長時間攻擊會帶來新的營運風險,例如:
換句話說,DDoS已由「煩人的技術問題」,演變為影響銀行業務連續性的重大威脅。
Akamai指出,銀行是Layer 3/4及Layer 7 DDoS攻擊中最常被鎖定的金融領域 。
原因相當直接:
當金融服務完全數碼化後,攻擊面自然大幅增加。
同時,由於銀行屬關鍵基礎設施,一旦服務中斷往往引起巨大關注,也令其成為政治或示威式網攻的理想目標。
現代攻擊的核心武器之一,是大規模自動化殭屍網絡(botnets)。
Akamai發現,2025年末期高級機械人流量激增147%,而且越來越多使用AI協助躲避防禦 。
很多攻擊來自被入侵的IoT設備,例如:
這些裝置被黑客控制後形成IoT殭屍網絡,可以同時產生大量流量。
AI亦令這些網絡更難防禦,例如可以:
結果是傳統防禦方式,例如簡單IP封鎖,效果愈來愈有限。
DDoS只是威脅的一部分。
Akamai統計顯示,2024至2025年間金融業共遭受約1100億次Web攻擊,成為全球第二大被攻擊行業(僅次於電商)。
其中:
這反映客戶入口(例如網上銀行網站或App後端)已成為黑客的主要突破點。
同時,快速增加的API亦帶來新問題。許多金融機構出現所謂「Shadow API」——即未被完整記錄或監管的接口,攻擊者可能在安全團隊察覺之前已經利用它們 。
Akamai亦指出,DNS基礎設施是金融系統中常被忽略的弱點 。
配置錯誤或管理不足可能導致:
另一方面,銀行為支援金融科技合作與手機應用,正快速增加API。如果缺乏清晰的可視性與治理,這些接口很容易變成黑客入口。
並非所有攻擊都是為了錢。
部分攻擊來自**黑客行動主義(hacktivism)**與地緣政治衝突。
例如安全研究人員在2026年初的中東緊張局勢後,記錄到149次DDoS攻擊,針對16個國家的110個組織 。
其中兩個組織——Keymous+ 與 DieNet——佔近 70%攻擊活動 。
另外,黑客組織 Handala 亦被報道與伊朗情報體系存在聯繫 。
這些攻擊往往同時針對:
目的通常不是直接盈利,而是製造混亂與政治訊號。
Akamai的結論相當清楚:現代威脅的進化速度,已超越很多企業的防禦架構。
傳統安全模式例如:
面對以下威脅時往往效果有限:
安全專家認為,金融機構必須轉向更具適應性的網絡安全架構,例如:
整體而言,《SOTI》報告傳達的訊息非常直接:
針對金融服務的網絡攻擊已經工業化與自動化。犯罪組織利用AI與殭屍網絡追求盈利,而黑客行動主義者則利用同樣技術追求政治影響力 。
對銀行與金融科技公司來說,未來的關鍵不只是防禦攻擊,而是建立能隨威脅一起進化的安全系統。