2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區

# 2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區 根據最新嘅網絡安全報告,2026 年上半年全球勒索軟件攻擊數量比去年同期激增 47%,而香港更成為亞太區受攻擊最嚴重嘅城市之一。呢個數字令人震驚,亦再次提醒企業管理層:網絡安全唔係 IT 部門嘅事,而係全公司上下都要正視嘅問題。 ## 攻擊手法持續進化:雙重勒索成主流 傳統嘅勒索軟件攻擊係加密你啲檔案然後要求贖金,但而家嘅攻擊者已經進...

2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區 - 文章重點速覽 infographic

# 2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區

根據最新嘅網絡安全報告,2026 年上半年全球勒索軟件攻擊數量比去年同期激增 47%,而香港更成為亞太區受攻擊最嚴重嘅城市之一。呢個數字令人震驚,亦再次提醒企業管理層:網絡安全唔係 IT 部門嘅事,而係全公司上下都要正視嘅問題。

## 攻擊手法持續進化:雙重勒索成主流

傳統嘅勒索軟件攻擊係加密你啲檔案然後要求贖金,但而家嘅攻擊者已經進化到「雙重勒索」甚至「三重勒索」模式。所謂雙重勒索,就係攻擊者喺加密檔案之前,先將敏感資料偷走出嚟,然後威脅企業:唔俾錢就公開你啲客户資料、財務記錄、商業機密。

根據 Coveware 嘅最新數據,2026 年 Q2 有超過 78% 嘅勒索軟件攻擊涉及數據外洩威脅,比 2025 年同期嘅 65% 大幅上升。攻擊者愈嚟愈識玩心理戰,令企業即使有 backup 都唔敢唔俾錢——因為數據外洩嘅 reputational damage 同 regulatory fine 可能遠超贖金本身。

## 香港情況:中小企成主要目標

香港警務處網絡安全及科技罪案調查科(CSTCB)嘅數據顯示,2026 年上半年香港錄得超過 180 宗勒索軟件相關案件,涉及金額超過 2.3 億港元。特別值得留意嘅係,超過六成受害者係員工人數少於 100 人嘅中小企。

點解中小企成為主要目標?原因好簡單:攻擊者知道大企業有 dedicated 嘅 security team 同完善嘅防禦措施,而中小企往往資源有限,安全意識薄弱,用緊過期嘅防毒軟件或者冇做 patch management,成為咗最容易得手嘅目標。

## Ransomware-as-a-Service(RaaS)降低攻擊門檻

另一個令人憂慮嘅趨勢係 Ransomware-as-a-Service(勒索軟件即服務)嘅興起。而家喺 dark web 上面,任何人都可以用幾百美金「租用」一套完整嘅勒索軟件工具包,包括攻擊框架、付款平台、甚至技術支援。呢個模式令到即使冇技術背景嘅犯罪分子都可以發動攻擊,大大擴闊咗威脅面。

著名嘅 RaaS 平台例如 LockBit、BlackCat(ALPHV)同新興嘅 RansomHub 持續活躍,而且不斷更新佢哋嘅工具以繞過安全防護。2026 年更出現咗利用 AI 生成 phishing email 嘅新趨勢,令攻擊更加難以防範。

## 企業應對策略:預防勝於治療

面對日益嚴峻嘅勒索軟件威脅,網絡安全專家建議企業採取以下措施:

**第一,實施 3-2-1 備份策略。** 即係至少保留 3 份數據副本、用 2 種唔同嘅儲存媒體、其中 1 份係離線儲存(offline/air-gapped)。咁樣就算受到攻擊,都可以從離線 backup 恢復數據,唔需要支付贖金。

**第二,部署 Endpoint Detection and Response(EDR)方案。** 傳統嘅防毒軟件已經唔足以應對現代勒索軟件,EDR 可以透過行為分析偵測異常活動,喺攻擊早期就作出攔截。

**第三,定期進行安全意識培訓。** 超過 90% 嘅網絡攻擊都係由 phishing email 開始,員工係第一道防線。定期嘅模擬釣魚測試同安全培訓可以有效降低風險。

**第四,實施零信任架構(Zero Trust)。** 唔好再假設內部網絡係安全嘅,所有存取請求都要驗證,無論佢嚟自邊度。

## 展望下半年

網絡安全專家預測,2026 年下半年勒索軟件攻擊會持續增加,特別係針對醫療、教育同金融服務行業。同時,隨着 AI 技術嘅普及,攻擊者會利用生成式 AI 製作更逼真嘅 phishing 內容同更複雜嘅攻擊代碼。

🔗 參考資料:NVD NIST 漏洞資料庫

對於香港企業嚟講,而家係時候檢視自己嘅安全策略,確保有足夠嘅防護措施。記住:喺網絡安全嘅世界,你唔係問「會唔會俾人攻擊」,而係問「幾時會俾人攻擊」。