資安業者Sophos發布《2026勒索軟體現況報告》(The State of Ransomware 2026),顯示惡意郵件是最常見的勒索軟體初始入侵管道,占26%;其次是網路釣魚及登入憑證遭竊,分別占24%與23%,暴力破解攻擊則占6%。相較之下,利用漏洞入侵的比例降至18%,較2025年減少14個百分點。
值得注意的是,在因登入憑證遭竊而受到勒索軟體攻擊的組織中,97%在攻擊發生時已採用某種形式的多因素驗證(MFA)。Sophos另一份資安事件分析報告指出,許多受害組織雖已為SaaS帳號啟用MFA,卻未將VPN、防火牆管理主控臺及舊式應用程式納入保護,顯示MFA部署範圍仍存在缺口。
在攻擊者利用漏洞、遭竊的登入憑證或暴力破解入侵組織的事件中,38%的攻擊始於暴露於網際網路的應用程式或系統,占比最高;其次是使用者裝置與防火牆,分別占30%及21%。另有8%屬於透過VPN進入受害組織系統的事件,3%則始於物聯網裝置。
Comments (0)