2026年8月28日--網路安全解決方案的先驅者及全球領導廠商 Check Point® Software Technologies Ltd.(NASDAQ 股票代碼:CHKP)的威脅情報部門 Check Point Research 數據顯示,2026 年 7 月,全球組織每週平均遭受 2,336 次網路攻擊,較去年同期增長 16%。從各地區每週平均攻擊次數來看,拉丁美洲(3,561 次)居全球之首,亞太則位居第二(3,316次);其中,台灣再度以高達 4,306 次位居亞太地區首位。
以下彙整三份最新報告,分別為:
1. Check Point Software 2026 年七月全球資安威脅
2. 2026 年第二季勒索軟體報告
3. 2026 年曝險落差(Exposure Gap)報告
1. Check Point Software 2026 年七月全球資安威脅
據調查,2026 年 7 月全球組織每週平均遭受 2,336 次網路攻擊,較去年同期增長 16%,重點觀察包含:
台灣產業資安攻擊情勢:台灣遭受攻擊次數最多的前五大產業依序為硬體與半導體、製造業、金融業、政府機構以及消費品與服務業;其中,前四大產業每週平均遭受的攻擊次數均高於全球平均。
全球產業威脅趨勢:
■ 2026 年 7 月,教育產業仍為網路攻擊的首要目標,各組織每週平均遭受 4,848 次攻擊,較去年同期增長 14%;政府機構以每週平均 3,044 次攻擊位居第二。
■ 能源與公用事業的攻擊次數較去年同期增長 20% 至 2,759 次,旅遊與休閒產業則以 2,614 次進入前五名,年增幅達 28%。
此外,勒索軟體活動明顯打破 2026 年上半年的趨勢,共有 964 起攻擊事件通報,較 2025 年同期大幅增加 87%,以商業服務類為受影響程度最高的產業。從地區來看,北美洲仍是通報事件最集中的地區(45%);歐洲以 28% 居次,亞太地區則占 17%,顯示全球勒索軟體威脅正顯著升溫。
2. 2026 第二季勒索軟體報告
活躍勒索軟體組織創新高,大型 RaaS 仍掌握主要攻擊量:勒索軟體受影響組織數量維持歷史高檔,資料外洩網站共記錄 2,139 個組織,較去年同期增加 33%。值得注意的是,活躍勒索軟體組織由第一季的 71 個增加至 93 個,創下歷史新高;前十大受影響組織的占比則從 71% 降至 57.6%,
AI 降低勒索軟體攻擊門檻:透過 The Gentlemen 勒索軟體組織的外洩聊天紀錄發現,約九人的核心團隊利用 AI 程式設計工具在三天內建立勒索軟體管理介面,並於數月內成為全球前三大勒索軟體組織,此案例顯示 AI 正使用於加速勒索軟體工具的開發流程,而非執行攻擊行動或選擇攻擊目標。
攻擊重點從加密轉向資料竊取:勒索軟體贖金支付率雖已連續六年下降,然支付總額並未下降,2025 年區塊鏈付款金額仍超過 8.2 億美元。隨著企業備份機制日益完善,資料加密的威脅有效性逐漸降低,攻擊者正轉向「資料外洩優先」的勒索模式,先竊取敏感資料,再以公開資料作為威脅。
初始存取與漏洞利用速度成為企業防禦關鍵:The Gentlemen 的資料外洩事件證實攻擊流程仰賴 VPN 掃描、暴力破解及透過仲介(broker)取得的憑證,為全生態系中普遍使用的入侵途徑。
3. 《2026 曝險落差報告》重點發現:
漏洞躍升嚴重曝險高佔比來源:76% 的關鍵風險曝露來自於漏洞及內部資訊揭露兩大類別,其中漏洞更佔所有關鍵風險暴露的 42.6%,較前一年所紀錄的 18.7% 成長超過一倍,顯示風險高度集中於可被利用的弱點及對外曝露的資訊資產。
網路釣魚成長顯著:網路釣魚網站占嚴重曝險的比例由前一年的 1.0% 大幅上升至 10.5%,為今年成長最快速的風險暴露類型之一;內部資訊洩漏佔比雖下降,但仍位居第二。
產業曝險情況:
■ 公用事業及政府部門以漏洞為主要曝險類型,分別占關鍵風險曝露的 78.2% 及 56.4%;其中公用事業漏洞集中度高,MTTR (平均修復時間)為各產業中最快。
■ 醫療保健及金融服務業則以內部資訊洩露為主,分別占 63.6% 及 42.7%。金融業因曝險來自多條攻擊路徑,其曝險管理必須同時涵蓋技術漏洞與非漏洞風險。
■ 醫療保健產業是最具挑戰性的環境,儘管修復措施的執行率高,其 MTTR 中位數為全產業中最高(158.8 小時),反映出舊有系統、臨床服務持續運作需求及變更控管帶來的限制。
關注 Check Point Software
關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd.(www.checkpoint.com)為數位信任防護領域之領導者,透過 AI 驅動的網路安全解決方案,保護全球超過 10 萬家組織免於網路威脅。Check Point使命在於協助企業安全推動 AI 轉型。透過「預防優先」策略與開放式生態系架構,協助企業阻擋進階威脅、優先管理風險曝露,並在複雜的數位環境中自動化資安營運。
其統一架構可簡化混合式網路、多雲環境、數位工作空間與 AI 系統的安全防護。Check Point 以四大策略支柱為核心,包括混合式網狀網路安全、工作區安全、曝險管理與 AI 安全,在多廠牌環境中提供一致性的防護與可視性,協助企業降低風險、提升營運效率,並在不增加複雜度的前提下加速創新。
關於 Check Point Research
Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網路威脅情報。Check Point 研究團隊負責蒐集和分析 ThreatCloud 儲存的全球網路攻擊數據,以便在防範駭客時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急機關展開合作。