کد خبر: ۵۵۵

کاهش عمر گروه‌های باج‌افزاری به کمتر از ۵ ماه؛ افزایش ۳۹ درصدی حملات در سال ۲۰۲۶

باج‌افزار

گزارش جدید Black Kite نشان می‌دهد میانگین عمر گروه‌های باج‌افزاری به کمتر از پنج ماه رسیده، در حالی که تعداد این گروه‌ها و حجم حملات باج‌افزاری همچنان در حال افزایش است.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

عمر گروه‌های باج‌افزار به کمتر از ۵ ماه رسید 

به طور متوسط هر هفته بیش از یک گروه جدید باج‌افزاری متولد می‌شود. این گزاره بخشی از گزارش Black Kite Ransomware Report 2026 است که ۲۱ ژوئیه منتشر شده است. یافته‌های این گزارش همچنین نشان می‌دهد که فقط در سال ۲۰۲۶ معادل ۶۱ گروه باج‌افزاری ظهور کرده‌اند.

البته، طبق اعلام شرکت Black Kite، به همان اندازه که گروه‌های باج‌افزاری به‌سرعت در حال شکل‌گیری هستند، به همان سرعت نیز از بین می‌روند؛ تا جایی که میانگین عمر یک گروه باج‌افزاری فعال اکنون ۴.۹ ماه است. این رقم در سال ۲۰۲۴ بیش از یک سال بود و اکنون دست‌کم ۵۹ درصد کاهش یافته است.

رشد ۳۹درصدی باج‌افزارهای فعال

علاوه بر افزایش تعداد گروه‌های باج‌افزاری، تعداد گروه‌های باج‌افزاری فعال نیز رشد چشمگیری را تجربه کرده است؛ به‌طوری که تا ژوئن ۲۰۲۶، در مجموع ۱۴۶ گروه باج‌افزاری فعال دست‌کم یک قربانی را به‌صورت عمومی اعلام کرده‌اند. این رقم نسبت به سال گذشته، که ۱۰۵ گروه باج‌افزاری فعال شناسایی شده بود، حدود ۳۹ درصد افزایش یافته است.

فرهات دیک‌بییک، مدیر ارشد تحقیقات و اطلاعات شرکت Black Kite، درباره روند فعالیت گروه‌های باج‌افزاری توضیح داد: «سال‌های گذشته معمولاً با سلطه یک گروه بزرگ باج‌افزاری یا وقوع یک رویداد شاخص شناخته می‌شد، اما امسال شرایط متفاوت است. گروه‌های بیشتری وارد این بازار شده‌اند، در حالی که بازیگران قدیمی نیز فعالیت خود را گسترش داده‌اند و حجم حملات در نیمه دوم دوره مورد بررسی شتاب گرفته است. این تغییرات، چشم‌انداز باج‌افزار را به‌طور اساسی دگرگون کرده است.»

پنج بازیگر اصلی

هرچند تعداد گروه‌های باج‌افزاری همچنان در حال افزایش است، اما بازار همچنان در اختیار تعداد محدودی از بازیگران اصلی قرار دارد. از مجموع ۷۵۵۱ قربانی حملات باج‌افزاری شناسایی‌شده از مارس ۲۰۲۵ تا مارس ۲۰۲۶، مسئولیت ۴۴ درصد از آن‌ها بر عهده پنج گروه برتر است.

از میان بازیگران اصلی باج‌افزار، گروه Qilin با ۱۳۵۸ قربانی رتبه نخست را به خود اختصاص داده است. گروه‌های Akira، INC Ransom، Play و SafePay نیز به‌ترتیب با ۷۴۹، ۴۳۶، ۴۲۲ و ۳۲۴ قربانی در رتبه‌های بعدی قرار دارند.

چشم‌انداز باج‌افزار به‌سرعت در حال تغییر است

پویایی چشم‌انداز بازار باج‌افزار نیز از دیگر یافته‌های شرکت Black Kite است. برای مثال، گروه The Gentlemen که در ژوئیه ۲۰۲۶ فعال‌ترین گروه باج‌افزاری معرفی شد، در بازه زمانی بررسی‌شده تنها در رتبه هفتم قرار داشت و مسئول ۲۸۶ حمله بود. بخش دیگری از این گزارش، روش‌های نفوذ گروه‌های باج‌افزاری را بررسی کرده است که بر اساس آن، ۱۰۸ عامل تهدید مسئول ۱۹۱۸ حمله تأییدشده بوده‌اند.

۴۴ درصد حملات باج‌افزاری از آسیب‌پذیری‌های بحرانی آغاز می‌شوند

همچنین، بازیگران اصلی حملات باج‌افزاری از چند آسیب‌پذیری مشترک در بخش قابل‌توجهی از حملات استفاده کرده‌اند. به همین منظور، شرکت Black Kite به سازمان‌ها توصیه کرده است که سامانه‌های عامل و نرم‌افزارهای خود، به‌ویژه آسیب‌پذیری‌هایی را که امتیاز ۹ یا بالاتر در سامانه CVSS دارند، بلافاصله پس از انتشار وصله‌های امنیتی به‌روزرسانی کنند. بر اساس این گزارش، ۴۴ درصد از حملات باج‌افزاری از طریق بهره‌برداری از همین آسیب‌پذیری‌های بحرانی آغاز شده‌اند؛ نقص‌هایی که به مهاجمان امکان دسترسی اولیه به شبکه را داده و زمینه اجرای حمله باج‌افزاری را فراهم کرده‌اند.

در مجموع، گزارش Black Kite نشان می‌دهد اکوسیستم باج‌افزار به‌سرعت در حال تغییر است؛ از یک سو تعداد گروه‌های باج‌افزاری و حجم حملات افزایش یافته و از سوی دیگر، عمر این گروه‌ها کوتاه‌تر شده است. به همین منظور، این شرکت برای کاهش خطر حملات باج‌افزاری، به سازمان‌ها توصیه کرده است اقداماتی همچون تقویت احراز هویت کاربران، بهبود فرایندهای تأیید درخواست‌های واحد پشتیبانی، تقویت سازوکارهای گزارش‌دهی کارکنان، راستی‌آزمایی تأمین‌کنندگان و اعمال کنترل‌های مقابله با جعل هویت مدیران ارشد را در اولویت قرار دهند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث