2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區

# 2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區 根據最新嘅《2026 年亞太區網絡安全威脅報告》,全球勒索軟件攻擊喺 2026 年上半年同比激增 47%,而香港更成為亞太區第三大攻擊目標,僅次於新加坡同日本。報告指出,香港企業平均每星期遭受 1,680 次網絡攻擊,較全球平均水平高出 32%。 ## 勒索軟件攻擊新趨勢:雙重勒索成主流 傳統勒索軟件只係加密你嘅數據然後要求贖金。但而...

2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區 - 文章重點速覽 infographic

# 2026 年全球勒索軟件攻擊激增 47%:香港企業成重災區

根據最新嘅《2026 年亞太區網絡安全威脅報告》,全球勒索軟件攻擊喺 2026 年上半年同比激增 47%,而香港更成為亞太區第三大攻擊目標,僅次於新加坡同日本。報告指出,香港企業平均每星期遭受 1,680 次網絡攻擊,較全球平均水平高出 32%。

## 勒索軟件攻擊新趨勢:雙重勒索成主流

傳統勒索軟件只係加密你嘅數據然後要求贖金。但而家嘅攻擊者採用「雙重勒索」策略——先偷走敏感數據,再加密系統。如果受害者拒絕俾贖金,攻擊者就會威脅公開數據。

Check Point Research 嘅數據顯示,2026 年 Q2 有 78% 嘅勒索軟件攻擊涉及數據外洩威脅,較 2025 年同期嘅 62% 大幅上升。最常被針對嘅行業包括金融服務(23%)、醫療保健(18%)同製造業(15%)。

## 香港中小企成最大受害者

香港生產力促進局(HKPC)嘅調查顯示,香港超過 60% 嘅中小企喺過去 18 個月內曾經遭受網絡攻擊,當中 42% 涉及勒索軟件。最令人擔憂嘅係,有 35% 嘅受訪企業表示佢哋冇任何網絡安全應急計劃。

「好多中小企老闆覺得自己唔會成為目標,」HKPC 網絡安全顧問陳偉文表示,「但實際上,攻擊者就係瞄準呢啲防護薄弱嘅企業,因為佢哋更容易得手,而且通常願意俾贖金。」

## 勒索金額屢創新高

2026 年上半年,全球平均勒索金額達到 240 萬美元,較 2025 年嘅 180 萬美元上升 33%。最高記錄嘅單一勒索金額達到 7,500 萬美元,針對嘅係一間美國醫療保健集團。

更令人憂慮嘅係,即使企業俾咗贖金,只有 65% 能夠完全恢復數據。有 28% 嘅受害企業表示,即使俾咗贖金,攻擊者仍然將數據公開或轉售。

## 防禦策略:零信任架構成關鍵

面對日益嚴峻嘅威脅,網絡安全專家建議企業採用零信任(Zero Trust)安全架構。Gartner 預測,到 2027 年,全球 60% 嘅企業將會採用零信任架構,較 2025 年嘅 25% 大幅增加。

零信任嘅核心理念係「永不信任,始終驗證」——無論用戶身處網絡內部定外部,每次存取資源都需要驗證身份同權限。呢個架構可以有效限制攻擊者嘅橫向移動能力,即使佢哋成功入侵某個系統,亦難以擴散到整個網絡。

## 香港政府加強網絡安全法規

香港政府喺 2026 年 5 月推出咗新嘅《關鍵基礎設施網絡安全條例》,要求金融、能源、交通同醫療等關鍵行業嘅營運者必須實施指定嘅網絡安全措施,包括定期進行滲透測試、建立安全監控中心(SOC)同制定事故應變計劃。違規企業最高可被罰款 500 萬港元。

業界普遍歡迎新法規,但亦有中小企代表擔心合規成本過高。香港資訊科技商會會長建議政府提供更多資助計劃,協助中小企提升網絡安全水平。

## 展望下半年

隨着 AI 驅動嘅攻擊工具日益普及,網絡安全專家預計 2026 年下半年勒索軟件攻擊將進一步增加。企業需要由被動防禦轉向主動威脅狩獵(Threat Hunting),並加強員工嘅安全意識培訓——因為超過 90% 嘅網絡攻擊仍然係由 phishing 電郵開始。

🔗 參考資料:NVD NIST 漏洞資料庫

喺呢個「網絡軍備競賽」嘅時代,冇企業可以獨善其身。投資網絡安全唔再係一個選擇,而係生存嘅必要條件。