美軍主導的「網路旗」網路作戰多國聯合軍事演習,2027.7.27起連續5天在美國維吉尼亞州展開操演,有南韓等25個國家共同參演,在「數位靶場」上執行模擬網路攻擊,測試網路部隊偵測、分析與獵捕駭客等能力。PHOTO: DVIDS
微軟數據顯示,今年上半年台灣在客戶遭受資安威脅影響最頻繁的國家與地區中排名全球第四,僅次於美國、以色列、烏克蘭,在亞太地區名列榜首。在亞太地區國家/地區級活動的樣本中,微軟觀測到 193 個與台灣有關的事件。威脅正以更快的速度行動並相互連結。隨著資安事件跨越身分、系統、供應鏈與組織持續擴散,建立韌性已與預防同樣重要。
微軟發布 2026《Microsoft 數位防禦報告》(Microsoft Digital Defense Report 2026)指出三項核心資安趨勢:
一、隨著攻擊行動愈加頻繁地跨越身分、應用程式、雲端環境、供應商以及關鍵基礎設施,資安威脅也更加相互連動。
二、AI 正加速這些網路活動的速度與規模,攻擊者與防禦者都開始利用 AI 提升作業效率、壓縮應變時間與加速決策流程。
三、身分仍是主要攻擊途徑,遭盜用的帳號持續成為進一步攻擊與服務中斷事件的切入點。
報告數據也顯示最新趨勢,
一、在 2026 年由網路釣魚(Phishing)造成的入侵事件佔所有觀察到的入侵事件之 23%,相較前一年的 7% 有所升高。
二、超過 52% 涉及盜用帳號的入侵事件進一步導致其他憑證竊取,顯示單一入侵事件可能迅速擴大影響範圍。
三、從發現漏洞到將其運用於攻擊所需的時間可能不到 24 小時,防禦人員可以採取應變措施的時間正在縮短。
隨著資安事件跨越身分、系統、供應鏈與組織持續擴散,建立韌性已與預防同樣重要。微軟建議從三層面下手,個人方面,宜保護數位身分、在信任前進行驗證,並主動通報可疑活動。組織層面,保護關鍵身分、在事件發生前做好準備並建立韌性。在政府層面,預先做好資安事件擴散的應變準備、加強公私部門合作,並定期測試應變與復原能力。