Кибератаки в Азиатско-Тихоокеанском регионе превысили 75 миллионов в первом полугодии 2026 года, заявила Kaspersky
Ключевые выводы
- •Kaspersky сообщила, что в первой половине 2026 года в APAC было обнаружено и заблокировано более 75 миллионов онлайн-атак.
- •За этот период компания зафиксировала 3,4 миллиона атак через backdoor, 2,4 миллиона атак похитителей паролей и 250 000 инцидентов с ransomware.
- •На APT пришлось 24% инцидентов высокой степени серьезности, на social engineering — 15%, на malware — 12%.
- •Пять из 12 стран, наиболее часто становившихся целью APT, находятся в APAC: China, India, Myanmar, Pakistan и Vietnam.
- •Kaspersky отметила рост рисков в цепочках поставок и в open-source ПО, включая 19 484 вредоносных пакета, выявленных в 2025 году, что на 37% больше, чем в 2024 году.

Более 75 миллионов атак из онлайн-источников были обнаружены и заблокированы в Азиатско-Тихоокеанском регионе (APAC) в первой половине 2026 года, что указывает на весьма активную киберугрозную среду, заявила Global Research and Analysis Team (GReAT) компании Kaspersky.
Данные Kaspersky Security Network — облачной сети компании по аналитике угроз, которая агрегирует анонимизированную телеметрию обнаружений от пользователей по всему миру, — за этот период зафиксировали 3,4 миллиона атак через backdoor, 2,4 миллиона атак с использованием похитителей паролей и 250 000 инцидентов с ransomware в регионе. Каждая из этих угроз играет свою роль во взломах: backdoor обеспечивает злоумышленникам постоянный удаленный доступ к скомпрометированным системам, похитители паролей извлекают сохраненные учетные данные, а ransomware вымогает деньги у жертв, шифруя их данные.
"Threat actors have been busy during the first half of 2026, waging various attacks against companies and individuals in Asia-Pacific," Kaspersky said.
По данным компании, три крупнейшие категории инцидентов с высокой степенью серьезности — это Advanced Persistent Threats (APT) на уровне 24%, social engineering на уровне 15% и malware на уровне 12%.
Пять из 12 стран, наиболее часто становящихся целью APT, находятся в Азиатско-Тихоокеанском регионе: China, India, Myanmar, Pakistan и Vietnam. APT — это сложная и адресная киберкампания, в ходе которой атакующие получают несанкционированный доступ к сети и сохраняют в ней присутствие. Такие кампании обычно используются на долгосрочной основе для кражи конфиденциальной информации и даже для кибершпионажа.
"While we observed slight declines in some attack categories during the first half of 2026, this should not be mistaken for a weakening threat landscape in the region. We are also monitoring that threat actors are increasingly leveraging AI to automate reconnaissance, accelerate malware development, and scale attacks, making them faster and more adaptive," said Sergey Lozhkin, head of APAC and META research units at Kaspersky GReAT.
"APAC as a global leader in digital transformation and even in AI agent adoption, coupled with its complex geopolitical environment, makes it a high-value target for threat actors behind the most advanced persistent threats. The concentration of targeted countries in the region underscores the strategic value of continuous threat intelligence, resilient cyber defenses, and stronger regional cooperation," he added.
Kaspersky также отметила рост атак на цепочки поставок по всему миру. China вошла в число стран с наивысшим уровнем риска: 40% компаний там сообщили о рисках в цепочке поставок.
В некоторых инцидентах были задействованы скомпрометированные доверенные источники, которые распространяли malware и установщики backdoor, что показывает, как киберпреступники используют легитимное программное обеспечение или веб-сайты для проведения атак, избегая обнаружения.
"We see a rising volume of threats targeting open-source software. In 2025, we detected 19,484 malicious packages, a 37% increase from 14,197 in 2024, while hacktool detections rose 11% year on year from 2,966 to 3,302. The findings underscore the growing need for organizations to strengthen software supply chain security as open-source components become increasingly integral to modern applications," Mr. Lozhkin added.
Kaspersky said it is strengthening its focus on securing the open-source software ecosystem through its Open-Source Software Threats Data Feed, which gives organizations actionable intelligence on vulnerabilities, malicious and compromised packages, and riskware and hacking tools. — Bettina V. Roc