新聞宏觀經濟Kaspersky表示,亞太地區2026年上半年網路攻擊突破7,500萬次

Kaspersky表示,亞太地區2026年上半年網路攻擊突破7,500萬次

作者: Bworldonline·

重點速覽

  • Kaspersky表示,2026年上半年亞太地區偵測並攔截的線上攻擊超過7,500萬次。
  • 該公司在區域內記錄到340萬次後門攻擊、240萬次密碼竊取攻擊及25萬起勒索軟體事件。
  • 進階持續性威脅(APT)占高嚴重性事件的24%,其次為社交工程15%與惡意軟體12%。
  • 遭APT鎖定次數最多的12個國家中,有5個位於亞太地區:中國、印度、緬甸、巴基斯坦與越南。
  • Kaspersky指出供應鏈與開源軟體威脅持續升高,2025年偵測到19,484個惡意套件,較2024年增加37%。
Kaspersky表示,亞太地區2026年上半年網路攻擊突破7,500萬次

在2026年上半年,亞太地區(APAC)偵測並攔截的來自線上的攻擊超過7,500萬次,這一數字顯示該區域的網路威脅環境相當活躍,Kaspersky全球研究與分析團隊(GReAT)表示。

Kaspersky Security Network的資料也顯示,期內該區域錄得340萬次後門攻擊、240萬次密碼竊取攻擊,以及25萬起勒索軟體事件。這些攻擊在入侵行動中各有不同作用:後門可讓攻擊者持續遠端存取受感染系統,密碼竊取工具會收集儲存的登入憑證,而勒索軟體則透過加密資料向受害者勒索。

Kaspersky表示:「威脅行為者在2026年上半年相當忙碌,對亞太地區的企業與個人發動了各類攻擊。」

根據該公司,高嚴重性資安事件前三大類別為進階持續性威脅(APT),占24%;社交工程,占15%;以及惡意軟體,占12%。

在遭APT鎖定次數最多的12個國家中,有5個位於亞太地區:中國、印度、緬甸、巴基斯坦與越南。APT是一種複雜且具針對性的網路攻擊行動,攻擊者會未經授權進入網路,並長期維持其存在。這類行動通常用於長期竊取敏感資訊,甚至從事網路間諜活動。

Kaspersky GReAT APAC與META研究部門主管Sergey Lozhkin表示:「雖然我們在2026年上半年觀察到某些攻擊類別略有下降,但這不應被誤解為該地區威脅環境正在減弱。我們也持續監測到,威脅行為者愈來愈多利用AI來自動化偵察、加速惡意軟體開發並擴大攻擊規模,使其攻擊更快、也更具適應性。」

他補充說:「APAC作為全球數位轉型,甚至AI代理採用的領先地區,加上其複雜的地緣政治環境,使其成為最先進持續性威脅背後行為者的高價值目標。區域內遭鎖定國家的集中度,凸顯持續威脅情報、具韌性的資安防禦,以及更強區域合作的戰略價值。」

Kaspersky也指出,全球供應鏈攻擊正在增加。中國位列曝險程度最高的國家之一,40%的企業回報供應鏈風險。

部分事件涉及遭入侵的可信來源,這些來源被用來傳送惡意軟體與後門安裝程式,顯示網路犯罪分子如何利用合法軟體或網站發動攻擊,同時避免被偵測。

Lozhkin進一步表示:「我們看到鎖定開源軟體的威脅量正在上升。2025年,我們偵測到19,484個惡意套件,較2024年的14,197個增加37%;而hacktool偵測數量則年增11%,從2,966個升至3,302個。這些發現凸顯,隨著開源元件愈來愈成為現代應用程式不可或缺的一部分,企業更需要強化軟體供應鏈安全。」

Kaspersky表示,正透過Open-Source Software Threats Data Feed加強對開源軟體生態系的保護;該資料饋送可為企業提供關於漏洞、惡意與遭入侵套件,以及風險軟體與駭客工具的可行情報。— Bettina V. Roc