AI原生網絡安全企業微步在線(ThreatBook)發布《2026亞太地區威脅格局年中報告》,統計2025年6月至2026年6月過去一年19個亞太市場逾1.5萬宗網絡安全事件,指區域網攻加速產業化、AI化,香港、新加坡兩大樞紐威脅特徵迥異,本地企業需建構情報導向防禦抵禦跨境風險。微步在線聯合創始人兼行政總裁薛峰、聯合創始人兼國際業務董事總經理李秋石雙雙就報告核心數據、區域風險差異發表權威分析,解讀亞太全新網絡威脅態勢。
報告將亞太網絡威脅劃分四大類型,資料外洩最為猖獗,佔整體攻擊39.9%;勒索軟體、網絡釣魚各佔18.3%;APT高級持續間諜攻擊佔17.9%。亞太已成全球勒索獲利最豐厚區域,約57%首次贖金金額突破百萬美元,整體贖金案例中逾半數金額超百萬美元。現時AI徹底改寫網攻生態,八成釣魚內容由AI生成,詐騙點擊率超五成,駭客廣泛運用深度偽造視訊冒充企業高管套取權限、轉移資金,傳統邊界防火牆難以識別新型詐騙手法。

微步在線聯合創始人兼行政總裁薛峰指出,當前網絡威脅正迎來雙重劇烈變革,徹底重塑傳統防禦邏輯:「兩項變化正同時發生,並共同重塑威脅模型。漏洞生命週期正在縮短,過去需要資深研究人員花費數週才能發現並武器化的漏洞,如今以任何人類團隊都無法比擬的速度出現。與此同時,專業門檻正在降低,以往需要頂尖駭客才能操作的攻擊,現在越來越多技術平庸的駭客也能輕易掌握,我們的報告亦呈現了相關勢態的短期走向。」
薛峰補充,AI工具全面普及令釣魚詐騙門檻大幅下調,企業防禦思路必須同步迭代:「在我們追蹤的網絡釣魚攻擊中,約有80%已由AI生成,而深度偽造的視訊會議技術,亦正被用於冒充高管以轉移資金和開啟權限大門。攻擊速度加快而且參與者日益增多,單靠人類進行事件分類已無法擴張應對,因此防禦必須轉向以機器速度運作的自主代理式、情報主導威脅捕獵模式,藉此增強分析師的能力,而非取代他們。」

從受襲市場分佈看,中國、印度、澳洲、日本、南韓合計承擔61.78%攻擊量,當中中國受襲宗數居全區首位。兩大金融樞紐香港、新加坡威脅特徵截然不同:香港錄得329宗安全事件,APT攻擊佔當地總案件37.6%,遠高於勒索軟體的16.2%,是全區少數以國家級間諜活動為主要威脅的市場。駭客長期針對本港跨企機密、知識產權竊密,預先在企業網絡部署後門,竊取數據後用作跨境釣魚、基礎設施潛伏布局。

新加坡作為跨國企業總部集中地,APT組織兼具牟利與戰略破壞雙重目標,攻擊手段極度精密。駭客偽裝招聘人員、金融及法律顧問誘導員工洩密,搭配AI換臉視訊會議實施高階財務詐騙;勒索攻擊則普遍採用雙重勒索模式,同步加密竊取數據抬高贖金。
負責微步在線整個亞太國際市場業務的聯合創始人兼國際業務董事總經理李秋石,重點剖析新港兩地金融市場的跨境風險傳染特性,提醒香港金融機構提高警戒:「攻擊者透過重複使用手段來擴大攻擊規模,而非針對每個市場進行量身訂製的規劃。一種針對某一機構奏效的攻擊手段,對所有面對相同風險的機構一樣有效;同樣地,一旦遭入侵的供應商、平台或服務供應商妥協交出存取權限,亦會產生相同影響。已證實能成功攻擊新加坡銀行的手段,同樣能成功攻擊採用相同技術堆疊營運的香港銀行。這正是為何資料外洩事件不會止步於單一市場,一旦跨國企業內部發生單一入侵事件,便會波及其各國辦事處;而只要有一個可信節點失守,攻擊者便能藉此進入所有依賴該節點的企業。」

李秋石總結亞太企業長遠防禦策略,強調情報驅動防護的重要性:「在此情境下,掌握最新資訊的機構將佔優勢。機構會遭受何等風險取決於其技術堆疊與供應商,而非其邊界防護;若能掌握同業及其供應商遭受攻擊的第一手情報,機構便能在遭受同樣攻擊前採取應對行動。」
報告亦提到,成功入侵新加坡金融機構的攻擊套路,可直接套用至技術架構相近的香港銀行,風險具高度跨境傳染性。
攻擊勢力方面,俄羅斯相關犯罪集團壟斷全球勒索軟體產業,十大主流勒索組織當中八個與俄相關;北韓APT團隊則活躍於跨區間諜竊密,多組頭部組織長期盯緊亞太商業與國防產業。報告指出當下網攻已實現模組化、商業化,「勒索軟體即服務」降低駭客入門門檻,單純依賴本地網絡邊界防禦早已失效。
薛峰、李秋石兩位微步在線創辦人共同建議,面對漏洞武器化加速、AI駭客技術泛濫的行業難題,香港企業應盡快轉向情報驅動、AI自主防禦架構,透過持續跟蹤同業及供應鏈威脅情報,提前阻截跨境APT竊密與AI詐騙,避免知識產權及營運數據不可逆外洩。
Leave a comment