AI 原生代理式安全公司微步在線(ThreatBook)發佈其首份《2026 亞太地區威脅格局年中報告》。報告指出,亞太地區網絡威脅主要集中於資料外洩、勒索軟件、網絡釣魚及進階持續性威脅(APT)四大類。與其他亞太市場不同,香港以遭受 APT 攻擊為主,已成為 APT 組織蒐集情報與進行情報竊取的重鎮。
報告針對由 2025 年 6 月至 2026 年 6 月期間,在超過 19 個市場發生的約 15,205 宗安全事件或攻擊,對此進行詳細分析,報告關鍵發現:
1. 香港威脅格局:APT 攻擊盛行,間諜活動與預置行動為主要目標
報告分析 2025 年 6 月至 2026 年 6 月期間亞太區超過 15,205 宗安全事件,發現香港遭受 APT 攻擊佔總事件的 37.6%,遠高於勒索軟件的 16.2%。攻擊者聚焦於長期間諜活動、知識產權(IP)盜竊以及在關鍵基礎設施(CNI)中預先建立據點。
香港資安事件分布:
├── APT 進階持續性威脅 (37.6%) –> 焦點:知識產權盜竊、長期間諜活動、網絡預置
└── 勒索軟件攻擊 (16.2%) –> 焦點:高價值資產加密、暗網資料勒索
APT 組織的三大核心攻擊路徑
針對性社交工程: 瞄準虛擬資產(Web3/Crypto)與高階科技人員。
企業機密竊取: 深入竊取跨國企業核心商業機密與內部資訊。
遠端控制與痕跡清除: 獲取遠端控制權限後,迅速清除行動端點(Endpoint)日誌與資料。
香港勒索軟件的雙重勒索策略
基礎設施癱瘓: 針對停機成本極高的核心系統,透過資料加密最大化談判籌碼。
知識產權威脅: 對於研發與技術密集型企業,直接將設計檔案上架暗網市場,造成不可逆轉的持續性威脅。
2. 亞太威脅整體態勢:資料外洩與 AI 網絡釣魚猖獗
亞太地區已被列為全球勒索軟件與資料勒索成長最快的市場之一。高達 57% 的首次贖金支付金額超過 100 萬美元。
| 威脅類型 | 事件總數 | 亞太區佔比 | 主要特徵與攻擊手法 |
| 資料外洩 (Data Leak) | 8,856 宗 | 39.9% | 跨國企業供應鏈入侵、數據庫竊取 |
| 勒索軟件 (Ransomware) | 4,068 宗 | 18.3% | 高額贖金要求(> 52% 支付額超 100 萬美元) |
| 網絡釣魚 (Phishing) | 4,061 宗 | 18.3% | AI 生成郵件(點擊率 > 50%)、電商與政府冒充 |
| APT 攻擊 | 3,966 宗 | 17.9% | 國家級黑客背景、國防與金融機構精準打擊 |
AI 威脅警訊: AI 技術已覆蓋近 80% 的網絡釣魚攻擊,導致釣魚郵件點擊率大幅提升至 50% 以上。微步在線聯合創始人兼行政總裁薛鋒強調:「單靠人工進行事件分類已無法應對威脅規模,企業防禦體系必須轉向以機器速度運作的自主代理式(Agentic AI)與情報主導威脅捕獵模式。」
3. 受害區域與產業分布:中國與政府機構首當其衝
高風險區域: 中國(15.4% / 3,299 宗)、印度(14.7%)、澳洲(11.8%)、日本(10.7%)、南韓(9.2%);新加坡排名第 6(4.5%),香港排名第 14(1.5% / 329 宗)。
受害產業 Top 3: 政府機構(15%)、科技業(12%)、金融服務業(9%)。國防領域則是 APT 攻擊的最主要目標。
攻擊者背景: 勒索軟件領域由俄羅斯相關犯罪集團主導(前 10 大組織中佔 8 個);北韓 APT 組織在活動量上最為活躍(佔據第 1、3、4 及 10 位)。
4. 區域威脅聯防:掌握威脅情報(CTI)獲取安全優勢
黑客組織普遍採用工具與攻擊模組重用機制。微步在線國際業務董事總經理李秋石指出,能在新加坡銀行成功執行的攻擊腳本,同樣能對採用相同技術堆疊(Technology Stack)的香港銀行生效。
企業防禦的核心決定於技術堆疊與供應商安全,而非單純依靠邊界防火牆。透過部署即時威脅情報(Cyber Threat Intelligence, CTI),企業能在同業或供應鏈受襲的第一時間取得情報並完成自動化攔截。
專屬香港 C-Level / IT 決策者:免費獲取企業威脅防禦方案
面對 APT 攻擊與 AI 釣魚威脅,您的企業是否已具備機器速度的防禦能力?
- 獲取專屬威脅評估: 聯絡我們的資安專家團隊,為貴公司進行技術堆疊漏洞與威脅情報比對。
- 部署 ThreatBook 代理式安全防禦: 降低誤報率至 0.03%,實現自動化威脅捕獵。









