網路威脅環境正經歷一場前所未有的劇烈演變,攻擊者的技術手段與惡意流量規模均呈現爆發式增長,讓企業與基礎架構面臨嚴峻考驗。根據 Cloudflare 發布的 2025 年第四季 DDoS 威脅報告顯示,全球受到的攻擊頻次與強度均創下歷史新高,其中代號為「Aisuru-Kimwolf」的殭屍網絡更發動了驚人的超大規模攻擊,顯示出黑客組織掌握的網絡資源已達到了足以威脅全球網路穩定性的程度。面對每小時平均超過五千次的攻擊壓力,各產業的防禦策略必須隨之革新,以應對這場無止境的數位攻防戰。
數據顯示,2025 年的 DDoS 攻擊總數出現了極為顯著的彈升,從 2024 年的 2,130 萬次大幅增加至 4,710 萬次,按年增幅高達 121%。這意味著 Cloudflare 平均每小時需要抵擋 5,376 次攻擊,顯示惡意流量已成為網路生態中的常態風險。值得關注的是,單單在第四季,DDoS 攻擊總量就較上一季上升了 31%,而這波增長背後的主要推動力來自網絡層(Layer 3/4)的攻擊,這類攻擊佔了該季度所有 DDoS 活動的 78%。網絡層攻擊通常針對頻寬與基礎架構協議,試圖癱瘓目標伺服器的連接能力,其技術門檻逐漸降低但殺傷力卻持續增強。
超大規模殭屍網絡震撼全球基礎設施
在第四季眾多網絡威脅事件中,代號名為「聖誕夜前夕」(The Night Before Christmas)的惡意行動引起了全球安全專家的高度關注。這場由 Aisuru-Kimwolf 殭屍網絡發起的攻勢,針對 Cloudflare 及其客戶基礎架構發動了超大流量的 HTTP DDoS 攻擊。根據觀測紀錄,該攻擊的瞬時流量每秒請求量(rps)竟然超過了 2 億次,這種層級的攻擊規模在過去幾週前才剛記錄過每秒 31.4 Tbps 的峰值,兩者相距時間極短,反映出大型殭屍網絡的動員能力正處於活躍期。這類攻擊不僅針對特定客戶的網站,甚至直接以此高壓手段挑釁雲端防禦平台的儀表板與核心架構,試圖干擾防線的監控與反應能力。
香港躍升全球第二大受攻擊目標
在地區分布的風險分析中,香港的處境顯得格外嚴峻。報告指出,香港在第四季的受攻擊量出現了顯著激增,其排名在短短一季內按季躍升了十二位,目前已成為全球遭受 DDoS 攻擊第二嚴重的地區。這種排位的劇烈波動,反映出針對特定金融樞紐或技術節點的網路活動正在加劇。與此同時,全球 DDoS 攻擊的來源地排名也發生了重大更替,原本盤踞首位一年多的印尼首次跌出榜首,取而代之的是孟加拉。香港在攻擊來源地的排名亦上升了三位,位居全球第五,後續依次為烏克蘭、越南、台灣、新加坡以及秘魯。這顯示出亞太地區不僅是受攻擊的熱點,同時也是惡意流量生成的高度集中區。
電訊與軟體產業淪為駭客重點目標
從行業維度觀察,網路威脅的焦點正從傳統的資訊科技領域轉移到更深層的基礎建設設施。在 2025 年第四季,電訊、服務供應商與網絡營運商產業取代了原先的資訊科技及服務業,成為遭受攻擊最嚴重的行業榜首。這類行業掌握了數位社會的通信命脈,一旦受到大規模流量衝擊,其波及範圍將遠超單一企業。此外,電腦軟件產業的受威脅程度也正在快速攀升,排名在該季度向上移動了六位至第五名,顯示針對軟體供應鏈與開發環境的惡意干擾正日益頻繁。
網路層攻擊與協議層風險持續演進
攻擊技術的轉變是防禦者必須面對的另一項挑戰。由於網絡層攻擊佔據了近八成的比例,這反映出攻擊者正回歸到消耗物理與協定層資源的策略。這種策略的目的是透過大量的偽造封包填滿目標設備的緩衝區或消耗鏈路帶寬。這類攻擊的自動化程度極高,且往往結合了多種混淆技術,使得辨識惡意請求與正常用戶訪問變得更加困難。隨著移動網路與物聯網設備的普及,殭屍網絡的規模能夠輕易擴展,這解釋了為何 2025 年的攻擊次數能出現成倍的增長,而非緩步上升。
面對如此嚴峻的數位威脅態勢,企業與組織必須重新檢視其防禦架構的韌性。2025 年第四季的數據清晰地表明,網路攻擊不再是偶發性的突發事件,而是具有高度針對性與規模化的系統性挑戰。隨著 Aisuru-Kimwolf 等高強度殭屍網絡的橫行,單靠本地端的防火牆或傳統防護設備已難以應付每秒數億次的請求衝擊。唯有透過分佈式雲端防護系統與人工智能輔助的精準辨識,才能在海量的惡意浪潮中保護關鍵業務的連續性,確保在全球網路環境日益惡化的情況下,仍能提供穩定的數位服務。










