تهدیدات سایبری در ۲۰۲۶؛ از ۵ میلیون حمله بدافزاری تا افشای ۹۴ میلیارد کوکی
گزارش NordVPN از تهدیدات سایبری در نیمه اول ۲۰۲۶؛ از مسدودسازی میلیونها حمله بدافزاری و فیشینگ تا افشای ۹۴ میلیارد کوکی و نقش هوش مصنوعی در کلاهبرداریها.
مسدودسازی بیش از ۵ میلیون حمله بدافزاری
دادههای NordVPN درباره تهدیدات سایبری نشان میدهد که بدافزارها از نظر حجم حملات، در صدر تهدیدات قرار دارند. در ژانویه ۲۰۲۶ و همزمان با افزایش فعالیت مهاجمان علیه خریداران پس از تعطیلات، بیش از ۵ میلیون تلاش برای حمله مسدود شده است. بخش عمده این حملات به فعالیت بدافزار Infostealer و تلاش برای سرقت اطلاعات ورود ذخیرهشده کاربران مربوط بوده است.
همچنین، بررسی NordVPN از روزانه ۱۲ میلیون نشانی اینترنتی در نیمه اول سال ۲۰۲۶ نشان میدهد که آمریکا با ثبت ۴.۸۹ میلیون تلاش برای حمله، بیشترین سهم از حملات را به خود اختصاص داده است. پس از آن، بریتانیا با ۲ میلیون و آلمان با ۱.۳۲ میلیون تلاش برای حمله، در رتبههای دوم و سوم قرار گرفتهاند.
مایکروسافت در صدر حملات جعل هویت
پس از بدافزارها، حملات فیشینگ نیز سهم قابلتوجهی از تهدیدات سایبری را به خود اختصاص دادهاند. NordVPN در نیمه اول سال ۲۰۲۶ بیش از ۴.۴ میلیون تلاش برای فیشینگ را مسدود کرده است. بر اساس یافتههای NordVPN، بخش عمده این حملات فیشینگ با استفاده از برندهای شناختهشده، کمپینهای جعلی استخدام نیرو و پیشنهادهای شغلی انجام شدهاند.
در میان برندهای محبوب، مایکروسافت با سهم ۱۶.۱۲ درصدی بیشترین میزان جعل هویت در حملات فیشینگ را به خود اختصاص داده است. روبلوکس، گوگل و نتفلیکس نیز با سهم ۱۲.۳۲، ۹.۹۴ و ۵.۹۹ درصدی، بهترتیب در رتبههای بعدی قرار گرفتهاند.
خطر جعل هویت برای برندهای شناختهشده زمانی بیشتر میشود که مهاجمان از دامنه مورد اعتماد .com نیز سوءاستفاده میکنند. این موضوع در دادههای NordVPN نیز دیده میشود؛ بهطوری که دامنه .com سهم ۴۳.۲ درصدی از کل کلاهبرداریهای رهگیریشده را به خود اختصاص داده است.
افشای ۹۴ میلیارد کوکی در فضای آنلاین
دادههای NordVPN همچنین از افشای ۹۴ میلیارد کوکی در فضای آنلاین بین اول ژانویه تا ۲۶ می ۲۰۲۶ خبر میدهد. از این میان، ۱.۲ میلیارد کوکی افشاشده به نشستهای فعال مرتبط بودهاند.
این کوکیها میتوانند به مجرمان سایبری امکان دهند نشست کاربر را سرقت کرده و بدون نیاز به رمز عبور، کنترل حسابها را در دست بگیرند. در بسیاری از موارد، مهاجمان حتی میتوانند با استفاده از این اطلاعات، احراز هویت چندعاملی را نیز دور بزنند.
مهاجمان پس از سرقت این اطلاعات، آنها را بهسرعت در بازارهای مجرمانه به فروش میرسانند. بر اساس یافتههای NordVPN و با استفاده از ابزارهای پایش وب تاریک، تنها طی ۹۰ روز، ۸.۴ میلیون حساب کاربری بهخطر افتاده شناسایی شده است.
مسدودسازی ۲۹ هزار تماس کلاهبرداری
موضوع نگرانکننده درباره اطلاعات مبادلهشده این است که بیش از ۴۷ درصد از این دادهها شامل نشانی محل سکونت و نام کامل افراد بوده است. این اطلاعات به مهاجمان امکان میدهد دادههای هویتی دیجیتال و واقعی افراد را با یکدیگر ترکیب کرده و پروفایلهای جامعی از قربانیان ایجاد کنند.
بررسیهای NordVPN نشان میدهد که ارتباطات تلفنی نیز از تهدیدات سایبری در امان نبودهاند. از زمان راهاندازی این سرویس تا ۱۶ ژوئن، نزدیک به ۲۹ هزار تماس کلاهبرداری مسدود شده و به بیش از ۵۲۵ هزار کاربر درباره تماسهای هرزنامهای هشدار داده شده است.
شخصیسازی کلاهبرداریها با هوش مصنوعی
تحلیل NordVPN از اطلاعات تهدید مربوط به نیمه نخست سال ۲۰۲۶ نشان میدهد که مجرمان سایبری بهطور گسترده از هوش مصنوعی مولد برای شخصیسازی کلاهبرداریها استفاده میکنند. در این حملات، مهمترین نقطه آسیبپذیر همچنان اعتماد انسانهاست.
مجرمان با دسترسی به مدلهای هوش مصنوعی بدون محدودیت و کیتهای آماده کلاهبرداری، موانع ورود به جرایم دیجیتال را بهشدت کاهش دادهاند. در نتیجه، تمرکز مهاجمان بهطور محسوسی از سوءاستفادههای فنی پیچیده به سمت کارزارهای هدفمند و شخصیسازیشده تغییر کرده است؛ کارزارهایی که عمدتاً از طمع، احساس فوریت و اعتماد افراد به برندهای آشنا برای فریب قربانیان استفاده میکنند.
ماریوس بریِدیس، مدیر ارشد فناوری NordVPN، در این باره میگوید: «مهاجمان از غریزه طبیعی ما برای باور کردن آنچه میبینیم و میشنویم سوءاستفاده میکنند.» او همچنین هشدار داده است که اجرای این حملات دیگر به مهارتهای فنی پیشرفته یا منابع قابلتوجه نیاز ندارد و هر فردی که به اینترنت دسترسی داشته باشد، میتواند چنین حملاتی را اجرا کند.
بریِدیس در ادامه تأکید کرده است: «در چنین شرایطی، احتمال وقوع یک خطای انسانی بیش از هر زمان دیگری است و پیامدهای آن نیز میتواند مخربتر از گذشته باشد.»