Skip to main content
Return to research homepage
AI & emerging technologiesAPTsCyber crime

APT-Bericht 2026 H1: Wie APTs im KI-Zeitalter Vertrauen als Waffe einsetzen

Von Staaten unterstützte Angreifer integrieren KI in jede Phase der Angriffskette und verbergen ihre Infrastruktur dabei in Diensten, denen die Abwehrkräfte bereits vertrauen. In diesem Bericht werden die geopolitischen Faktoren beleuchtet, die diese Aktivitäten antreiben. Außerdem wird dargelegt, worauf sich die Abwehrkräfte als Nächstes konzentrieren sollten.

Deep divesAIAPTsCyber crimeThreat reports

Advanced Persistent Threats (APTs) haben ihre Methoden in der ersten Hälfte des Jahres 2026 weiter ausgefeilt. Künstliche Intelligenz kommt mittlerweile in immer mehr Phasen des Angriffszyklus zum Einsatz. Das reicht von der Optimierung von Exploit-Code bis hin zur Durchführung autonomer Aufklärung und lateraler Bewegung. In diesem Bericht sind sechs Monate Forschung und Beobachtungen aus der Praxis zusammengefasst, die sich auf Aktivitäten mit Verbindungen zu China, Russland, der Demokratischen Volksrepublik Korea (DVRK) und dem Iran beziehen. Ziel ist es, Sicherheitsverantwortlichen aufzuzeigen, wie diese Akteure heute vorgehen. Der Bericht verdeutlicht zudem, wie das politische Umfeld in den jeweiligen Regionen weiterhin ihre Zielauswahl und Methoden prägt.

Bekannte und Zero-Day-Schwachstellen wurden rasch als Angriffsmittel genutzt, und die Software-Lieferkette blieb ein bevorzugter Einfallspunkt. Angreifer nutzten zunehmend Dienste, denen Unternehmen bereits vertrauen, für ihre Command and Control (C&C), etwa große Cloud-Plattformen, Entwickler-Tunnel, öffentliche Blockchains und Paste-Seiten. Dadurch konnte sich der bösartige Datenverkehr in die normale Geschäftstätigkeit integrieren und einer Sperrung entziehen. Auch kritische Infrastrukturen und physische Ziele rückten wieder in den Fokus – von der manuellen Manipulation internetbasierter Kraftstoffanzeigen bis hin zu einer neuen Dimension der Malware-freien Verfolgung mittels Advertising Intelligence (ADINT).

KI-Ziele und -Einschränkungen in den wichtigsten Bedrohungsökosystemen


China

„Staatlich beauftragte Scaler”
Staatsnahe Gruppen aus China setzten in diesem Halbjahr in nahezu jeder Phase auf KI. Earth Krahang nutzte generative KI, um einen öffentlich verfügbaren Exploit in einen weitreichenden Scanner umzuwandeln, Earth Naga "vibe-codierte" einen Backdoor-Loader. Ein weiterer Akteur setzte einen KI-Agenten ein, der autonom das Netzwerk der Zielorganisation scannte, Anmeldedaten erfasste und sich lateral darin bewegte. Andere versteckten C&C in Microsoft 365-Entwürfen und Blockchain-Transaktionen. SHADOW-EARTH-067 kombinierte diese Tarnung mit einem BYOVD-Rootkit (Bring Your Own Vulnerable Driver), um Endpoint Detection and Response (EDR) auf Kernel-Ebene auszuschalten.

Nordkorea

Aufstieg durch kiminelle Finanzierung („Theft-financed ascendant“)
Mit Nordkorea (DVRK) verbündete Gruppen konzentrierten sich weiterhin auf die Finanzierung des Staates. BlueNoroff hackte das Konto des Axios-Betreibers, um einen Remote-Access-Trojaner (RAT) über ein Paket mit wöchentlich über 100 Millionen Downloads zu verbreite. Void Dokkaebi verbreitete Malware über gefälschte Repositorys für Vorstellungsgespräche. Ein vermutlich mit Nordkorea verbündeter Angreifer entwendete 285 Millionen US-Dollar aus dem Drift Protocol, und ein weiterer Akteur erbeutete 292 Millionen US-Dollar aus dem KelpDAO. Damit konnten die stetigen Einnahmen aus der Infiltration von IT-Mitarbeitern weiter gesteigert werden Sanktionen und ein überlastetes Stromnetz machen fortschrittliche KI im Inland unzugänglich. Das zwingt diese Gruppen dazu, auf Server im Ausland und geliehene KI-Modelle zurückzugreifen, um Vorhaben wie KI-gesteuerte Raketentests voranzutreiben.

Russland

Auf militärische Zeile ausgerichtete Angreifer mit eingeschränktem Zugang zu Hardware („Hardware-capped militarizer“)
Russland-nahe Gruppen handelten schnell und blieben unentdeckt. Pawn Storm nutzte innerhalb weniger Wochen einen neuen Zero-Day-Exploit für Office als Waffe und griff eine Vielzahl kriegsrelevanter Ziele an, von Verteidigungsministerien bis hin zur Grenzpolizei. Earth Dahu nutzte weiterhin eine bekannte Schwachstelle in WinRAR aus, für die nicht alle Ziele einen Patch installiert hatten. Turla setzte auf besonders schwer zu bekämpfende Infrastruktur und baute sein Kazuar-Toolset zu einem Botnet um, bei dem pro Netzwerk nur ein Knoten eine Verbindung herstellt. Laundry Bear schlug einen anderen Weg ein, indem es sich als Kriegs-Hilfsorganisation ausgab und sein C&C über einmalig nutzbare Paste-Seiten betrieb.

Iran und andere Regionen

Standard-Escalator („Off-the-shelf escalator”)
Die mit dem Iran in Verbindung stehenden Aktivitäten ließen die Grenzen zwischen Spionage und Kriminalität verschwimmen. CyberAv3ngers wurde mit IOCONTROL in Verbindung gebracht: Dies ist eine wiederverwendbaren Malware-Plattform, die speziell darauf ausgelegt ist, Betriebstechnologie anzugreifen, zum Beispiel Kraftstoffsysteme. Unabhängig davon wurden internetbasierte Kraftstofftankanzeigen an Standorten in den USA im Rahmen einer vermutlich von Iran ausgehenden Angriffswelle getroffen. Earth Vetala (MuddyWater) kombinierte eigene Tools mit einer über eine kriminelle Plattform erworbenen Backdoor und löste dabei C&C-Daten durch Abfragen in öffentlichen Blockchains auf. Die Aktivitäten in anderen Regionen ließen erkennen, dass ADINT genutzt wurde, um Personen in großem Umfang zu verfolgen, ohne dabei überhaupt Malware bereitzustellen.

Inhalt dieses Berichts

  • Fünf zentrale Erkenntnisse, die zusammenfassen, wie KI, der Missbrauch vertrauenswürdiger Infrastrukturen und geopolitische Ausrichtungen die Bedrohungslandschaft neu gestalten
  • Politische Analysen für einzelne Regionen, darunter China, Nordkorea und Russland, sowie eine Darstellung des Einflusses nationaler Prioritäten auf Cyberaktivitäten
  • Detaillierte Kampagnenprofile zu KI-gestützter Entwicklung, dem Missbrauch legitimer Dienste als C&C-Kanäle, mehrstufigem Phishing, BYOVD, Supply-Chain-Poisoning, Kryptowährungsdiebstahl, Angriffen auf Betriebstechnologie und ADINT-Überwachung
  • Eine detaillierte Aufschlüsselung der bedeutendsten Taktiken, Techniken und Vorgehensweisen (TTPs) im ersten Halbjahr
  • Leitlinien für priorisierte Maßnahmen zur Risikominderung, zugeschnitten auf die Verantwortlichen in den Bereichen Sicherheitsbetrieb, Governance und Risikomanagement
Inhalt dieses Berichts

Erwähnenswerte TTPs


KI-gestützte Entwicklung und agentenbasierte laterale Bewegung

In der ersten Hälfte des Jahres 2026 dokumentierten die Forschungsteams von TrendAI™ erstmals die mit China verbundenen Bedrohungsakteure „Earth Krahang“, „Earth Naga“ (in Verbindung mit „Flax Typhoon“) sowie einen nicht identifizierten Akteur, die generative KI (GenAI) aktiv in verschiedene Phasen des Angriffszyklus integrierten. Die Einsatzbereiche reichten von der Optimierung von Exploit-Skripten und der Entwicklung von Malware mittels „Vibe-Coding“ bis hin zum Einsatz von KI-Agenten, die autonom interne Erkundungen durchführten, Anmeldedaten sammelten und sich lateral bewegten. Diese Akteure befinden sich zwar noch in einer Anfangsphase, doch deutet dieser Trend auf eine erhebliche Senkung der Eintrittsbarrieren für ausgefeilte Angriffsmethoden hin.

Missbrauch rechtmäßiger Dienste als C&C-Kanäle

In der ersten Hälfte des Jahres 2026 ersetzten mehrere mit China sympathisierende böswillige Akteure wie Earth Baxia und SHADOW-EARTH-067 die traditionelle C&C-Infrastruktur durch legale Cloud-Plattformen. Dazu gehörten die Microsoft Graph API (OneDrive, OneNote und E-Mail-Entwürfe), Microsoft DevTunnel, SoftEther Dynamic DNS (DDNS) und sogar die Stellar-Blockchain. Sie wurden allesamt dafür genutzt, Befehle an gehackte Hosts zu senden und Ergebnisse von diesen zu empfangen. Durch die Umleitung von schädlichem Datenverkehr über vertrauenswürdige, weit verbreitete Dienste machen es Angreifer den Abwehrkräften extrem schwer, böswillige Aktivitäten vom normalen Geschäftsdatenverkehr zu unterscheiden.

Mehrstufiges Phishing mit Scheindokumenten und Social-Engineering-Köder

Spear Phishing blieb im ersten Halbjahr 2026 ein vorrangiger Vektor für den Erstzugriff und setzte damit den Trend aus der zweiten Jahreshälfte 2025 fort. Die Angreifer verbesserten die Qualität ihrer Köder erheblich. Die Kampagnen umfassten mehrstufige E-Mail-Unterhaltungen zum Aufbau von Vertrauen, geopolitisch relevante Scheindokumente, gefälschte Software-Update-Programme und Watering-Hole-Angriffe mit gefälschten Fehlerseiten für Browserzertifikate. Sie waren allesamt darauf ausgelegt, das Misstrauen der Opfer zu verringern und die Klickraten zu erhöhen.

BYOVD zur Umgehung von EDR- und Anti-Malware-Lösungen

In der ersten Hälfte des Jahres 2026 war zu beobachten, dass BYOVD als eigenständige Rootkit-Komponente eingesetzt wurde. Das stellt eine erhebliche Steigerung der Komplexität der Umgehungsmechanismen dar, die von mit China verbündeten Akteuren, insbesondere SHADOW-EARTH-067, genutzt werden.

Wie KI und politische Veränderungen APT-Kampagnen in der ersten Hälfte des Jahres 2026 neu definieren

„In einem Fall führte ein KI-Agent eigene Erkundungen und laterale Bewegungen infolge eines Jailbreak durch, bei dem ein Akteur fälschlicherweise behauptete, es handele sich um einen legitimen Penetrationstest.“

KI ist für APT-Gruppen längst keine experimentelle Technologie mehr, sondern ein operativer Bestandteil, der direkt in Kampagnen eingebettet ist. Mit China verbündete Akteure nutzten GenAI, um einen öffentlich zugänglichen Proof-of-Concept-Exploit zu einem groß angelegten Scan-Tool weiterzuentwickeln. Zudem optimierten sie iterativ einen bösartigen PowerShell- und C#-Backdoor-Loader per Vibe-Coding. In einem mit der möglichen Operation „Earth Lamia“ in Verbindung stehenden Fall setzten sie einen autonomen KI-Agenten ein. Dieser nahm daraufhin eigenständig Netzwerkscans, Exploits, das Auslesen von Anmeldedaten sowie Passwort-Spraying gegen ein Ziel in Südostasien vor. Auch mit Russland und Nordkorea (DVRK) in Verbindung stehende Akteure wurden bei der Nutzung kommerzieller KI beobachtet, wenn auch im Allgemeinen in einer eher begrenzten, unterstützenden Funktion.

Gleichzeitig ist der politische Hintergrund dieser Kampagnen eher von Dauer als nur vorübergehend. Der Krieg in der Ukraine hat sich zu einem langwierigen Zermürbungskrieg entwickelt, gleichzeitig verschärft Russland im Vorfeld der Parlamentswahlen im September die Informationskontrolle. Die DVRK festigt ihre Position als dauerhafter, durch Cyberdiebstahl finanzierter Nuklearstaat. China versucht, seine Rivalität mit den USA zu bewältigen und treibt gleichzeitig die Selbstversorgung in den Bereichen Chipherstellung und KI voran. Mit den regionalen Spannungen eskalierten auch die mit dem Iran abgestimmten Operationen. Es ist nicht zu erwarten, dass sich einer dieser Trends bis zum Jahresende umkehren wird. Das bedeutet, dass die darauf aufbauenden Kampagnen wahrscheinlich fortbestehen und sich weiterentwickeln werden. Dazu zählen beispielsweise durch KI optimierte Exploits, Missbrauch vertrauenswürdiger Infrastrukturen sowie erworbene oder gemeinsam genutzte Tools.

Für wen ist dieses Dokument bestimmt?

Dieser Bericht richtet sich an alle, die ein Interesse an der Sicherheit ihres Unternehmens haben. Verschiedene Teams werden unterschiedlichen Nutzen daraus ziehen.

Führungskräfte im Sicherheitsbereich, wie Chief Information Security Officers (CISOs) und Security Directors, können ihn nutzen, um zu verstehen, wie die Einführung von KI, der Missbrauch vertrauenswürdiger Infrastrukturen und geopolitische Ausrichtungen das langfristige Risikobild verändern. Diese Erkenntnisse sind hilfreich, wenn es darum geht, Prioritäten im Budget zu setzen und Führungskräfte zu informieren.

Teams der Security Operations Center (SOC) und Threat-Intelligence-Analysten erhalten Aufschluss darüber, wie Akteure, die mit China, Russland, Nordkorea und dem Iran in Verbindung stehen, tagtäglich vorgehen. Dies reicht von der KI-gestützten Entwicklung von Exploits bis hin zu C&C-Strukturen, die in vertrauenswürdigen Cloud-Diensten und Blockchains versteckt sind.

Ingenieure können diese Analyse wiederum nutzen, um die Erkennungslogik für BYOVD-Rootkits, den Missbrauch von Cloud-Diensten und Identitäten sowie Kompromittierungen der Lieferkette zu optimieren.

Risiko-, Richtlinien- und Governance-Teams erhalten die notwendigen geopolitischen Grundlagen, anhand derer sie erklären können, warum bestimmte Regionen, Branchen und Betriebstechnologien ins Visier genommen werden. Das unterstützt die risikobezogene Bewertung und die teamübergreifende Planung.

Vorrangige Maßnahmen zur Abwehr

  • Verlagern Sie den Schwerpunkt der Erkennung auf das Verhalten von Identitäten, Cloud-Umgebungen und Endgeräten, da sich C&C zunehmend in vertrauenswürdigen Cloud-Plattformen, Entwickler-Tunneln und Blockchains versteckt. Verantwortlich: Security Operations und Identitätsteams.
  • Behandeln Sie die Software-Lieferkette und den Entwickler als Teil der Angriffsfläche; ermitteln und überprüfen Sie Abhängigkeiten und überwachen Sie Skripte, die bei der Installation ausgeführt werden. Verantwortlich: Governance und Security Operations.
  • Verringern Sie den Zeitrahmen für Patches und das Expositionsfenster bei Edge- und nicht verwalteter Software, insbesondere bei Tools, die sich nicht automatisch aktualisieren. Verantwortlich: Risikomanagement.
  • Entfernen Sie Betriebstechnologie und Geräte kritischer Infrastrukturen aus dem öffentlichen Internet und segmentieren und überwachen Sie Steuerungsnetzwerke. Verantwortlich: Risikomanagement und Security Operations.
  • Bereiten Sie sich auf KI-gestützte Angreifer vor, einschließlich KI-Tools, die sich bereits in der Umgebung befinden, beispielsweise Programmierassistenten und Agenten-Frameworks. Verantwortlich: Security Operations und Governance.
CTA

Gesamtbild einsehen

Die vorangegangenen Abschnitte bieten nur einen kleinen, oberflächlichen Einblick. Der vollständige APT-Bericht 2026 H1 enthält ausführliche Beschreibungen der Kampagnen, technische Indikatoren sowie regionsspezifische Analysen für China, Nordkorea, Russland und den Iran. Laden Sie ihn herunter, um sich einen Überblick über die gesamte Bedrohungslandschaft zu verschaffen und zu erfahren, was dies für Ihr Unternehmen im Hinblick auf die zweite Jahreshälfte bedeutet.

Dieser Bericht stützt sich auf umfassendere Forschungsergebnisse: den zweimonatlich erscheinenden APT-Forschungsbericht, der im TrendAI Vision One™ Threat Intelligence Hub verfügbar ist. Alle hier erwähnten Informationen – von konkreten Kampagnen bis hin zu einzelnen Indikatoren – sind dort ausführlicher dokumentiert, damit Teams sich ein vollständiges Bild machen können.

Bericht herunterladen