微軟揭2026國家級駭客活動,臺灣、日本遭遇事件躍居全球第三、第四,威脅情勢較兩年前更嚴峻

微軟揭2026國家級駭客活動,臺灣、日本遭遇事件躍居全球第三、第四,威脅情勢較兩年前更嚴峻

AI News Bot
2026-10-05
預計閱讀 1 分鐘原文來源

微軟揭2026國家級駭客活動,臺灣、日本躍居全球第三、第四,威脅升級

微軟2026年數位防禦報告(Microsoft Digital Defense Report)公布,2025年7月至2026年6月間,全球共偵測到 1,258 起國家級駭客活動。其中 美國 531 起居首,以色列 210 起緊隨其後,臺灣 193 起與 日本 172 起分別位列全球第三、第四。

背景與動因

報告指出,過去兩年臺灣的事件從 143 起升至 193 起,持續保持亞太區第一;日本則由兩年前的 38 起激增至 172 起,成為亞太唯一超越韓國的國家。微軟分析,中國、伊朗、俄羅斯、北韓 四大國家級威脅來源仍是主要推手。以中國為例,其駭客團隊以 建立長期存取權限(長期維持系統控制)與 情報蒐集 為核心目標,鎖定美國(27%)、臺灣(24%)與日本(20%)的 IT 與政府機關。

產業層面,IT 產業占 15% 的攻擊目標,其次是政府機關(14%)與學術研究(8%)。技術手法上,除了傳統的公開服務漏洞與網頁後門,駭客已逐步轉向 身分攻擊(冒用合法帳號)、雲端環境持久化(在雲端服務中長期植入惡意程式)與 資料外洩,更有部分團隊利用 AI 工具 輔助漏洞搜尋。

影響與未來展望

臺灣與日本的排名上升,顯示亞太區的資安防禦正面臨更高壓力。企業與政府機關需加強以下幾點:

  1. 零信任架構:不再假設任何內部流量可信,全面驗證身分與裝置。

  2. 雲端安全監控:即時偵測異常存取行為,防止持久化植入。

  3. AI 防禦:利用機器學習快速辨識新興攻擊模式,降低人力偵測盲點。

若未能及時升級防禦機制,未來一年內受攻擊的機率將可能再度上升。資安從業者與決策者應持續關注微軟等權威機構的報告,並將資訊安全納入組織策略的核心,才能在日益複雜的國家級威脅中保持韌性。

分享