账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
研究:身分攻击成资安头号威胁 骇客正加快发动突袭速度
 

【CTIMES / SMARTAUTO ABC_1 报导】    2026年02月26日 星期四

浏览人次:【1452】

资安厂商 Sophos 发布《2026 年主动攻击者报告》,揭示了当前数位环境中日益严峻的威胁态势。报告指出,过去一年的资安事故出现了显着的转型:身分攻击已正式主导威胁版图,高达 67% 的事件可归因於身分相关弱点。这显示攻击者已不再单纯依赖复杂的新技术,而是透过遭窃凭证、暴力破解或钓鱼手法,直接推开企业的大门。

报告显示,攻击者的行动节奏正显着加快,一旦成功入侵组织内部,平均仅需 3.4 小时就能掌控核心的 Active Directory(AD)伺服器。此外,受害者环境中的中位停留时间已缩短至三天,这不仅反映了骇客追求效率,也显示防御方在托管式侦测与回应(MDR)的协助下正加速反击。值得关注的是,「下班时间」已成为攻击爆发的高风险时段,高达 88% 的勒索软体是在非营业时间部署,显见骇客刻意选择防御人力最薄弱的时刻发难。

在威胁组织方面,市场呈现出「遍地开花」且「去中心化」的特徵,活跃组织数量创下历史新高。虽然执法部门的打击有效削弱了过往龙头如 LockBit 的主导地位,但却引发更多新兴团体的竞逐,其中以 Akira(22%)与 Qilin 最为活跃。针对近年热议的 AI 威胁,Sophos 现场 CISO John Shier 指出,目前 AI 虽提升了钓鱼邮件的精致度,但尚未产生根本性的攻击技术变革,威胁的核心依然回归到身分防护、漏洞修补与日志保留等「基本功」。

然而,许多企业在防守上仍存在致命伤。报告指出,近六成案例缺乏多因素验证(MFA),且因防火墙等设备预设日志保留期过短,导致遥测资料不足,严重阻碍了事件调查。对此,Sophos 强烈建议企业应优先部署具抗钓鱼能力的 MFA,并强化 24 小时监控与日志保存机制。在身分相关弱点成为攻击首选的今日,唯有采取更主动的防御策略,才能在瞬息万变的资安战场中化被动为主动。

關鍵字: 資安  零信任 
相关新闻
DEKRA获全台首家VSTD 96、97认证 助车厂迎战2028资安新制
NVIDIA加速AI导入基础设施 推动OT资安升级
调查:AI攻势秒级进化 企业修复落差成防御致命伤
AI加剧云端环境复杂度落差 急需跨域整合与可视化资安管理
调查:人为疏失超车勒索软体成为最大隐?? 企业需靠自动化突围
相关讨论
  相关文章
» Microchip AVR SD系列为功能安全而生的入门级微控制器,降低系统在实现功能安全应用时的复杂度及成本
» 6G波形设计与次微米波通道量测
» 微控制器脱胎换骨 MCU撑起智慧防护网
» 高频记忆体如何重塑2026半导体版图
» 关键科技趋势:半导体产业的七大观察


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2026 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HKA3484VH0ASTACUKW
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw