Reports

ThreatBook:亞太地區網絡安全風險構性上升

  •  
  •  
  •  

AI原生代理式安全公司微步在線 (ThreatBook) 發佈《2026亞太地區威脅格局年中報告》,對2025年6月至2026年6月期間超過19個市場 (國家/地區) 發生的約15,205宗安全事件 (或攻擊) 進行詳細分析。微步在線聯合創始人兼行政總裁薛鋒表示:「專業門檻正在降低,現在越來越多技術平庸的駭客也能輕易掌握 ─ 我們的報告亦呈現了相關勢態的短期走向。」

報告關鍵發現:

1. 網絡攻擊與現實世界發展息息相關,而且發展速度極快現今的攻擊與瞬息萬變的宏觀經濟發展直接相關,並與地緣政治緊張局勢、數碼化,以及供應鏈重塑等因素息息相關。所有產業皆成攻擊目標,而且沒有任何亞洲市場能倖免於此。

與此同時,犯罪生態系統正趨向產業化。過去一年,不單出現大規模、專業化的詐騙中心,而且「勒索軟體即服務」(RaaS)等商業模式亦日趨成熟。正如科技與組織管理能提升合法企業的營運效率,其同樣在提升犯罪集團的運作效能。

2. 資料外洩、勒索軟件、網絡釣魚及APT活動猖獗四種互相關聯的事件主導攻擊格局:

  • 資料外洩 (8,856宗事件,佔所有攻擊的39.9%)
  • 勒索軟件 (4,068宗事件﹔18.3%)
  • 網絡釣魚 (4,061宗事件﹔18.3%)
  • 與國家相關的APT,或APT (3,966宗事件﹔17.9%)
    亞太地區現已成為勒索軟件與資料勒索成長最快而且獲利規模最大的市場之一。約57%首次贖金支付金額高達100萬美元﹔而在所有贖金支付中,亦有52%金額超過100萬美元。
微步在線聯合創始人兼行政總裁薛鋒表示:「漏洞生命週期正在縮短,過去資深研究人員花費數週才能發現並武器化的漏洞,如今以任何人類團隊都無法比擬的速度出現。」

電子商務冒充行為佔近一半網絡釣魚事件。其他手法還包括偽造政府通知 (例如稅務提醒)、銀行驗證提示、設備租賃二維碼,甚至婚禮邀請函。值得注意的是,人工智能 (AI) 正迅速提升網絡釣魚的成功率,佔總攻擊量 80%,點擊率現已超過50%。

薛鋒補充:「在我們追蹤的網絡釣魚攻擊中,約有80%已由AI生成,而深度偽造的視訊會議技術,亦正被用於冒充高管以轉移資金和開啟權限大門。攻擊速度加快而且參與者日益增多,單靠人類進行事件分類已無法擴張應對,因此防禦必須轉向以機器速度運作的自主代理式、情報主導威脅捕獵模式,藉此增強分析師的能力,而非取代他們。」

顯然,APT事件日益與區域地緣政治緊張局勢同步發生。與國家相關的APT不再僅以竊取情報為目標,而是正在通訊網絡及其他關鍵基礎設施中建立戰略佈局,一旦地緣政治衝突升級,即可啟動部署。

3. 中國及政府機構是主要的攻擊目標,而俄羅斯與北韓則是主要的攻擊者就攻擊目標而言,中國、印度、澳洲、日本和南韓合計佔所有攻擊的61.78%。經濟規模、數碼資產密度、產業情報價值以及地緣政治敏感性,共同構成攻擊高度集中的結構性原因。

中國遭受的攻擊多於其他任何市場,約佔所有攻擊的15.4% (3,299宗事件)。緊隨其後的是印度(14.7%﹔3,144宗事件)、澳洲(11.8%﹔2,537宗事件)、日本 (10.7%﹔2,282宗事件)、南韓 (9.2%﹔1,978宗事件),以及排名第六的新加坡 (4.5%﹔963宗事件) 和排名第十四的香港 (1.5%﹔329宗事件)。

政府是最常遭受攻擊的產業,佔所有攻擊的15%,其次是科技業 (約 12%) 和金融服務業 (9%)。在APT領域中,國防是最常成為攻擊目標的部門,反映當前國家安全對APT活動的關注。

報告顯示,與俄羅斯相關的犯罪集團主導勒索軟體領域,據悉,在十大已知組織中有八個與該國相關1。儘管北韓的 APT 組織在活動量方面分別佔據第一、第三、第四和第十位,但APT組織整體分佈較為分散。本報告亦已列載出頂尖的勒索軟體及APT組織。

4. 香港:APT攻擊盛行,以間諜活動、知識產權盜竊及預置行動為主要目標與其他亞太市場不同,香港遭受APT攻擊多於勒索軟體事件。香港是APT組織蒐集情報的據點,其遭受APT攻擊佔所有事件的37.6%,而勒索軟件攻擊則僅佔16.2%。攻擊聚焦在長期間諜活動與知識產權盜竊。一旦資料被竊取,便會被用於跨境詐騙、精準網絡釣魚及資金盜竊。遭竊取的資料亦會被用於對高價值目標進行持續的攻擊,並被利用來在關鍵基礎設施網絡中預先建立據點。

APT組織聚焦於三個行動路徑:

  • 對虛擬資產與科技人員進行針對性社交工程。
  • 竊取跨國企業機密與資訊。
  • 取得遠端控制權限,隨後清除行動端點的資料。

相較之下,勒索軟體事件內偏向於以資料作為勒索籌碼,而非單純透過加密來導致癱瘓。以香港為目標的勒索軟體組織通常採用以下兩種常見策略之一:

  • 以停機成本極高的基礎設施資產為目標時,透過加密資料來最大化談判籌碼。
  • 以知識產權密集型技術場景為目標時,一旦設計檔案流入暗網市場,競爭對手與國家級駭客均可取得檔案,資料外洩便會成為持續且不可逆轉的威脅,比加密更為有效。

5. 新加坡:區域數據與資金流的主要目標

新加坡的威脅格局具備區域商業與金融中心的所有特徵,攻擊主要針對區域跨國企業 (MNC) 總部,以及由其協調的數據與資金流。通常,發生在跨國企業的單一資料外洩事件均會蔓延至其不同國家的多個辦事處。

微步在線聯合創始人兼國際業務董事總經理李秋石表示:「一種針對某一機構奏效的攻擊手段,對所有面對相同風險的機構一樣有效;同樣地,一旦遭入侵的供應商、平台或服務供應商妥協交出存取權限,亦會產生相同影響。已證實能成功攻擊新加坡銀行的手段,同樣能成功攻擊採用相同技術堆疊營運的香港銀行。這正是為何資料外洩事件不會止步於單一市場,一旦跨國企業內部發生單一入侵事件,便會波及其各國辦事處;而只要有一個可信節點失守,攻擊者便能藉此進入所有依賴該節點的企業。」

微步在線聯合創始人兼國際業務董事總經理李秋石表示:「攻擊者透過重複使用手段來擴大攻擊規模,而非針對每個市場進行量身訂製的規劃。」

勒索軟件領域由兩種攻擊手段主導:「雙重勒索」,即同時竊取與加密資料,以最大化贖金支付的可能。具備完善營運持續計劃的機構成為主要的攻擊目標,因為贖金支付通常已納入這些計劃之中。

以新加坡為目標的APT組織有雙重任務:直接獲利及進行網絡間諜活動與破壞行動 (cyber espionage and sabotage)。在新加坡發動的APT攻擊所使用的技術極為創新,包括:

  • 由假冒的招聘人員、開發人員、金融從業員、法律顧問及其他值得信賴的服務供應者策劃,進行具針對性的網絡釣魚攻擊。
  • 盜用員工身分,冒充新加坡資訊科技人才,並利用遠端面試及工作安排進行詐騙。
  • 利用人工智能深度偽造技術進行視訊會議,近乎完美冒充企業高管的身分。

李秋石總結:「在此情境下,掌握最新資訊的機構將佔優勢。機構會遭受何等風險取決於其技術堆疊與供應商,而非其邊界防護;若能掌握同業及其供應商遭受攻擊的第一手情報,機構便能在遭受同樣攻擊前採取應對行動。」

本報告亦有深入分析其他亞太區市場,當中包括澳洲、印尼和馬來西亞。如欲查看完整調研結果,請點擊此處下載《2026 亞太地區威脅格局年中報告》 。

benny

Benny Yeung ~ 企業IT傳媒人,經常四周穿梭科技巨企及論壇,熱愛探討新商機。性格貪玩,但喜歡閱讀沉悶的企業賺蝕數字,最重視辦事效率。