新聞

思科(Cisco)旗下資安研究團隊回顧2026年第2季事故應變案件,在能確認初始入侵方式的案件中,超過半數以網路釣魚作為初始入侵手法,高於前一季的35%。涉及身分驗證機制濫用的案件比例,也由前一季的35%升至65%。

研究團隊依據MITRE ATT&CK架構整理第2季案件中出現的攻擊技術,發現攻擊者入侵郵件帳號後,經常建立收件匣規則隱藏特定郵件,以躲避偵測。其他常見手法包括濫用合法遠端存取工具、郵件系統原生功能及雲端API,以及利用有效的管理員帳號憑證,透過遠端桌面協定(RDP)或SSH存取企業內部系統。攻擊者也會利用標準Web通訊協定建立命令與控制通道,讓惡意活動混入既有的管理操作與網路流量,降低遭防禦機制偵測的機率。

在企業防禦弱點方面,42%的案件存在系統記錄保存時間過短或環境可視性不足等問題;另有31%的案件涉及對外服務基礎設施存在尚未修補的漏洞,或未限制來自網際網路的存取。

研究團隊建議企業改用具備抗網路釣魚能力的多因素驗證機制,並透過集中式記錄平臺將系統記錄至少保存90天。企業也應優先修補對外曝露的系統、汰除已終止支援的系統,並限制管理層(management plane)及遠端存取服務,僅允許透過VPN連線或由受信任來源存取。