資安事件簿

日本冷鏈巨頭Nichirei 遭駭導致冷凍倉庫與冷凍食品出貨作業中斷。
日本交通Nihon Kotsu 遭遇網路攻擊,內部系統遭外部未經授權存取並感染惡意程式,導致電話派車、企業包車預約管理等系統暫時停擺。
拉脫維亞國有林業公司 遭到勒索軟體攻擊,公司至今仍在修復受影響的資訊系統。
歐洲平價超市連鎖業者Lidl 遭駭客竊取的線上商店客戶資訊,包括顧客姓名、稱謂、電話號碼、電子郵件地址、出生日期和客戶編號。
新加坡土地管理局 系統進行開發與測試環境的資料庫遭未經授權存取,進而釀成這起個資外洩事件。
優盛醫學科技 公司網站遭受網路駭客攻擊。
美敦力Medtronic 部分IT系統遭駭,影響超過380萬人,外洩資訊包括姓名、聯絡資訊、出生日期、社會安全號碼及健康紀錄。
美國聯邦保險監管機構 遭遇Oracle PeopleSoft漏洞攻擊,導致駭客能在未取得授權的情況下,存取部分環境。
北美日產
Nissan North America Inc.
攻擊者利用該公司的HRM系統Oracle PeopleSoft的漏洞,存取了屬於前任和現任員工的資訊。

AI 驅動攻擊的快速演化

隨著生成式AI技術快速普及,近三個月全球資安威脅持續升溫,攻擊手法不再侷限於傳統惡意程式,而是逐步轉向「AI社交工程」、「身分憑證竊取」及「零時差漏洞利用」等高成功率攻擊模式。根據世界經濟論壇(WEF)最新《Global Cybersecurity Outlook 2026》指出,企業目前最擔憂的資安風險已由勒索病毒轉變為AI驅動的詐騙、釣魚郵件及數位身分遭竊,顯示企業所面臨的資安挑戰已進入全新的階段。


近三個月全球資安事件觀察

近期國際資安事件顯示,攻擊者已大量利用AI提升攻擊效率,包括:

  • 利用AI自動生成高度擬真的釣魚郵件與假網站。
  • Deepfake語音、影片開始被運用於商業詐騙及CEO詐騙(Business Email Compromise)。
  • 新公開漏洞往往於數小時至數天內即遭駭客大量利用。
  • 勒索病毒集團持續採取「Ransomware as a Service(RaaS)」模式,降低犯罪門檻,使攻擊數量持續增加。
  • 攻擊重點逐漸由加密資料轉向竊取帳號、身分及雲端存取權限。
其中,供應鏈攻擊仍是企業最大的風險之一,許多駭客會先入侵第三方廠商,再橫向滲透至合作企業,因此即使企業本身防護完善,也可能因合作夥伴而遭受影響。


最新資安統計數據

根據國際研究機構與資安廠商公布的最新統計:
全球威脅趨勢

  • 全球新公布高風險漏洞遭利用案件,較去年增加 105%。
  • 43.9% 的資安事件與帳號遭竊、弱密碼或未啟用多因素驗證(MFA)有關。
  • 43.9% 的資安事件與帳號遭竊、弱密碼或未啟用多因素驗證(MFA)有關。
  • AI已大幅縮短攻擊前置作業,使攻擊時間由數天縮短至數小時。
勒索病毒仍持續成長
2026年第二季全球共記錄約 2,581起 勒索病毒事件,其中中小企業仍為主要攻擊目標,顯示駭客持續鎖定資安資源相對不足的企業。
此外,多份研究預估:
  • 勒索病毒受害企業數仍持續成長。
  • AI技術正持續提升社交工程攻擊成功率。


台灣企業面臨的資安挑戰

台灣長期位於全球高風險攻擊區域,加上半導體、高科技製造及供應鏈的重要性,使國家級駭客組織持續將台灣列為主要攻擊目標。
近期趨勢顯示:

  • 製造業仍為主要攻擊產業。
  • 金融、醫療、政府及關鍵基礎設施攻擊持續增加。
  • AI相關服務、雲端平台及SaaS系統逐漸成為新攻擊目標。
  • 中小企業因資安防護不足,成為勒索病毒主要受害者。


為何企業投入資安仍持續增加?

目前企業已逐漸了解到,資安不只是IT部門的工作,更直接影響企業營運與品牌信譽,因此近年資安預算持續提升。
企業投資重點已從單純建置防火牆,轉向整體資安治理,包括:

  • 次世代防火牆(NGFW)
  • 零信任(Zero Trust)
  • 多因素驗證(MFA)
  • EDR/XDR端點偵測
  • MDR全天候監控
  • 郵件安全防護
  • SIEM事件分析
  • 備份與災難復原
  • 員工社交工程演練
許多企業開始採用「預防+偵測+回應」三層防護架構,而非僅依賴單一資安設備。


企業應優先完成的五項資安措施

面對快速演變的威脅環境,建議企業優先落實以下五項措施:

  • 1.建立多層式防護架構
    • 部署防火牆、IPS、Web防護、EDR及MDR等多重安全機制,降低單點失守風險。
  • 2.全面啟用多因素驗證(MFA)
    • 對VPN、郵件、雲端平台及管理帳號全面導入MFA,以降低帳號遭盜用風險。
  • 3.加速漏洞修補與資產盤點
    • 建立漏洞管理流程,優先修補高風險漏洞,避免遭駭客快速利用。
  • 4.強化員工資安意識
    • 定期進行釣魚郵件演練及教育訓練,提升第一線防禦能力。
  • 5.建立事件應變與備份機制
    • 定期驗證備份可用性,制定資安事件應變流程,縮短復原時間,降低營運衝擊。


2026年的資安威脅已邁向高度自動化與AI化,駭客攻擊速度更快、手法更精準,企業若仍停留在傳統防毒與防火牆思維,將難以因應現今複雜的攻擊模式。建議企業持續檢視自身資安防護架構,導入零信任、多因素驗證、EDR/MDR及持續監控等機制,同時提升員工資安意識,建立完整的防禦、偵測與應變能力,才能有效降低營運風險,確保企業在數位化環境中持續穩健發展。


宏遠電訊所提供的一站式資安諮詢服務,可讓IT人員以最短時間、小幅的調整網路架構,即可針對眾多無法安裝資安軟體之網路端點設備,及時偵測其中隱蔽的威脅與潛在的內網擴散攻擊,並協助不同領域及規模的企業組織,共同抵禦企業資料加密勒索與外洩曝光的威脅,更進一步從防火牆、APT、資安快篩到MDR,提供企業最完整的資安諮詢服務。

宏遠提供專業的資安服務:

  • 專業資安團隊,進行場域監控。
  • 節省資安事件,鑑識調查時間。
  • 完整了解企業,場域威脅狀況。
  • 威脅預警機制,抑制駭客行為。
  • 有效提升企業,資安防護能力和營運韌性。


台北 : (02)2913-1357 桃園 : (03)495-0299 新竹 : (03)543-6116
台中 : (04)2295-5589 台南 : (06)313-5100 高雄 : (07)537-1120

客戶見證
數位匯流
新聞中心
雲端平台
聯絡我們
網路加值
聯絡我們
語音服務
 

Copyright@ SAVECOM. All Rights Reserved.
所有產品價格及規格,宏遠電訊保有更改修訂的權利,
如有變更將於網站更新,不另行公告

宏遠電訊網站取消電子報