2026 下半年網絡安全威脅趨勢:勒索軟件再度肆虐,AI 攻擊崛起

# 2026 下半年網絡安全威脅趨勢:勒索軟件再度肆虐,AI 攻擊崛起 踏入 2026 下半年,全球網絡安全形勢持續緊張。根據多家保安研究機構最新發布嘅報告,勒索軟件攻擊仍然係企業面對嘅頭號威脅,而配合人工智能嘅新型攻擊手法,更加令防禦難度大幅上升。 ## 勒索軟件攻擊數目持續攀升 多間保安公司嘅半年報告都指出,2026 年上半年勒索軟件攻擊事件比去年同期上升約兩成。攻擊者嘅目標由以往嘅大型企業,...

2026 下半年網絡安全威脅趨勢:勒索軟件再度肆虐,AI 攻擊崛起 - 文章重點速覽 infographic

# 2026 下半年網絡安全威脅趨勢:勒索軟件再度肆虐,AI 攻擊崛起

踏入 2026 下半年,全球網絡安全形勢持續緊張。根據多家保安研究機構最新發布嘅報告,勒索軟件攻擊仍然係企業面對嘅頭號威脅,而配合人工智能嘅新型攻擊手法,更加令防禦難度大幅上升。

## 勒索軟件攻擊數目持續攀升

多間保安公司嘅半年報告都指出,2026 年上半年勒索軟件攻擊事件比去年同期上升約兩成。攻擊者嘅目標由以往嘅大型企業,逐步擴展到中小企、醫療機構以至政府部門。攻擊手法方面,雙重勒索已經成為常態——先加密你嘅數據,再威脅公開內部機密,逼你俾贖金。

有報告顯示,單一攻擊事件平均造成嘅停機時間已經超過二十日,而贖金中位數亦突破百萬美元水平。對於本港企業嚟講,呢個數字絕對係一個警號。

## AI 成為攻擊者嘅新武器

人工智能技術嘅普及,令網絡攻擊進入新階段。攻擊者開始利用生成式 AI 自動化生成釣魚電郵,呢啲電郵嘅語法同語氣更加自然,傳統依靠錯字同奇怪用語嚟辨識釣魚郵件嘅方法已經開始失效。

另一方面,深度偽造(deepfake)技術亦被用於商業電郵詐騙。有案例顯示,攻擊者利用 AI 合成高層嘅聲音,致電財務人員要求緊急轉帳,成功騙取巨額款項。保安專家警告,呢類攻擊嘅成功率相當高,因為受害者往往難以分辨真假。

## 供應鏈攻擊風險升溫

第三個值得關注嘅趨勢係供應鏈攻擊。攻擊者愈來愈傾向攻擊軟件供應商或者第三方服務商,透過佢哋嘅更新機制或者憑證,一次過入侵大量下游客戶。呢種「攻擊一個、波及過千」嘅手法,令到企業唔單止要顧自己嘅安全,仲要留意成條供應鏈嘅保安水平。

## 企業應如何應對?

面對日益複雜嘅威脅,保安專家建議企業採取「零信任」架構,即係唔再預設任何網絡內外嘅流量都可信,每一項存取都要驗證。同時,定期進行員工安全意識培訓、做好數據備份並定期測試復原流程,都係對抗勒索軟件嘅基本功。

🔗 參考資料:NVD NIST 漏洞資料庫

總括嚟講,2026 下半年嘅網絡安全挑戰前所未有。與其等到出事先補鑊,不如及早部署,防患於未然。