
# 2026 年第三季全球網絡安全威脅報告:勒索軟件攻擊激增四成
踏入 2026 年第三季,全球網絡安全形勢持續惡化。根據多間安全廠商最新發佈嘅季度報告,勒索軟件攻擊數量較去年同期激增約四成,而針對供應鏈同雲端環境嘅攻擊更成為黑客嘅新寵。以下同大家整理幾個最值得關注嘅趨勢。
## 勒索軟件攻擊創新高
多間安全研究機構嘅數據顯示,2026 年上半年全球勒索軟件攻擊事件突破歷史高位。攻擊者愈來愈傾向「雙重勒索」手法——除咗加密受害者數據之外,仲會竊取敏感資料,威脅公開以迫令企業支付贖金。
值得留意嘅係,攻擊目標由以往嘅大型企業,逐步擴散至中小企同醫療、教育等公共機構。呢類機構往往資源有限、防護不足,成為黑客眼中嘅「軟目標」。
## 供應鏈攻擊成為主流
供應鏈攻擊喺 2026 年持續升温。黑客透過入侵軟件供應商或第三方服務商,再藉此滲透其下遊客户,一次攻擊就可以波及數以百計嘅企業。業界分析指,呢類攻擊嘅偵測難度極高,因為惡意程式往往隱藏喺合法嘅軟件更新之中。
## 雲端配置錯誤成最大漏洞
隨住企業加速上雲,雲端配置錯誤已經成為數據外洩嘅頭號原因。報告指出,超過六成嘅雲端安全事故,都同錯誤嘅存取權限設定、未加密嘅儲存桶、或者過度開放嘅 API 有關。安全專家提醒,企業必須建立持續嘅雲端安全審計機制,而唔係單靠一次性嘅設定檢查。
## AI 驅動攻擊興起
人工智能技術嘅普及,亦令攻擊者嘅能力大幅提升。2026 年觀察到愈來愈多利用生成式 AI 製作嘅釣魚郵件,無論係文法、語氣定係偽裝程度,都比傳統釣魚郵件逼真得多,令員工更難分辨真偽。同時,AI 亦被用嚟自動化偵察漏洞同生成變種惡意程式,令攻擊速度同規模都顯著提升。
## 企業應對建議
面對日益嚴峻嘅威脅,安全專家提出幾項建議:
1. **落實零信任架構** — 唔再預設任何內部網絡係安全,所有存取都要驗證
2. **加強備份策略** — 採用「3-2-1」備份原則,並確保備份離線儲存,防止被勒索軟件一併加密
3. **持續安全培訓** — 定期向員工灌輸釣魚郵件辨識技巧,因為人始終係最脆弱嘅一環
4. **部署進階偵測** — 引入 EDR / XDR 等進階威脅偵測方案,及早發現異常行為
## 總結
🔗 參考資料:NVD NIST 漏洞資料庫
2026 年嘅網絡安全環境,可以用「攻擊更聰明、目標更廣泛、後果更嚴重」嚟概括。企業唔可以再抱持僥倖心態,必須將網絡安全視為持續投資,而唔係一次性嘅項目。隨住攻擊手法不斷演進,防禦策略亦要與時並進。



