کاهش عمر گروههای باجافزاری به کمتر از ۵ ماه؛ افزایش ۳۹ درصدی حملات در سال ۲۰۲۶
گزارش جدید Black Kite نشان میدهد میانگین عمر گروههای باجافزاری به کمتر از پنج ماه رسیده، در حالی که تعداد این گروهها و حجم حملات باجافزاری همچنان در حال افزایش است.
عمر گروههای باجافزار به کمتر از ۵ ماه رسید
به طور متوسط هر هفته بیش از یک گروه جدید باجافزاری متولد میشود. این گزاره بخشی از گزارش Black Kite Ransomware Report 2026 است که ۲۱ ژوئیه منتشر شده است. یافتههای این گزارش همچنین نشان میدهد که فقط در سال ۲۰۲۶ معادل ۶۱ گروه باجافزاری ظهور کردهاند.
البته، طبق اعلام شرکت Black Kite، به همان اندازه که گروههای باجافزاری بهسرعت در حال شکلگیری هستند، به همان سرعت نیز از بین میروند؛ تا جایی که میانگین عمر یک گروه باجافزاری فعال اکنون ۴.۹ ماه است. این رقم در سال ۲۰۲۴ بیش از یک سال بود و اکنون دستکم ۵۹ درصد کاهش یافته است.
رشد ۳۹درصدی باجافزارهای فعال
علاوه بر افزایش تعداد گروههای باجافزاری، تعداد گروههای باجافزاری فعال نیز رشد چشمگیری را تجربه کرده است؛ بهطوری که تا ژوئن ۲۰۲۶، در مجموع ۱۴۶ گروه باجافزاری فعال دستکم یک قربانی را بهصورت عمومی اعلام کردهاند. این رقم نسبت به سال گذشته، که ۱۰۵ گروه باجافزاری فعال شناسایی شده بود، حدود ۳۹ درصد افزایش یافته است.
فرهات دیکبییک، مدیر ارشد تحقیقات و اطلاعات شرکت Black Kite، درباره روند فعالیت گروههای باجافزاری توضیح داد: «سالهای گذشته معمولاً با سلطه یک گروه بزرگ باجافزاری یا وقوع یک رویداد شاخص شناخته میشد، اما امسال شرایط متفاوت است. گروههای بیشتری وارد این بازار شدهاند، در حالی که بازیگران قدیمی نیز فعالیت خود را گسترش دادهاند و حجم حملات در نیمه دوم دوره مورد بررسی شتاب گرفته است. این تغییرات، چشمانداز باجافزار را بهطور اساسی دگرگون کرده است.»
پنج بازیگر اصلی
هرچند تعداد گروههای باجافزاری همچنان در حال افزایش است، اما بازار همچنان در اختیار تعداد محدودی از بازیگران اصلی قرار دارد. از مجموع ۷۵۵۱ قربانی حملات باجافزاری شناساییشده از مارس ۲۰۲۵ تا مارس ۲۰۲۶، مسئولیت ۴۴ درصد از آنها بر عهده پنج گروه برتر است.
از میان بازیگران اصلی باجافزار، گروه Qilin با ۱۳۵۸ قربانی رتبه نخست را به خود اختصاص داده است. گروههای Akira، INC Ransom، Play و SafePay نیز بهترتیب با ۷۴۹، ۴۳۶، ۴۲۲ و ۳۲۴ قربانی در رتبههای بعدی قرار دارند.
چشمانداز باجافزار بهسرعت در حال تغییر است
پویایی چشمانداز بازار باجافزار نیز از دیگر یافتههای شرکت Black Kite است. برای مثال، گروه The Gentlemen که در ژوئیه ۲۰۲۶ فعالترین گروه باجافزاری معرفی شد، در بازه زمانی بررسیشده تنها در رتبه هفتم قرار داشت و مسئول ۲۸۶ حمله بود. بخش دیگری از این گزارش، روشهای نفوذ گروههای باجافزاری را بررسی کرده است که بر اساس آن، ۱۰۸ عامل تهدید مسئول ۱۹۱۸ حمله تأییدشده بودهاند.
۴۴ درصد حملات باجافزاری از آسیبپذیریهای بحرانی آغاز میشوند
همچنین، بازیگران اصلی حملات باجافزاری از چند آسیبپذیری مشترک در بخش قابلتوجهی از حملات استفاده کردهاند. به همین منظور، شرکت Black Kite به سازمانها توصیه کرده است که سامانههای عامل و نرمافزارهای خود، بهویژه آسیبپذیریهایی را که امتیاز ۹ یا بالاتر در سامانه CVSS دارند، بلافاصله پس از انتشار وصلههای امنیتی بهروزرسانی کنند. بر اساس این گزارش، ۴۴ درصد از حملات باجافزاری از طریق بهرهبرداری از همین آسیبپذیریهای بحرانی آغاز شدهاند؛ نقصهایی که به مهاجمان امکان دسترسی اولیه به شبکه را داده و زمینه اجرای حمله باجافزاری را فراهم کردهاند.
در مجموع، گزارش Black Kite نشان میدهد اکوسیستم باجافزار بهسرعت در حال تغییر است؛ از یک سو تعداد گروههای باجافزاری و حجم حملات افزایش یافته و از سوی دیگر، عمر این گروهها کوتاهتر شده است. به همین منظور، این شرکت برای کاهش خطر حملات باجافزاری، به سازمانها توصیه کرده است اقداماتی همچون تقویت احراز هویت کاربران، بهبود فرایندهای تأیید درخواستهای واحد پشتیبانی، تقویت سازوکارهای گزارشدهی کارکنان، راستیآزمایی تأمینکنندگان و اعمال کنترلهای مقابله با جعل هویت مدیران ارشد را در اولویت قرار دهند.