پرش به محتوای اصلی
پرش به محتوای مقاله

گزارش NCC Group: رشد ۲۲ درصدی قربانیان باج‌افزار در جولای ۲۰۲۶

·۴ شهریور ۱۴۰۵۴ دقیقه مطالعه۱ بازدید
ادعای قربانیان باج‌افزار در ژوئیه ۲۰۲۶: بدترین ماه تاریخ یا آمار گمراه‌کننده؟
ادعای قربانیان باج‌افزار در ژوئیه ۲۰۲۶: بدترین ماه تاریخ یا آمار گمراه‌کننده؟
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

ثبت نخستین حمله باج‌افزاری کاملاً عامل‌محور (JadePuffer) که بدون دخالت انسان در تمام مراحل زنجیره حمله عمل کرده است.

تصور کنید نفوذی دیجیتالی در شبکه شما حضور دارد که برای جابه‌جایی بین سرورها نیازی به دستور یک انسان ندارد و خودش استدلال می‌کند تا حساس‌ترین داده‌های شما را بیابد. این کابوس اکنون به واقعیت تبدیل شده است.

طبق گزارش هشدار تهدیدات NCC Group که روز چهارشنبه منتشر شد، حملات جهانی باج‌افزاری در جولای ۲۰۲۶ نسبت به ماه پیش ۲۲٪ افزایش یافت و با ثبت ۸۹۴ سازمان قربانی، رکورد جدیدی را در سال جاری ثبت کرد.

این موج حملات در حالی رخ می‌دهد که مجرمان سایبری اتوماسیون‌های پیچیده‌تری را در جریان کاری خود جای داده‌اند. برای مدیران کسب‌وکار، موضوع دیگر فقط تعداد حملات نیست، بلکه تغییر در نحوه اجرای آن‌هاست. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، کاهش موانع فنی برای مهاجمان، سرعت تخریب را به‌شدت افزایش می‌دهد.

این وضعیت شبیه به تبدیل شدن یک سارق معمولی به یک تیم عملیاتی است که از ابزارهای پیشرفته برای باز کردن هر دری استفاده می‌کند. در این میان، هوش مصنوعی زاینده (Generative AI) — مثل دستیاری که میلیاردها خط کد مخرب را خوانده و حالا می‌تواند نسخه‌های جدید و دور از شناسایی بسازد — موتور محرک این تحول است.

ظهور هوش مصنوعی عامل‌محور

در جولای ۲۰۲۶، نخستین مورد ثبت‌شده از یک زنجیره حمله باج‌افزاری کاملاً عامل‌محور (Agentic) با نام JadePuffer مشاهده شد. برخلاف ابزارهای سنتی، این حمله از ابتدا تا انتها توسط یک عامل (Agent) — شبیه به یک کارمند دیجیتال که می‌تواند هدف را بفهمد و برای رسیدن به آن ابزارهای مختلف را به‌طور مستقل به کار بگیرد — مدیریت می‌شد. این تحول با یافته‌های اخیر همسو است که نشان می‌دهد عامل‌های هوش مصنوعی اکنون قادرند حملات سایبری کامل را بدون نظارت انسان اجرا کنند.

این پیشرفت باعث نگرانی شدید پژوهشگران شده است. با آزمایش مدل‌های زبانی بزرگ (LLM) — مثل کتابخانه‌داری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب می‌دهد — توسط سایر اپراتورهای باج‌افزار، چشم‌انداز امنیت تغییر کرده است. تحلیلگران پیش‌بینی می‌کنند تا سال آینده، شرکت‌های امنیتی مجبور شوند نرخ حملات انسانی را از حملات کنترل‌شده توسط هوش مصنوعی تفکیک کنند.

gettyimages-2257849222

اثرات منطقه‌ای و بخشی

بخش‌های صنعتی بیشترین ضربه را خوردند و تقریباً یک‌سوم کل حملات را به خود اختصاص دادند. سایر اهداف اصلی شامل خدمات مصرف‌کننده، فناوری، خدمات حیاتی، امور مالی و بهداشت و درمان بود. این آسیب‌پذیری در بخش تولید، یادآور سوءاستفاده از حفره‌های امنیتی Sandbox برای نفوذ به زیرساخت‌های تولیدی است که پیش‌تر گزارش شده بود.

بر اساس داده‌های این گزارش، توزیع جغرافیایی قربانیان به شرح زیر است:

  • ایالات متحده: ۴۱٪
  • اروپا: ۲۹٪
  • آسیا: ۱۴٪
  • آمریکای جنوبی: ۹٪

بازیگران اصلی تهدید

ده گروه برتر بازار را در دست دارند. گروه The Gentlemen با ۱۳۸ ادعای حمله در صدر فهرست است و گروه‌های Quilin (۱۲۷ مورد) و Deadlock (۸۴ مورد) در رتبه‌های بعدی قرار دارند. رتبه‌بندی کامل ده گروه اول به این صورت است:

  • The Gentlemen: ۱۳۸
  • Quilin: ۱۲۷
  • Deadlock: ۸۴
  • DragonForce: ۴۳
  • INC Ransom: ۳۸
  • CRPxO: ۳۶
  • SafePay: ۳۳
  • Global Secret Group: ۳۱
  • KryBit: ۲۵
  • Akira: ۲۲

در جولای، نفوذهای سطح بالایی رخ داد. گروه ShinyHunters ادعای نفوذ به Ernst & Young (EY) و سرقت اطلاعات مشتریان و سوابق مالیاتی را مطرح کرد. هم‌زمان، گروه Anubis شرکت Fairlife (زیرمجموعه کوکاکولا) را هدف قرار داد و ادعا کرد بیش از ۱ ترابایت داده دزدیده است. همچنین ExfilSquad مدعی سرقت ۵۷۰ هزار رکورد از Analog Devices شد، هرچند این مورد هنوز تأیید نشده است.

بازی اعتبار و شهرت

همه اعداد گزارش لزوماً واقعی نیستند. NCC Group اعتبار گروه جدید CRPxO را «پایین تا متوسط» ارزیابی کرد. این گروه با وجود ادعای ۳۶ قربانی — از جمله غول‌هایی مثل جانسون اند جانسون و ترکیش ایرلاینز — شواهد متناقضی ارائه داده و هیچ داده‌ای را منتشر نکرده است.

گروه CRPxO از مدل «باج‌افزار به‌عنوان سرویس» (RaaS) استفاده می‌کند. آن‌ها با ویدئوهای ساخته‌شده توسط هوش مصنوعی، افیلیت‌ها را با هزینه ورودی کم (۳۳۳ دلار) و سهم ۷۰ درصدی از درآمد جذب می‌کنند. این موضوع نشان می‌دهد برخی جهش‌های آماری ناشی از «تورم ایگو» است؛ یعنی گروه‌های جدید برای کسب اعتبار در دنیای زیرزمینی، آمار را بالا می‌برند.

تحلیل داده‌ها در بستر کلی

این مورد بازتاب‌دهنده روند گسترده‌تری است که در آن اعداد همیشه واقعیت را نمی‌گویند. پیش از این، داده‌های NCC Group و Check Point نشان داد که تنها یک بازیگر تهدید به نام CiOP، به‌طور نامتناسبی نرخ‌های باج‌افزاری را در هر فصل افزایش داده بود.

برای یک سازمان متوسط، این یعنی تهدیدها در حال متنوع شدن هستند. شما دیگر فقط با یک هکر انسانی نمی‌جنگید، بلکه با بازاری از افیلیت‌ها روبروئید که از هوش مصنوعی برای پایین آوردن سد ورود استفاده می‌کنند. در دنیایی که حملات با هوش مصنوعی تکامل می‌یابند، پنجره واکنش انسانی در حال بسته شدن است و تنها دفاع‌های مبتنی بر هوش مصنوعی می‌توانند با سرعت اخاذی‌های ماشینی پیش بروند.

گام بعدی شما

  • بازبینی پروتکل‌های شناسایی نفوذ برای تشخیص رفتارهای غیرانسانی و سریع در شبکه.
  • ارزیابی مجدد زنجیره تأمین نرم‌افزاری برای جلوگیری از ورود عامل‌های مخرب.
  • سرمایه‌گذاری روی ابزارهای دفاعی که از استنتاج بلادرنگ برای شناسایی الگوهای حمله استفاده می‌کنند.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است؛ برای درک اینکه مهاجمان چگونه از GPUهای ارزان برای آموزش مدل‌های تخصصی استفاده می‌کنند، به تحلیل ما درباره تراشه‌های نسل جدید مراجعه کنید.

چرا این موضوع مهم است؟

ظهور حملات عامل‌محور بر اساس اعتبار NCC Group، توازن قدرت را به نفع مهاجمان تغییر می‌دهد زیرا سرعت نفوذ از سرعت واکنش انسانی پیشی می‌گیرد. این تحول سازمان‌ها را مجبور می‌کند از دفاع‌های استاتیک به سمت سیستم‌های دفاعی پویا و هوشمند حرکت کنند.

تأثیر برای ایران

به‌دلیل زیرساخت‌های قدیمی در برخی سازمان‌های حیاتی ایران، حملات عامل‌محور می‌توانند به‌سرعت‌تر از سیستم‌های مانیتورینگ فعلی گسترش یابند. توسعه ابزارهای دفاعی بومی مبتنی بر هوش مصنوعی برای شناسایی این الگوها اکنون یک ضرورت امنیتی است.

·نگاه ما
تحریریه دات‌هوش

تمرکز حملات بر مدل RaaS با ورودی ارزان (۳۳۳ دلار) نشان می‌دهد که هوش مصنوعی در حال تبدیل کردن «جرم سایبری» به یک کسب‌وکار فرانچایزی است. خطر واقعی نه در قدرت JadePuffer، بلکه در دموکراتیزه شدن ابزارهای حمله است که حتی افراد بدون دانش فنی عمیق را به تهدیدی جدی تبدیل می‌کند. این یعنی لایه‌های امنیتی سنتی که بر اساس «شناسایی امضا» (Signature) کار می‌کردند، عملاً منقضی شده‌اند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.