臺灣資安威脅排名躍升全球第四
微軟最新發布的2026數位防禦報告指出,今年上半年臺灣遭受各類網路威脅的影響程度排名升至全球第4,較去年的全球第10名大幅上升,全球占比也由1.8%增至3.9%,增加逾一倍。報告數據顯示,過去一年間微軟在臺灣觀察到193起國家級駭客活動事件,相較2024年報告中的143起,攻擊態勢明顯升高。此外,日本也面臨嚴峻挑戰,國家級駭客事件從兩年前的38起激增至172起,躍居全球第四。這反映出東亞地區整體網路威脅環境正快速惡化,企業與政府需提高警覺。
南韓金融業與臺灣企業接連爆發資安事故
南韓多家大型銀行近期接連遭遇網路攻擊與個資外洩,其中新韓銀行約2.5萬名客戶受影響,KB國民銀行與韓亞銀行也傳出異常,引發國際關注。臺灣方面,美珍香因行銷人員使用生成式AI產生程式時未規範密件抄送,導致近10萬會員資料外洩,凸顯企業AI輔助開發治理不足。此外,一零四資訊科技約12萬筆履歷資料遭未經授權讀取,安心、杏一、上福及鈊象等上市櫃公司也陸續發布資安重大訊息,顯示國內企業面臨的資安風險日益複雜且頻繁。
漏洞攻防加速與後量子密碼學挑戰
Google指出,雖然零時差漏洞攻擊增加,但N-day漏洞遭利用速度加快才是今年實際攻擊成長的主要來源,並呼籲建立Hotpatch緊急應變機制。資安院公布「國家資安防護2.0」藍圖,預計明年4月展開AI紅隊演練。另一方面,製造業推動後量子密碼學(PQC)轉型時,面臨OT設備升級與汰換的挑戰,因為密碼學機制分布於韌體簽章及安全開機等功能,無法僅靠更換演算法解決。OpenSSH 10.6版則啟用混合式後量子簽章,以應對未來的加密需求。資安防護需從軟體修補延伸至基礎架構的長期規劃。