全球資安領導企業 Check Point® Software Technologies Ltd.(NASDAQ: CHKP,以下簡稱 Check Point)旗下的威脅情報部門 Check Point Research(CPR)今日發布2026年6月全球威脅情報分析結果。

2026年6月,全球每家組織每週平均遭遇2,270次網路攻擊,較上月增加10%,年增率達17%。繼5月短暫趨緩後,6月攻擊數量在各區域與產業全面回升。攻擊增長並非集中於特定地區或行業,而是幾乎同時在全球各地發生,顯示攻擊者正將活動範圍擴大至更廣泛的目標。

日本每組織每週平均遭受1,635次攻擊,雖較5月的1,869次有所下降,但在亞太地區中仍創下最高的年增幅度,達30%

CPR 數據研究經理奧馬爾、登賓斯基(Omer Dembinsky)表示: 「6月的數據顯示,這不是單一的突增,而是整體網路活動再次廣泛活躍的跡象。攻擊者正跨越地域與產業擴大行動範圍,勒索軟體組織也持續重組與擴張規模。The Gentlemen 成為最活躍的勒索組織,清楚表明新興威脅行為者能迅速成長為全球性威脅。企業必須採用以AI驅動、預防為先的安全策略,在攻擊造成影響前保護網路、用戶、資料以及AI工作流程。」

教育研究、政府軍事與通訊產業持續為主要攻擊目標

「教育與研究」領域在6月仍為全球最受攻擊的產業,每組織每週平均遭受4,816次攻擊,年16%。開放的校園網路、設備頻繁更換,以及有限的資安資源,使教育與研究機構對威脅行為者而言仍是極具吸引力的目標。

其次,「政府與軍事」部門每週平均遭遇2,836次攻擊(年增5%),「通訊」產業則為每週2,835次(年增13%)。這三大產業持續在全球攻擊總數中佔據極高比例。此模式在過去數月反覆出現,6月亦延續相同趨勢。

多數地區網路攻擊數量年增,拉丁美洲增幅最大

拉丁美洲仍是受攻擊最嚴重的地區,每組織每週平均達3,501次攻擊(年增27%)。亞太地區以每週3,060次(年增5%)緊追在後;非洲雖較前年減少9%,每週仍達3,008次,持續位居全球受攻擊最嚴重地區之列。

歐洲與北美亦顯著上升,增幅分別達22%14%。此廣泛增長反映出6月攻擊活動的復甦並非局限於特定市場,而是攻擊者正將行動擴展至全球威脅環境的整體表現。

生成式AI資料外洩風險維持高檔,醫療保健與通訊產業風險最高

企業使用生成式AI所帶來的資料外洩風險持續處於高水準。2026年6月觀察到以下情況:

- 每26個企業生成式AI提示中就有1個(3.9%)包含高度機密資料外洩風險內容

- 此風險可能影響85%定期使用生成式AI工具的組織

- 27%的提示包含可能屬於機密資訊的內容

- 平均每家組織使用7種不同生成式AI工具

- 平均每位企業使用者每月產生78個提示

依地區觀察,拉丁美洲在生成式AI相關資料外洩風險中數值最高,5.2%的提示存在機密資料外洩風險,遠高於全球平均。相較之下,歐洲則與全球平均相同,為3.9%

依產業觀察,「醫療保健」產業風險最高,達5.7%;「通訊」與「商業服務」產業各為5.1%;「IT」產業為4.1%

就資料類型而言,80%受影響組織曾出現個人識別資訊(PII),其次為網路與IT基礎設施、法務與法規相關資訊、財務資料及員工與人資資訊。顯示生成式AI相關的資料外洩已跨越多個業務領域。

勒索軟體攻擊持續攀升,主要目標集中於「商業服務」

2026年6月,公開通報的勒索軟體攻擊總計646起,年33%。受創最嚴重的產業仍是「商業服務」,佔所有通報事件的31%。其次為「消費品與服務」(16%)與「製造業」(14%)。「政府與軍事」部門在勒索攻擊中的佔比也持續上升,從2026年4月的4.0%增至6月的5.4%。值得注意的是,亞太地區的受害案件數量急增,超越歐洲,成為僅次於北美的第二大受創地區。

The Gentlemen 超越 Qilin 成為最活躍勒索軟體組織

2026年6月勒索軟體領域的最大變化發生於組織層級。The Gentlemen 參與了17%的公開攻擊,成為最活躍的勒索軟體組織,超越佔比11%的 Qilin。LockBit 亦大幅成長,從5月的1%躍升至6月的7%,成為活躍度第三高的組織。The Gentlemen 的快速崛起顯示,新興的RaaS(勒索即服務)組織能透過招募 affiliates、預先取得存取權限,以及演進的規避技術,迅速且持續擴大規模。

有關2026年6月網路威脅趨勢的詳細資訊,請參閱 CPR 部落格。

本新聞稿基於美國時間2026年7月9日發布的英文部落格文章編譯而成。

關於 Check Point Research Check Point Research 為 Check Point 客戶與威脅情報社群提供最新的網路威脅情報。其資訊來源為 Check Point 的威脅情報系統 ThreatCloud AI,該系統儲存來自全球的網路攻擊相關資料。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:調查
  • 原文日期2026年6月 / 2026年7月9日(発表日)
  • 產品、服務:ThreatCloud AI / Check Point Research