Cyberataki w regionie Azji i Pacyfiku przekroczyły 75 milionów w pierwszej połowie 2026 roku, podaje Kaspersky
Najważniejsze informacje
- •Kaspersky poinformował, że w pierwszej połowie 2026 roku w regionie Azji i Pacyfiku wykryto i zablokowano ponad 75 milionów ataków internetowych.
- •Firma odnotowała 3,4 miliona ataków backdoor, 2,4 miliona ataków kradnących hasła oraz 250 000 incydentów ransomware w regionie.
- •Advanced Persistent Threats stanowiły 24% incydentów wysokiej wagi, za nimi znalazły się social engineering z 15% oraz malware z 12%.
- •Pięć z 12 krajów najczęściej atakowanych przez APT znajdowało się w regionie Azji i Pacyfiku: Chiny, Indie, Mjanma, Pakistan i Wietnam.
- •Kaspersky wskazał na rosnące zagrożenia związane z łańcuchem dostaw i oprogramowaniem open source, w tym 19 484 złośliwe pakiety wykryte w 2025 roku, o 37% więcej niż w 2024 roku.

Ponad 75 milionów ataków z internetowych źródeł wykryto i zablokowano w regionie Azji i Pacyfiku (APAC) w pierwszej połowie 2026 roku, co wskazuje na bardzo aktywne środowisko zagrożeń cybernetycznych, podał Global Research and Analysis Team (GReAT) firmy Kaspersky.
Dane z Kaspersky Security Network — chmurowej sieci analityki zagrożeń firmy, która gromadzi zanonimizowaną telemetrię wykryć od uczestniczących użytkowników na całym świecie — wykazały w tym okresie 3,4 miliona ataków backdoor, 2,4 miliona ataków kradnących hasła oraz 250 000 incydentów ransomware w regionie. Każdy z tych typów odgrywa odrębną rolę we włamaniu: backdoory zapewniają atakującym stały zdalny dostęp do przejętych systemów, kradzieże haseł pozyskują zapisane dane logowania, a ransomware wymusza okup poprzez szyfrowanie danych ofiary.
„Przez pierwszą połowę 2026 roku sprawcy zagrożeń byli bardzo aktywni, prowadząc różne ataki przeciwko firmom i osobom prywatnym w regionie Azji i Pacyfiku” — powiedział Kaspersky.
Według firmy trzy najważniejsze kategorie incydentów bezpieczeństwa o wysokiej wadze to Advanced Persistent Threats (APT) z udziałem 24%, social engineering z udziałem 15% oraz malware z udziałem 12%.
Pięć z 12 krajów najczęściej atakowanych przez APT znajduje się w regionie Azji i Pacyfiku: Chiny, Indie, Mjanma, Pakistan i Wietnam. APT to zaawansowana, ukierunkowana kampania cybernetyczna, w której atakujący uzyskują nieautoryzowany dostęp do sieci i utrzymują w niej swoją obecność przez dłuższy czas. Tego rodzaju kampanie są zwykle wykorzystywane długoterminowo do kradzieży poufnych informacji, a nawet do cyberszpiegostwa.
„Choć zaobserwowaliśmy niewielkie spadki w niektórych kategoriach ataków w pierwszej połowie 2026 roku, nie należy tego mylić ze słabszym krajobrazem zagrożeń w regionie. Monitorujemy również, że sprawcy coraz częściej wykorzystują AI do automatyzacji rozpoznania, przyspieszania tworzenia złośliwego oprogramowania i skalowania ataków, co czyni je szybszymi i bardziej adaptacyjnymi” — powiedział Sergey Lozhkin, szef jednostek badawczych APAC i META w Kaspersky GReAT.
„APAC jako globalny lider transformacji cyfrowej, a nawet adopcji agentów AI, w połączeniu ze złożonym otoczeniem geopolitycznym, czyni ten region celem wysokiej wartości dla sprawców stojących za najbardziej zaawansowanymi zagrożeniami trwałymi. Koncentracja krajów będących celem ataków w regionie podkreśla strategiczne znaczenie ciągłego wywiadu zagrożeń, odpornych zabezpieczeń cybernetycznych i silniejszej współpracy regionalnej” — dodał.
Kaspersky odnotował także wzrost liczby ataków na łańcuch dostaw na całym świecie. Chiny znalazły się wśród krajów o najwyższej ekspozycji, a 40% firm zgłosiło ryzyka związane z łańcuchem dostaw.
W niektórych incydentach wykorzystano przejęte zaufane źródła, które dostarczały malware i instalatory backdoor, pokazując, w jaki sposób cyberprzestępcy wykorzystują legalne oprogramowanie lub strony internetowe do przeprowadzania ataków przy jednoczesnym unikaniu wykrycia.
„Obserwujemy rosnącą liczbę zagrożeń wymierzonych w oprogramowanie open source. W 2025 roku wykryliśmy 19 484 złośliwych pakietów, co oznacza wzrost o 37% z 14 197 w 2024 roku, podczas gdy liczba wykryć hacktool wzrosła o 11% rok do roku z 2 966 do 3 302. Wyniki te podkreślają rosnącą potrzebę wzmacniania przez organizacje bezpieczeństwa łańcucha dostaw oprogramowania, ponieważ komponenty open source stają się coraz bardziej integralną częścią nowoczesnych aplikacji” — dodał pan Lozhkin.
Kaspersky poinformował, że wzmacnia koncentrację na zabezpieczaniu ekosystemu oprogramowania open source poprzez Open-Source Software Threats Data Feed, który dostarcza organizacjom użytecznych informacji o podatnościach, złośliwych i przejętych pakietach oraz narzędziach typu riskware i hacking tools. — Bettina V. Roc