逾半網攻與敲詐勒索有關 台列全球10大目標
[NOWnews今日新聞] 根據微軟公布的最新《Microsoft 數位防禦報告》指出,已知動機的網路攻擊中,有52%出於牟利,並透過敲詐或勒索軟體等方式進行;單純以間諜活動為目的的攻擊僅占4%,2025 年上半年,台灣客戶遭受網路威脅影響排名全球第十,佔全球總量的1.8%,在亞太區居首位。儘管國家地區級威脅仍是長期且嚴峻的挑戰,但當前組織最常面對的即時風險,多半來自尋求快速獲利的機會型網路犯罪分子。
微軟2025 年《Microsoft 數位防禦報告》涵蓋2024年7月至2025年6月的最新趨勢。報告指出傳統的安全措施已無法應對現今威脅,唯有採取現代化防禦手段並推動跨產業與政府間的強力合作,才能跟上攻擊的步伐。對個人而言,採用強化的安全工具,特別是具備防釣魚功能的多重要素驗證(MFA),能產生顯著效果,因為MFA可阻擋超過99%的身分識別型攻擊。
針對台灣的威脅趨勢,觀測數據顯示,台灣仍是亞太地區威脅行動的主要目標之一。2025年上半年,台灣客戶遭受網路威脅影響排名全球第10,佔全球總量的1.8%)。在亞太地區中,台灣以觀測到143起國家地區級威脅活動居首,高於韓國的126起與印度100起。在來自中國大陸的威脅行動中,前3大攻擊標的鎖定美國(35%)、泰國(14%)及台灣(12%)。
2025年攻防兩端大幅提升AI運用
過去1年中,攻擊方或防禦方都開始運用生成式 AI 的強大能力。威脅行為者利用 AI 自動化網路釣魚活動、擴大社交工程規模、製作虛構媒體內容、更快速地發現系統漏洞,並開發可自我調整的惡意軟體。國家地區級行為者也將AI納入網路輿論與影響行動中,近6個月來,這類活動明顯升溫,威脅行為者藉由 AI 科技讓其行動更為縝密、更能擴展,且針對性更強。
對防禦方而言,AI同樣展現出極高的價值。以微軟為例,AI已被用於偵測威脅、彌補偵測漏洞、攔截網路釣魚攻擊,並保護高風險使用者。隨著AI的風險與機會快速演變,企業必須優先強化自家AI工具的安全性,並確保團隊具備相關防護知識。從產業界到政府,所有人都必須主動出擊,以因應日益精密的攻擊手法,確保防禦方能持續領先於對手。
敵人不再「入侵」而是「登入」
在網路威脅日益精密的情況下,有一項數據格外引人注目,超過97%的身分識別攻擊屬於密碼攻擊。僅在2025年上半年,身分識別類攻擊激增32%,顯示企業所遭遇的惡意登入嘗試中,多數都是透過大規模的密碼猜測所造成的。威脅行為者通常利用先前外洩的帳號與密碼(憑證)資料庫,作為發動這類攻擊的主要來源。
然而,憑證外洩並非威脅行為者取得憑證的唯一管道。今年,微軟觀察到「資訊竊取型惡意軟體(infostealer)」的使用明顯上升,這類惡意程式能在使用者不知情的情況下,大量竊取登入憑證及瀏覽器工作階段權杖(session token)等線上帳戶資訊。網路罪犯隨後可在地下網路犯罪論壇上購買這些被竊資料,輕易取得帳戶存取權,進而發動如勒索軟體等攻擊。
所幸,防範身分憑證遭入侵的解方相對簡單,只要導入具防釣魚功能的多重要素驗證(MFA),即使攻擊者掌握正確的帳號與密碼組合也能攔阻超過99%的此類攻擊。為打擊這條惡意供應鏈,微軟數位安全中心(DCU)正積極反制資訊竊取軟體的濫用。今年5月,DCU 與美國司法部及歐洲刑警組織合作,成功瓦解目前最活躍的資訊竊取工具之一 —— Lumma Stealer 的運作網絡。
資安是所有人共同的防禦優先考量
隨著威脅行為者的手法日益精密、持續且具投機性,組織必須保持高度警覺,不斷更新防禦措施並積極共享威脅情報。微軟強調,將持續透過安全未來倡議強化自家產品與服務的安全性,同時與各界合作,追蹤威脅動向、即時通知受攻擊的客戶,並在適當時機與公眾分享相關洞見。
然而,資安不僅是技術挑戰,更是一個重要的治理課題,僅靠防禦措施,無法有效嚇阻來自國家/地區級行為者的攻擊,各國政府必須建立明確的架構,對違反國際規範的惡意行為施以具可信度且相稱的懲處。
令人鼓舞的是,越來越多政府開始公開指出網路攻擊的外國來源,並採取起訴與制裁等行動。這種日益提升的透明度與問責機制,是建立集體嚇阻能力的重要一步。隨著數位轉型加速推進、AI 迅速興起,網路威脅已對經濟穩定、治理體系與個人安全構成風險。除了技術創新之外,整個社會更需要齊心協力、採取行動,才能夠成功因應這些挑戰。
更多 NOWnews 今日新聞 報導
台股周線收小紅!企業獲利、AI需求強 法人點出Q4投資4大亮點
獨/美國資安專家:訝異台灣社會對網路攻擊認知低 盼促公私防護
每週高達逾4000次!台灣為遭網路攻擊最嚴重地區 居亞太地區冠軍
其他人也在看

黑芝麻醬古早味蛋糕
傳統醬料新吃法,鬆鬆軟軟的古早味蛋糕有別於以往傳統的配方,加入了香噴噴的芝麻醬,和經典的蛋奶香融合超完美,讓整體的風味更上一層樓,最上層的堅果碎更是額外增添一份脆脆口感,完全讓古早味蛋糕昇華了一個Level!-材料:雞蛋⋯⋯5顆牛奶⋯⋯160g黑芝麻醬⋯⋯1勺低筋麵粉⋯⋯70g玉米澱粉⋯⋯10g堅果碎⋯⋯適量砂糖⋯⋯40g檸檬汁⋯⋯少許-作法:1. 把雞蛋的蛋清、蛋黃分離2. 蛋黃加入牛奶、黑芝麻醬攪拌均勻,過篩加入麵粉混合3. 蛋清加檸檬汁、砂糖,打發至硬挺尖角4. 挖小部分蛋白和蛋黃糊混合,再全部倒回蛋白攪拌均勻,倒入模具、表面撒上堅果碎,用水浴法145度烤55分鐘即可出爐囉
Yahoo小當家 ・ 1 天前快訊/暴雨越晚越劇烈!蘇花公路台9丁線蘇澳至南澳路段「只出不進」
受風神颱風外圍環流及東北季風影響,台北市及新北市日累積雨量已達350毫米,台北、新北山區及基隆北海岸3日累積雨量將達1000毫米,今天晚間起雨區逐漸往東移動,宜蘭雨勢更明顯,北花蓮降雨也逐漸增加。對此,交通部公路局稍早宣布,為維護用路通行安全,蘇花公路台9丁線蘇澳至南澳路段,將於今(20)日20時起實施「只出不進」。
三立新聞網 setn.com ・ 1 天前
機場手機充電半小時遭盜領10萬元?專家揭4疑點:「這功能」不要打開
近日網路瘋傳有民眾在機場使用公共充電線幫手機充電,半小時內就被駭客入侵,導致銀行帳戶遭盜領10萬元。對此,台灣事實查核中心表示影片大多為AI生成內容,且警方也「尚未接獲報案」,呼籲民眾勿輕信網路謠言。
鏡報 ・ 1 天前
LINE停用注意!官方:11月起3類用戶恐無法收發訊息、講電話
現在科技發達,幾乎人手一支手機,然而,當通訊軟體版本要求提升時,部分舊裝置用戶可能面臨無法繼續使用服務的困境。LINE官方宣布重要政策異動,11/4起停止支援13﹒20﹒0以下版本的應用程式,屆時將有
食尚玩家 ・ 1 天前
iPhone17在台銷售成績 這支賣爆大家最愛
[NOWnews今日新聞]iPhone17在台開賣至今已滿一個月,市調機構公布首張成績單,9月台灣實體通路智慧手機市場總銷售量達48.1萬支,較上月大增33%,其中蘋果在銷售量、銷售金額奪冠,iPho...
今日新聞NOWNEWS ・ 6 小時前

假按摩真詐騙 醫師損失260萬!App Store點數卡成詐團提款機
[Newtalk新聞] App Store點數卡被詐騙集團盯上,透過假援交或假按摩行騙,引導被害者購買App store點數卡,取得點數卡的卡號及密碼便能在手機儲值並立即要求退款,不僅詐得金錢還成為洗錢工具,刑事局指出,上半年透過網路通訊軟體交易按摩服務遭詐騙案共5620件。 刑事局指出,45歲的莊姓醫材公司主管今年6月在IG上認識一名火辣按摩妹,對方主動提供「從純到不純」的按摩服務,約好指定地點後對方卻要求莊姓主管購買2000元App Store點數卡,宣稱是為了「避免現金桃色交易」及確認身分不是警察。隨後又要求「繳交保證金」繼續購買點數卡,莊男察覺不對勁及時停損。 但一位北部吳姓醫務師同樣收到按摩妹推銷,先是以「服務保證金」為由索取6萬元,接著再以「保證不是警察」要10萬元、「確保小姐安全」要15萬元,最後又追加「公司保證金」70萬元。吳姓醫師前後買260萬元App Store點數卡,導致退休金都損失。 刑事局指出,由於App Store點數卡具有儲值容易、退費方便、便利性高等特性,只要取得點數卡的卡號及密碼後,即可直接在手機儲值並立即要求退款,取得詐騙款項方便,近來已逐漸取代遊戲
新頭殼 ・ 1 天前
載偽基地臺到處發「普發1萬」詐騙簡訊!台中男遭活逮 檢聲押獲准
台中地檢署發現,近期詐欺集團常利用時下流行之議題,如「ipass 一卡通帳戶認證」、「街口支付帳戶認證」及「普發一萬元」等資訊吸引民眾點擊,以詐騙個資或金錢,遂指揮電偵二隊偵辦「截電專案」,利用電信大數據分析可疑詐騙門號,查出有歹徒冒用電子支付業者名義,透過行...
CTWANT ・ 1 天前
小米 REDMI K90 Pro Max 發佈前最大爆料,屏幕、鏡頭、電池全齊
文章來源:Qooah.com 小米 REDMI 將在 10月23日推出 REDMI K90 Pro Max,這是 REDMI 的年度旗艦作品,還是旗下首款 Pro Max 機型。 小米集團總裁盧偉冰發微博進行預熱,表示 K90 Pro Max 將會在 4K 檔帶來小小的震撼。暗示著 K90 Pro Max 的定價將來到 4K,並且具備超高的性價比。 規格方面,K90 Pro Max 在採用 2K 直屏,搭載 Snapdragon 8 Elite Gen3 處理器,是旗艦的標準配置。 拍攝方面,K90 Pro Max 搭載 小米17 同款光影獵人950 高動態傳感器,傳感器面積 1/1.31吋,擁有 13.5EV 高動態範圍,支援 DXG 高動態技術。此外,鏡頭還採用了逐片鍍膜的 1G+6P 玻塑混合鏡片,可以減少逆光拍攝炫光。極致硬件的堆疊下,拍攝體驗將大幅提升。 續航方面,K90 Pro Max 電池容量預計超過 7000mAh,支援百瓦閃充。 除此之外,K90 Pro Max 還會配備超聲波屏幕指紋、滿級防水等功能。 盧偉冰自信的表示,REDMI K90 Pro Max 將在性能、
Qooah ・ 1 天前
【一文看懂】Chrome慘了 瀏覽器新革命時代!GPT推Atlas 9大重點1次看
全球 AI 領導品牌 OpenAI 今(22)日凌晨重磅發布全新網頁瀏覽器「ChatGPT Atlas」,以 ChatGPT 為核心,重新定義網路使用方式。這款瀏覽器不僅整合 AI 聊天功能,還能自動執行任務、提供個人化建議,堪稱「超級助理」。目前已在 macOS 全球上線,支援免費與付費用戶,Windows 與行動端即將推出。Atlas 的問世,挑戰 Google Chrome 等傳統瀏覽器,掀起科技圈熱議,未來你的上網習慣,可能會因此有所改變。
三立新聞網 setn.com ・ 6 小時前OpenAI發表Atlas搜尋瀏覽器 正面挑戰Google
(中央社舊金山21日綜合外電報導)聊天機器人ChatGPT開發商OpenAI今天宣布推出名為Atlas搜尋瀏覽器,運用其人工智慧(AI)技術,直接挑戰谷歌(Google)Chrome。
中央社 ・ 11 小時前
AirPods 通話聲音過小如何解決?AirPods Pro 3 升級誰合用?使用注意事項
Apple iPhone 用戶大多都會配搭 AirPods 來聽音樂和通話,但收音質素總是時好時壞?經常被對方投訢聽不清楚?其實有個小技巧不妨一試,可能會改變你通話的體驗!Yahoo Tech 編輯為你分析 AirPods 耳機的收音原理,再實測效果。
Yahoo Tech ・ 1 天前
全球網路掛了!AWS亞馬遜霸1/3市場 5年出包3次
全球性的網路服務大停電,讓數百萬人措手不及。打開電腦和手機,就會發現銀行帳戶登不進去、劇不能追、遊戲也不能打、甚至訂餐程式都顯示錯誤。原來問題出在科技龍頭亞馬遜的雲端系統,又稱 AWS。掌握我們的網路命脈,但一個資料中心發生技術差錯,全球服務就跟著停擺,數百萬人什麼事都做不了。而這甚至已經是亞馬遜近五年內,至少第三次的大規模斷線。
TVBS新聞網 ・ 9 小時前
南韓公務員「用ChatGPT辦公」 資安漏洞引發疑慮
據南韓媒體今天(10/21)報導,首爾市政府導入AI系統,但該系統使用ChatGPT等生成式AI,公務員若輸入公務機密,恐引發資安疑慮。另外,最新調查則顯示,逾6成的南韓公務員未曾接受資安相關教育。
太報 ・ 1 天前
數發部資安署:防範社交工程 洞察騙局從識破謊言開始
[Newtalk新聞] 網路攻擊層出不窮、日新月異,數位發展部資通安全署(簡稱資安署)今(21)日召開記者會說明,根據資安署近期統計,資安威脅多屬於社交工程等資訊蒐集類型,社交工程係利用人性弱點,結合時事並透由釣魚郵件或惡意簡訊,偽冒網站、假檔案或連結,誘使使用者點擊或輸入資訊,進而達到竊取資料、騙取金錢或暗中控制使用者電腦等不法行為的目的。 資安署提醒,為守護個人、企業或政府機關資通訊安全,建議使用電子郵件或簡訊時,採取「停、看、聽」之資安防護三步驟: 1.停:不輕信、不點擊。建議將電子郵件設定為純文字模式,開啟垃圾郵件過濾機制,並關閉郵件預覽模式,切勿直接開啟可疑郵件連結或下載附件。 2.看:要檢查、要認明。首要確認郵件、簡訊寄件者或內容,是否預期收到或與自身相關,並檢查郵件或簡訊附件附檔名,認明政府網站或短網址,而且只有政府簡訊發送號碼為111。 3.聽:要查證、要刪除。必要時,向寄件者確認郵件或簡訊真偽,並得通知資安人員協助處理可疑郵件,一律刪除所有的可疑郵件。 資安署強調,多一次「停看聽」,都是成功防禦,多一份謹慎,就是對自己的安全多一份保障,千萬別讓不法人士利用社交工程騙取
新頭殼 ・ 1 天前
普發現金將至 數發部資安署示警:慎防釣魚郵件、「停看聽」三招防詐
數發部資安署長蔡福隆今天(10/21)表示,近期有詐騙集團假冒政府名義發送假訊息,政府不會主動發送簡訊,且普發現金官網只有一個。針對網路詐騙行為,數發部提醒民眾應採取「停、看、聽」3步驟進行防護。
太報 ・ 1 天前
AI 啟動鍵x多裝置切換!羅技推光能無線鍵盤K980 能從任何光源獲取電力
電腦周邊品牌羅LogitTech今(20)日在台推出全新「Signature Slim Solar+ K980光能無線鍵盤」,無論是陽光或室內燈光,K980 鍵盤能從任何光源獲取電力、自動充電。K980不僅搭載 Logi LightCharge 光能充電技術、內建一鍵可啟動 AI 助手的快捷鍵,同時支援Easy-Switch多裝置切換,可在三台裝置間無縫切換,並結合全尺寸鍵盤配置與低平舒適鍵軸結構
三立新聞網 setn.com ・ 1 天前
中華電信AI創新團隊 獨立成立子公司中華創智國際
中華電信今(21)日舉行記者會,宣布長期內部育成的 AI 創新團隊獨立成為子公司「中華創智國際股份有限公司(InventAI)」成立。
三立新聞網 setn.com ・ 1 天前易利委簡訊認證註冊防冒名 10/28起加實體健保卡驗證
(中央社記者呂晏慈台北21日電)為強化進口快遞貨物實名認證安全性,財政部關務署今天表示,自10月28日起關貿網路實名認證APP「EZ WAY易利委」將以實體健保卡驗證方式,強化註冊帳號身分驗證程序,全面提升進口人個資安全。
中央社 ・ 1 天前
內政部「臺灣海圖APP」可導航、查海象 預定11/1上架
內政部表示,考量小型漁船等未安裝相關電子海圖顯示與資訊系統(ECDIS),導致無法使用我國官方電子航行圖,成為航安事故的高風險族群。內政部自去(113)年初著手規劃以國際發行的電子航行圖資為基礎,專為
國立教育廣播電台 ・ 1 天前