
-
chen2929 發達集團董事長
-
來源:財經刊物
發佈於 2026-10-04 05:43
駭客最常盯上誰?微軟揭「這領域」受創最重 占比1年升至27%
2026/10/03 19:55
〔記者邱巧貞/台北報導〕微軟近期發布最新年度《Microsoft 數位防禦報告》(Microsoft Digital Defense Report)指出,2026年「政府機關與公共服務」在全球所有產業與領域中,受到資安威脅影響最為嚴重,占比從2025年的17%升至27%,增加10個百分點;政府機關同時也是國家/地區級(nation-state)行動最常鎖定的對象。
微軟分析,政府不僅掌握敏感資訊、提供民生必要服務,同時位處各機關、承包商、科技服務供應商及關鍵基礎設施營運商等多方網絡的核心,因此對攻擊者具有吸引力。
值得注意的是,攻擊者不只鎖定重要機構,在系統內隱匿的時間也正在拉長。報告顯示,今年多個產業與領域的「潛伏時間」(Dwell time)均有所增加。潛伏時間指的是攻擊者取得存取權,到防禦方發現並阻止攻擊之間的時間。
微軟指出,儘管組織在發現遭入侵後的應變速度有所提升,但如何及早偵測威脅仍是一大挑戰,攻擊者愈來愈常透過模仿合理活動的方式取得存取權限,讓惡意行為更難被發現。例如,網路釣魚(Phishing)升溫,2026年由網路釣魚造成的入侵事件,占微軟所有觀察到入侵事件的23%,相較2025年的7%明顯增加,顯示身分盜用仍是攻擊者進一步擴大行動的重要切入點。
微軟進一步發現,在涉及有效帳戶的入侵事件中,有52.2%最終進一步導致其他憑證遭竊。也就是說,攻擊者一旦取得初始立足點,可能迅速向其他帳號及系統擴大行動,原本看似單一的資安事件,也可能進一步演變成勒索軟體、間諜活動、資料竊取,甚至關鍵服務中斷。
在攻擊者潛伏時間拉長、網路釣魚比重增加的情況下,如何及早發現遭盜用的身分與異常活動,也成為組織防禦的重要課題。