網絡安全形勢持續緊張,最新嘅行業報告顯示,勒索軟件攻擊喺 2026 年仍然係企業面對嘅頭號威脅。根據多間網絡安全公司嘅統計,今年上半年全球勒索軟件攻擊事件較去年同期錄得顯著增長,而且攻擊手法越嚟越精密。
## 勒索軟件攻擊持續升温
根據最新嘅威脅情報報告,2026 年上半年全球勒索軟件攻擊事件數量較 2025 年同期上升咗接近兩成。攻擊者越嚟越傾向採用「雙重勒索」策略,即係除咗加密受害者嘅數據之外,仲會威脅公開竊取到嘅敏感資料,逼使企業就範。
值得留意嘅係,攻擊目標亦由大型企業逐步擴展到中小企。由於中小企嘅網絡安全防護通常較為薄弱,加上佢哋往往願意支付贖金以盡快恢復營運,令佢哋成為攻擊者眼中嘅「軟目標」。
## 香港機構接連中招
香港方面,近期接連有機構傳出遭受勒索軟件攻擊嘅消息。早前有本地大學懷疑遭到入侵,近二千個帳户資料恐有外洩風險,事件引起社會廣泛關注。呢類事件再次提醒本地企業同機構,網絡安全絕對唔可以掉以輕心。
有網絡安全專家指出,香港企業普遍存在「出事先補鑊」嘅心態,缺乏主動防禦意識。佢哋建議企業應該定期進行安全評估,及早發現漏洞,而唔係等到被攻擊之後先至補救。
## 人工智能成為雙刃劍
人工智能技術嘅普及,亦令網絡安全形勢更加複雜。一方面,攻擊者開始利用 AI 工具自動生成釣魚電郵,令詐騙訊息更加逼真、更難分辨;另一方面,網絡安全廠商亦積極運用 AI 提升威脅偵測能力,例如透過機器學習分析異常行為,及早攔截攻擊。
呢場「AI 攻防戰」預計會喺未來幾年持續升級,成為網絡安全行業嘅一大焦點。
## 企業應該點樣應對
面對日益嚴峻嘅威脅,專家建議企業採取以下措施:
– 定期備份重要數據,並確保備份離線儲存,避免被勒索軟件一齊加密
– 推行多因素認證(MFA),減少帳户被盜用嘅風險
– 加強員工安全培訓,提升對釣魚攻擊嘅警覺性
– 部署端點偵測與回應(EDR)方案,及早發現同攔截威脅
– 制定事故應變計劃,確保一旦出事可以迅速恢復
🔗 參考資料:NVD NIST 漏洞資料庫
網絡安全係一場冇終點嘅戰爭,企業唯有持續投入資源,先至可以喺呢場攻防戰入面企穩陣腳。
#IT新聞 #人工智能 #行業資訊 #AI #攻擊




