新聞

報告:台灣資安攻擊密度居亞太之冠 每週逾4,300次攻擊,四大產業承壓

2026 / 09 / 01
編輯部
報告:台灣資安攻擊密度居亞太之冠 每週逾4,300次攻擊,四大產業承壓
Check Point Software Technologies 旗下威脅情報部門 Check Point Research 最新發布的三份報告顯示,2026年7月全球組織每週平均遭受2,336次網路攻擊,較去年同期增加16%。從地區分布來看,拉丁美洲以每週3,561次攻擊居全球之首,亞太地區則以3,316次位居第二;台灣則以4,306次的攻擊密度,不僅超越亞太平均,更再度蟬聯區域內首位。

進一步檢視台灣受攻擊最頻繁的產業,依序為硬體與半導體、製造業、金融業、政府機構以及消費品與服務業。其中,前四大產業每週平均遭受的攻擊次數,均高於全球平均水準,顯示台灣關鍵產業正面臨較全球更為集中的威脅壓力。

全球攻擊量同步攀升 教育與政府部門首當其衝

從全球產業趨勢觀察,教育產業仍是2026年7月網路攻擊的首要目標,各組織每週平均遭受4,848次攻擊,較去年同期成長14%;政府機構以每週3,044次攻擊緊追在後,位居第二。

能源與公用事業的攻擊次數較去年同期成長20%,達每週2,759次;旅遊與休閒產業則以2,614次首度躋身攻擊排行前五,年增幅高達28%。

同時,勒索軟體活動在2026年7月出現明顯升溫,共通報964起攻擊事件,較2025年同期大幅增加87%,商業服務類為受影響程度最高的產業。從地區分布來看,北美洲仍是通報事件最集中的地區,占比達45%;歐洲以28%居次,亞太地區則占17%。

攻擊模式轉向資料竊取 AI工具降低攻擊組織門檻

Check Point Research 同步發布的2026年第二季勒索軟體報告顯示,資料外洩網站累計記錄2,139個受影響組織,較去年同期增加33%;活躍勒索軟體組織數量則由第一季的71個增至93個,創下歷史新高,但前十大受影響組織的占比從71%降至57.6%,反映攻擊者生態趨於分散。

報告並指出,透過 The Gentlemen 勒索軟體組織的外洩聊天紀錄可見,一個約九人的核心團隊利用 AI 程式設計工具,在三天內建立勒索軟體管理介面,並於數月內躍居全球前三大勒索軟體組織。Check Point Research 強調,此案例顯示 AI 目前主要用於加速勒索軟體工具的開發流程,而非直接執行攻擊行動或選擇攻擊目標。

在攻擊策略上,儘管勒索軟體贖金支付率已連續六年下降,支付總額卻未同步減少,2025年區塊鏈付款金額仍超過8.2億美元。隨著企業備份機制日益完善,單純加密資料的威脅有效性逐漸降低,攻擊者正轉向「資料外洩優先」模式,先竊取敏感資料,再以公開資料要脅企業。The Gentlemen 的攻擊流程即證實,VPN掃描、暴力破解及透過仲介取得的憑證,仍是全生態系中普遍使用的入侵途徑。

漏洞曝險倍增 產業修復能力現落差

第三份《2026曝險落差報告》則顯示,76%的關鍵風險曝露來自漏洞及內部資訊揭露兩大類別,其中漏洞占所有關鍵風險暴露的42.6%,較前一年的18.7%成長超過一倍;網路釣魚網站占嚴重曝險的比例,也由前一年的1.0%大幅上升至10.5%,為今年成長最快速的風險暴露類型之一。

從產業別觀察,公用事業與政府部門以漏洞為主要曝險類型,分別占關鍵風險曝露的78.2%及56.4%,其中公用事業漏洞集中度高,但MTTR(平均修復時間)為各產業中最快;醫療保健及金融服務業則以內部資訊洩露為主,分別占63.6%及42.7%,金融業因曝險來自多條攻擊路徑,須同時因應技術漏洞與非漏洞風險。

報告特別指出,醫療保健產業是曝險管理最具挑戰性的環境,儘管修復措施執行率高,其MTTR中位數卻為全產業最高,達158.8小時,反映舊有系統、臨床服務持續運作需求,以及變更管控機制所帶來的限制。

三份報告交叉比對顯示,攻擊量成長、勒索軟體通報件數增加,以及漏洞曝險比例翻倍等趨勢彼此呼應,共同指向同一項核心課題:初始存取防護與漏洞修復速度,正成為企業能否降低資安風險的關鍵分水嶺。