Sophos 發布《2026 年 AI 安全報告》,指出人工智能(AI)正被駭客實際應用於網絡攻擊,大幅提升攻擊效率。原本需要數週甚至更長時間才能完成的攻擊流程,如今可在短短數日內完成,企業的 AI 身份、OAuth 憑證、開發工具及 AI 代理等已成為新的重點攻擊目標。
79% 勒索軟件透過身份入侵進行攻擊,惡意電郵及網絡釣魚成主要攻擊手段
Sophos 發布第七份年度《勒索軟件現況報告》(State of Ransomware)。調查獨立於任何供應商,涵蓋來自 17 個國家的 IT 及網絡安全主管,旨在了解勒索軟件對企業的影響,以及企業在防禦相關攻擊時的準備程度。今年報告顯示,每五宗勒索軟件攻擊中便有近四宗(79%)源於身份遭盜用,身份憑證已成為最主要的初始存取途徑(Initial Access Vector,IAV)。
Sophos 揭示 ClickFix 攻擊手法演變 macOS用戶成資訊竊取軟件新目標
Sophos 早前發布最新研究,揭示針對 macOS 用戶的 ClickFix 攻擊活動出現重大演變。Sophos X-Ops 在過去五個月內識別出三波攻擊活動,顯示威脅組織正改變社交工程手法及惡意軟件能力,越來越多針對 macOS 部署資訊竊取程式。
Sophos 發布第五份年度《Sophos零售業勒索軟件形勢分析》(State of Ransomware in Retail),調查涵蓋16個國家的IT和網絡安全從業員。報告指近半數(46%)零售勒索軟件事件源於被忽視的安全漏洞,凸顯零售業所面臨的網絡攻擊挑戰。在已實施數據加密的機構中,五成八受訪者表示支付贖金後能夠成功取回數據,為過去五年第二高的支付比例。
Sophos 報告:員工使用未經授權 AI 工具成企業安全憂慮
Sophos 一項調查發現,人工智能(AI )對亞太地區及日本企業的網絡安全帶來雙重影響,一方面 AI 驅動的網絡安全工具有助緩解疲勞相關問題,然而員工使用未經授權的 AI 工具,卻使網絡安全工作變得更加複雜。
Rubrik 與 Sophos 合作強化 Microsoft 365 網絡安全韌性
網絡安全公司 Rubrik 宣布與 Sophos 建立策略合作夥伴關係,推出運用由 Rubrik 支援的 Sophos M365 備份與復原解決方案。這是首個專為託管偵測與回應(MDR)優化 Microsoft 365 備份與復原解決方案,已全面整合至 Sophos 的安全營運平台 Sophos Central。此全新方案旨在支援 IT 及網絡安全團隊,透過統一的全球平台,提升網絡韌性以應對勒索軟件、帳戶外洩、內部威脅,以及 SharePoint、Exchange、OneDrive和 Teams 等平台的數據遺失。
人工智能(AI)使不法分子能夠更容易建立詐騙內容取信受害者,面對有關風險,企業亦需運用 AI 改進網絡安全防護。Sophos 指出,網絡安全公司結合使用小型 AI 模型,也能在有限預算下享受 AI 帶來的優勢。
Sophos 獲評為 2025 年 Gartner 魔力象限端點保護平台領導者
Sophos 宣佈獲評為 2025 年 Gartner 端點防護平台魔力象限(Magic Quadrant for Endpoint Protection Platforms,EPP)的領導者(Leader),是該公司連續第 16 年獲評為領導者。自 2007 年 Gartner 推出EPP以來,Sophos多年來均位列為領導者。
Sophos 調查:過半企業面對勒索軟件入侵會「壓價」交贖金
企業不幸遭勒索軟件入侵,也有 Art of Deal?Sophos 一項調查發現,近半受訪企業會為取回數據而支付贖金,但過半企業成功壓價低於最初要求,反映企業於應對勒索軟件時,更懂得減輕業務損失和及後的影響。