• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Palo Alto Networks 威脅情報小組 Unit 42 全球事件回應報告 — 攻擊速度加快 4 倍

2026-03-04
分類 : 新聞速寫
0
A A
0

◤

AI 加速攻擊、身分識別入侵,以及不斷擴大的軟體供應鏈暴露風險,共同形塑 2026 年的網路威脅版圖

文/Palo Alto Networks

每年,數千個組織都會經歷網路事件。事件可能始於 SOC 警報、零日漏洞、勒索要求或廣泛的業務中斷。當電話響起時,我們的全球事件回應人員會迅速動員起來,調查、遏制並消除威脅。

今年的 Unit 42 2026 全球事件回應報告分析了 50 多個國家、各主要行業的 750 多起重大網路事件,以揭開新興模式和防禦者的經驗教訓。

數據顯示攻擊展開方式發生了明顯轉變。威脅行為者行動更快,越來越多地利用身份和受信任的連接,並將攻擊擴展到多個攻擊面。這些入侵加速的速度、規模和複雜性意味著從初始訪問到業務影響之間的時間窗口正在縮小。然而,大多數的入侵之所以成功,仍然是由於可預防的可視性及安全控制方面的差距所致。

主要發現顯示攻擊更快、更廣泛且更難遏制

隨著對手調整其攻擊策略,報告強調了塑造 2026 年威脅格局的幾個決定性趨勢:

  • AI 正在壓縮攻擊時間線: 在我們調查的最快案例中,攻擊者僅需 72 分鐘即可從初始訪問轉移到數據外洩,比去年快 4 倍。我們看到 AI 被用於偵察、網路釣魚、腳本編寫和操作執行,進而實現如同機器運作般的快速、大規模的攻擊。
  • 身份憑證現已成為主要攻擊媒介: 身份弱點在我們近 90% 的調查中發揮了實質性作用。通常情況下,攻擊者並不是闖入;他們是使用被盜的憑證和權杖登錄,然後利用分散的身份資產來提升權限並橫向移動,而不會觸發傳統防禦。
  • 供應鏈風險現已導致營運中斷: 在 23% 的事件中,攻擊者利用了第三方 SaaS 應用程式。透過濫用受信任的整合、供應商工具和應用程式依賴項,他們繞過了傳統邊界,並將影響擴展到單一系統之外。
  • 攻擊複雜性正在增加: 我們發現 87% 的入侵涉及多個攻擊面的活動。攻擊很少只停留在一個環境中。相反,我們看到端點、網路、雲端、SaaS 和身份之間協調的活動,迫使防禦者必須同時監控所有這些面向。
  • 瀏覽器是主要戰場: 近 48% 的事件涉及基於瀏覽器的活動。這反映了現代攻擊如何經常與日常工作流程(例如電子郵件、網路訪問和日常 SaaS 使用)交叉,將正常用戶行為轉變為攻擊向量。
  • 勒索正在超越加密: 基於加密的勒索比去年下降了 15%,因為更多的攻擊者跳過加密,直接轉向數據竊取和破壞。從攻擊者的角度來看,這更快、更安靜,並產生即時壓力,而無需防禦者曾經依賴的信號來檢測勒索軟體攻擊。

攻擊成功是因為暴露仍然勝過複雜性

儘管我們看到速度和自動化,但我們回應的大多數事件並不是從根本上新的東西開始的。它們始於一再出現的漏洞。在許多情況下,攻擊者並未依賴複雜的漏洞利用,而是依賴被忽視的暴露。

  • 環境複雜性削弱防禦:我們調查發現,超過九成的資安事件皆起因於設定錯誤或安全防護漏洞。其中一個主要驅動因素是工具蔓延。許多組織運行 50 種或更多的安全產品,這使得一致地部署控制或清楚地了解其數據所傳達的資訊變得極其困難。
  • 能見度差距延遲檢測: 在許多情況下,信號是存在的。當我們進行鑑識回溯時,證據都在日誌中。但在攻擊期間,團隊必須將來自多個斷開連接的來源的數據拼湊起來,導致在最關鍵的起初幾分鐘內,拖慢了偵測與應變的時機
  • 過度信任擴大影響: 一旦攻擊者站穩腳跟,過於寬鬆的訪問權限和未受管理的權杖經常讓他們比預期走得更遠。我們一再看到身份信任關係將單個受損帳戶轉變為廣泛的橫向移動和權限提升。

攻擊者不斷演進其工具與攻擊手法,但在現代企業環境中,他們之所以仍能頻繁得手,往往是利用了環境架構的複雜性、可視性不足,以及內部過度信任所造成的弱點。

給安全領導者和防禦者的建議

在超過 750 起第一線事件調查中,與資訊安全長(CISO)及資安團隊的討論一再顯示,三項優先事項。

  • 減少暴露: 我們看到許多攻擊始於團隊未意識到已暴露的地方——第三方整合、未受管理的 SaaS 連接或日常瀏覽器活動。減少暴露意味著保護整個應用程式生態系統,並以與核心基礎設施相同的審查標準對待受信任的連接。
  • 減少影響範圍:一旦攻擊者成功入侵,事件是否能被控制在局部範圍,抑或演變為重大營運中斷,關鍵往往在於身分管理。強化身分與存取管理(IAM),並移除不必要的信任關係,可有效限制攻擊者的橫向移動範圍,並降低其可能造成的損害程度。
  • 提高回應速度:攻擊者取得初始存取權後的前幾分鐘,往往決定事件是否升級為資料外洩。資安團隊必須具備跨環境的可視能力,掌握即時狀況,並運用 AI 技術進行偵測、識別與優先排序關鍵威脅,使 SOC 能以機器等級的速度進行處置,在攻擊者行動之前即完成威脅控管。

結論

每一次調查都講述一個故事。攻擊者如何進入。他們移動的速度有多快。是什麼讓影響變得更糟。在數百個這樣的案例中,模式浮現。Unit 42 每週 7 天、每天 24 小時在第一線處理這些事件,每年我們都會將所學到的知識提煉成實用指南。本報告的目標是將這些前線經驗轉化為決策,幫助您彌補攻擊者仍然依賴的漏洞,並在事件演變成洩露之前阻止它們。

標籤: Palo Alto NetworksSOC 警報Unit 42 2026 全球事件回應報告勒索要求資安
上一篇文章

Veeam推出 Agent Commander 因應企業級規模的 AI風險

下一篇文章

Red Hat 攜手 NVIDIA 推出 Red Hat AI Factory,加速實現大規模生產級 AI

相關文章

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
新聞速寫

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議

2026-08-20
斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
新聞速寫

斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

2026-08-20
高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機
新聞速寫

高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

2026-08-20
下一篇文章

Red Hat 攜手 NVIDIA 推出 Red Hat AI Factory,加速實現大規模生產級 AI

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

📈 CIO點閱文章週排行

  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機

    0 分享
    分享 0 Tweet 0
  • FHIR 開發者風險藍圖:TW Core

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

永續經濟活動認定 參考指引新版出爐

文/林呈欣 Cheng-Hsin LIN 受到金融業與建築產業關注的「永續經濟活

經濟股市爆發 民眾無感如何解決?

文/林宏文(財經專欄作家、TAIWANinside.com 共同創辦人) 日前我

當心假冒政府機關詐騙 防護三原則

整理/鄭宜芬 詐騙猖獗,數位發展部資通安全署近日接獲反映,有不法詐騙集團冒用政府

FHIR 開發者風險藍圖:TW Core

~FHIR 風險評估及最佳實務(1) 口述╱孫培然‧彙整╱CIO 編輯室 如果你

避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

擁有自研模型可不等於達成主權 AI,AI 智慧層若依賴外國供應商的黑盒子,即便資

全球競爭力重塑 數據與品牌驅動海外布局

文/鄭宜芬 全球供應鏈重組、AI 發展、地緣風險及永續要求持續改變國際競爭規則,

Kimi K3 真有這麼厲害嗎?它如何面對美國廠商的挑戰?

文╱黃光彩 2026 年 7 月,Moonshot 發布旗艦開源模型 Kimi

從「預測未來」到「模擬後果」,CIO 如何在高壓決策中守住選擇權?

年度策略會議進入最後一輪討論。CFO 的目光越過長桌,落在 CIO 身上。他指著

【專訪】萬事達卡台灣區董事總經理陳懿文:Agentic Commerce 時代 重塑金融信任架構

萬事達卡憑藉全球支付網絡、交易數據、AI 風控與數據治理能力,積極布局 Agen

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音