亚太区(APAC)的网络威胁依然是主要隐忧之一。Kaspersky表示,2026年上半年在该区域拦截了25万宗勒索软件攻击。
根据卡巴斯基安全网络(KSN)的数据,以及其全球研究与分析团队(GReAT)的分析,这家网络安全公司在2026年1月至6月期间,侦测并拦截7500万次来自亚太区网络资源的攻击。
同期,卡巴斯基也阻止了340万次后门攻击及240万次密码窃取攻击。该公司表示,后门攻击数量略有增加,不过其他一些攻击类别则出现轻微下降。
卡巴斯基警告:AI让网络攻击更快速、更具适应性

卡巴斯基提醒,部分攻击类别数量下降,并不代表网络攻击有所减少。
卡巴斯基GReAT亚太及中东、土耳其和非洲(META)研究部门负责人谢尔盖·洛日金(Sergey Lozhkin)说:“虽然我们观察到2026年上半年部分攻击类别略有下降,但这不应被误解为区域威胁形势正在减弱。我们也发现,威胁行为者越来越多地利用AI来自动化侦察、加快恶意软件开发及扩大攻击规模,使攻击变得更快速且更具适应性。”
从全球2025年的高严重性网络安全事件来看,高级持续性威胁(APT)占24%,其次是社会工程攻击,占15%,恶意软件攻击则占12%。
APT通常涉及复杂且具有针对性的网络攻击行动,攻击者未经授权进入网络后,长期秘密维持网络内的存在。
这类攻击可用于网络间谍活动、窃取敏感资料,或实现更长期的战略目标。
卡巴斯基表示,其GReAT团队目前在全球监控超过900个APT组织。全球遭到针对最多的12个国家中,有5个位于亚太区,分别是中国、印度、缅甸、巴基斯坦及越南。
供应链攻击成为日益严重的威胁

卡巴斯基也指出,供应链攻击带来的威胁正在增加。一项卡巴斯基研究发现,全球近三分之一的组织在过去一年曾经历与供应链有关的网络安全事件。
这类攻击尤其令人担忧,因为威胁行为者可以入侵用户原本信任的软件或基础设施。
卡巴斯基举出的一个例子涉及eScan。攻击者入侵其杀毒软件更新基础设施,并利用合法的更新服务器向客户传播恶意软件。
卡巴斯基也提到Notepad++遭遇的事件。当时,一个恶意安装程序植入特洛伊木马后门,让攻击者得以在受影响系统中维持数个月的访问权限。
与此同时,卡巴斯基GReAT表示,自2026年4月以来,一项针对Daemon Tools官方网站的供应链攻击仍在持续。恶意软件被捆绑在合法软件中,导致超过100个国家和地区的逾2000名用户受害,其中受害者最集中的国家包括俄罗斯、巴西、土耳其、西班牙、德国、法国、意大利及中国。
Axios供应链攻击与BlueNoroff行动有关

卡巴斯基重点指出的另一宗供应链攻击涉及Axios。这是一款广泛使用的JavaScript HTTP客户端库,卡巴斯基表示,该软件每周在npm的下载量超过1亿次。
根据卡巴斯基的资料,攻击者在2026年3月入侵Axios一名主要维护者的npm账号,并利用该账号发布恶意版本的软件包。
卡巴斯基GReAT在分析过程中发现,Axios事件与GhostCall及GhostHire两项此前记录的攻击行动存在技术上的重叠,并认为这些行动与BlueNoroff有关。
卡巴斯基形容,BlueNoroff是Lazarus Group旗下一个以经济利益为动机的组织,主要针对金融机构及加密货币平台。
GhostCall主要利用社会工程手段针对企业高管,而GhostHire则将恶意软件伪装成工作机会及编程测试,针对区块链开发人员下手。
开源软件成为越来越多攻击者的目标
卡巴斯基也报告,针对开源软件的威胁正在增加。2025年,该公司侦测到1万9484个恶意软件包,比2024年的1万4197个增加37%。
与此同时,黑客工具(Hacktool)的侦测数量也从2966个同比增加11%至3302个。
洛日金补充说:“我们看到针对开源软件的威胁数量不断增加。2025年,我们侦测到1万9484个恶意软件包,比2024年的1万4197个增加37%;与此同时,黑客工具侦测数量也从2966个同比增加11%至3302个。这些发现凸显了组织加强软件供应链安全的必要性,因为开源组件在现代应用程序中的重要性日益提高。”
随着供应链攻击的规模及复杂程度持续增加,卡巴斯基也加强了对开源软件生态系统安全的关注。
其“开源软件威胁数据源”(Open-Source Software Threats Data Feed)为组织提供可采取行动的情报,包括漏洞(CVE)、恶意及遭入侵的软件包,以及风险软件和黑客工具等资料。
卡巴斯基建议,组织应通过实时威胁侦测及响应能力加强网络安全,并在内部专业能力有限的情况下考虑采用托管安全服务。
该公司也建议为安全团队提供最新的威胁情报,以便识别及应对不断出现的网络安全风险。
