Zu dieser Meldung gibt es: 1 Bild

Wien, 29. Juli 2026 – TrendAI™, der Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, veröffentlicht seinen APT (Advanced Persistent Threat)-Lagebericht für das erste Halbjahr 2026. Die Zwischenbilanz zeigt: KI hat das Stadium isolierter Experimente verlassen. Staatliche Akteure setzten KI in mehr Phasen des Angriffszyklus ein als je zuvor. Zwischen Januar und Juni 2026 registrierte das Unternehmen folgende APT-Aktivitäten mit staatlichem Hintergrund:

  • Mit China in Verbindung stehende Bedrohungsakteure nutzten generative KI, um Exploits zu verfeinern und Malware iterativ per Vibe Coding weiterzuentwickeln. Ein KI-Agent führte dabei eigenständig Aufklärung und Lateral Movement innerhalb eines Zielnetzwerks durch.
  • Die Russland zugeordnete Gruppe Pawn Storm startete das Jahr mit einer Zero-Day-Schwachstelle in MS Office und setzte die Ukraine sowie deren Partner in den Bereichen Regierung, Verteidigung und humanitärer Hilfe weiter unter Druck.
  • Nordkorea-nahe Akteure integrierten kommerzielle KI-Tools in ihre Operationen und kompromittierten ein weit verbreitetes Softwarepaket, um nachgelagerte Entwickler zu erreichen.
  • Die mit dem Iran in Verbindung stehende Gruppe Earth Vetala scannte innerhalb weniger Tage nach Bekanntwerden gezielt nach einer neu offengelegten Ivanti-Schwachstelle. Weitere Iran-nahe Akteure führten manuelle Angriffe auf OT-Systeme (Operational Technology) durch, die aus dem Internet erreichbar sind. Dabei manipulierten sie Füllstandsanzeigen von Kraftstofftanks an Standorten in den USA.

Robert McArdle, Director of Cybercrime Research bei TrendAI, erklärt: „Künstliche Intelligenz ist längst kein bloßes Hilfsmittel für Angreifer mehr, sondern ein Teammitglied, das fest in die Operation eingebunden ist. Wir beobachten, wie staatliche Akteure Aufklärung und Lateral Movement an einen KI-Agenten übergeben. Gleichzeitig nutzen sie generative Modelle, um Malware kontinuierlich weiterzuentwickeln, ähnlich wie Entwickler regelmäßig neue Software-Updates ausliefern. Verteidiger müssen heute davon ausgehen, dass am anderen Ende eines Angriffs nicht zwingend ein Mensch Befehle eintippt, sondern ein System einen Plan ausführt.“ 

Weitere zentrale Erkenntnisse der Sicherheitsexperten umfassen:

  • KI in der gesamten Angriffskette: KI wirkt inzwischen in mehr Phasen des Angriffszyklus mit, von der Exploit-Entwicklung bis zur autonomen Aufklärung und Lateral Movement.
  • Schnelle Ausnutzung: Bekannte Schwachstellen und Zero-Days werden bereits wenige Tage nach ihrer Offenlegung aktiv ausgenutzt. Die Softwarelieferkette bleibt ein bevorzugter Angriffsweg.
  • Physische Ziele: Operational Technology und physische Ziele, darunter Systeme zur Überwachung von Kraftstofftanks, geraten wieder verstärkt ins Visier der Angreifer.
  • Neue Aufklärungsmethode: ADINT (Advertising Intelligence) gewinnt Standort- und Gerätedaten aus Online-Werbeauktionen, ganz ohne den Einsatz von Malware.
  • Versteckte Infrastruktur: Bedrohungsakteure verstecken ihre Command-and-Control-Infrastruktur zunehmend auf vertrauenswürdigen Cloud-Plattformen, in Developer-Tunneling-Diensten, auf Blockchains und Paste-Services.
  • Erschwerte Zuordnung: Malware-as-a-Service und gemeinsam genutzte Toolkits machen es schwieriger, Angriffe eindeutig einem Akteur zuzuordnen.

Den vollständigen Bericht finden Sie in englischer Sprache hier: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/2026-h1-apt-report-how-apts-are-weaponizing-trust-in-the-age-of-ai

Über TrendAI™

TrendAI™, ein weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz über ihre KI-Nutzung und eine konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.

Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Risiken zu reduzieren und Bedrohungen bis zu drei Monate früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit Technologiepionieren wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten.

Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. Durch die Integration und Konsolidierung von Sicherheitsfunktionen im gesamten Unternehmen ermöglicht TrendAI™ CISOs, ihre Sicherheitsarchitektur zu vereinfachen und Geschäftsführungen, Innovationen Sicher voranzutreiben. AI Fearlessly.

Kontakt

TrendAI™ (ein Geschäftsbereich von Trend Micro)

Julia Ruff
ikp Wien GmbH
Kirchengasse 7/18
1070 Wien
Telefon: +43 1 524 77 90
E-Mail: trendmicro@ikp.at

Alle Inhalte dieser Meldung als .zip:

Sofort downloaden In die Lightbox legen

Bilder (1)

TrendAI_Robert McArdle
400 x 400 © TrendAI - Abdruck honorarfrei