2026第三季網絡安全威脅報告 勒索軟件供應鏈攻擊升溫

# 2026 年第三季全球網絡安全威脅報告出爐:勒索軟件與供應鏈攻擊持續升溫 踏入 2026 年第三季尾聲,各大資安廠商陸續發布最新嘅威脅報告。綜合多份研究數據顯示,勒索軟件攻擊同供應鏈攻擊仍然係企業最頭痛嘅兩大威脅,而人工智能喺攻防兩邊嘅應用亦越嚟越普及,成為今年最受關注嘅趨勢。 ## 勒索軟件攻擊創新高 雙重勒索成主流 根據多家資安研究機構嘅統計,2026 年上半年全球勒索軟件攻擊事件數量較去...

2026第三季網絡安全威脅報告 勒索軟件供應鏈攻擊升溫 - 文章重點速覽 infographic

# 2026 年第三季全球網絡安全威脅報告出爐:勒索軟件與供應鏈攻擊持續升溫

踏入 2026 年第三季尾聲,各大資安廠商陸續發布最新嘅威脅報告。綜合多份研究數據顯示,勒索軟件攻擊同供應鏈攻擊仍然係企業最頭痛嘅兩大威脅,而人工智能喺攻防兩邊嘅應用亦越嚟越普及,成為今年最受關注嘅趨勢。

## 勒索軟件攻擊創新高 雙重勒索成主流

根據多家資安研究機構嘅統計,2026 年上半年全球勒索軟件攻擊事件數量較去年同期上升約百分之十八,再創歷史新高。更值得留意嘅係,黑客而家普遍採用「雙重勒索」策略——先加密受害企業嘅數據,再威脅公開竊取到嘅敏感資料,令企業就算有備份都未必敢拒絕畀贖金。

報告指出,製造業、醫療同金融服務仍然係最常被針對嘅行業,因為呢啲行業對業務連續性要求極高,停工成本貴,往往更容易屈服。中小企業亦成為黑客嘅新目標,原因係佢哋嘅資安資源相對薄弱,防禦能力有限。

## 供應鏈攻擊手法日益精密

供應鏈攻擊喺 2026 年繼續擴大,黑客越嚟越鍾意由第三方供應商或者開源軟件套件入手,透過一次攻破,波及大量下游客戶。多宗大型事件都顯示,攻擊者會先入侵某個軟件供應商嘅開發環境,再將惡意代碼注入合法嘅軟件更新,令受害者喺毫不知情嘅情況下自動中招。

有資安專家提醒,企業必須重新審視對第三方供應商嘅信任機制,落實軟件物料清單(SBOM)同供應商風險評估,先可以喺源頭堵截呢類攻擊。

## 人工智能攻防戰白熱化

人工智能喺 2026 年嘅資安領域全面爆發。攻擊者利用生成式 AI 大量製造高度逼真嘅釣魚電郵同深偽語音,令傳統嘅防禦工具難以分辨真偽;另一方面,防守方亦積極引入 AI 驅動嘅威脅偵測系統,透過機器學習自動分析海量日誌,縮短偵測同回應時間。

報告顯示,有超過六成嘅企業已經或計劃喺未來十二個月內部署 AI 資安方案,但同時亦有唔少專家警告,過度依賴 AI 而忽略基本功,反而可能製造新嘅盲點。

## 零信任架構加速落地

面對日益複雜嘅威脅環境,零信任(Zero Trust)架構嘅採納速度明顯加快。企業開始由以往嘅邊界防禦思維,轉向「永不信任、持續驗證」嘅模式,對每個用戶、每部裝置、每次存取請求都進行身份驗證同權限檢查。

## 展望第四季

🔗 參考資料:NVD NIST 漏洞資料庫

踏入第四季,資安專家普遍預期勒索軟件同供應鏈攻擊會繼續升溫,尤其係臨近年尾嘅購物旺季,針對零售同電商嘅攻擊通常會明顯增加。企業應趁機檢視自身嘅備份策略、事件回應計劃同員工資安意識培訓,做好防禦準備,先至可以喺呢場冇硝煙嘅戰爭入面站穩陣腳。