AktualnościMakroCyberataki w regionie Azji i Pacyfiku przekroczyły 75 milionów w pierwszej połowie 2026 roku, podaje Kaspersky

Cyberataki w regionie Azji i Pacyfiku przekroczyły 75 milionów w pierwszej połowie 2026 roku, podaje Kaspersky

Autor: Bworldonline·

Najważniejsze informacje

  • Kaspersky poinformował, że w pierwszej połowie 2026 roku w regionie Azji i Pacyfiku wykryto i zablokowano ponad 75 milionów ataków internetowych.
  • Firma odnotowała 3,4 miliona ataków backdoor, 2,4 miliona ataków kradnących hasła oraz 250 000 incydentów ransomware w regionie.
  • Advanced Persistent Threats stanowiły 24% incydentów wysokiej wagi, za nimi znalazły się social engineering z 15% oraz malware z 12%.
  • Pięć z 12 krajów najczęściej atakowanych przez APT znajdowało się w regionie Azji i Pacyfiku: Chiny, Indie, Mjanma, Pakistan i Wietnam.
  • Kaspersky wskazał na rosnące zagrożenia związane z łańcuchem dostaw i oprogramowaniem open source, w tym 19 484 złośliwe pakiety wykryte w 2025 roku, o 37% więcej niż w 2024 roku.
Cyberataki w regionie Azji i Pacyfiku przekroczyły 75 milionów w pierwszej połowie 2026 roku, podaje Kaspersky

Ponad 75 milionów ataków z internetowych źródeł wykryto i zablokowano w regionie Azji i Pacyfiku (APAC) w pierwszej połowie 2026 roku, co wskazuje na bardzo aktywne środowisko zagrożeń cybernetycznych, podał Global Research and Analysis Team (GReAT) firmy Kaspersky.

Dane z Kaspersky Security Network — chmurowej sieci analityki zagrożeń firmy, która gromadzi zanonimizowaną telemetrię wykryć od uczestniczących użytkowników na całym świecie — wykazały w tym okresie 3,4 miliona ataków backdoor, 2,4 miliona ataków kradnących hasła oraz 250 000 incydentów ransomware w regionie. Każdy z tych typów odgrywa odrębną rolę we włamaniu: backdoory zapewniają atakującym stały zdalny dostęp do przejętych systemów, kradzieże haseł pozyskują zapisane dane logowania, a ransomware wymusza okup poprzez szyfrowanie danych ofiary.

„Przez pierwszą połowę 2026 roku sprawcy zagrożeń byli bardzo aktywni, prowadząc różne ataki przeciwko firmom i osobom prywatnym w regionie Azji i Pacyfiku” — powiedział Kaspersky.

Według firmy trzy najważniejsze kategorie incydentów bezpieczeństwa o wysokiej wadze to Advanced Persistent Threats (APT) z udziałem 24%, social engineering z udziałem 15% oraz malware z udziałem 12%.

Pięć z 12 krajów najczęściej atakowanych przez APT znajduje się w regionie Azji i Pacyfiku: Chiny, Indie, Mjanma, Pakistan i Wietnam. APT to zaawansowana, ukierunkowana kampania cybernetyczna, w której atakujący uzyskują nieautoryzowany dostęp do sieci i utrzymują w niej swoją obecność przez dłuższy czas. Tego rodzaju kampanie są zwykle wykorzystywane długoterminowo do kradzieży poufnych informacji, a nawet do cyberszpiegostwa.

„Choć zaobserwowaliśmy niewielkie spadki w niektórych kategoriach ataków w pierwszej połowie 2026 roku, nie należy tego mylić ze słabszym krajobrazem zagrożeń w regionie. Monitorujemy również, że sprawcy coraz częściej wykorzystują AI do automatyzacji rozpoznania, przyspieszania tworzenia złośliwego oprogramowania i skalowania ataków, co czyni je szybszymi i bardziej adaptacyjnymi” — powiedział Sergey Lozhkin, szef jednostek badawczych APAC i META w Kaspersky GReAT.

„APAC jako globalny lider transformacji cyfrowej, a nawet adopcji agentów AI, w połączeniu ze złożonym otoczeniem geopolitycznym, czyni ten region celem wysokiej wartości dla sprawców stojących za najbardziej zaawansowanymi zagrożeniami trwałymi. Koncentracja krajów będących celem ataków w regionie podkreśla strategiczne znaczenie ciągłego wywiadu zagrożeń, odpornych zabezpieczeń cybernetycznych i silniejszej współpracy regionalnej” — dodał.

Kaspersky odnotował także wzrost liczby ataków na łańcuch dostaw na całym świecie. Chiny znalazły się wśród krajów o najwyższej ekspozycji, a 40% firm zgłosiło ryzyka związane z łańcuchem dostaw.

W niektórych incydentach wykorzystano przejęte zaufane źródła, które dostarczały malware i instalatory backdoor, pokazując, w jaki sposób cyberprzestępcy wykorzystują legalne oprogramowanie lub strony internetowe do przeprowadzania ataków przy jednoczesnym unikaniu wykrycia.

„Obserwujemy rosnącą liczbę zagrożeń wymierzonych w oprogramowanie open source. W 2025 roku wykryliśmy 19 484 złośliwych pakietów, co oznacza wzrost o 37% z 14 197 w 2024 roku, podczas gdy liczba wykryć hacktool wzrosła o 11% rok do roku z 2 966 do 3 302. Wyniki te podkreślają rosnącą potrzebę wzmacniania przez organizacje bezpieczeństwa łańcucha dostaw oprogramowania, ponieważ komponenty open source stają się coraz bardziej integralną częścią nowoczesnych aplikacji” — dodał pan Lozhkin.

Kaspersky poinformował, że wzmacnia koncentrację na zabezpieczaniu ekosystemu oprogramowania open source poprzez Open-Source Software Threats Data Feed, który dostarcza organizacjom użytecznych informacji o podatnościach, złośliwych i przejętych pakietach oraz narzędziach typu riskware i hacking tools. — Bettina V. Roc