جهش ۲۲ درصدی حملات باجافزاری در ۲۰۲۶ با ظهور هوش مصنوعی خودکار
بررسی آمار رکوردشکنی ۸۹۴ قربانی باجافزار در گزارش NCC Group، نخستین حملات باجافزاری تمامخودکار (Agentic AI) و ماجرای ادعاهای دروغین هکرها در سال ۲۰۲۶.
بر اساس تازهترین گزارش تهدیدات سایبری شرکت NCC Group، ژوئیه ۲۰۲۶ با ثبت رکورد بیسابقه ۸۹۴ قربانی، به بدترین ماه سال از نظر حجم ادعاهای باجافزاری تبدیل شد. این رقم رشد ۲۲ درصدی حملات را نسبت به ماه ژوئن نشان میدهد. با این حال، تحلیلهای عمیقتر نشان میدهد که پشت این آمار خیرهکننده، دو عامل کلیدی نهفته است: ورود هوش مصنوعی خودکار (Agentic AI) به زنجیره حملات و بلوفهای تبلیغاتی گروههای باجافزاری نوظهور.
نکات کلیدی گزارش NCC Group در یک نگاه
- جهش بیسابقه: ثبت ۸۹۴ سازمان قربانی در یک ماه (رشد ۲۲ درصدی نسبت به ماه پیشین).
- نقاط جغرافیایی هدف: آمریکا با ۴۱٪، اروپا با ۲۹٪، آسیا با ۱۴٪ و آمریکای جنوبی با ۹٪ بیشترین سهم را داشتهاند.
- صنایع هدف: بیش از یکسوم حملات معطوف به بخشهای صنعتی بوده و حوزههای فناوری، خدمات مصرفی، مالی و سلامت در رتبههای بعدی قرار دارند.
- تهدیدات نسل جدید: ثبت نخستین مورد حمله باجافزاری تمامخودکار با اتکا به Agentic AI (موسوم به JadePuffer).
۱۰ گروه باجافزاری پیشرو در ماه ژوئیه ۲۰۲۶
طبق تحلیل دادههای ارائهشده، بخش عمده حملات ادعاشده توسط ۱۰ گروه سایبری زیر انجام گرفته است:
| رتبه | نام گروه باجافزاری | تعداد ادعای قربانی |
|---|---|---|
| ۱ | The Gentlemen | ۱۳۸ |
| ۲ | Qilin | ۱۲۷ |
| ۳ | Deadlock | ۸۴ |
| ۴ | DragonForce | ۴۳ |
| ۵ | INC Ransom | ۳۸ |
| ۶ | CRPxO | ۳۶ |
| ۷ | SafePay | ۳۳ |
| ۸ | Global Secret Group | ۳۱ |
| ۹ | KryBit | ۲۵ |
| ۱۰ | Akira | ۲۲ |
حملات شاخص و نفوذهای معتبر در ماه گذشته
صرفنظر از آمارهای تجمیعی، چند رخنه امنیتی مهم و معتبر در این بازه رخ داده است:
- ارنست اند یانگ (Ernst & Young): افشای دادههای مالیاتی و پروندههای حساس مشتریان که گروه ShinyHunters مسئولیت آن را بر عهده گرفت.
- برند Fairlife (زیرمجموعه کوکاکولا): نفوذ سایبری با سرقت بیش از ۱ ترابایت داده که به گروه Anubis منتسب شده است.
- Analog Devices: ادعای سرقت ۵۷۰,۰۰۰ رکورد داده توسط گروه اخاذی ExfilSquad (هنوز به صورت مستقل تایید نهایی نشده است).
بازی اعتباری و بزرگنمایی آمار توسط گروههای RaaS
در مدلهای ارائهدهنده باجافزار به عنوان سرویس (RaaS - Ransomware-as-a-Service)، اعتبار اولیه و شهرت هکرها نقش تعیینکنندهای در جذب وابستگان (Affiliates) دارد. به همین دلیل، گروههای تازه متولد شده تمایل دارند با انتشار نام برندهای بزرگ، لیست قربانیان خود را به صورت ساختگی بزرگتر نشان دهند.
نمونه بارز این پدیده، گروه جدید CRPxO است که بلافاصله پس از آغاز فعالیت، مدعی هک ۳۶ سازمان بزرگ از جمله جانسون اند جانسون و ترکیش ایرلاینز شد. این گروه با انتشار ویدیوهای ساختهشده با هوش مصنوعی و وعده سهم سود ۷۰ درصدی با ورودی ناچیز ۳۳۳ دلاری سعی در جذب نیرو دارد.
تحلیل NCC Group: به دلیل عدم انتشار نمونهدادههای معتبر و نبود تاییدیه از سوی سازمانهای هدف، سطح اعتبار ادعاهای گروه CRPxO «پایین تا متوسط» ارزیابی شده است؛ رفتاری مشابه کمپینهای پیشین گروه Cl0P که آمارها را به صورت کاذب بالا برده بود.
باجافزارهای Agentic AI؛ چالش پیشروی تیمهای امنیتی
یکی از دغدغههای بنیادین محققان امنیتی در این دوره، ثبت حمله باجافزاری JadePuffer است؛ حادثهای که به عنوان نخستین حمله باجافزاری مستندشده با زنجیره حمله تمامخودکار (Full Agentic AI) شناخته میشود. استفاده اپراتورهای باجافزار از مدلهای زبانی بزرگ (LLMs) جهت شناسایی خودکار آسیبپذیریها و بهرهبرداری پیوسته بدون دخالت مستقیم انسان نشان میدهد که شرکتها در ماههای پیشرو باید استراتژیهای دفاعی مبتنی بر هوش مصنوعی (AI-driven Defense) را در اولویت قرار دهند.