مرور هفته امنیت سایبری، از رکورد استفاده از VPN در ایران تا حمله به زیرساختهای حیاتی
مروری تحلیلی بر مهمترین رویدادهای امنیت سایبری هفته؛ از استفاده ۷۴.۴ درصدی کاربران ایرانی از VPN و افزایش حملات باجافزاری تا حمله به زیرساختهای حیاتی و ضعف آمادگی سازمانها.
هفته گذشته برای دنیای امنیت سایبری، هفتهای پر از آمارهای قابلتأمل، هشدارهای راهبردی و رخدادهای مهم بود. انتشار گزارش رسمی ایسپا درباره استفاده گسترده از فیلترشکن در ایران، قرار گرفتن کشور در میان پنج مقصد اصلی حملات باجافزاری بر اساس دادههای کسپرسکی، افشای جزئیات حمله سایبری به تأسیسات آب ایالت مینهسوتا، گزارش نگرانکننده درباره آمادگی پایین سازمانها برای پاسخ به حوادث و همچنین تحلیل SentinelLABS درباره حملات سایبری به بانکهای دولتی ایران، از مهمترین رویدادهایی بودند که نگاه متخصصان امنیت اطلاعات را به خود جلب کردند.
در ادامه، مروری بر پنج خبر مهم امنیت سایبری هفته خواهیم داشت.
۱. ۷۴.۴ درصد کاربران اینترنت ایران از VPN استفاده میکنند
انتشار نتایج نظرسنجی ملی ایسپا، یکی از مهمترین اخبار هفته بود. بر اساس این گزارش، نزدیک به سهچهارم کاربران اینترنت در ایران برای دسترسی به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند و بخش قابل توجهی نیز بابت خرید VPN هزینه پرداخت میکنند.
اما مهمترین بخش این گزارش، صرفاً آمار استفاده از VPN نبود؛ بلکه پیامدهای امنیتی آن بود. دو سوم کاربران از نسخههای رایگان استفاده میکنند؛ سرویسهایی که بارها از سوی شرکتهای امنیتی بهعنوان بستری برای توزیع بدافزار، جمعآوری اطلاعات کاربران و نقض حریم خصوصی معرفی شدهاند.
این گزارش همچنین نشان داد که بازار فروش VPN به یک بازار غیررسمی بزرگ تبدیل شده و استفاده از فیلترشکن، علاوه بر یک موضوع اجتماعی، اکنون به یکی از چالشهای امنیت سایبری کشور نیز تبدیل شده است.
۲. ایران در میان پنج کشور نخست جهان از نظر مواجهه با باجافزار
گزارش ماهانه کسپرسکی نیز زنگ خطر دیگری را برای فضای سایبری ایران به صدا درآورد. بر اساس دادههای این شرکت، ایران از نظر میزان مواجهه کاربران با حملات باجافزاری، در جایگاه پنجم جهان قرار گرفته است.
در برخی روزهای ماه ژوئیه، بیش از ۶۰۰ حمله باجافزاری علیه کاربران ایرانی ثبت شده و ایران همچنین در رتبه هشتم حملات شبکه قرار گرفته است.
اگرچه این دادهها تنها کاربران محصولات کسپرسکی را پوشش میدهد، اما روند کلی نشان میدهد تهدید باجافزار همچنان یکی از جدیترین مخاطرات برای کاربران و سازمانهای ایرانی محسوب میشود؛ موضوعی که اهمیت بهروزرسانی سامانهها، تهیه نسخه پشتیبان و آمادگی سازمانها را دوچندان میکند.
۳. حمله به بیش از ۳۰ تأسیسات آب آمریکا؛ زنگ خطر برای امنیت زیرساختهای حیاتی
یکی از مهمترین رخدادهای بینالمللی هفته، حمله سایبری به بیش از ۳۰ تأسیسات آب ایالت مینهسوتا بود؛ حملهای که بار دیگر امنیت سامانههای کنترل صنعتی (ICS/OT) را در کانون توجه قرار داد.
اگرچه تاکنون هیچ نهاد رسمی آمریکایی مسئولیت این حمله را به ایران یا گروه CyberAv3ngers نسبت نداده است، اما همزمانی این رخداد با هشدارهای CISA و شباهت الگوی حمله با عملیاتهای پیشین این گروه، باعث شد نام CyberAv3ngers بار دیگر در صدر تحلیلهای اطلاعات تهدید قرار گیرد.
این پرونده بیش از هر چیز نشان داد که امنیت زیرساختهای حیاتی دیگر صرفاً یک مسئله فناوری اطلاعات نیست، بلکه مستقیماً با امنیت عمومی و تداوم ارائه خدمات حیاتی گره خورده است.
۴. ۷۳ درصد سازمانها برای حمله بزرگ سایبری آماده نیستند
گزارش «The State of Incident Response Readiness 2026» نیز تصویر نگرانکنندهای از وضعیت آمادگی سازمانها ارائه کرد.
بر اساس این پژوهش، ۷۳ درصد سازمانها اعلام کردهاند که در صورت وقوع یک حمله سایبری گسترده، آمادگی کامل برای مدیریت آن را ندارند.
یافتههای این گزارش نشان میدهد مشکل اصلی، کمبود ابزارهای امنیتی نیست؛ بلکه ضعف در هماهنگی میان تیمهای امنیت، مدیران، واحدهای حقوقی و روابط عمومی، نبود مانورهای منظم، نقاط کور زیرساختی و فرآیندهای پاسخگویی ناکارآمد است.
در این گزارش، باجافزار همچنان مهمترین تهدید پیش روی سازمانها معرفی شده و کارشناسان تأکید کردهاند که هوش مصنوعی نیز بدون فرآیندهای استاندارد Incident Response نمیتواند امنیت سازمانها را تضمین کند.
۵. SentinelLABS: برای انتساب حمله به بانکهای دولتی ایران شواهد کافی وجود ندارد
تحلیل منتشرشده از سوی SentinelLABS درباره حملات سایبری به چهار بانک دولتی ایران، یکی از فنیترین گزارشهای هفته بود.
این گزارش تأکید میکند که با وجود همزمانی رخدادها و برخی شباهتهای عملیاتی، شواهد عمومی موجود برای نسبت دادن این حملات به یک گروه مشخص کافی نیست و نمیتوان تنها بر اساس زمان وقوع یا همپوشانی قربانیان درباره عامل حمله نتیجهگیری کرد.
در مقابل، SentinelLABS توجه را به موضوع مهمتری جلب میکند؛ وابستگی بانکها به زیرساختهای مشترک. این وابستگی میتواند باعث شود اختلال یا نفوذ به یک سرویس مرکزی، همزمان چندین بانک را تحت تأثیر قرار دهد و ابعاد یک بحران ملی پیدا کند.
جمعبندی هفته
مرور رویدادهای این هفته نشان میدهد تهدیدات سایبری دیگر صرفاً به نفوذ به رایانهها یا سرقت اطلاعات محدود نمیشوند. از افزایش وابستگی کاربران به VPN و مخاطرات آن گرفته تا رشد حملات باجافزاری، هدف قرار گرفتن زیرساختهای حیاتی، ضعف آمادگی سازمانها و پیچیدهتر شدن فرآیند انتساب حملات، همگی بیانگر آن هستند که امنیت سایبری امروز به یکی از ارکان اصلی امنیت ملی، اقتصادی و اجتماعی تبدیل شده است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
اگر بخواهیم تنها یک پیام از مجموعه اخبار این هفته استخراج کنیم، آن پیام «افزایش بلوغ مهاجمان در برابر کندی بلوغ مدافعان» است.
از یک سو، مهاجمان دیگر تنها به سرقت داده یا رمزگذاری فایلها بسنده نمیکنند و تمرکز خود را به سمت زیرساختهای حیاتی، سامانههای کنترل صنعتی، خدمات مالی و زنجیره تأمین معطوف کردهاند. از سوی دیگر، گزارشهای منتشرشده نشان میدهد بخش قابل توجهی از سازمانها هنوز در مرحله خرید ابزارهای امنیتی باقی ماندهاند و در حوزههایی مانند پاسخ به رخداد، مدیریت بحران، تمرینهای عملیاتی و هماهنگی میان واحدهای مختلف، فاصله قابل توجهی با سطح مطلوب دارند.
در ایران نیز دو روند همزمان قابل مشاهده است؛ نخست، افزایش وابستگی کاربران به VPN که خود سطح حمله (Attack Surface) را گسترش میدهد و میتواند زمینه سوءاستفاده از سرویسهای ناامن را فراهم کند. دوم، افزایش فشار تهدیدات سایبری علیه کاربران و سازمانها که در آمارهای کسپرسکی نیز بازتاب یافته است.
در نهایت، پروندههایی مانند حمله به تأسیسات آب مینهسوتا یا تحلیل SentinelLABS درباره بانکهای ایران، یک نکته مهم را یادآوری میکنند: در امنیت سایبری، سرعت انتشار اخبار نباید جایگزین دقت در تحلیل شود. تمایز میان «شواهد فنی»، «احتمال» و «انتساب رسمی» یکی از مهمترین اصول تحلیل اطلاعات تهدید است و هرچه حملات پیچیدهتر میشوند، پایبندی به این اصل اهمیت بیشتری پیدا میکند.
برای سازمانها، مهمترین درس این هفته روشن است؛ سرمایهگذاری روی آمادگی عملیاتی، تمرین مستمر و افزایش تابآوری سایبری، امروز بسیار ارزشمندتر از افزودن یک ابزار امنیتی جدید به زیرساخت است.