科技新聞

    Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。

    與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。

    逾 1 Tbps 攻擊半年達 935 宗

    報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達 1 Tbps 或以上的網絡層攻擊,顯示超大規模攻擊已非罕見事件。其中,第二季流量達 1 Tbps 以上的攻擊數量,較第一季大幅增加 519%。

    高流量 DDoS 攻擊可在短時間內向目標網絡或服務湧入大量流量,影響系統可用性。超過 1 Tbps 的攻擊激增,意味攻擊者正更頻繁動用龐大資源,對網絡基礎設施、網上服務及關鍵機構構成更大挑戰。

    地緣政治局勢對攻擊目標的影響亦越見明顯。報告指出,以色列、美國及伊朗於二月末爆發軍事衝突後,政府部門成為主要網絡攻擊目標之一。

    政府機構在受襲行業排名中,由第一季的第 29 位躍升至第二季第 9 位,升幅為各行業之冠。這反映在國際局勢緊張之際,針對政府及公共部門的網絡攻擊風險顯著上升,攻擊行動或不僅為技術層面的破壞,亦可能與政治立場、資訊戰或施壓行動有關。

    大型活動推高國家受襲程度

    大型國際活動同樣可能吸引攻擊者注意。報告以安卡拉北約峰會為例,指出在峰會前夕的安全部署期間,土耳其遭受的攻擊流量倍增,並在第二季躍居全球第三大受襲國家。

    這顯示攻擊者或會利用重大活動前後的高度關注度,以及公共和私營機構對網絡服務穩定性的高度依賴,發動大規模攻擊,藉此製造干擾、放大事件影響,或測試目標的防禦能力。

    在各行業中,媒體、製作及出版業連續兩季成為受攻擊最嚴重的行業,佔Cloudflare攔截HTTP DDoS攻擊流量的14.2%。

    報告指出,國際盛事、戰事衝突及世界盃賽事均牽動全球目光,而新聞、製作及出版機構往往需在短時間內處理大量讀者流量、即時內容發布及多媒體傳輸。在高關注事件期間,攻擊者若針對相關平台發動 DDoS 攻擊,可能影響公眾獲取資訊,以及媒體機構的正常營運。

    DNS 攻擊佔比攀升

    攻擊手法方面,DNS 攻擊佔網絡層攻擊的比例,已由 25.7% 升至 40%,反映攻擊者更常利用 DNS 相關機制發動攻擊。另一方面,濫用 Active Directory LDAP-over-UDP 端點的 CLDAP Flood 攻擊按季激增 881.9%,並躍升為第二季第三大攻擊手法。此類趨勢顯示,攻擊者持續調整策略,尋找可被濫用的服務及端點,以提升攻擊效能與規模。

    今年 4 月是上半年攻擊活動高峰,總請求量達 6.46 萬億次。不過,報告指出,其後攻擊量顯著回落,或與多國聯手進行的 Operation PowerOFF 打擊行動有關。

    整體而言,報告反映 DDoS 攻擊正由單純追求破壞或勒索的模式,逐漸與地緣衝突、國際政治及大型公共事件交織。面對攻擊規模、頻率及技術手法同步演變,各行業尤其政府、傳媒及大型活動相關機構,需持續檢視網絡韌性與防禦部署,以降低服務中斷帶來的風險。

    參加 Green Radar 「技術安全挑戰工作坊」,深入了解 Green Radar 創新的 grMail 解決方案,同時加深你對現今不斷演變的電郵安全環境的認識。

    透過工作坊,你可以:

    • 探索 grMail 的主要功能同優點,了解它如何加強電郵安全
    • 參與實戰 CTF 挑戰,測試並磨練你的技術能力
    • 參加即場問答環節,解答你的疑問
    • 與 Green Radar 專家及其他客戶交流
    • 競逐豐富獎品——最高可贏取價值港幣 2,000 元購物禮券!

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。

    活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter Security」為題,聚焦企業在技術、合規及人才資源上的安全缺口。活動上半部分由 Sangfor 資安解決方案顧問主管肖宇軒(Shawn),以及中信國際電訊 CPC 網絡安全顧問劉俊生(Sung)先後分享,從 AI 安全風險、偵測及回應能力,剖析金融服務業在新一輪威脅環境下的應對方向。

    Secure by Design 防範 AI 被濫用

    Shawn 先以 AI 圖像生成技術在短短數月間的急速演進為例,說明 AI 發展速度之快,亦帶來了全新的企業風險。他將 AI 網安威脅概括為兩大類:Attack on AI agent,即針對 AI 模型或 AI agent 本身的攻擊;以及 Attack by AI agent,即攻擊者利用 AI 工具發動攻擊。

    針對 AI 模型或 Agent 的攻擊,常見風險包括指令注入(Prompt injection)和敏感資料外洩。Shawn 認為,企業要防止 AI 被惡意利用,關鍵在於以「Secure by Design」原則規劃 AI 環境,「例如透過 SASE 在中間建立存取控制與隔離機制,避免 AI 應用任意接觸企業內部系統或敏感資料」。

    以遠端安全架構為基礎的 Sangfor SASE,正正能協助企業掌握用戶對網站及 AI 工具的存取情況,並降低未授權使用與資料外洩風險。Sangfor SASE 在功能上能媲美國際品牌,並入圍 Gartner Magic Quadrant,成為唯一入圍的中資品牌,反映其技術成熟度及市場認受性。

    Sangfor 資安解決方案顧問主管肖宇軒 Shawn

    XDR 結合 Security GPT 應對 AI 攻擊

    至於 Attack by AI agent,意指 AI 工具正大幅降低攻擊者門檻,面對「道高一尺、魔高一丈」的攻防環境,企業的監察與分析能力必須同步升級,並透過 AI 自動進行關聯分析及告警篩選。

    「Sangfor XDR 可整合網絡、端點及不同安全系統的數據,讓企業由單點偵測走向跨層面的威脅分析。」Shawn 補充道,平台配合以安全數據訓練的 Security GPT,協助安全團隊理解日誌、分析可疑行為及判斷威脅優先次序,從大量告警中識別真正值得優先處理的安全事件。

    「在安全上,無論是 XDR、MDR 或 Firewall 都可以與 CPC 的 AI SOC(智能安全運作中心)整合,我們以組合方式提供服務,客戶可以全程投入業務發展,將安全的支援交給我們。」

    AI SOC 提升金融業安全營運效率

    緊接其後,CPC 的 Sung 分享 AI SOC 如何應對金融業日益升溫的 AI 威脅。他指出,金融機構的核心銀行及交易系統、敏感客戶資料、數碼銀行與支付平台,均是高價值目標;但傳統 SOC 往往受制於告警量龐大、規則更新速度不足,以及未知攻擊難以識別等問題。

    CPC 的 AI SOC 架構結合三個分別位於上海、廣州及香港的 SOC 節點,支援企業以集中而持續的方式管理安全事件。透過歷史數據、新興威脅情報及 AI 輔助分析,系統可加快事件調查及回應流程,較以往快高達75% ,以主動式防禦模式減少告警疲勞,讓安全人員聚焦處理高風險事件。

    在 AI 攻擊與數碼金融服務同步擴張的環境下,Sung 認為企業安全已不再只是部署防火牆或端點防護工具,而是需要建立主動的持續偵測、分析、決策及回應的安全營運能力。AI SOC 正是在此背景下,成為提升金融機構網絡韌性的重要一環。

    中信國際電訊 CPC 網絡安全顧問 劉俊生(Sung)

    支援企業出海與跨境安全管理

    對具中資背景、正部署海外業務的企業而言,CPC 與 Sangfor 的組合尤其具吸引力。Sung 指出:「內地的出海企業,如果選擇 Sangfor IT Security 架構,配以 CPC 遍佈全球、接近 170 個服務據點(PoP),以及位於上海、廣州及香港的三個 AI SOC,可以全面妥善地支援到內地客戶的出海戰略。」

    企業想提升安全能力,第一步應該如何做?Shawn 與 Sung 不約而同表示,企業應先了解現有自身安全水平、業務風險與目標架構之間的差距,再部署合適的防護及營運措施。

    活動下半部分則設有交流環節,來賓與 Sangfor、CPC 及 edvance 專家圍繞法規要求、AI 應用、基礎架構及網絡安全等議題深入交流,為金融服務業在 AI 時代建立更強韌、更智能的安全防線提供參考。

    想為迎接 AI 時代的「Next-Threat」做好準備,例如由專家免費為企業進行 AI 諮詢分析、更進一步認識 AI SOC,或正尋找 VMware 替代方案。歡迎填妥表格與 CPC 或 Sangfor 聯絡:https://tinyurl.com/33dmz6rb

    Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。

    與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。

    逾 1 Tbps 攻擊半年達 935 宗

    報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達 1 Tbps 或以上的網絡層攻擊,顯示超大規模攻擊已非罕見事件。其中,第二季流量達 1 Tbps 以上的攻擊數量,較第一季大幅增加 519%。

    高流量 DDoS 攻擊可在短時間內向目標網絡或服務湧入大量流量,影響系統可用性。超過 1 Tbps 的攻擊激增,意味攻擊者正更頻繁動用龐大資源,對網絡基礎設施、網上服務及關鍵機構構成更大挑戰。

    地緣政治局勢對攻擊目標的影響亦越見明顯。報告指出,以色列、美國及伊朗於二月末爆發軍事衝突後,政府部門成為主要網絡攻擊目標之一。

    政府機構在受襲行業排名中,由第一季的第 29 位躍升至第二季第 9 位,升幅為各行業之冠。這反映在國際局勢緊張之際,針對政府及公共部門的網絡攻擊風險顯著上升,攻擊行動或不僅為技術層面的破壞,亦可能與政治立場、資訊戰或施壓行動有關。

    大型活動推高國家受襲程度

    大型國際活動同樣可能吸引攻擊者注意。報告以安卡拉北約峰會為例,指出在峰會前夕的安全部署期間,土耳其遭受的攻擊流量倍增,並在第二季躍居全球第三大受襲國家。

    這顯示攻擊者或會利用重大活動前後的高度關注度,以及公共和私營機構對網絡服務穩定性的高度依賴,發動大規模攻擊,藉此製造干擾、放大事件影響,或測試目標的防禦能力。

    在各行業中,媒體、製作及出版業連續兩季成為受攻擊最嚴重的行業,佔Cloudflare攔截HTTP DDoS攻擊流量的14.2%。

    報告指出,國際盛事、戰事衝突及世界盃賽事均牽動全球目光,而新聞、製作及出版機構往往需在短時間內處理大量讀者流量、即時內容發布及多媒體傳輸。在高關注事件期間,攻擊者若針對相關平台發動 DDoS 攻擊,可能影響公眾獲取資訊,以及媒體機構的正常營運。

    DNS 攻擊佔比攀升

    攻擊手法方面,DNS 攻擊佔網絡層攻擊的比例,已由 25.7% 升至 40%,反映攻擊者更常利用 DNS 相關機制發動攻擊。另一方面,濫用 Active Directory LDAP-over-UDP 端點的 CLDAP Flood 攻擊按季激增 881.9%,並躍升為第二季第三大攻擊手法。此類趨勢顯示,攻擊者持續調整策略,尋找可被濫用的服務及端點,以提升攻擊效能與規模。

    今年 4 月是上半年攻擊活動高峰,總請求量達 6.46 萬億次。不過,報告指出,其後攻擊量顯著回落,或與多國聯手進行的 Operation PowerOFF 打擊行動有關。

    整體而言,報告反映 DDoS 攻擊正由單純追求破壞或勒索的模式,逐漸與地緣衝突、國際政治及大型公共事件交織。面對攻擊規模、頻率及技術手法同步演變,各行業尤其政府、傳媒及大型活動相關機構,需持續檢視網絡韌性與防禦部署,以降低服務中斷帶來的風險。