資安院揭近半年資安通報 通信網路業與生醫業最多中央社記者趙敏雅台北7日電 (2026-04-07 13:56:42)

資安院先前公布近半年資安事件重訊通報,通信網路業與生技醫療業占比最高,各為16.1%,接續為電子零組件業、汽車工業,各為9.6%。資安院建議,各產業持續強化端點防護、帳號存取管理及供應鏈與委外控管,以降低風險。

資安院公布近半年資安事件重訊通報市場產業別占比,以通信網路業與生技醫療業最高,各占16.1%,電子零組件業、汽車工業,各占9.6%,電子通路業、電腦及週邊設備業、光電業、其他電子業、建材營造、觀光餐旅各占6.5%。

資安院表示,資安風險已不再集中於特定產業,各產業應持續強化端點防護、帳號存取管理及供應鏈與委外控管,以降低事件發生與擴散風險。

同時,資安院公布近半年非法入侵事件發生原因,以使用下載來源不明的應用程式或套件占比最高(52.1%),其次為應用程式漏洞(11.6%),再者為密碼遭暴力破解(9.2%)、社交工程(9.2%),之後為作業系統漏洞(6.3%)、網頁設計不當(5.8%)、廠商維護或管理疏失(4.8%)及人為疏失(1%)。

資安院指出,使用下載來源不明的應用程式或套件、密碼遭暴力破解、社交工程等,可歸因於使用者行為,合計占比約70.5%,顯示多數事件並非源自重大系統漏洞或高深攻擊技術,而是發生於「看似正常」的日常操作情境,異常狀況多半直到端點出現對外異常連線後,才被監控機制所偵測與揭露。

資安院分析,攻擊者刻意將初始存取隱藏在日常工作流程中,使合理且被允許的操作成為可被穩定利用的入侵路徑,進而形成在機關內部持續複製的結構性風險。

資安院表示,部分事件後續處置僅止於受駭設備的重建或隔離,未同步檢視帳號、憑證與權限是否可能外洩,致使攻擊者仍可能利用既有身分再次進入系統。

資安院提醒,資安治理應由事後應變前移至事前管理,除系統防護與權限管控外,更應將下載、附件、外部網站、可攜式媒體與遠端存取等高風險使用情境納入控管,使日常必要行為在被允許時,維持可控與可追溯。

資安院表示,防護視角也應從對外連線偵測移至端點行為觀測,掌握程序執行與檔案行為脈絡,在異常連線發生前即介入處置,針對已偵測的異常連線,應預設具有身分與存取風險,切斷再次入侵能力納入結案條件,避免風險反覆發生。
加密貨幣
比特幣BTC 74855.29 -2,280.76 -2.96%
以太幣ETH 2299.38 -121.72 -5.03%
瑞波幣XRP 1.41 -0.07 -4.54%
比特幣現金BCH 438.98 -14.86 -3.27%
萊特幣LTC 54.68 -1.80 -3.18%
卡達幣ADA 0.245114 -0.01 -5.31%
波場幣TRX 0.333582 0.01 1.74%
恆星幣XLM 0.169486 0.00 -2.82%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。