微軟近日發布2026年數位防禦報告,盤點過去一年全球資安威脅態勢。報告指出,今年上半年全球各國客戶遭受網路威脅的影響程度排名中,台灣名列全球第4,較去年報告的第10名大幅前進,顯示台灣在全球資安威脅版圖中的位置明顯上升。
報告統計顯示,2026年上半年,美國客戶受網路威脅影響程度最高,占全球總量25.5%,其次為以色列7.6%、烏克蘭4.8%,台灣則以3.9%排名第4。其後依序為英國3.8%、阿拉伯聯合大公國2.8%、印度2.5%、日本2.5%、加拿大1.8%及德國1.7%。
值得注意的是,與2025年上半年統計相比,前10名國家與地區大致相同,但烏克蘭、台灣、阿拉伯聯合大公國及印度的排名均較去年上升。其中台灣不僅從第10名升至第4名,躍升幅度最為顯著,全球占比也由1.8%增加至3.9%,成長超過1倍。
微軟說明,這項排名是依據各國客戶遭到惡意網路活動鎖定的頻率計算,反映的是整體資安威脅的影響情形,而非單一類型攻擊事件的統計。排名上升代表台灣遭受的網路威脅活動頻率明顯增加。
若從產業與領域來看,報告指出,「政府機關與公共服務」受到資安威脅的影響最為嚴重,占比達27%,較前一年的17%明顯上升,居所有產業與領域之首,其次為「IT產業」17%、「研究與學術機構」14%。
微軟分析,政府部門不僅掌握大量敏感資訊,也負責提供關鍵公共服務,並與承包商、科技服務供應商及關鍵基礎設施營運商形成複雜的數位供應鏈,因此持續成為網路犯罪集團與國家級駭客的重要目標。
報告也公布了攻擊者取得初始存取權限方式的變化。微軟比較2025年與2026年的事件應變結果發現,今年最明顯的變化在於,利用公開服務應用程式漏洞的比例由15%上升至24%,網路釣魚更從7%大幅增至23%。
相較之下,傳統的社交工程攻擊比例從15%降至7%,利用有效帳號的攻擊則由17%降至13%。這顯示攻擊者越來越傾向直接利用系統漏洞與釣魚郵件,而非仰賴人工社交操作。
報告同時盤點了過去一年國家級駭客活動的統計分析,揭露今年上半年的全球威脅焦點。整體而言,資安威脅的規模與複雜度持續擴大,各國與各產業都需要正視防護能力的提升。
對於台灣而言,排名上升至全球第4,意味著面對的網路威脅壓力明顯加重。從政府機關到民間企業,如何強化資安防護、降低漏洞風險,將是未來一段時間的重要課題。