“2026 年上半年,威胁行为者活动频繁,针对亚太地区(APAC)的企业和个人发动了各式各样的攻击。卡巴斯基的最新数据显示,1月至6月期间,该地区拦截的后门程序略有增加,密码窃取程序超过200万个,并成功挫败了 25 万起勒索软件攻击。卡巴斯基全球研究与分析团队(GReAT)还警告称,全球范围内针对供应链的攻击正呈上升趋势。
2026年上半年,亚太地区(APAC)的网络威胁形势依然十分严峻,卡巴斯基检测并拦截了来自在线资源的7,500万次攻击。调查结果还显示,在这六个月内,我们共阻止了340万次后门攻击、240万次密码窃取程序攻击以及25万起勒索软件事件。

这些数据来自卡巴斯基安全网络(KSN),并由卡巴斯基全球研究与分析团队进行了分析。
“尽管我们在2026年上半年观察到某些攻击类别的数量略有下降,但这不应被误解为该地区威胁形势有所缓和。我们还监测到,攻击者正在越来越多地利用人工智能(AI)来自动化搜集情报、加速恶意软件开发并扩大攻击规模,使得其攻击速度更快、适应性更强,“卡巴斯基全球研究与菲尼团队亚太及中东、土耳其与非洲(META)研究部门负责人Sergey Lozhkin表示。
从全球范围来看,2025年严重程度最高的安全事件前三大类别分别为高级持续性威胁(APT)(24%)、社会工程学攻击(15%)和恶意软件(12%)。
高级持续性威胁(APT)是一种高度复杂、针对性的网络攻击行动,攻击者通过该活动未经授权访问网络,并在网络中长期隐蔽潜伏。此类攻击通常旨在实施网络间谍活动、窃取敏感信息或实现长期战略目标。卡巴斯基全球研究与分析团队(GReAT)在全球范围内监测着超过900个APT组织。
从全球 APT 态势来看,受攻击最频繁的前 12 个国家中有 5 个位于亚太地区。
“亚太地区作为数字化转型以及人工智能代理应用领域的全球领导者,加之其复杂的地缘政治环境,使其成为了顶级 APT 黑客组织眼中的高价值目标。该地区受害国家的集中程度,凸显了持续威胁情报、具备韧性的网络防御以及强化区域合作的战略价值,“Lozhkin补充说。
全球供应链面临威胁
卡巴斯基最近的一项研究发现,供应链攻击已成为全球企业面临的最常见网络威胁之一,过去一年中近三分之一的企业遭遇过与供应链相关的事件。
在其中一起事件中,攻击者入侵了eScan的反病毒软件更新基础设施,利用受信任的更新服务器向用户分发恶意软件。通过滥用合法软件,攻击者将一款安全产品变成了感染渠道,这凸显了软件供应链遭到破坏所带来的风险日益加剧。eScan 是由印度网络安全公司 MicroWorld Technologies(总部位于孟买)开发的一款反病毒与端点安全软件。
另一起值得关注的案例涉及 Notepad++,一个恶意安装程序向其植入了木马后门,使攻击者能够在数月内持续访问受影响的系统。该事件表明,攻击者正持续利用被信任的应用软件渗透企业环境,同时规避安全检测。
Notepad++ 是一款适用于 Windows 的免费、开源的文本和源代码编辑器。它被软件开发人员、系统管理员、IT 专业人员以及高级用户广泛用于编写和编辑代码、脚本、配置文件及纯文本文件。
卡巴斯基全球研究与分析团队(GReAT)表示,自2026年4月以来,一起针对Daemon Tools官方网站的供应链攻击一直在持续进行。Daemon Tools是一款适用于Windows系统的磁盘映像挂载和虚拟驱动器模拟软件。
通过将恶意软件与合法软件捆绑在一起,攻击者能够远程入侵受感染的设备。该攻击行动已波及 100 多个国家和地区的 2,000 多名受害者,其中受影响最严重的地区包括俄罗斯、巴西、土耳其、西班牙、德国、法国、意大利和中国。
迄今为止最引人注目的供应链攻击事件涉及Axios——这是使用最广泛的JavaScript HTTP客户端库之一,在npm上的每周下载量超过1亿次。2026年3月,攻击者入侵了Axios一名主要维护者的npm账户,并利用该账户发布了该软件包的恶意版本。
在卡巴斯基全球研究与分析团队对Axios供应链攻击进行分析的过程中,研究人员发现该攻击与我们此前记录的两个BlueNoroff攻击活动存在技术上的重叠之处,这两个活动分别为GhostCall和GhostHire。
BlueNoroff 是Lazarus 组织旗下一个以牟利为目的的分支组织,以针对金融机构和加密货币平台得攻击而闻名。该组织长期以来一直实施旨在窃取资金的复杂攻击,通常利用社会工程学手段和定制恶意软件。
GhostCall 和 GhostHire 是 BlueNoroff 发起的两项针对加密货币行业高价值人士的攻击活动。GhostCall 利用复杂的社会工程学手段攻击企业高管,而 GhostHire 则将恶意软件伪装成工作机会和编码测试,专门针对区块链开发者。
双方的技术重合包括使用一个针对Windows、macOS和Linux的多平台攻击框架,相似的 Windows 执行流程,重复使用的基础设施,以及诸如“webT“模块名称等独特的恶意软件痕迹。
“我们看到针对开源软件的威胁数量正在上升。2025年,我们检测到19,484个恶意软件包,较2024年的14,197个增长了37%。而黑客工具的检测数量也同比增长11%,从2,966个增至3,302个。这些发现凸显出,随着开源组件在现代应用中变得越来越不可或缺,企业和组织亟需加强软件供应链安全,“Lozhkin解释说。
随着供应链攻击在规模和复杂程度上持续增长,卡巴斯基也在加大力度加固开源软件生态系统的安全防护。该公司的开源软件威胁数据源为组织提供有关漏洞(CVE)、恶意软件包和被入侵软件包,以及风险软件和黑客工具的可操作情报,帮助安全团队在软件开发生命周期早期及时识别风险。
为防范复杂的网络攻击,建议亚太地区的组织遵循以下最佳实践:
·为保护企业免受各类威胁的侵害,请使用卡巴斯基Next产品线中的解决方案。该产品线可为任何规模和行业的组织提供实时防护、威胁可视化、调查以及EDR和XDR的响应能力。您可以根据当前需求和可用资源,选择最适合的产品层级。如果网络安全需求发生变化,也可轻松迁移至其他层级。
·采用卡巴斯基托管安全服务,例如卡巴斯基入侵评估、托管检测与响应(MDR)和/或事件响应服务。这些服务完整覆盖从威胁识别到持续防护与修复的整个事件管理周期。这些服务有助于防范规避性网络攻击、调查事件,并能在公司缺乏网络安全人员的情况下提供额外的专业知识。
·为企业信息安全专业人员提供针对本机构的网络威胁深度洞察能力。卡巴斯基威胁情报平台将为其提供覆盖整个事件管理周期的丰富情境信息,帮助专业人员及时识别网络安全风险。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。
关于全球研究与分析团队
全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。
|