台灣電力公司相關主管曾公開表示,台電系統平均每日承受約3萬次網路攻擊,在敏感事件期間可能短時間內暴增至數百萬次。(資料照,台電提供)
根據英國《每日電訊報》報導,伊朗伊斯蘭政權相關駭客據稱成功入侵一座英國小型電廠,並使其停運長達4天。這起事件被視為首例針對英國電力基礎設施的同類攻擊,理論上在嚴格「氣隙隔離」防護下應難以發生。
英國官方拒絕公布受影響電廠名稱,但知情人士研判該電廠規模較小,停運期間並未對全國供電造成明顯衝擊。政府消息人士表示,該電廠遠未達到重要發電機組的法定通報門檻,其容量相較於整體電網幾乎可忽略不計。報導同時指出,這起攻擊疑似與美國多處水務基礎設施遭駭事件屬於同一波協調行動。
儘管關鍵基礎設施理論上應與網際網路完全實體分離,但隨著自動化系統與連網設備日益普及,過去不存在的漏洞逐漸浮現。英國政府發言人強調,英國能源系統具備高度韌性,這起事件全程未對更廣泛能源系統構成風險。伊朗近年雖遭軍事打擊,其在網路領域的不對稱優勢仍受關注,英國下議院情報與安全委員會先前評估,伊朗對英國關鍵基礎設施發動具實質影響的網路攻擊可能性不高,但網路戰仍是該政權重要不對稱優勢領域。
類似威脅也持續出現在台灣。根據中華民國國家安全局2026年1月公布的《2025年中共對我國關鍵基礎設施網駭威脅分析》報告,中國相關駭客組織對台灣九大類關鍵基礎設施的網路侵擾活動,在2025年達到平均每日約263萬次,較2024年的每日約246萬次成長6%,也比2023年的每日約123萬次明顯增加。九大類涵蓋政府機關、能源、通訊傳播、交通、緊急救援與醫院、水資源、金融、科學園區與工業區,以及糧食等領域。
報告顯示,能源領域成為2025年攻擊增幅最顯著的目標,相關活動較前一年暴增超過10倍;緊急救援與醫院領域則成長約54%。中國網軍密集探測台灣石油、電力、天然氣等公營與民營能源公司的網路設備與工業控制系統,並企圖在軟體更新時機植入惡意程式,目的在於掌握能源產業運作機制、物資規劃與備援部署等資訊。
主要活躍的中國相關駭客組織包括BlackTech(黑科技)、Flax Typhoon(亞麻颱風)、Mustang Panda(野馬熊貓)、APT41與UNC3886等。攻擊手法以軟硬體漏洞攻擊為主,占比超過5成,其次為分散式阻斷服務攻擊、社交工程攻擊與供應鏈攻擊,並靈活交錯運用。部分攻擊時間點與解放軍對台「聯合戰備警巡」或政治敏感時刻呈現一定關聯。
台灣電力公司相關主管曾公開表示,台電系統平均每日承受約3萬次網路攻擊,在敏感事件期間可能短時間內暴增至數百萬次。2026年8月,英國《金融時報》引述以色列資安公司Dream的研究指出,疑似與中國有關的駭客利用開源人工智慧工具,在7月初對台灣政府系統發動自主式網路攻擊。該工具同時部署多個自主代理程式,繪製系統架構、尋找漏洞並調整策略,至少入侵85個政府使用者帳戶、竊取逾2500筆人員資料,後續更擴及核能安全主管機關及至少7家能源公司。研究人員注意到相關內部通訊使用簡體中文。
台灣國安與資安單位持續透過聯防機制、國際合作與漢光演習等方式,針對能源、通訊等關鍵基礎設施進行弱點檢測、滲透演練與備援整備。