompromittierte vertrauenswürdige Quellen, die Malware und Backdoor-Installer verbreiteten, was zeigt, wie Cyberkriminelle legitime Software oder Websites ausnutzen, um ihre Angriffe unter Umgehung der Erkennung durchzuführen. Die Methode hat einen Präzedenzfall in einem der folgenreichsten Sicherheitsvorfälle der Branche: Bei der SolarWinds-Kompromittierung 2020 manipulierten Angreifer ein vertrauenswürdiges Software-Update, um Backdoor-Malware an Tausende Kunden auszuliefern.
"We see a rising volume of threats targeting open-source software. In 2025, we detected 19,484 malicious packages, a 37% increase from 14,197 in 2024, while hacktool detections rose 11% year on year from 2,966 to 3,302. The findings underscore the growing need for organizations to strengthen software supply chain security as open-source components become increasingly integral to modern applications," Mr. Lozhkin added. Das Risiko ist nicht hypothetisch: 2024 entdeckten Forscher einen versuchten Backdoor-Einbau in XZ Utils, einer weit verbreiteten Open-Source-Komprimierungsbibliothek, bevor er in großem Maßstab ausgenutzt werden konnte.
Kaspersky erklärte, den Schutz des Open-Source-Software-Ökosystems mit seinem Open-Source Software Threats Data Feed weiter zu stärken. Dieser liefert Organisationen umsetzbare Informationen zu Schwachstellen, bösartigen und kompromittierten Paketen sowie zu Riskware und Hacking-Tools. Solche Feeds sollen Sicherheitsteams ermöglichen, bekannte schädliche Pakete automatisch zu blockieren und riskante Komponenten zu kennzeichnen, sobald sie in die Software-Stacks gelangen, statt auf eine manuelle Prüfung zu warten.
Quelle: Bworldonline