亚太地区网络攻击在2026年上半年超过7500万次,卡巴斯基称
要点速览
- •卡巴斯基表示,2026年上半年亚太地区检测并阻止了超过7500万次在线攻击。
- •该公司记录到该地区有340万次后门攻击、240万次密码窃取攻击和25万起勒索软件事件。
- •高级持续性威胁占高严重性事件的24%,其次是社会工程学的15%和恶意软件的12%。
- •APT最常针对的12个国家中有5个位于亚太地区:China、India、Myanmar、Pakistan和Vietnam。
- •卡巴斯基报告称供应链和开源软件威胁上升,2025年检测到19,484个恶意软件包,较2024年增加37%。

根据卡巴斯基全球研究与分析团队(GReAT)的说法,2026年上半年,亚太地区(APAC)检测并阻止了超过7500万次来自在线来源的攻击,这一数字表明该地区网络威胁形势高度活跃。
卡巴斯基安全网络的数据——该公司的云端威胁情报网络汇集了全球参与用户的匿名检测遥测数据——在此期间记录了340万次后门攻击、240万次密码窃取攻击和25万起勒索软件事件。每一种攻击在入侵中都扮演不同角色:后门使攻击者能够持续远程访问受感染系统,密码窃取程序会收集存储的登录凭据,而勒索软件则通过加密数据向受害者勒索。
卡巴斯基表示:“威胁行为者在2026年上半年非常忙碌,对亚太地区的公司和个人发起了各种攻击。”
根据该公司,高严重性安全事件的前三类分别是高级持续性威胁(APT),占24%;社会工程学,占15%;以及恶意软件,占12%。
在最受APT攻击的12个国家中,有5个位于亚太地区:China、India、Myanmar、Pakistan和Vietnam。APT是一种复杂且具有针对性的网络攻击活动,攻击者在未经授权的情况下进入网络并长期保持存在。这类攻击通常用于长期窃取敏感信息,甚至用于网络间谍活动。
卡巴斯基GReAT的APAC和META研究部门负责人Sergey Lozhkin表示:“虽然我们在2026年上半年观察到某些攻击类别略有下降,但这不应被误认为该地区威胁形势正在减弱。我们也在监测到,威胁行为者正越来越多地利用AI来自动化侦察、加速恶意软件开发并扩大攻击规模,使其更快且更具适应性。”
他补充说:“APAC作为数字化转型乃至AI代理采用方面的全球领先地区,再加上其复杂的地缘政治环境,使其成为高级持续性威胁背后威胁行为者的高价值目标。该地区被针对国家的集中分布,凸显了持续威胁情报、稳健网络防御以及更强区域合作的战略价值。”
卡巴斯基还指出,全球供应链攻击有所上升。China位列暴露程度最高的国家之一,40%的企业报告存在供应链风险。
一些事件涉及被攻陷的可信来源,它们分发了恶意软件和后门安装程序,显示出网络犯罪分子如何利用合法软件或网站实施攻击,同时规避检测。
Lozhkin补充说:“我们看到针对开源软件的威胁数量正在上升。2025年,我们检测到19,484个恶意软件包,较2024年的14,197个增加了37%;而hacktool检测数量则同比增长11%,从2,966个增至3,302个。这些发现凸显了组织加强软件供应链安全的迫切需求,因为开源组件正日益成为现代应用的重要组成部分。”
卡巴斯基表示,正通过其Open-Source Software Threats Data Feed加强对开源软件生态系统安全的关注,该数据馈送可为组织提供有关漏洞、恶意及被攻陷软件包,以及风险软件和黑客工具的可操作情报。—— Bettina V. Roc