1
1 2
Sophos:過去一年七成企業遭身份入侵 人為錯誤與及非人身份管理不善成攻擊源頭
文章索引: 網絡保安 Sophos Biztech
Sophos 新近發佈的《2026 年身份安全現況報告》(State of Identity Security 2026)揭示,過去 1 年內 71% 受訪企業經歷至少 1 次身份入侵事件,全年每間企業平均發生 3 宗入侵事件;當中 5% 受訪企業更表示經歷 6 次或以上的重複攻擊。

這些攻擊主要由人為錯誤與粗疏的「非人類身份」(NHI,Non-Human Identity)管理所導致。隨著具自主執行功能的 AI 代理(Agentic AI)加快了攻擊流程,企業面對的網絡風險亦更為嚴峻。

調查同時發現,受害企業中約三分二承認攻擊事件源自身份入侵;顯示身份憑證外洩已成為勒索軟件的主要入侵途徑。
Sophos:ClickFix 攻擊重大演變 macOS 用戶面臨加密幣錢包威脅
文章索引: 網絡保安 Sophos Biztech
Sophos X-Ops 在過去 5 個月內識別出 3 波攻擊活動,顯示威脅組織正改變社交工程手法及惡意軟件能力,愈來愈多針對 macOS 部署資訊竊取程式。

ClickFix 是一種社交工程技術,誘騙用戶複製並執行惡意終端機指令,利用不了解執行未知指令後果的用戶。Sophos X-Ops 觀察到 3 波部署了 MacSync 資訊竊取程式的攻擊活動,手法不斷演進。

第一波攻擊:2025 年 11 月 ──冒充 OpenAI Atlas 瀏覽器
Sophos:黑客僅需 3.4 小時滲透 AD 67%攻擊源於身份入侵 MFA漏洞成最大隱憂
文章索引: 網絡保安 Sophos Biztech
據《2026 年 Sophos 活躍黑客報告》(2026 Sophos Active Adversary Report)顯示,去年事件應對(Incident Response, IR)及託管式偵測與回應(Managed Detection and Response, MDR)團隊調查的所有事件中,67%來自身份相關攻擊。

黑客持續利用遭盜用的憑證、無效的多重驗證(Multi-factor Authentication, MFA),以及防護不足的身份系統,通常無須使用新工具或技術。

▪️攻擊手法由利用網絡安全漏洞轉為入侵憑證:初始入侵手段方面,暴力破解活動(15.6%)與漏洞利用(16%)比例相若。
Sophos:教育界防勒索軟件有進展 中小學復原成本全球最高
文章索引: 網絡保安 Sophos Biztech
有見近年教育界成為黑客攻擊的主要對象,Sophos 早前便發表針對該行業的《教育界勒索軟件形勢分析》報告。調查涵蓋全球 17 個地區,來自中小學與高等教育機構的 IT 及網絡安全領導者。

報告顯示,教育機構在防禦勒索軟件方面取得顯著進展。97% 遭加密數據的受害機構成功復原,復原速度加快,贖金支付金額亦大幅下降。

中小學平均支付金額由 600 萬美元降至 80 萬美元;高等教育則由 400 萬美元降至 46.3 萬美元。復原成本方面,高等教育下降 77%,中小學下降 39%,惟中小學仍為所有行業中最高。
「電子交通告票平台」正式啟用 Sophos籲過渡期間提防網絡詐騙 由 6 月 15 日起,香港警務處正式推出「電子交通告票平台」,全面取代以往的紙本交通違例告票。新系統下,如駕駛者違反交通條例,將會收到經由短訊或電郵形式所發出的電子定額罰款通知。市民可經由警務處的專屬網站或手機應用程式查閱告票詳情,並繳交罰款。

▪️電子定額罰款通知書的日期;

▪️定額罰款金額;
1
1 2