Cyberaanvallen in Azië-Pacific overschrijden 75 miljoen in eerste helft van 2026, aldus Kaspersky
Belangrijkste punten
- •Kaspersky meldde dat in de eerste helft van 2026 meer dan 75 miljoen online aanvallen werden gedetecteerd en geblokkeerd in Azië-Pacific.
- •Het bedrijf registreerde in de regio 3,4 miljoen backdooraanvallen, 2,4 miljoen aanvallen met wachtwoordstelers en 250.000 ransomware-incidenten.
- •Advanced Persistent Threats vormden 24% van de ernstige incidenten, gevolgd door social engineering met 15% en malware met 12%.
- •Vijf van de twaalf landen die het vaakst door APT's werden aangevallen, lagen in Azië-Pacific: China, India, Myanmar, Pakistan en Vietnam.
- •Kaspersky rapporteerde toenemende dreigingen voor toeleveringsketens en open-sourcesoftware, waaronder 19.484 kwaadaardige pakketten gedetecteerd in 2025, een stijging van 37% ten opzichte van 2024.

In de eerste helft van 2026 zijn in de regio Azië-Pacific (APAC) meer dan 75 miljoen aanvallen vanuit online bronnen gedetecteerd en geblokkeerd, een cijfer dat wijst op een uiterst actief cyberdreigingslandschap, aldus het Global Research and Analysis Team (GReAT) van Kaspersky.
Data van het Kaspersky Security Network — het cloudgebaseerde dreigingsinformatienetwerk van het bedrijf, dat wereldwijd geanonimiseerde detectietelemetrie bundelt van deelnemende gebruikers — registreerde in de regio in deze periode 3,4 miljoen backdooraanvallen, 2,4 miljoen aanvallen met wachtwoordstelers en 250.000 ransomware-incidenten. Elk daarvan speelt een eigen rol bij indringingen: backdoors geven aanvallers duurzame externe toegang tot gecompromitteerde systemen, wachtwoordstelers oogsten opgeslagen inloggegevens en ransomware chantet slachtoffers door hun gegevens te versleutelen.
"Dreigingsactoren zijn in de eerste helft van 2026 druk bezig geweest met allerlei aanvallen op bedrijven en individuen in Azië-Pacific," aldus Kaspersky.
Volgens het bedrijf waren de drie grootste categorieën ernstige beveiligingsincidenten Advanced Persistent Threats (APT's) met 24%, social engineering met 15% en malware met 12%.
Vijf van de twaalf landen die het vaakst het doelwit zijn van APT's, liggen in Azië-Pacific: China, India, Myanmar, Pakistan en Vietnam. Een APT is een geavanceerde, gerichte cybercampagne waarbij aanvallers ongeautoriseerde toegang tot een netwerk verwerven en daar hun aanwezigheid langdurig in stand houden. Dergelijke campagnes worden doorgaans langdurig gebruikt om gevoelige informatie te stelen en zelfs om cyberespionage te plegen.
"Hoewel we in de eerste helft van 2026 lichte dalingen zagen in sommige aanvalscategorieën, mag dit niet worden opgevat als een verzwakt dreigingslandschap in de regio. We zien bovendien dat dreigingsactoren in toenemende mate AI inzetten om verkenning te automatiseren, malware-ontwikkeling te versnellen en aanvallen op te schalen, waardoor deze sneller en aanpasbaarder worden," aldus Sergey Lozhkin, hoofd van de APAC- en META-onderzoekseenheden bij Kaspersky GReAT.
"APAC is als wereldleider in digitale transformatie en zelfs in de adoptie van AI-agents, in combinatie met de complexe geopolitieke omgeving, een zeer waardevol doelwit voor de dreigingsactoren achter de meest geavanceerde persistent threats. De concentratie van beoogde landen in de regio onderstreept de strategische waarde van continue dreigingsinformatie, veerkrachtige cyberverdediging en sterkere regionale samenwerking," voegde hij eraan toe.
Kaspersky wees daarnaast op een wereldwijde toename van aanvallen op de toeleveringsketen, waarbij China tot de landen met de hoogste blostelling behoort — 40% van de bedrijven daar meldde risico's in de toeleveringsketen. Bij sommige incidenten waren gecompromitteerde vertrouwde bronnen betrokken die malware en backdoor-installatieprogramma's verspreidden, wat illustreert hoe cybercriminelen legitieme software of websites misbruiken om aanvallen uit te voeren en detectie te ontlopen. De methode heeft een precedent in een van de meest verstrekkende beveiligingsincidenten uit de branche: bij het SolarWinds-incident in 2020 manipuleerden aanvallers een vertrouwde software-update om backdoor-malware bij duizenden klanten binnen te smokkelen.
"We zien een groeiend aantal dreigingen gericht op open-sourcesoftware. In 2025 detecteerden we 19.484 kwaadaardige pakketten, een stijging van 37% ten opzichte van 14.197 in 2024, terwijl het aantal detecties van hacktools jaar-op-jaar met 11% steeg van 2.966 naar 3.302. De bevindingen onderstrepen de groeiende noodzaak voor organisaties om de beveiliging van de softwaretoeleveringsketen te versterken, nu open-sourcecomponenten een steeds integraler onderdeel vormen van moderne applicaties," voegde de heer Lozhkin eraan toe. Het risico is niet theoretisch: in 2024 ontdekten onderzoekers een poging om een backdoor te verbergen in XZ Utils, een veelgebruikte open-source-compressiebibliotheek, voordat deze op grote schaal kon worden misbruikt.
Kaspersky zei de focus op de beveiliging van het open-source-software-ecosysteem te versterken via zijn Open-Source Software Threats Data Feed, die organisaties bruikbare informatie biedt over kwetsbaarheden, kwaadaardige en gecompromitteerde pakketten en riskware en hackingtools. Dergelijke feeds zijn ontworpen om beveiligingsteams bekende kwaadaardige pakketten automatisch te laten blokkeren en risicovolle componenten te markeren zodra deze de softwarestack binnenkomen, in plaats van af te wachten tot handmatige controle plaatsvindt.
Bron: Bworldonline