Skip to main content

經濟透視

2026 年 2 月 10 日

    

支出資料告訴我們什麼是網路攻擊

Mastercard Economics Institute 研究了網絡犯罪的經濟影響。

Abstract image of lines of code connected by points of light.
Johan Gerber profile photo

Johan Gerber

Executive Vice President, Security Solutions,

Mastercard

   

Michelle Meyer profile photo

Michelle Meyer

Chief Economist, Mastercard Economics Institute,

Mastercard

Asahi Group 是日本最暢銷啤酒的製造商,去年秋天受到嚴重的網路攻擊,公司不得不關閉許多電腦系統,並使用筆、紙和傳真機來填寫訂單。中斷連鎖影響到 Asahi 的供應鏈、酒吧和餐廳,以及消費者。

這次攻擊代表了網路犯罪的新面貌,數位攻擊每年都會造成更廣泛的經濟損害,並造成更大的全球損失。這種趨勢讓網路攻擊與全球經濟之間產生更緊密的連結,越來越多的研究顯示,當市場和企業無法優先進行網路保護時,經濟成長就會受到影響

政策制定者和企業領導者越能瞭解網路攻擊的經濟影響,就越能有效預防網路攻擊的發生 - 例如,如果 AI 驅動的網路釣魚造成的經濟損害最大,他們就可以優先在此方面進行投資和消費者教育。為了支持這項研究,Mastercard Economics Institute的經濟學家在幾年前分析了朝日網絡攻擊以及對 Colonial Pipeline 的網絡攻擊,作為我們對網絡安全和網絡犯罪經濟研究的一部分。

我們對匯總和匿名的 Mastercard 消費數據的審查顯示,與購買模式相似的扭曲模式,並顯示在供應中斷的情況下存儲存量存在。這兩個案例研究突顯了影響供應鏈的攻擊如何暴露其脆弱和相互關聯的本質,顯示其影響可能遠超過攻擊目標單一企業的財務損失。相反,這些攻擊可能會對數百萬消費者和數千企業造成重大影響,有些中斷情況甚至會持續數月之久。

 

Asahi 和 Colonial Pipeline 襲擊案例研究

由我們同事 Shubham Chauhan 領導的Mastercard Economics Institute團隊完成了對這兩個重大網絡攻擊的深入分析。Mastercard Economics Institute在每次攻擊後審查了Mastercard網絡處理的歷史交易數據,以了解其後果和對消費者的影響。

在第一個案例研究中,我們分析了 2025 年 9 月 29 日針對朝日集團的網路攻擊。網路罪犯造成該公司系統故障,迫使該公司 在日本的 30 家工廠大部分停產 ,並暫停在 日本 的訂單、出貨和電話中心作業。

在餐廳、酒吧和商店努力補充朝日啤酒存貨的同時,我們觀察到日本啤酒和酒類商店的消費在 10 月的前 10 天持續大幅飆升,原因是網路攻擊的消息導致消費者囤積朝日啤酒,從而使短缺情況惡化。

在這 10 天內,日本的啤酒和白酒商店的銷售額比去年同期增加了 57% 。相較之下,2024 年同一 10 天的銷售額與前一年相比僅增加 3% 。

     

朝日集團贖金軟體攻擊

2025 年 9 月底,日本飲料製造商 Asahi 遭勒索軟體攻擊,導致營運癱瘓,啤酒和酒類商店的銷售量激增。

資訊圖表顯示酒類商店的消費逐年成長。

    

在第二個案例研究中,我們研究了 Colonial Pipeline 襲擊事件,2021 年 5 月 7 日的勒索軟體入侵事件導致 Colonial 的營運癱瘓, 並中斷了 美國東岸 近 45% 的燃料供應 。

與朝日襲擊的模式類似,供應中斷的消息在 5 月 10 日之前引發了東海岸燃料購買量的激增。The Mastercard Economics Institute found that the data revealed a 17% increase in spending per card in impacted states versus a 5% increase in other states.此外,我們發現燃料採購的平均交易規模增加了 14% ,反映出消費者的囤積以及需求成長下的價格飆升。

到 5 月 12 日,我們的研究發現受影響的各州普遍出現燃料短缺,原因是供應中斷和需求增加,兩天後供應最終恢復正常。

     

Colonial Pipeline 網路攻擊時間表

2021 年 5 月 7 日,贖金軟體攻擊發生後的最初幾天,美國東部隨即出現恐慌性購買,隨之而來的是燃料短缺。下面的柱形圖顯示每個郵政編碼的總支出指數與 2021 財政年度平均值的指數,紅色代表支出低於平均值,綠色代表支出高於平均值。

裝飾
顯示 Colonial Pipeline 襲擊後恐慌性購買的美國東部地圖。

    

大規模網路攻擊的興起

這類大規模攻擊的潛力只會有增無減。網路罪犯已將他們的作業專業化,並且越來越多地針對關鍵基礎建設和關鍵業務作業,以最大化他們因資料被竊或系統被凍結而獲得大筆付款的機會。因此,針對醫院和其他醫療照護系統的攻擊最為惡意,而且越來越常見。這些攻擊通常會危及人們的生命,因為緊急照護會被轉移到不同的地點,而受到影響的醫院工作人員也很難協調和分享重要資訊。

最近,英國最大的汽車製造商捷豹路虎 (Jaguar Land Rover) 遭受網路攻擊,全球營運癱瘓五週,超過 5,000 家供應商受到影響。這次襲擊的規模非常龐大,損害了英國的整體經濟,據報導估計損失達 25 億美元

此外,在 2024 年,軟體公司 CDK Global在遭受勒索軟體入侵後關閉了資料中心、電話和應用程式。這些緩解措施中斷了北美約 15,000 個汽車經銷商的服務。經濟顧問Anderson Economic Group 估計,CDK 的停工使汽車經銷商在兩週內損失超過 6 億美元。CDK 支付了 2500 萬美元的贖金。

在上述四個案例中,我們可以清楚看到網路犯罪已發展成對企業、基礎建設和 GDP 成長的經濟威脅。未來應該會有更多重大的攻擊,尤其是人工智慧會增加攻擊的複雜性和頻率。

建議與下一步

作為研究的一部分,我們提出了兩項主要建議。

首先,由於全球經濟的互聯性如何,對網絡犯罪的應對必須更加協調在全球範圍內,並涉及共同的責任,以保護數據、注入數位工具的信任,並支持 GDP 持續增長。由於網路罪犯持續將重點放在關鍵業務運作上,因此各產業需要加強其網路安全運作及供應鏈的應變能力,以對抗這些攻擊。強大的公私夥伴關係和跨產業的資訊分享將支援這項工作。

其次,我們的分析強調有必要持續研究網路犯罪的經濟學。如果沒有可靠的衡量標準,組織和政府將無法做出明智的決策,反而會被迫依賴傳聞資訊來決定政策和網路安全投資的方向。

確保明天的安全:為永遠連線、人工智能驅動的未來做好準備

全新的Mastercard白皮書探討組織如何改進其方法來保護自己、客戶和更廣泛的生態系統。

A man looks down at a tablet in front of a brightly-lit building at night.