【網絡安全】AI原生代理式安全公司微步在線(ThreatBook)今日發佈其首份《2026亞太地區威脅格局年中報告》,報告針對由 2025 年 6 月至 2026 年 6 月期間在超過19 個市場(國家/地區)發生的約 15,205 宗安全事件(或攻擊)進行詳細分析,為亞太地區龐大且快速演進的威脅格局,提供權威的參考。
報告揭示亞太地區網絡安全風險呈結構性上升趨勢
網絡攻擊與現實世界發展息息相關,而且發展速度極快。現今的攻擊與瞬息萬變的宏觀經濟發展直接相關,並與地緣政治緊張局勢、數碼化,以及供應鏈重塑等因素息息相關。所有產業皆成攻擊目標,而且沒有任何亞洲市場能倖免於此。
資料外洩、勒索軟體、網絡釣魚及APT活動猖獗
四種互相關聯的事件主導攻擊格局:
- 資料外洩(8,856宗事件,佔所有攻擊的39.9%)
- 勒索軟體(4,068宗事件﹔18.3%)
- 網絡釣魚(4,061宗事件﹔18.3%)
- 與國家相關的APT,或APT (3,966宗事件﹔17.9%)
中國及政府機構是主要的攻擊目標
中國及政府機構是主要的攻擊目標,而俄羅斯與北韓則是主要的攻擊者。就攻擊目標而言,中國、印度、澳洲、日本和南韓合計佔所有攻擊的 61.78%。經濟規模、數碼資產密度、產業情報價值以及地緣政治敏感性,共同構成攻擊高度集中的結構性原因。
香港:APT攻擊盛行
與其他亞太市場不同,香港遭受APT攻擊多於勒索軟體事件。香港是 APT 組織蒐集情報的據點,其遭受APT 攻擊佔所有事件的37.6%,而勒索軟體攻擊則僅佔16.2%。攻擊聚焦在長期間諜活動與知識產權盜竊。一旦資料被竊取,便會被用於跨境詐騙、精準網絡釣魚及資金盜竊。遭竊取的資料亦會被用於對高價值目標進行持續的攻擊,並被利用來在關鍵基礎設施網絡中預先建立據點。
新加坡:區域數據與資金流的主要目標
新加坡的威脅格局具備區域商業與金融中心的所有特徵,攻擊主要針對區域跨國企業(MNC)總部,以及由其協調的數據與資金流。通常,發生在跨國企業的單一資料外洩事件均會蔓延至其不同國家的多個辦事處。
免責聲明:本網頁刊載的所有投資技巧及分析,僅供參考用途。讀者作出任何投資決定前,要自行判斷及審慎處理,更要自行掌握市場最新變化。若不幸招致任何損失,概與本網頁及相關作者與受訪者無關,本網頁概不負責 。而本網頁所有專欄作者的觀點,不代表本媒體立場。