分析報告

Verizon DBIR

2025 Verizon DBIR出爐:資料外洩事件的四大焦點趨勢

報告類型
趨勢分析
發布日期

2025/07/09

每年 Verizon 都會發表指標性的資料外洩調查報告(Data Breach Investigations Report, DBIR),揭露駭客組織的攻擊與運作趨勢,以及哪些對象成為主要目標。透過這份報告,企業能更有效分配資安預算、調整防禦策略,讓每一分投入都發揮最大效益。
Image
Image

人為因素:資安防線的最大挑戰

DBIR已多年提到,「人」依舊是資料外洩事件的主因。

  • 2024年有高達60%的外洩事件與人有關,這包含釣魚及社交工程攻擊。

Proofpoint指出,駭客九成以上攻擊以電子郵件為媒介,且有96%員工並非缺乏資安意識只因圖方便明知故犯。雖多數企業推行資安培訓,但僅有教育還不夠,必須培養員工改變日常習慣、主動舉報可疑行為,才能補強「人」這道最脆弱的防線。

Image

設備漏洞成駭客關注點:企業修補速度待提升

報告發現,駭客利用設備漏洞進行入侵的比例近一年增加34%,

  • 特別是VPN、路由器、防火牆等邊緣設備,攻擊事件激增八倍。
  • 30%已遭利用的邊緣設備漏洞仍是零日漏洞
  • 僅有54%企業安裝修補程式,平均需32天完成。

漏洞經常繞過多層防線,企業應落實資產盤點、加速修補、持續監控,針對無法修補的設備制定風險管理措施。

Image

AI 新戰場:內外雙重資安新挑戰

生成式AI普及也帶來了許多內外部安全性議題。

  • 內部:僅12% GenAI使用受到企業完善控管,是潛在的資料外洩管道
  • 外部:駭客開始利用AI製作高擬真釣魚郵件,這類釣魚郵件已占整體惡意郵件近10%

根據Netskope統計發現,已有超過94%的企業有開始使用GenAI相關服務,生成式AI的盛行程度可能遠超大家的想像。企業除了需建立AI管理政策,防止內部敏感資訊流失,同時亦須強化偵測防禦機制,以應對AI輔助的進階攻擊。

Image

醫療資料外洩暴增,產業資安壓力升高

2024年醫療資料外洩比例急遽上升,成為最主流外洩資料類型。台灣也在2025年初爆發多起醫療業資安事件,顯示此趨勢仍在擴大。
由於醫療個資不易變化且黑市價格遠高於信用卡資料,根據Magtech統計,信用卡在暗網售價最多僅售125美元,但病患健康紀錄的平均價格高達 250 美元,因此成為駭客優先鎖定的目標。
為了因應更加針對性地攻擊,醫療產業應提升防護層級,導入更強韌的威脅偵測與資料防護方案,避免僅依賴傳統防毒軟體。

資料保護,刻不容緩

人與設備的風險不容忽視,AI也已成為現代資安管理不可忽視的核心課題。唯有強化資安治理、最佳化資產與風險管理、培養全員資安意識、及評估企業對於複雜社交工程的防護機制。並且企業應擬訂完善的AI管理策略,避免有風險的GenAI使用,企業才能在風險不斷升級的環境中穩健前行。

我想了解......

我想進一步了解產品,請業務提供相關資料或安排拜訪。

我想了解......

我想進一步了解大鈞專業服務,請業務提供相關資料或安排拜訪。

你可能有興趣...

關於大鈞科技

我們是深耕資安領域的專業人士,團隊成員組成兼具資安、系統顧問、軟體開發......等各方面人員,共同為企業資訊安全防護努力。

我們也幫助企業快速進行內部資安風險評估,幫助企業診斷何者評估安風險威脅最大,與資安威脅揭秘的優先順序,幫助企業快速建立完整的資安網路。