CrowdStrike Technology Threat Landscape Report 2026: China stiehlt KI-Kompetenzen, die es selbst nicht entwickeln kann
Die Technologiebranche wird weltweit am stärksten ins Visier genommen, da Angreifer die im Aufbau befindliche KI und die zu ihrer Entwicklung verwendeten Tools ausnutzen.
AUSTIN, Texas – 9. Juni 2026 – CrowdStrike (NASDAQ: CRWD) veröffentlicht heute den CrowdStrike 2026 Technology Threat Landscape Report, der aufzeigt, dass China-nahe Angreifer ihre Spionageaktivitäten gegen Technologieunternehmen ausweiten, um KI-Kompetenzen und geistiges Eigentum zu stehlen, die sie selbst nicht schnell genug entwickeln können. Da die weltweit wertvollsten KI-Ressourcen in Technologieunternehmen konzentriert sind, ist der Sektor inzwischen die am stärksten ins Visier genommene Branche der Welt. Mehr als 58% der staatlich geförderten Angriffe auf den Technologiesektor gingen auf China-nahe Angreifer zurück.
Gleichzeitig intensivieren Bedrohungsakteure mit Verbindungen zur DVRK (Nordkorea) betrügerische IT-Arbeiter-Kampagnen, um Geldmittel in das Regime zu lenken. Währenddessen instrumentalisieren eCrime-Akteure KI für offensive Zwecke und verwandeln die dahinterstehenden Entwickler-Ökosysteme in Angriffsvektoren. Der Report macht deutlich: Dieselbe Innovation, die Technologie wertvoll macht, macht sie auch zum Hauptziel von Angreifern.
Relevante Erkenntnisse des CrowdStrike 2026 Technology Threat Landscape Report
Basierend auf Frontline-Erkenntnissen von CrowdStrikes Counter Adversary Operations, die mehr als 280 namentlich bekannte Gegner verfolgen, zeigt der Report:
- China-nahe Angreifer stehlen Technologie, um Pekings KI-Ambitionen voranzutreiben: China-nahe Angreifer – darunter MURKY PANDA, MUSTANG PANDA, OVERCAST PANDA, SUNRISE PANDA und WARP PANDA – hatten es vor allem auf die Technologiebranche abgesehen. Allein die Password-Spraying-Kampagne von MURKY PANDA traf mehr als 340 US-amerikanische Organisationen.
- Nordkorea setzt KI ein, um Mitarbeiter in Technologieunternehmen einzuschleusen: FAMOUS CHOLLIMA nutzte KI-gestützte Fake-Identitäten und US-amerikanische Tarnfirmen, um sich Remote-Positionen in der IT von Technologieunternehmen zu sichern. Dies machte 47% aller staatlich geförderten interaktiven Angriffe auf den Sektor aus und leitete illegale Einnahmen direkt in die Waffenprogramme des Regimes
- Cyberkriminelle beschleunigen den Zugriff für Erpressungszwecke: Finanziell motivierte Angriffe machten 65% aller interaktiven Operationen gegen den Sektor aus. Initial Access Broker boten den Zugriff auf 277 Technologieunternehmen an, was einem Anstieg von fast 30% entspricht, während auf Big Game Hunting spezialisierte Angreifer 572 Technologieunternehmen auf dedizierten Leak-Seiten für Erpressungszwecke nannten.
- eCrime-Gruppen instrumentalisieren KI, um Angriffe zu skalieren: Angreifer setzten KI-generierte Skripte ein, um Anmeldedaten abzugreifen und forensische Beweise mit maschineller Geschwindigkeit zu löschen, wodurch die Reaktionszeit, die Verteidigern zur Verfügung steht, drastisch verkürzt wurde. Akteure im gesamten eCrime-Spektrum nutzen die zunehmende Verbreitung von KI aus und setzen gefälschte OpenClaw-Erweiterungen sowie gefälschte Download-Webseiten ein, um Skrawl – einen neuartigen Information Stealer für macOS – zu verbreiten.
- Angreifer infiltrieren Entwickler-Lieferketten: STARDUST CHOLLIMA kompromittierte das Axios-NPM-Paket – das wöchentlich 100 Millionen Mal heruntergeladen wird – und gefährdete damit wahrscheinlich Millionen von nachgelagerten Nutzern, indem Open-Source-Lieferketten vergiftet wurden. Unabhängig davon kompromittierten Malware-Betreiber, bevor CrowdStrike das Glassworm-Botnetz zerschlug, 350 GitHub-Repositorys, um bösartigen Code in JavaScript- und Python-Projekte einzuschleusen, wobei sie Ökosysteme der Softwareentwicklung ins Visier nahmen.
„Technologieunternehmen schaffen die wertvollsten und am stärksten angegriffenen Assets der Welt. Jeder KI-Durchbruch schafft zugleich einen Wettbewerbsvorteil und eine neue Angriffsfläche“, sagt Adam Meyers, Head of Counter Adversary Operations bei CrowdStrike. „China betreibt Cyberspionage als Industriepolitik, um die Lücke bei KI-Innovationen zu schließen, was zeigt, dass KI-Fähigkeiten das Ziel sind, hinter dem Angreifer her sind. Unabhängig davon, ob sie KI entwickeln oder einsetzen, muss Sicherheit von Anfang an integriert werden.“
Weitere Informationen:
- Laden Sie sich hier den CrowdStrike 2026 Technology Threat Landscape Report herunter.
- Hören Sie den Adversary Universe Podcast für weitere Einblicke in die Welt der Angreifergruppen sowie für Empfehlungen zur Verbesserung der Sicherheitsmaßnahmen.
- Weitere Informationen zum Report finden Sie auch im Blog sowie auf der Website.
Über CrowdStrike
CrowdStrike ist ein weltweit führendes Unternehmen im Bereich der Cybersicherheit und hat mit der weltweit fortschrittlichsten Cloud-nativen Plattform zum Schutz kritischer Risikobereiche in Unternehmen - Endpunkte und Cloud-Workloads, Identität und Daten - die moderne Sicherheit neu definiert.
Angetrieben von der CrowdStrike Security Cloud und erstklassiger KI nutzt die CrowdStrike Falcon®-Plattform Echtzeit-Angriffsindikatoren, Bedrohungsdaten, sich weiterentwickelnde Angreifermethoden und angereicherte Telemetriedaten aus dem gesamten Unternehmen, für hochpräzise Erkennungen, automatisierten Schutz und Abhilfemaßnahmen, hervorragendes Threat Hunting und die priorisierte Beobachtbarkeit von Schwachstellen.
Die in der Cloud entwickelte Falcon-Plattform basiert auf einem einzigen, schlanken Agenten. Dadurch ermöglicht die Plattform eine schnelle und skalierbare Bereitstellung, überragenden Schutz und herausragende Leistung, sowie eine geringere Komplexität und schnellere Wertschöpfung.
Das Motto von CrowdStrike lautet: We stop breaches.
Mehr Informationen finden Sie unter: https://www.crowdstrike.de
Folgen Sie uns: Blog | X | LinkedIn | Facebook | Instagram
Jetzt kostenlos testen: https://www.crowdstrike.com/free-trial-guide/
© 2026 CrowdStrike, Inc. Alle Rechte vorbehalten. CrowdStrike, das Falken-Logo, CrowdStrike Falcon und CrowdStrike Threat Graph sind eingetragene Marken von CrowdStrike, Inc. und beim Patent- und Markenamt der Vereinigten Staaten und in anderen Ländern registriert. CrowdStrike ist Eigentümer anderer Marken und Dienstleistungsmarken und kann die Marken Dritter zur Kennzeichnung ihrer Produkte und Dienstleistungen verwenden.
Für weitere Informationen kontaktieren Sie bitte:
Jake Schuster
CrowdStrike Corporate Communications
press@crowdstrike.com