Wie staatliche Angreifer im Zeitalter der KI unser Vertrauen zur Waffe machen
APT-BEDROHUNGSLAGE · 1. HALBJAHR 2026
Regierungsnahe Angreifer feilten im ersten Halbjahr 2026 spürbar an ihren Methoden. Künstliche Intelligenz dringt tief in sämtliche Phasen der Attacken ein - sie veredelt Schadcode, beschleunigt das Auskundschaften von Zielsystemen und steuert eigenständige Software-Einheiten durch fremde Netzwerke. Wer die Schritte von Gruppen mit Drahtziehern in China, Russland, Nordkorea oder dem Iran analysiert, erkennt rasch den Stempel regionaler Machtpolitik auf Zielen sowie Vorgehensweisen. Sämtliche dieser Cyber-Netzwerke arbeiten heutzutage deutlich professioneller.
Schwachstellen gerieten blitzschnell ins Visier, während Angriffe über Zulieferer hoch im Kurs blieben. Kriminelle verlagerten ihre Befehlszentralen vermehrt in vertrauenswürdige Werkzeuge: bekannte Cloud-Speicher, Entwickler-Zugänge, verknüpfte Datenbanksysteme oder Online-Textspeicher. Bösartige Signale verschmelzen mit dem alltäglichen Datenstrom in Firmenbüros und entziehen sich der Löschung. Selbst greifbare Technik rückte ins Blickfeld - manipuliertes Messgerät an Kraftstofftanks zeugte davon ebenso wie das Tracken von Standortdaten über digitale Werbenetzwerke ganz ohne Schadsoftware: dem Tracking über Werbedaten, kurz ADINT.
KI-Ambitionen und ihre Grenzen in den großen Bedrohungsökosystemen
Vier Lager, vier sehr unterschiedliche Strategien: So gehen die großen staatsnahen Ökosysteme derzeit mit künstlicher Intelligenz um.
CHINA - „Der Skalierer im Staatsauftrag“
China-nahe Gruppen setzten KI in diesem Halbjahr an fast jeder Station der Angriffskette ein. Earth Krahang machte mit generativer KI aus einem öffentlichen Exploit einen Scanner für den großflächigen Einsatz, Earth Naga ließ sich einen Backdoor-Loader regelrecht „zusammenvibecoden“, und ein weiterer Akteur schickte einen KI-Agenten los, der eigenständig Netzwerke durchsuchte, Zugangsdaten abgriff und sich seitwärts durch die Umgebung des Opfers bewegte. Andere versteckten ihre Steuerkanäle in Microsoft-365-Entwürfen und Blockchain-Transaktionen, während SHADOW-EARTH-067 diese Tarnung mit einem BYOVD-Rootkit kombinierte, das die Endpunkterkennung (EDR) direkt auf Kernel-Ebene blind schaltete.
NORDKOREA - „Der diebstahlfinanzierte Aufsteiger“
Zellen mit DPRK-Bezug blieben ihrer Kernaufgabe treu: Geld für den Staat beschaffen. BlueNoroff kaperte das Konto des Axios-Maintainers und verteilte über ein Paket mit mehr als 100 Millionen wöchentlichen Downloads einen Fernzugriffstrojaner, während Void Dokkaebi Schadsoftware über gefälschte Repositories für Bewerbungsgespräche streute. Ein mutmaßlich nordkoreanischer Akteur erbeutete 285 Millionen US-Dollar vom Drift Protocol, ein weiterer zog 292 Millionen US-Dollar aus KelpDAO ab – zusätzlich zu den stetigen Einnahmen eingeschleuster IT-Kräfte. Sanktionen und ein marodes Stromnetz halten moderne KI im eigenen Land außer Reichweite und zwingen diese Gruppen auf ausländische Server und fremde Modelle, etwa für KI-gestützte Raketentests.
RUSSLAND - „Der Militarisierer am Hardware-Limit“
Russland-nahe Gruppen agierten schnell und blieben dabei erstaunlich unsichtbar. Pawn Storm verwandelte eine frische Office-Zero-Day-Lücke binnen weniger Wochen in eine einsatzfähige Waffe und nahm ein breites Spektrum kriegsrelevanter Ziele ins Visier, von Verteidigungsministerien bis zur Grenzpolizei, während Earth Dahu weiter eine längst bekannte WinRAR-Schwachstelle ausnutzte, die eben nicht überall gepatcht war. Turla setzte auf besonders zählebige Infrastruktur und baute sein Kazuar-Toolset zu einem Botnetz um, bei dem pro Netzwerk nur ein einziger Knoten nach außen kommuniziert. Laundry Bear wählte einen anderen Weg, tarnte sich als Hilfsorganisation für Kriegsopfer und wickelte seine Steuerung über Wegwerf-Paste-Seiten ab.
IRAN UND WEITERE REGIONEN - „Der Eskalierer von der Stange“
Iran-nahe Aktivität verwischte die Grenze zwischen Spionage und Kriminalität. CyberAv3ngers wurde mit IOCONTROL in Verbindung gebracht, einer wiederverwendbaren Malware-Plattform für Angriffe auf Betriebstechnik wie Treibstoffsysteme. Parallel traf eine mutmaßlich Iran-nahe Welle internetexponierte Tankfüllstandsmesser an US-Standorten, während Earth Vetala (MuddyWater) eigene Werkzeuge mit einer auf einer kriminellen Plattform gemieteten Backdoor kombinierte und ihre C&C-Adressen über öffentliche Blockchain-Abfragen auflöste. Aktivitäten aus anderen Regionen zeigten zudem, wie sich Personen über ADINT in großem Stil verfolgen lassen – ganz ohne den Einsatz von Schadsoftware.
Die bemerkenswertesten TTPs des Halbjahres
1. KI-gestützte Entwicklung und agentisches Lateral Movement
Zum ersten Mal dokumentierten die Forschungsteams von TrendAI™, dass China-nahe Akteure wie Earth Krahang, Earth Naga (mit Verbindungen zu Flax Typhoon) und ein bislang nicht zugeordneter Angreifer generative KI aktiv in mehrere Phasen ihres Angriffszyklus integrieren. Die Spanne reichte von der Verfeinerung bekannter Einbruchsskripte über per Prompts geschriebene Programme bis hin zu KI-Agenten. Letztere spionierten Firmennetze aus, fischten Passwörter ab und arbeiteten sich eigenmächtig von Rechner zu Rechner vor. Bislang testen diese Gruppen die Werkzeuge vor allem, doch die Hürde für hochgefährliche Digitalkörper sinkt rapide.
2. Legitime Dienste als C&C-Kanäle
Chinesische Formationen wie Earth Baxia sowie SHADOW-EARTH-067 machten ihre eigene Serverinfrastruktur entbehrlich. Sie steuerten Angriffe stattdessen über geläufige Werkzeuge: die Schnittstellen von Microsoft-Diensten, Entwickler-Tunnel, dynamische Netzwerk-Adressen oder digitale Währungsnetzwerke. Die Befehle und erbeuteten Daten fließen getarnt durch Alltagskanäle. Abwehrsysteme schlagen bei diesem gewohnten Datenverkehr kaum noch Alarm.
3. Mehrstufiges Phishing mit Ködern und Social Engineering
Spear-Phishing blieben das Werkzeug erster Wahl für den Einbruch. Die Angreifer schraubten die Qualität ihrer Köder jedoch deutlich nach oben. Mehrstufige Mail-Wechsel bauten schrittweise Vertrauen auf, passgenau zugeschnittene Dokumente spiegelten politische Relevanz vor, gefälschte Update-Dateien verlockten zum Klick und manipulierte Webseiten erzeugten scheinbar echte Sicherheitswarnungen im Browser. Sämtliche Kniffe zielten darauf ab, Bedenken zu zerstreuen.
4. BYOVD zur Umgehung von EDR und Virenschutz
Erstmals wurde „Bring Your Own Vulnerable Driver“ als dedizierte Rootkit-Komponente beobachtet – eine deutliche Eskalation der Verschleierungsfähigkeiten China-naher Akteure, allen voran bei SHADOW-EARTH-067. Indem verwundbare, aber legitim signierte Treiber in den Kernel geladen werden, hebeln die Angreifer Schutzmechanismen genau dort aus, wo Sicherheitsprodukte eigentlich ihre stärkste Stellung haben.
Wie KI und politische Verschiebungen die APT-Kampagnen neu definieren
„In einem Fall führte ein KI-Agent seine Aufklärung und Lateralbewegung selbst durch – per Jailbreak überredet von einem Akteur, der die Operation wahrheitswidrig als legitimen Penetrationstest ausgab.“
KI ist für APT-Gruppen keine experimentelle Spielerei mehr, sondern ein operativer Baustein, der direkt in Kampagnen eingebettet wird. China-nahe Akteure schärften mit generativer KI einen öffentlichen Proof-of-Concept-Exploit zu einem großflächigen Scan-Werkzeug und entwickelten Schritt für Schritt einen bösartigen Loader aus PowerShell und C#. In einem Fall, der möglicherweise einer Earth-Lamia-Operation zuzurechnen ist, wurde ein autonomer KI-Agent per Jailbreak dazu gebracht, gegen ein Ziel in Südostasien selbstständig Netzwerk-Scans, Exploits, Credential-Diebstahl und Password-Spraying durchzuführen. Auch Russland- und Nordkorea-nahe Akteure greifen zu kommerzieller KI, bislang allerdings eher unterstützend und in begrenztem Umfang.
Der politische Unterbau dieser Kampagnen ist dabei alles andere als flüchtig. Der Krieg in der Ukraine hat sich zu einem langen Abnutzungskampf verfestigt, während Russland vor seinen Parlamentswahlen im September die Informationskontrolle spürbar verschärft. Nordkorea richtet sich dauerhaft als nuklear bewaffneter Staat ein, der sich über Cyberdiebstahl finanziert. China balanciert seine Rivalität mit den USA aus und treibt zugleich die Eigenständigkeit bei Chips und KI voran, und Iran-nahe Operationen eskalierten im Gleichschritt mit den Spannungen in der Region. Keiner dieser Trends dürfte sich bis zum Jahresende umkehren – und damit werden auch die darauf aufbauenden Kampagnen aus KI-geschärfter Ausnutzung, missbrauchter Vertrauensinfrastruktur und gemietetem Werkzeug weiter reifen. Für Verteidiger heißt das im Umkehrschluss: Wer die geopolitische Motivlage seiner Angreifer versteht, kann deutlich besser einschätzen, welche Sektoren, Datenbestände und Systeme als Nächstes ins Visier geraten dürften.
Was das für Sicherheitsverantwortliche bedeutet
Diese Entwicklungen betreffen praktisch jede Ebene einer Sicherheitsorganisation, wenn auch auf unterschiedliche Weise. Für CISOs und Security-Direktoren verschiebt sich das langfristige Risikoprofil: Die Kombination aus KI-Adaption, dem Missbrauch vertrauenswürdiger Infrastruktur und klarer geopolitischer Ausrichtung verlangt nach Budget- und Architekturentscheidungen, die über das nächste Quartal hinausdenken – und nach Vorstandsbriefings, die genau diese Zusammenhänge verständlich machen. SOC-Teams und Threat-Intelligence-Analysten wiederum müssen sich darauf einstellen, dass Angreifer im Alltag längst mit KI-gestützter Exploit-Entwicklung arbeiten und ihre Steuerkanäle in Cloud-Diensten und Blockchains verbergen, wo klassische Blocklisten ins Leere laufen. Engineers stehen vor der Aufgabe, ihre Erkennungslogik für BYOVD-Rootkits, Cloud- und Identitätsmissbrauch sowie kompromittierte Lieferketten nachzuschärfen, während Risiko-, Policy- und Governance-Teams den geopolitischen Unterbau brauchen, um nachvollziehbar zu erklären, warum gerade bestimmte Regionen, Branchen und Betriebstechnik im Fadenkreuz stehen.
Prioritäre Maßnahmen für Verteidiger
▪ Verlagern Sie die Erkennung stärker auf Identitäten, Cloud und Endpunktverhalten, denn C&C versteckt sich zunehmend in vertrauenswürdigen Cloud-Plattformen, Entwickler-Tunneln und Blockchains. Verantwortlich: Security Operations und Identity-Teams. ▪ Behandeln Sie die Software-Lieferkette und die Entwickler selbst als Teil der Angriffsfläche: Abhängigkeiten fixieren und verifizieren, Installationsskripte überwachen. Verantwortlich: Governance und Security Operations. ▪ Verkürzen Sie das Patch- und Expositionsfenster bei Edge-Systemen und unverwalteter Software, besonders bei Werkzeugen ohne automatische Updates. Verantwortlich: Risikomanagement. ▪ Nehmen Sie Betriebstechnik und kritische Infrastruktur vom öffentlichen Internet, segmentieren und überwachen Sie Ihre Steuerungsnetze. Verantwortlich: Risikomanagement und Security Operations. ▪ Planen Sie für KI-beschleunigte Gegner – einschließlich der KI-Werkzeuge, die bereits im eigenen Haus laufen, etwa Coding-Assistenten und Agenten-Frameworks. Verantwortlich: Security Operations und Governance.