来客网

骇客最常盯上谁? 微软揭“这领域”受创最重 | e南洋

声明:本文转载自 「南洋商报」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

(纽约3日讯)微软近期发布最新年度《Microsoft 数字防御报告》(Microsoft Digital Defense Report)指出,2026年“政府机关与公共服务”在全球所有产业与领域中,受到网络安全威胁影响最为严重,占比从2025年的17%升至27%,增加10个百分点;政府机关同时也是国家/地区级(nation-state)行动最常锁定的对象。

微软分析,政府不仅掌握敏感信息、提供民生必要服务,同时位处各机关、承包商、科技服务供应商及关键基础设施营运商等多方网络的核心,因此对攻击者具有吸引力。

值得注意的是,攻击者不只锁定重要机构,在系统内隐匿的时间也正在拉长。报告显示,今年多个产业与领域的“潜伏时间”(Dwell time)均有所增加。潜伏时间指的是攻击者取得存取权,到防御方发现并阻止攻击之间的时间。

微软指出,尽管组织在发现遭入侵后的应变速度有所提升,但如何及早侦测威胁仍是一大挑战,攻击者愈来愈常通过模仿合理活动的方式取得存取权限,让恶意行为更难被发现。例如,网络钓鱼(Phishing)升温,2026年由网络钓鱼造成的入侵事件,占微软所有观察到入侵事件的23%,相较2025年的7%明显增加,显示身份盗用仍是攻击者进一步扩大行动的重要切入点。

微软进一步发现,在涉及有效账号的入侵事件中,有52.2%最终进一步导致其他凭证遭窃。也就是说,攻击者一旦取得初始立足点,可能迅速向其他账号及系统扩大行动,原本看似单一的网络安全事件,也可能进一步演变成勒索软件、间谍活动、数据窃取,甚至关键服务中断。

在攻击者潜伏时间拉长、网络钓鱼比重增加的情况下,如何及早发现遭盗用的身份与异常活动,也成为组织防御的重要课题。

新闻来源:自由时报

评论 (0)