ThreatBook報告|香港成亞太APT攻擊核心 情報竊取風險高於勒索軟件
AI 原生代理式安全公司微步在線(ThreatBook)發佈其首份《2026 亞太地區威脅格局年中報告》,顯示亞太地區的風險主要集中於四類活動,依次為資料外洩、勒索軟件、網絡釣魚及進階持續性威脅(APT)活動,而香港與其他亞太地區市場不同,以遭受 APT 攻擊為主,更是 APT 組織蒐集情報的據點。
相關文章:情報高手|ThreatBook兩大技術全方位監測網絡流量 誤報率降至0.03%
報告針對由 2025 年 6 月至 2026 年 6 月期間,在超過 19 個市場發生的約 15,205 宗安全事件或攻擊,對此進行詳細分析,報告關鍵發現:
1.香港:APT 攻擊盛行,以間諜活動、知識產權盜竊及預置行動為主要目標
與其他亞太市場不同,香港遭受 APT 攻擊多於勒索軟體事件。香港是 APT 組織蒐集情報的據點,其遭受 APT 攻擊佔所有事件的 37.6%,而勒索軟件攻擊則僅佔 16.2%。攻擊聚焦在長期間諜活動與知識產權盜竊。一旦資料被竊取,便會被用於跨境詐騙、精準網絡釣魚及資金盜竊。遭竊取的資料亦會被用於對高價值目標進行持續的攻擊,並被利用來在關鍵基礎設施網絡中預先建立據點。
APT 組織聚焦於三個行動路徑:
.對虛擬資產與科技人員進行針對性社交工程。
.竊取跨國企業機密與資訊。
.取得遠端控制權限,隨後清除行動端點的資料。
相較之下,勒索軟件事件內偏向於以資料作為勒索籌碼,而非單純透過加密來導致癱瘓。以香港為目標的勒索軟體組織通常採用以下兩種常見策略之一:
.以停機成本極高的基礎設施資產為目標時,透過加密資料來最大化談判籌碼。
.以知識產權密集型技術場景為目標時,一旦設計檔案流入暗網市場,競爭對手與國家級黑客均可取得檔案,資料外洩便會成為持續且不可逆轉的威脅,比加密更為有效。
2.資料外洩、勒索軟件、網絡釣魚及 APT 活動猖獗
四種互相關聯的事件主導攻擊格局,包括資料外洩(8,856 宗事件,佔所有攻擊的 39.9)、勒索軟件(4,068 宗事件﹔18.3%)、網絡釣魚(4,061 宗事件﹔18.3%),以及與國家相關的 APT 或 APT(3,966 宗事件﹔17.9%)。
亞太地區現已成為勒索軟體與資料勒索成長最快而且獲利規模最大的市場之一,約 57% 首次贖金支付金額高達 100 萬美元;而在所有贖金支付中,亦有 52% 金額超過 100 萬美元。
電子商務冒充行為佔近一半網絡釣魚事件。其他手法還包括偽造政府通知(例如稅務提醒)、銀行驗證提示、設備租賃二維碼,甚至婚禮邀請函。值得注意的是,人工智能(AI)正迅速提升網絡釣魚的成功率,佔總攻擊量 80%,點擊率現已超過 50%。
微步在線聯合創始人兼行政總裁薛鋒表示,單靠人類進行事件分類已無法擴張應對,因此防禦必須轉向以機器速度運作的自主代理式、情報主導威脅捕獵模式,藉此增強分析師的能力,而非取代他們。
3.中國及政府機構是主要的攻擊目標,而俄羅斯與北韓則是主要的攻擊者
就攻擊目標而言,中國、印度、澳洲、日本和南韓合計佔所有攻擊的 61.78%。經濟規模、數碼資產密度、產業情報價值以及地緣政治敏感性,共同構成攻擊高度集中的結構性原因。
中國遭受的攻擊多於其他任何市場,約佔所有攻擊的 15.4%(3,299 宗事件),緊隨其後的是印度(14.7%﹔3,144 宗事件)、澳洲(11.8%﹔2,537 宗事件)、日本(10.7%﹔2,282 宗事件)、南韓(9.2%﹔1,978 宗事件),以及排名第六的新加坡(4.5%﹔963宗事件)和排名第十四的香港(1.5%﹔329 宗事件)。
政府是最常遭受攻擊的產業,佔所有攻擊的 15%,其次是科技業(約 12%)和金融服務業(9%)。在 APT 領域中,國防是最常成為攻擊目標的部門,反映當前國家安全對 APT 活動的關注。
報告顯示,與俄羅斯相關的犯罪集團主導勒索軟體領域,據悉,在十大已知組織中有八個與該國相關。儘管北韓的 APT 組織在活動量方面分別佔據第一、第三、第四和第十位,但 APT 組織整體分佈較為分散。
掌握情報機構佔優
攻擊者透過重複使用手段來擴大攻擊規模,而非針對每個市場進行量身訂製的規劃。一種針對某一機構奏效的攻擊手段,對所有面對相同風險的機構一樣有效。微步在線聯合創始人兼國際業務董事總經理李秋石以新加坡銀行作例子,已證實能成功攻擊的手段,同樣能成功攻擊採用相同技術堆疊營運的香港銀行。這正是為何資料外洩事件不會止步於單一市場,一旦跨國企業內部發生單一入侵事件,便會波及其各國辦事處。
在此情境下,掌握最新資訊的機構將佔優勢,李續指,機構會遭受何等風險取決於其技術堆疊與供應商,而非其邊界防護;若能掌握同業及其供應商遭受攻擊的第一手情報,機構便能在遭受同樣攻擊前採取應對行動。