預計閱讀 1 分鐘原文來源
核心重點
根據德國資通訊產業協會 Bitkom 最新調查,外國情報機構已成為德國企業僅次於組織犯罪集團的第二大資安威脅。過去 12 個月內,有 37% 的受影響企業將至少一起資安事件歸因於外國情報機構,較 2025 年的 28% 及 2023 年的 7% 大幅提升。
背景與影響
攻擊來源國
- 中國:52% 的受訪企業確認至少一次攻擊源自中國,較前一年 46% 上升。
- 俄羅斯:49% 的企業指向俄羅斯,同樣高於去年 46%。
- 伊朗:比例從 4% 增至 9%。
經濟衝擊
Bitkom 估算,資料竊取、產業間諜(即企業間諜)與破壞活動在 12 個月內造成德國企業 2,110 億至 2,708 億歐元 的損失,其中 76%(約 1,604 億至 2,058 億歐元)屬於網路攻擊。
另有 58% 的企業透露實際遭受金錢損失,主要原因包括:
- 安全事件偵測不足(未能及時發現入侵)
- IT 系統組態錯誤(設定不當導致漏洞)
- 身分與存取管理不足(帳號權限管理不善)
AI 的新變數
82% 的受訪企業認為攻擊者正更頻繁使用 人工智慧(AI),表現在:
- 攻擊手法會依情境自動調整
- 偽造影音、文字訊息與電子郵件的品質提升
受 AI 影響的具體損失也在上升:因自動語音電話受害的企業比例從 3% 增至 14%,涉及 深偽(Deepfake) 事件的比例則由 4% 跳升至 8%。
未來展望與讀者啟示
外國情報機構的介入顯示資安威脅已不再僅是黑客或勒索軟體的範疇,國家層面的情報行動正以更高的技術門檻與資源投入衝擊企業防線。企業應立即檢視以下幾點:
-
加強威脅偵測與即時回應:部署具 AI 分析能力的安全資訊與事件管理(SIEM)系統。
-
完善身分與存取管理(IAM):採用多因素驗證與最小權限原則,減少帳號被濫用的風險。
-
提升員工防騙意識:針對深偽與自動語音詐騙舉辦定期演練,降低社交工程成功率。
隨著 AI 攻擊手法日趨成熟,資安防禦也必須同步進化。唯有結合技術升級與組織治理,德國企業才能在資訊戰爭中保持韌性,避免成為外國情報機構的「資訊掠奪」目標。
分享
