台灣的勒索軟體威脅正在升溫。網路安全業者Group-IB回顧2026年8月亞太地區資安威脅,共記錄190起勒索軟體事件,較7月增加26.7%。台灣當月有20起,排名第三,僅次於印度的32起與澳洲的24起。
從產業分布看,製造業共有38起,數量最多,其次為房地產業17起、醫療業15起及運輸業12起。The Gentlemen組織當月共有37起事件,數量居各組織之首,其中6起涉及台灣。這些事件都利用資料外洩網站公布受害者資訊施壓,也都使用資料加密手法。
企業端也頻傳資安事件。主品牌為健身工廠的上市公司柏文(8462)在9月23日發布重大訊息,對外服務系統遭到自動化攻擊。神腦國際(2450)與遊戲公司鈊象(3293)在9月29日也分別發布重大訊息,前者外部伺服器遭攻擊、部分訂單資訊遭擷取,後者偵測到不明IP異常入侵營運資訊設備。
公部門也出狀況。臺北市政府網站在9月26日晚間一度出現無法連線,影響市府全球資訊網、部分局處網站及市府雲平台相關服務。資訊局後續調查指出,起因是市政大樓施工造成跳電,導致機房環境升溫,部分儲存設備因過熱保護機制而關閉。
AI帶來的威脅也在升高。AI新創Anthropic在9月29日警告,中國AI業者智譜的GLM-5.3模型已具備自主開發端到端漏洞利用程式的能力,安全防護卻可透過簡單方法繞過。測試顯示,GLM-5.3在410次嘗試中有50次成功建立可實際運作的攻擊程式,成功率約12%。
漏洞利用的速度也在加快。9月27日Citrix發布NetScaler更新版本,修補8個漏洞,並指出其中兩個重大漏洞已遭積極利用,相關攻擊至少可追溯至9月初,目標遍及北美與歐洲。思科也在9月30日警示,Catalyst SD-WAN Manager存在評分9.8分的重大漏洞且已遭利用,呼籲用戶儘速更新。
台灣網通設備廠商D-Link則示警,路由器DIR-822A存在重大漏洞,嚴重程度評分逼近或達到滿分10分,網路上已有公開的概念驗證程式碼。後續該公司表示,上述產品是新加坡的專屬機型,台灣無用戶受影響。
防禦端也有進展。資安署去年已提出減少稽核行政與重複受稽負擔,今年則首度推動政府委外資服廠商聯合稽核。資安教育機構SANS也提出新的事件回應框架,主張團隊應根據新證據重新界定事件範圍並調整處置方式。面對利用速度加快的漏洞與AI輔助的攻擊,修補與應變的速度正成為防禦的關鍵。