Akamai指出金融機構DDoS攻擊持續時間在2024至2025年間暴升738%,顯示攻擊者策略由「短暫騷擾」轉向長時間持續壓制 [2]。 銀行依然是最主要目標,原因包括高價值金融數據、複雜舊系統與快速擴張的數碼銀行和API生態 [2]。 AI驅動殭屍網絡與IoT「殭屍裝置」正放大攻擊規模,同時黑客行動主義與地緣政治衝突亦推高攻擊頻率 [2][18][22]。

Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
金融業面對的網絡攻擊正出現結構性變化。根據Akamai在2026年5月發布的《State of the Internet (SOTI) Security》報告,針對銀行和金融平台的攻擊已經不再只是短暫干擾,而是長時間、系統化、甚至由AI協助運作的網絡戰。最驚人的數據是:Layer 3/4 分散式阻斷服務攻擊(DDoS)的中位持續時間,在2024至2025年間暴增738% 。
這代表攻擊者的策略正在改變——不再追求攻擊次數,而是追求持續時間、規模與複雜度。
Akamai分析2025年威脅數據後發現,金融服務業的DDoS攻擊不但變大,持續時間亦顯著增加。
長時間攻擊會帶來新的營運風險,例如:
換句話說,DDoS已由「煩人的技術問題」,演變為影響銀行業務連續性的重大威脅。
Akamai指出,銀行是Layer 3/4及Layer 7 DDoS攻擊中最常被鎖定的金融領域 。
原因相當直接:
當金融服務完全數碼化後,攻擊面自然大幅增加。
同時,由於銀行屬關鍵基礎設施,一旦服務中斷往往引起巨大關注,也令其成為政治或示威式網攻的理想目標。
現代攻擊的核心武器之一,是大規模自動化殭屍網絡(botnets)。
Akamai發現,2025年末期高級機械人流量激增147%,而且越來越多使用AI協助躲避防禦 。
很多攻擊來自被入侵的IoT設備,例如:
這些裝置被黑客控制後形成IoT殭屍網絡,可以同時產生大量流量。
AI亦令這些網絡更難防禦,例如可以:
結果是傳統防禦方式,例如簡單IP封鎖,效果愈來愈有限。
DDoS只是威脅的一部分。
Akamai統計顯示,2024至2025年間金融業共遭受約1100億次Web攻擊,成為全球第二大被攻擊行業(僅次於電商)。
其中:
這反映客戶入口(例如網上銀行網站或App後端)已成為黑客的主要突破點。
同時,快速增加的API亦帶來新問題。許多金融機構出現所謂「Shadow API」——即未被完整記錄或監管的接口,攻擊者可能在安全團隊察覺之前已經利用它們 。
Akamai亦指出,DNS基礎設施是金融系統中常被忽略的弱點 。
配置錯誤或管理不足可能導致:
另一方面,銀行為支援金融科技合作與手機應用,正快速增加API。如果缺乏清晰的可視性與治理,這些接口很容易變成黑客入口。
並非所有攻擊都是為了錢。
部分攻擊來自**黑客行動主義(hacktivism)**與地緣政治衝突。
例如安全研究人員在2026年初的中東緊張局勢後,記錄到149次DDoS攻擊,針對16個國家的110個組織 。
其中兩個組織——Keymous+ 與 DieNet——佔近 70%攻擊活動 。
另外,黑客組織 Handala 亦被報道與伊朗情報體系存在聯繫 。
這些攻擊往往同時針對:
目的通常不是直接盈利,而是製造混亂與政治訊號。
Akamai的結論相當清楚:現代威脅的進化速度,已超越很多企業的防禦架構。
傳統安全模式例如:
面對以下威脅時往往效果有限:
安全專家認為,金融機構必須轉向更具適應性的網絡安全架構,例如:
整體而言,《SOTI》報告傳達的訊息非常直接:
針對金融服務的網絡攻擊已經工業化與自動化。犯罪組織利用AI與殭屍網絡追求盈利,而黑客行動主義者則利用同樣技術追求政治影響力 。
對銀行與金融科技公司來說,未來的關鍵不只是防禦攻擊,而是建立能隨威脅一起進化的安全系統。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Akamai指出金融機構DDoS攻擊持續時間在2024至2025年間暴升738%,顯示攻擊者策略由「短暫騷擾」轉向長時間持續壓制 [2]。
Akamai指出金融機構DDoS攻擊持續時間在2024至2025年間暴升738%,顯示攻擊者策略由「短暫騷擾」轉向長時間持續壓制 [2]。 銀行依然是最主要目標,原因包括高價值金融數據、複雜舊系統與快速擴張的數碼銀行和API生態 [2]。
AI驅動殭屍網絡與IoT「殭屍裝置」正放大攻擊規模,同時黑客行動主義與地緣政治衝突亦推高攻擊頻率 [2][18][22]。