台灣資安威脅頻率居全球第四 微軟示警政府成攻擊重災區
釣魚入侵占比從7%升至23%,帳號盜用成攻擊切入點
【記者趙筱文/台北報導】台灣面臨的資安威脅持續受到關注。微軟發布年度《Microsoft數位防禦報告》,依其觀測數據,2026年上半年,台灣在受資安威脅影響最頻繁的國家與地區中排名全球第四、亞太第一。放眼全球,政府機關與公共服務則是受威脅影響最嚴重的領域,占比由2025年的17%升至27%。
這份報告彙整2025年7月至2026年6月間觀察到的網路威脅趨勢。微軟指出,在亞太地區涉及國家或地區級行動的觀測樣本中,有193個與台灣有關的事件。相關排名及事件數反映微軟的觀測範圍,並非全球所有資安事件的完整統計。
政府掌握敏感資訊 公共服務與供應鏈成攻擊目標
微軟指出,政府機關不僅掌握敏感資訊,也提供民眾生活所需的服務,並串連承包商、科技服務供應商及關鍵基礎設施營運商,因此成為具有吸引力的攻擊目標,也是國家或地區級行動最常鎖定的對象。
值得關注的是,攻擊者在多個產業與領域的「潛伏時間」增加,也就是從取得系統存取權,到遭防禦方發現並阻止攻擊的時間拉長。儘管組織發現入侵後的應變速度有所提升,如何提早察覺威脅,仍是資安防護的難題。
攻擊者也愈來愈常模仿正常活動,降低被發現的機會。報告顯示,2026年微軟觀察到的入侵事件中,透過網路釣魚造成的事件占23%,高於2025年的7%,顯示盜用身分仍是攻擊者入侵及擴大行動的重要切入點。
帳號遭盜用恐連環失守 逾半事件進一步竊取憑證
一個帳號遭入侵,影響可能不只停留在單一帳號。微軟發現,涉及有效帳戶的入侵事件中,有52.2%進一步導致其他憑證遭竊取,顯示攻擊者取得初步存取權後,可能繼續擴大控制範圍。
微軟提醒,看似獨立的資安事件,後續可能演變成勒索軟體、間諜活動、資料竊取,甚至造成關鍵服務中斷。因此,政府評估事件時,除了釐清入侵方式,也須考量供應商、合作夥伴及服務提供者受到波及的可能性。
AI也正在壓縮資安應變時間。微軟指出,攻擊者從發現漏洞到將其用於攻擊,所需時間可能遠低於24小時;公開揭露、通常以CVE編號識別的軟體漏洞,則預估2026年將達7.2萬筆,創下紀錄。
微軟提五大方向 關鍵服務遭攻擊仍須維持運作
針對政府如何提升資安韌性,微軟提出五大優先事項,包括加快情資評估與跨機構決策、將安全納入AI生態系、預先規劃事件擴散時的應變機制、推動即時且雙向的公私部門資訊共享,以及確保關鍵服務在突發事件下仍能持續運作。
其中,資訊共享不應只有企業向政府通報,政府也應回饋可供採取行動的情資、指引與警訊,協助組織保護客戶及營運。導入AI時,則應從設計階段納入安全,並強化測試、供應鏈透明度及責任機制。
微軟也建議,政府定期邀集政策制定者、營運決策者、執法機關、關鍵基礎設施營運者及民間夥伴,進行情境式桌上演練,模擬交通、通訊或其他公共服務中斷時的處置方式,提前找出通報、對外溝通及跨部門協調的缺口。
隨著攻擊速度加快、影響範圍擴大,資安防護的考驗也延伸至公共服務能否持續。微軟指出,政府除須具備技術防護能力,也要能在事件發生時控制損害、迅速調整,維持民眾所需的關鍵服務。
點擊閱讀下一則新聞