# 2026 年第三季全球網絡攻擊趨勢:勒索軟件攻擊次數再創新高
踏入 2026 年下半年,全球網絡安全形勢持續嚴峻。根據多家資安機構喺第三季陸續公佈嘅報告,勒索軟件攻擊同供應鏈攻擊仍然係企業面對嘅兩大頭號威脅,而且攻擊手法越嚟越精密。
## 勒索軟件攻擊持續攀升
最新嘅威脅情報數據顯示,2026 年上半年勒索軟件攻擊事件同比上升超過兩成,其中針對中小企業嘅攻擊增幅最為明顯。攻擊者越嚟越傾向「雙重勒索」——先加密受害者數據,再威脅公開竊取到嘅敏感資料,令企業即使有備份都要面對資料外洩嘅壓力。
值得留意嘅係,勒索軟件即服務(Ransomware-as-a-Service,RaaS)嘅門檻持續降低。攻擊者唔再需要自己寫惡意程式,只要喺暗網向開發者租用工具,就可以發動攻擊,令到攻擊者嘅數量同攻擊頻率都大幅增加。
## 供應鏈攻擊成為焦點
2026 年第三季,多宗大型供應鏈攻擊事件引發業界關注。攻擊者將目標由直接攻擊企業,轉向攻擊企業所依賴嘅第三方軟件供應商或服務商。一旦供應商嘅系統被入侵,攻擊者就可以透過合法嘅更新渠道,將惡意程式推送俾大量下遊客户。
呢種攻擊方式嘅殺傷力極大,因為下遊客户通常對供應商嘅更新有高度信任,唔會逐個檔案做詳細檢查。一單成功嘅供應鏈攻擊,隨時可以波及成千上萬間企業。
## AI 助長攻擊自動化
人工智能技術喺 2026 年進一步普及,亦被攻擊者利用嚟提升攻擊效率。網絡釣魚電郵嘅內容越嚟越難分辨,因為 AI 可以根據目標嘅公開資料,自動生成高度個人化、文法流暢嘅釣魚內容,傳統靠「錯字多、文法差」嚟判斷釣魚電郵嘅方法已經唔再可靠。
資安專家提醒,企業需要由「被動防禦」轉向「主動偵測」,透過行為分析同異常偵測技術,及早發現可疑活動。
## 雲端安全備受關注
隨住企業加速上雲,雲端配置錯誤導致嘅資料外洩事件亦頻頻發生。多份報告指出,超過八成嘅雲端安全事故,都係源於簡單嘅配置錯誤,例如儲存桶權限設定不當、身份驗證機制不足等。
雲端安全態勢管理(Cloud Security Posture Management,CSPM)工具嘅需求因此急升,企業希望透過自動化工具持續掃描雲端環境,及早發現並修正配置漏洞。
## 企業應該點應對?
面對越嚟越複雜嘅威脅環境,資安專家提出幾項建議:
– **實施零信任架構**:唔再默認信任任何內部或外部網絡,每次存取都要驗證身份
– **強化員工培訓**:定期進行網絡釣魚模擬演練,提升員工嘅安全意識
– **做好備份同災難恢復**:採用 3-2-1 備份原則,並定期測試恢復流程
– **部署持續監控**:利用 SIEM 同 SOAR 工具,實現自動化偵測同響應
🔗 參考資料:NVD NIST 漏洞資料庫
2026 年嘅網絡安全形勢話畀我哋聽:攻擊者嘅手法不斷進化,企業嘅防禦策略亦必須與時並進。與其被動等待攻擊發生,不如主動提升整體安全成熟度,先至能夠喺呢場持續嘅攻防戰入面立於不敗之地。
#AI #IT新聞 #更新 #攻擊 #人工智能




