
近期網路安全事件:勒索軟體攻擊激增、國家級客行動與資料外風險分析
近期,全球關基設施與政府系統面臨前所未有的網路攻擊浪潮。勒索軟體、分散式阻斷服務(DDoS)攻擊與國家級客行動頻繁,攻擊次數與手法均呈現高度複化與多樣化勢。根據國防安全研究院的報告,2024年全年台灣政府骨幹網路每日遭受網路攻擊次數為240萬次,有80%之攻擊對政府機關,其中以通訊、交通、國防供應、緊急救援與醫院等為主要四大攻擊領域。
攻擊手法進化與供應風險
攻擊手法進化與供應風險是近期網路安全事件的兩大特點。根據Palo Alto Networks的2025年Unit 42全球事件回應報告,威行動者正在強化傳統的勒索軟體與手法,並且採取故意破營運的攻擊行動。在2024年,Unit 42回應的事件中有86%涉及業務中斷,影響層面包括營運停、聲受損或兩者兼具。此外,軟體供應與雲端攻擊的頻率和複性仍不斷增加,威行動者常伏在錯誤設定的環境中,機描大型網路以尋找有價值的數據。
國家級客行動
國家級客行動是近期網路安全事件的另一個重要特點。根據iThome的報導,國家級客組織(Nation-State actors)是指受國家資助的客組織,這些組織經常使用進階持續性威(Advanced Persistent Threat,APT)的手法,能長時間其入侵跡。近期,美國至少有多達8家當地電信業者遭到中國客的入侵,臺灣國安局發布中共網手法分析報告,指出中共網軍這一年來定的目標中,情況最的是電信業為主的通訊傳播領域,較前一年度大增650%。
資料外風險
資料外風險是近期網路安全事件的另一個重要特點。根據微軟的2025年數位防報告,已知動機的網路攻擊中,有超過一半(52%)出於利,並透過或勒索軟體等方式進行。單純以間活動為目的的攻擊僅占4%。此外,SoundCloud音樂串流平台證實發生個資外事件,客透過一個「輔助服務儀表板」(ancillary service dashboard)的未授權活動,取了部分會員資料,並中斷了員工的VPN存取。
建議
為了應對近期網路安全事件的挑戰,企業領導者必須將資安視為核心策略重點,而非單純的IT議題,並從基架構與營運流程開始建立性。根據微軟的2025年數位防報告,傳統的安全措施已無法應對現今威,唯有採取現代化防手段並推動跨產業與政府間的強力合作,才能跟上攻擊的步。
MITRE ATT&CK 應
- T1190 – Initial Access: Spearphishing Attachment
- T1204 – User Execution: Malicious File
參考資料與原文來源
- 原文來源: 數位性挑戰:全球關基設施攻擊與資安預警 – 國防安全研究院
- 原文來源: 2025 年Unit 42 全球事件回應報告
- 原文來源: 【重新認識國家級客威】全民資安風險倍增!國家支持的網路…
- 原文來源: 微軟發《Microsoft 位防報告》 示半數網路攻擊與及…
- 原文來源: 資安漏洞與個資外日報- 2025年12月17日今日10大焦點
🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。








發佈留言