2026 年第三季網絡安全威脅報告出爐:勒索軟件攻擊激增三成 AI 釣魚成新常態

# 2026 年第三季網絡安全威脅報告出爐:勒索軟件攻擊激增三成,AI 生成釣魚郵件成新常態 隨住 2026 年踏入尾聲,多間國際網絡安全廠商陸續發佈第三季威脅報告,數據一致顯示全球網絡攻擊形勢持續惡化,其中**勒索軟件攻擊**同比激增約三成,而利用生成式 AI 製作嘅釣魚郵件更成為今年最顯著嘅新威脅之一。 ## 勒索軟件攻擊量創新高 根據其中一份行業報告統計,2026 年第三季全球偵測到嘅勒索軟...

2026 年第三季網絡安全威脅報告出爐:勒索軟件攻擊激增三成 AI 釣魚成新常態 - 文章重點速覽 infographic

# 2026 年第三季網絡安全威脅報告出爐:勒索軟件攻擊激增三成,AI 生成釣魚郵件成新常態

隨住 2026 年踏入尾聲,多間國際網絡安全廠商陸續發佈第三季威脅報告,數據一致顯示全球網絡攻擊形勢持續惡化,其中**勒索軟件攻擊**同比激增約三成,而利用生成式 AI 製作嘅釣魚郵件更成為今年最顯著嘅新威脅之一。

## 勒索軟件攻擊量創新高

根據其中一份行業報告統計,2026 年第三季全球偵測到嘅勒索軟件攻擊事件,較去年同期上升約 32%,平均贖金要求亦突破歷史高位。攻擊者愈來愈傾向採用「雙重勒索」手法——除咗加密受害企業嘅數據之外,仲會偷走敏感資料,威脅唔俾錢就公開,令企業面對嘅壓力更大。

報告特別指出,中小企業成為咗主要目標。原因好簡單:佢哋嘅防護資源相對有限,但同時又掌握住客戶資料同供應鏈數據,對攻擊者嚟講「性價比」極高。

## AI 生成釣魚郵件成新常態

另一個備受關注嘅趨勢,係利用生成式 AI 製作釣魚郵件嘅情況大幅增加。以往釣魚郵件好容易俾人認出,因為文法錯漏百出、格式粗糙;但而家用 AI 生成嘅釣魚郵件,用字流暢、語氣自然,甚至能夠模仿真實同事或合作夥伴嘅寫作風格,令傳統嘅郵件過濾系統難以攔截。

有安全研究人員透露,AI 釣魚郵件嘅點擊成功率比傳統釣魚郵件高出近一倍,反映攻擊者喺「社工工程」層面嘅能力正快速提升。

## 供應鏈攻擊持續升溫

除咗勒索軟件同釣魚郵件之外,供應鏈攻擊亦係今季焦點。攻擊者透過入侵軟件供應商或第三方服務商,再借佢哋嘅渠道滲透到下游大量客戶。呢類攻擊一旦成功,影響範圍可以一次過波及成百上千間企業,破壞力極大。

## 專家建議:企業點樣應對?

面對呢啲新威脅,安全專家提出幾項建議:

1. **強化身份驗證**——全面推行多因素驗證(MFA),特別係遠端存取同雲端管理介面。
2. **定期備份 + 離線存放**——確保勒索軟件攻擊後可以快速復原,而唔使屈服於贖金要求。
3. **員工培訓**——針對 AI 釣魚郵件做專項訓練,提高員工辨識能力。
4. **零信任架構**——唔再預設內部網絡一定安全,逐次驗證每次存取請求。
5. **供應鏈風險評估**——審視第三方服務商嘅安全水平,訂立明確嘅安全要求。

## 展望

🔗 參考資料:NVD NIST 漏洞資料庫

可以預見,隨住 AI 技術進一步普及,攻擊者嘅手法只會愈嚟愈精細。對企業嚟講,被動防守已經唔足夠,必須轉向主動偵測同持續監控,先可以喺呢場攻防戰入面企穩陣腳。