کد خبر: ۸۰۷

افزایش ۳۳ درصدی قربانیان باج‌افزار در ۲۰۲۶؛ Qilin همچنان در صدر

باج‌افزار

گزارش Check Point از افزایش ۳۳ درصدی قربانیان باج‌افزار در سال ۲۰۲۶، کاهش نرخ پرداخت باج به ۲۳ درصد و شلوغ‌تر شدن اکوسیستم باج‌افزار خبر می‌دهد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

رشد ۳۳درصدی قربانیان باج‌افزار 

گزارش Check Point از وضعیت باج‌افزارها در  سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد که گروه‌های بزرگ همچنان در صدر فعالیت باج‌افزاری قرار دارند، اما ورود گروه‌های جدید به جمع بازیگران قدرتمند، بسیار آسان‌تر از گذشته شده است.

این گزارش همچنین از ثبت ۲۱۳۹ قربانی در سایت‌های افشای اطلاعات باج‌افزار در سه‌ماهه دوم ۲۰۲۶ خبر می‌دهد. این رقم، که نسبت به سه‌ماهه اول سال تغییر قابل‌توجهی نکرده، در مقایسه با سال گذشته معادل ۳۳ درصد افزایش یافته است. با وجود تثبیت حجم حملات در سطح بالا، سهم ۱۰ گروه نخست از کل قربانیان از ۷۱ درصد در سه‌ماهه اول به ۵۷.۶ درصد در سه‌ماهه دوم کاهش یافت. هم‌زمان تعداد گروه‌های فعال نیز از ۷۱ به ۹۳ گروه رسید که بالاترین میزان ثبت‌شده در دوره مورد بررسی است. ارزیابی کارشناسان از این وضعیت، کاهش تمرکز بازار است، نه تکه‌تکه شدن کامل اکوسیستم.

Qilin همچنان در صدر؛ The Gentlemen در تعقیب

بررسی‌های Check Point نشان می‌دهد که گروه Qilin برای چهارمین فصل متوالی بیشترین تعداد قربانی را به نام خود ثبت کرده است. تعداد قربانی‌های این گروه در سه‌ماهه دوم سال جاری به ۲۷۹ نفر رسیده است. البته این رقم نسبت به فصل قبل، ۱۷ درصد کاهش داشته است. گروه The Gentlemen نیز با ثبت ۲۶۹ قربانی، در رتبه دوم گروه‌های باج‌افزاری با بیشترین تعداد قربانی قرار گرفت. این گروه حتی در ماه ژوئن از Qilin پیشی گرفت و در آن ماه ۱۱۶ قربانی در برابر ۷۲ قربانی Qilin داشت. گروه‌های DragonForce و Akira نیز با ۱۴۰ و ۱۲۶ قربانی در رتبه‌های بعدی قرار گرفته‌اند. در مجموع، ۱۰ گروه نخست باج‌افزاری ۵۷.۶ درصد قربانیان را به خود اختصاص داده‌اند و Qilin و The Gentlemen به‌تنهایی ۲۵.۶ درصد کل قربانیان را تشکیل داده‌اند.

کارشناسان افت قابل‌توجه فعالیت گروه Cl0p را یکی از عوامل کاهش سهم گروه‌های بزرگ باج‌افزاری می‌دانند. بر اساس بررسی‌های آن‌ها، این گروه که در سه‌ماهه نخست با سوءاستفاده گسترده از آسیب‌پذیری Oracle E-Business Suite نقش مهمی در افزایش تمرکز بازار داشت، تعداد قربانیان خود را از ۱۲۷ مورد به تنها ۲ مورد رساند؛ یعنی حدود ۹۸ درصد کاهش.

در مجموع، بررسی فعالیت گروه‌های باج‌افزاری در سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد که افزایش تعداد گروه‌های فعال از ۷۱ به ۹۳، همراه با کاهش سهم ۱۰ گروه بزرگ، نشان‌دهنده آن است که بخش بزرگ‌تری از بازار در اختیار گروه‌های کوچک‌تر و متوسط قرار گرفته است.

نرخ پرداخت باج به ۲۳ درصد سقوط کرد

تداوم کاهش نرخ پرداخت باج در سه‌ماهه دوم ۲۰۲۶ از دیگر یافته‌های مهم گزارش Check Point است. بر اساس این یافته‌ها، نرخ پرداخت باج در سه‌ماهه دوم به حدود ۲۳ درصد رسیده است، در حالی که این رقم در سال ۲۰۱۹ حدود ۸۵ درصد بود. البته، کاهش نرخ پرداخت به معنای از بین رفتن بازار باج‌افزار نیست؛ زیرا بر اساس اعلام Chainalysis، مجموع پرداخت‌های باج‌افزاری ثبت‌شده روی بلاک‌چین در سال ۲۰۲۵ همچنان از ۸۲۰ میلیون دلار فراتر رفته است. این گزارش همچنین از یک دوگانگی در بازار پرداخت باج خبر می‌دهد؛ به این صورت که شرکت‌های بزرگ همچنان مبالغ سنگینی پرداخت می‌کنند، اما شرکت‌های متوسط بیشتر در برابر پرداخت مقاومت می‌کنند یا در صورت پرداخت، مبالغ کمتری می‌پردازند.

آمریکا هنوز هدف اول باج‌افزارهاست

ارزیابی اهداف حملات باج‌افزاری نیز بیانگر این است که آمریکا همچنان با فاصله زیاد مهم‌ترین کشور هدف است، اما سهم آن از کل قربانیان کاهش یافته است. بر این اساس، سهم آمریکا با کاهش ۸ واحد درصدی، از ۵۰ درصد در سه‌ماهه اول به ۴۲ درصد در سه‌ماهه دوم رسیده است. پس از آمریکا، کشورهای کانادا و آلمان حدود ۵ درصد از قربانیان را به خود اختصاص داده‌اند. بریتانیا، ایتالیا و فرانسه نیز هر کدام سهم ۳ درصدی داشته‌اند.

خدمات کسب‌وکار نیز با ۳۳ درصد سهم، بیشترین قربانیان را در بین صنایع هدف حملات باج‌افزاری داشته است. پس از آن، کالا و خدمات مصرفی و تولید صنعتی با سهم ۱۶ و ۱۲ درصدی در رتبه‌های بعدی قرار گرفته‌اند.

اکوسیستم باج‌افزار شلوغ‌تر شد

یکی از مهم‌ترین یافته‌های گزارش Check Point، کاهش فاصله زمانی میان افشای آسیب‌پذیری و حمله است. در این وضعیت، گروه‌های باج‌افزاری می‌توانند سریع‌تر از گذشته از آسیب‌پذیری‌های تازه‌افشاشده برای رسیدن به قربانیان استفاده کنند. Check Point می‌گوید آسیب‌پذیری‌ها اکنون ممکن است تنها چند ساعت تا چند روز پس از افشا مسلح‌سازی شوند. پژوهشگران، هوش مصنوعی را یکی از عوامل شتاب‌دهنده این روند می‌دانند؛ زیرا هوش مصنوعی هزینه و زمان لازم برای توسعه Exploit را کاهش می‌دهد.

در نتیجه، یافته‌های Check Point نشان‌دهنده افزایش تعداد قربانیان و فعالیت گروه‌های حاضر در اکوسیستم باج‌افزار است. قربانیان همچنان در سطح بالایی قرار دارند، اما تعداد گروه‌های فعال بیشتر شده و سهم گروه‌های بزرگ از بازار کاهش یافته است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث