Akamai 2026年《State of the Internet》報告顯示,2024到2025年間金融機構遭遇的L3/L4 DDoS攻擊中位持續時間暴增738%,最大攻擊規模也增加236% [2]。 銀行仍是最主要攻擊目標,因為擁有高價值金融資料與複雜系統架構,同時AI殭屍網路與IoT「殭屍設備」讓攻擊規模更巨大,進階機器人活動在2025年底暴增147% [2]。

Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
金融業正面臨一波截然不同的網路攻擊型態。根據Akamai於2026年5月發布的《State of the Internet (SOTI) Security》報告,針對銀行與金融平台的攻擊已不再只是短暫干擾,而是長時間、持續性的數位攻勢,目標直指線上金融基礎設施。
其中最引人注目的數據是:Layer 3/4 分散式阻斷服務(DDoS)攻擊的中位持續時間,在2024到2025年間暴增738%,即使攻擊總數只小幅成長 。
這意味著攻擊者的策略正在改變——從「多次短攻擊」轉向「少量但長時間、複雜的持續攻擊」。
Akamai對2025年威脅數據的分析顯示,針對金融服務的DDoS攻擊正同時在規模與持續時間上迅速擴大。
攻擊時間拉長會帶來新的營運風險,例如:
這使得DDoS攻擊從過去的「短暫干擾」,逐漸演變成可能影響銀行**營運連續性(business continuity)**的威脅。
在全球產業中,金融服務長期都是最常被攻擊的領域之一。Akamai指出,銀行是Layer 3/4與Layer 7 DDoS攻擊最主要的金融子產業目標 。
原因包括:
此外,銀行也是關鍵基礎設施。一旦系統中斷,往往能引發高度媒體關注,這讓它們成為政治性攻擊者理想的目標。
報告指出,現代攻擊的規模很大程度來自自動化殭屍網路(botnets)。
Akamai觀察到:2025年底進階機器人活動增加147%,而攻擊者越來越常利用AI來躲避防禦 。
許多攻擊來自大型IoT裝置網路——也就是俗稱的**「殭屍設備」**,包括被感染的:
這些裝置可被遠端控制,形成分散式攻擊網路。AI能力讓這些殭屍網路更難阻擋,例如:
結果是,傳統依賴IP封鎖或靜態規則的防禦方式變得越來越無效。
DDoS只是威脅的一部分。Akamai統計顯示,2024至2025年間金融服務業遭遇約1100億次Web攻擊,成為全球第二大Web應用攻擊目標產業(僅次於電商)。
其中:
這顯示客戶面向系統——例如網路銀行與登入入口——正成為駭客最常利用的攻擊入口。
隨著金融科技合作與行動應用快速發展,銀行的API數量也急速增加。
Akamai警告,一些企業存在「影子API(shadow APIs)」問題——也就是未被完整記錄或管理的接口。這些API可能暴露敏感功能,讓攻擊者在安全團隊察覺前就加以利用 。
另一個常被忽略的弱點是DNS基礎設施。若設定或管理不當,攻擊者可能:
在金融系統中,這些問題可能造成嚴重安全與信任風險。
並非所有攻擊都以金錢為目的。部分攻擊來自政治動機的駭客行動主義(hacktivism)。
安全研究人員曾在2026年中東局勢升溫後觀察到一波攻擊潮:短短幾天內就出現149次DDoS攻擊,影響16個國家的110個組織 。
其中兩個組織——Keymous+與DieNet——被認為發動了約70%的攻擊活動 。
另一個團體 Handala 也被資安研究報告指出與伊朗情報體系存在關聯 。
這些行動往往同時攻擊政府、電信與金融機構,目的不是盜取資金,而是製造干擾與政治訊號。
Akamai認為,現代攻擊技術的演化速度已經超過許多企業的防禦架構。
傳統邊界式防禦(perimeter security),例如:
在面對以下威脅時顯得力不從心:
專家認為,金融機構必須轉向更具彈性的安全架構,例如:
Akamai報告的核心訊息很明確:針對金融體系的網路攻擊正在「工業化」與「自動化」。
犯罪組織利用這些技術追求金錢利益,而政治性駭客則追求干擾與宣傳效果——但兩者越來越依賴同一套工具:AI自動化與超大型殭屍網路 。
對銀行與金融科技平台而言,未來的關鍵不只是防禦,而是建立能夠跟著威脅一起進化的安全體系。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Akamai 2026年《State of the Internet》報告顯示,2024到2025年間金融機構遭遇的L3/L4 DDoS攻擊中位持續時間暴增738%,最大攻擊規模也增加236% [2]。
Akamai 2026年《State of the Internet》報告顯示,2024到2025年間金融機構遭遇的L3/L4 DDoS攻擊中位持續時間暴增738%,最大攻擊規模也增加236% [2]。 銀行仍是最主要攻擊目標,因為擁有高價值金融資料與複雜系統架構,同時AI殭屍網路與IoT「殭屍設備」讓攻擊規模更巨大,進階機器人活動在2025年底暴增147% [2]。
專家警告傳統防火牆與IP封鎖已不足以應對現代攻擊,金融機構必須採用具AI能力的自適應安全架構,包括行為分析、API治理與DNS安全管理 [2]。