臺灣網路威脅持續升溫。微軟發布2026數位防禦報告指出,臺灣客戶遭受網路威脅的影響程度已升至全球第4,較去年排名明顯上升。
臺灣在全球網路威脅版圖中的受影響程度明顯升高。
微軟發布《2026數位防禦報告》(Microsoft Digital Defense Report),盤點過去一年全球網路威脅與國家級駭客活動。報告顯示,2026年上半年臺灣客戶遭受網路威脅影響的占比達3.9%,排名全球第4,相較2025年同期的全球第10名大幅上升。
除了國家與地區排名出現變化,微軟也觀察到攻擊者取得企業初始存取權限的方式正在改變。其中,網路釣魚與公開服務應用程式漏洞的重要性明顯提高,成為企業今年需要特別關注的兩大入侵管道。
臺灣從全球第10升至第4 威脅占比增加逾1倍
從2026年上半年的統計來看,美國仍是受到網路威脅影響程度最高的國家,占全球總量25.5%,其次為以色列7.6%及烏克蘭4.8%。
臺灣則以3.9%排名全球第4,甚至略高於排名第5的英國3.8%。
其後則包括阿拉伯聯合大公國2.8%、印度2.5%、日本2.5%、加拿大1.8%、德國1.7%,以及澳洲與菲律賓的1.5%。
值得注意的是,這項數據並不是單純計算「臺灣發生多少起駭客攻擊」,而是根據各國客戶受到惡意網路活動鎖定的頻率進行統計,用來反映不同國家與地區受到整體網路威脅影響的程度。
因此,「全球第4」不宜直接解讀成臺灣是全球遭駭次數第4多的國家,而是代表在微軟此次觀察範圍中,臺灣客戶受到惡意網路活動影響的占比已明顯提高。
一年排名躍升6名 臺灣占比從1.8%增至3.9%
若與2025年上半年的資料相比,變化更加明顯。
臺灣前一年度的全球占比約為1.8%,排名第10;到了2026年上半年,占比增加至3.9%,不但增加超過1倍,排名也一口氣上升6名至全球第4。
從整體排名變化來看,烏克蘭、臺灣、阿拉伯聯合大公國與印度的排名均有所上升,其中臺灣的名次變化尤其突出。
這項趨勢意味著,企業在評估資安風險時,不能只將全球性的勒索軟體、網路釣魚或漏洞攻擊視為「海外事件」。當臺灣在全球威脅活動中的受影響程度持續提高,企業本身的端點、帳號、對外服務與供應鏈安全,也需要同步提高防護層級。
政府與公共服務成首要目標 受影響占比達27%
除了國家與地區,微軟也進一步分析不同產業面臨的威脅情況。
統計期間內,政府機關與公共服務受到的資安威脅影響最為嚴重,占比達27%,高於前一年的17%,成為所有產業與領域之首。
排名第二的是IT產業,占17%;研究與學術機構則以14%位居其後。
政府與公共服務之所以持續受到攻擊者關注,原因並不難理解。除了可能持有大量公民、政策及行政相關資訊,政府機關同時肩負公共服務與關鍵業務運作,一旦系統遭到破壞,影響可能不只侷限在單一組織。
更重要的是,現代政府資訊環境通常並非單獨運作,而是與承包商、軟體業者、科技服務供應商,以及關鍵基礎設施營運商形成龐大的數位供應鏈。
只要其中一個環節出現弱點,就可能成為攻擊者向其他系統延伸的切入點。
IT產業排名第二 供應鏈風險同樣值得關注
IT產業以17%的占比排名第二,也是一項值得企業注意的訊號。
科技及IT服務供應商往往同時服務大量企業客戶,部分業者甚至具有客戶系統的管理權限、遠端連線能力或軟體更新管道。
因此,對攻擊者而言,與其逐一攻擊不同企業,若能成功入侵具有大量客戶或高權限的科技服務供應商,就可能取得更大的攻擊槓桿。
這也是近年資安領域不斷強調第三方風險與軟體供應鏈安全的原因。
企業除了保護自己的電腦與伺服器,也必須了解哪些外部服務商能夠進入內部環境、擁有哪些權限,以及第三方帳號與API憑證是否受到適當管理。
網路釣魚明顯增加 從7%升至23%
攻擊者究竟是怎麼進入企業環境的?微軟比較2025年與2026年的事件應變資料後,也發現初始入侵手法出現明顯變化。
其中最值得注意的是網路釣魚(Phishing)。
網路釣魚在前一年占初始存取方式的7%,今年則增加至23%,成長幅度相當明顯。
釣魚攻擊的目的不一定是直接散布惡意程式,也可能透過偽造Microsoft 365登入頁面、假冒企業通知、共享文件或其他服務,引誘使用者交出帳號密碼或其他驗證資訊。
一旦企業帳號遭竊,攻擊者後續就可能利用合法身分進入企業服務,使單純依賴帳號密碼的防護方式面臨更高風險。
因此,除了持續進行員工資安意識教育,企業也需要搭配多因素驗證(MFA)、異常登入偵測、最小權限及帳號存取管理等措施,降低單一帳號遭竊後造成的影響。
公開服務漏洞成另一大入口 比例升至24%
另一項明顯增加的初始入侵方式,是利用公開服務應用程式漏洞。
根據微軟統計,這類手法占比從2025年的15%增加至2026年的24%。
企業官網、VPN、防火牆、遠端存取設備、Web應用程式,以及其他直接暴露於Internet的服務,都可能成為攻擊者持續掃描的目標。
尤其在漏洞公開後,攻擊者可以利用自動化工具大量搜尋尚未修補的設備,使漏洞從「公布」到「被實際利用」之間的時間不斷縮短。
對企業而言,這也意味著傳統「固定幾個月更新一次」的漏洞管理方式可能已經不足。對於高風險且直接暴露在網際網路上的系統,應建立更快速的漏洞盤點、風險排序與修補流程。
有效帳號與社交工程占比下降 不代表風險消失
相較於釣魚與漏洞利用的增加,其他初始存取方式則呈現下降。
其中,使用**有效帳號(Valid Accounts)**的比例由17%降至13%,社交工程則從15%下降至7%。
不過,這並不代表帳號攻擊或社交工程已經不再重要。
微軟此次將「網路釣魚」與其他「社交工程」手法分開統計,因此在解讀年度變化時,也必須考慮分類方式,而不能單純從比例下降就認定相關威脅正在消失。
實際上,釣魚、帳號竊取與社交工程往往彼此相連。攻擊者可能先透過釣魚取得帳號,再使用合法憑證登入企業系統,最後才進行權限提升或橫向移動。
從「防毒」走向帳號、漏洞與端點的多層防禦
微軟2026數位防禦報告呈現的趨勢,也反映現代企業面臨的資安問題已經很難只靠單一防護機制處理。
當攻擊者可以從網路釣魚取得員工帳號,也可以直接尋找企業對外服務的漏洞,企業需要保護的範圍已經涵蓋使用者身分、端點設備、伺服器、雲端服務、網路與對外應用程式。
尤其臺灣從全球第10升至第4、威脅影響占比從1.8%增加至3.9%,更值得企業重新檢視目前的資安防護是否仍停留在被動式處理。
定期漏洞管理、端點偵測與回應、多因素驗證、最小權限、郵件與網路釣魚防護,以及持續監控異常行為,都應成為整體資安策略的一部分。
真正有效的資安防禦,不只是攻擊發生後能不能把病毒清除,而是能否提早發現攻擊入口、降低帳號遭濫用的機會,並阻止威脅進一步深入企業環境。
參考來源 : https://www.ithome.com.tw/news/179405
延伸閱讀 / 參考資料
Bitdefender Official Blog
Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users
Bitdefender Releases 2025 Consumer Cybersecurity Survey
了解更多我們提供的服務
Share via:








