
# 全球網絡攻擊成本創新高 企業資訊保安預算持續加碼
踏入 2026 年下半年,全球 **網絡安全** 形勢持續緊張。根據最新發布嘅行業報告顯示,2026 年單一數據洩露事件嘅平均成本已經突破 500 萬美元大關,創下歷史新高,較去年同期上升約一成。呢個數字反映企業喺數碼轉型加速嘅同時,面臨嘅攻擊面亦不斷擴大。
勒索軟件攻擊依然係頭號威脅
報告指出,勒索軟件(Ransomware)仍然係企業最頭痛嘅攻擊類型,佔整體安全事故接近四成。攻擊者由以往嘅「廣撒網」策略,轉向針對高價值目標嘅「大獵物攻擊」(Big Game Hunting),瞄準醫療、金融同製造業等有能力支付高額贖金嘅機構。
值得留意嘅係,勒索軟件即服務(Ransomware-as-a-Service,RaaS)模式持續盛行,令技術門檻大幅降低。網絡犯罪集團將勒索工具打包出售,連冇深厚技術背景嘅人都可以發動攻擊,進一步推高整體攻擊數量。
AI 攻防戰升級
人工智能嘅雙刃劍效應喺 2026 年更加明顯。一方面,企業積極採用 AI 驅動嘅偵測系統,透過機器學習識別異常行為,將平均偵測時間(MTTD)縮短至數分鐘。另一方面,攻擊者亦利用生成式 AI 製作更逼真嘅釣魚電郵同深偽(Deepfake)內容,繞過傳統防禦。
有安全專家指出,釣魚攻擊嘅成功率因為 AI 自動化而上升,尤其係針對高層管理人員嘅「魚叉式釣魚」(Spear Phishing),郵件內容已經難以單靠肉眼分辨真偽。
供應鏈安全成新焦點
軟件供應鏈攻擊喺過去一年頻頻登上新聞頭條,令企業開始重新審視第三方供應商嘅安全水平。報告顯示,超過六成企業表示會喺未來一年內加強對供應商嘅安全審查,並要求對方提供安全評級同合規證明。
零信任架構(Zero Trust)由概念逐步落地,成為企業嘅預設安全策略。傳統嘅「城堡加護城河」防禦模式已經不足以應付今日嘅威脅,企業轉向「永不信任、持續驗證」嘅原則,對每一個存取請求都進行身份驗證同授權。
人才荒仍未解決
網絡安全人才短缺嘅問題持續困擾業界。全球資安人才缺口估計超過 400 萬,香港企業同樣面對招聘困難。唔少機構改為透過自動化工具同託管式安全服務(MSSP)填補空缺,將部分監察工作外判俾專業團隊。
有業界人士建議,企業與其等待完美人才出現,不如投資培訓現有員工,建立內部安全意識文化,因為人始終係安全防線入面最關鍵亦最脆弱嘅一環。
延伸閱讀:OpenAI 黑客入侵 AI 安全疑慮 · 全球網絡攻擊成本相關報導
網絡安全展望
🔗 參考資料:NVD NIST 漏洞資料庫
隨着物聯網裝置、雲端服務同邊緣運算普及,未來嘅攻擊面只會更加廣闊。業界普遍認為,企業需要由「被動防禦」轉向「主動狩獵」(Threat Hunting),主動喺網絡入面搜尋潛在威脅,先至可以喺攻擊造成損害之前及早攔截。資訊保安已經唔再係 IT 部門嘅專屬責任,而係需要全公司上下共同參與嘅核心課題。



