台灣即時新聞 · 快速準確全面
快訊

微軟防禦報告揭露 台灣上半年網路威脅影響升至全球第4

微軟防禦報告揭露 台灣上半年網路威脅影響升至全球第4 cover

微軟發布2026數位防禦報告,指出台灣今年上半年遭受各類網路威脅的影響程度排名全球第4,較去年報告的第10名明顯上升,全球占比也從1.8%增至3.9%,增加逾1倍。報告同時指出,過去一年在台灣觀察到193起國家級駭客活動事件,數量持續升高,顯示台灣在全球受威脅版圖上的排名與占比都明顯攀升。

根據報告內容,微軟在2025年7月至2026年6月間觀察到的國家級駭客活動事件中,台灣在亞太地區居首,美洲、歐洲與中東非洲地區則分別以美國、英國及以色列最高。相較2024年報告的143起,台灣的國家級駭客活動事件數持續增加;日本的情形更加劇烈,兩年前僅38起,今年增至172起,躍居全球第四,顯示東亞整體威脅態勢正在升溫。

東亞地區近期的資安事件頻繁登上新聞版面。南韓金融業相當不平靜,多家大型銀行接連發生網路攻擊與個資外洩事件,新韓銀行約2.5萬名客戶受影響,KB國民銀行、韓亞銀行也相繼傳出異常,南韓金融委員會已召開緊急會議,要求金融機構全面檢查可從外部存取的IT資產與服務。日本大阪公立大學則在10月2日公告校園資訊基礎設施故障,5日召開記者會說明是遭遇勒索軟體攻擊,影響範圍涵蓋校園網路、電子郵件系統、圖書館系統等多項服務。

在台灣本地,10月連假前一週有多家上市櫃公司發布資安重大訊息。一零四資訊科技10月6日公告App系統有異常讀取情況,經調查確認約12萬筆履歷資料遭未經授權讀取,已向主管機關通報並向調查局報案。摩斯漢堡品牌所屬的安心食品發布公告,說明疑似第三方不當從委外廠商管理的平台取得個資,並透過電子郵件聯繫顧客。醫療用品通路商杏一也在10月7日公告,接獲消費者反映委外廠商管理的網站平台疑似有第三方不當取得資料。雷射印表機耗材製造商上福則公告子公司Katun Corporation發生資安事故,部分資訊系統出現異常存取行為。

另一件受關注的事件是食品業者美珍香發生超過9.5萬名會員的電子郵件信箱外洩。調查發現,員工使用生成式AI工具為批次寄送電子郵件工具生成Python腳本,但使用的提示詞未規範密件抄送,導致同批收信者看到其他人信箱。這起事件突顯企業以AI輔助開發時,治理與檢核不足可能把個資風險帶進正式作業流程,包括上線前測試不完整、缺乏主管覆核,以及尚未建立生成式AI使用政策。

在漏洞趨勢方面,Google威脅情報團隊分析2025年初至2026年8月底的數據指出,今年前8個月共觀測到141個漏洞遭實際利用,已超過2025全年127個。不過今年遭利用漏洞的增加主要集中在N-day漏洞,這類漏洞更快被用於攻擊;零時差漏洞雖有增加,但並非實際攻擊成長的主要來源。Google Project Zero也呼籲軟體業者建立熱修補等緊急應變機制,讓企業用戶在等待正式修補推出前,能先降低漏洞遭利用的風險。

面對嚴峻的威脅情勢,國內官方也有新進展。資安院公布「國家資安防護2.0」藍圖,將從AI程式碼檢測、紅隊演練、威脅情資分析與攻防沙箱四方面推進,其中AI紅隊演練預計明年4月展開。從產業別來看,微軟報告指出政府機關與公共服務受到威脅影響最為嚴重,IT產業則排名第二。

後續值得關注的是,台灣今年上半年遭受網路威脅的全球占比已升至3.9%,隨著各國威脅情報的持續揭露,企業與政府部門如何縮短修補重大漏洞的時間落差、建立AI時代的應變機制,將是接下來資安工作的重點。