這使得DDoS攻擊從過去的「短暫干擾」,逐漸演變成可能影響銀行**營運連續性(business continuity)**的威脅。
在全球產業中,金融服務長期都是最常被攻擊的領域之一。Akamai指出,銀行是Layer 3/4與Layer 7 DDoS攻擊最主要的金融子產業目標 。
原因包括:
此外,銀行也是關鍵基礎設施。一旦系統中斷,往往能引發高度媒體關注,這讓它們成為政治性攻擊者理想的目標。
報告指出,現代攻擊的規模很大程度來自自動化殭屍網路(botnets)。
Akamai觀察到:2025年底進階機器人活動增加147%,而攻擊者越來越常利用AI來躲避防禦 。
許多攻擊來自大型IoT裝置網路——也就是俗稱的**「殭屍設備」**,包括被感染的:
這些裝置可被遠端控制,形成分散式攻擊網路。AI能力讓這些殭屍網路更難阻擋,例如:
結果是,傳統依賴IP封鎖或靜態規則的防禦方式變得越來越無效。
DDoS只是威脅的一部分。Akamai統計顯示,2024至2025年間金融服務業遭遇約1100億次Web攻擊,成為全球第二大Web應用攻擊目標產業(僅次於電商)。
其中:
這顯示客戶面向系統——例如網路銀行與登入入口——正成為駭客最常利用的攻擊入口。
隨著金融科技合作與行動應用快速發展,銀行的API數量也急速增加。
Akamai警告,一些企業存在「影子API(shadow APIs)」問題——也就是未被完整記錄或管理的接口。這些API可能暴露敏感功能,讓攻擊者在安全團隊察覺前就加以利用 。
另一個常被忽略的弱點是DNS基礎設施。若設定或管理不當,攻擊者可能:
在金融系統中,這些問題可能造成嚴重安全與信任風險。
並非所有攻擊都以金錢為目的。部分攻擊來自政治動機的駭客行動主義(hacktivism)。
安全研究人員曾在2026年中東局勢升溫後觀察到一波攻擊潮:短短幾天內就出現149次DDoS攻擊,影響16個國家的110個組織 。
其中兩個組織——Keymous+與DieNet——被認為發動了約70%的攻擊活動 。
另一個團體 Handala 也被資安研究報告指出與伊朗情報體系存在關聯 。
這些行動往往同時攻擊政府、電信與金融機構,目的不是盜取資金,而是製造干擾與政治訊號。
Akamai認為,現代攻擊技術的演化速度已經超過許多企業的防禦架構。
傳統邊界式防禦(perimeter security),例如:
在面對以下威脅時顯得力不從心:
專家認為,金融機構必須轉向更具彈性的安全架構,例如:
Akamai報告的核心訊息很明確:針對金融體系的網路攻擊正在「工業化」與「自動化」。
犯罪組織利用這些技術追求金錢利益,而政治性駭客則追求干擾與宣傳效果——但兩者越來越依賴同一套工具:AI自動化與超大型殭屍網路 。
對銀行與金融科技平台而言,未來的關鍵不只是防禦,而是建立能夠跟著威脅一起進化的安全體系。