کد خبر: ۸۲۹

جهش ۲۲ درصدی حملات باج‌افزاری در ۲۰۲۶ با ظهور هوش مصنوعی خودکار

جهش ۲۲ درصدی حملات باج‌افزاری در ژوئیه ۲۰۲۶؛ آیا Agentic AI عامل اصلی رکورد قربانیان است یا بزرگ‌نمایی گروه‌های RaaS؟ تحلیل کامل گزارش NCC Group.

بررسی آمار رکوردشکنی ۸۹۴ قربانی باج‌افزار در گزارش NCC Group، نخستین حملات باج‌افزاری تمام‌خودکار (Agentic AI) و ماجرای ادعاهای دروغین هکرها در سال ۲۰۲۶.

بر اساس تازه‌ترین گزارش تهدیدات سایبری شرکت NCC Group، ژوئیه ۲۰۲۶ با ثبت رکورد بی‌سابقه ۸۹۴ قربانی، به بدترین ماه سال از نظر حجم ادعاهای باج‌افزاری تبدیل شد. این رقم رشد ۲۲ درصدی حملات را نسبت به ماه ژوئن نشان می‌دهد. با این حال، تحلیل‌های عمیق‌تر نشان می‌دهد که پشت این آمار خیره‌کننده، دو عامل کلیدی نهفته است: ورود هوش مصنوعی خودکار (Agentic AI) به زنجیره حملات و بلوف‌های تبلیغاتی گروه‌های باج‌افزاری نوظهور.

نکات کلیدی گزارش NCC Group در یک نگاه

  • جهش بی‌سابقه: ثبت ۸۹۴ سازمان قربانی در یک ماه (رشد ۲۲ درصدی نسبت به ماه پیشین).
  • نقاط جغرافیایی هدف: آمریکا با ۴۱٪، اروپا با ۲۹٪، آسیا با ۱۴٪ و آمریکای جنوبی با ۹٪ بیشترین سهم را داشته‌اند.
  • صنایع هدف: بیش از یک‌سوم حملات معطوف به بخش‌های صنعتی بوده و حوزه‌های فناوری، خدمات مصرفی، مالی و سلامت در رتبه‌های بعدی قرار دارند.
  • تهدیدات نسل جدید: ثبت نخستین مورد حمله باج‌افزاری تمام‌خودکار با اتکا به Agentic AI (موسوم به JadePuffer).

۱۰ گروه باج‌افزاری پیشرو در ماه ژوئیه ۲۰۲۶

طبق تحلیل داده‌های ارائه‌شده، بخش عمده حملات ادعاشده توسط ۱۰ گروه سایبری زیر انجام گرفته است:

content_copy
رتبه نام گروه باج‌افزاری تعداد ادعای قربانی
۱ The Gentlemen ۱۳۸
۲ Qilin ۱۲۷
۳ Deadlock ۸۴
۴ DragonForce ۴۳
۵ INC Ransom ۳۸
۶ CRPxO ۳۶
۷ SafePay ۳۳
۸ Global Secret Group ۳۱
۹ KryBit ۲۵
۱۰ Akira ۲۲

حملات شاخص و نفوذهای معتبر در ماه گذشته

صرف‌نظر از آمارهای تجمیعی، چند رخنه امنیتی مهم و معتبر در این بازه رخ داده است:

  1. ارنست اند یانگ (Ernst & Young): افشای داده‌های مالیاتی و پرونده‌های حساس مشتریان که گروه ShinyHunters مسئولیت آن را بر عهده گرفت.
  2. برند Fairlife (زیرمجموعه کوکاکولا): نفوذ سایبری با سرقت بیش از ۱ ترابایت داده که به گروه Anubis منتسب شده است.
  3. Analog Devices: ادعای سرقت ۵۷۰,۰۰۰ رکورد داده توسط گروه اخاذی ExfilSquad (هنوز به صورت مستقل تایید نهایی نشده است).

بازی اعتباری و بزرگ‌نمایی آمار توسط گروه‌های RaaS

در مدل‌های ارائه‌دهنده باج‌افزار به عنوان سرویس (RaaS - Ransomware-as-a-Service)، اعتبار اولیه و شهرت هکرها نقش تعیین‌کننده‌ای در جذب وابستگان (Affiliates) دارد. به همین دلیل، گروه‌های تازه متولد شده تمایل دارند با انتشار نام برندهای بزرگ، لیست قربانیان خود را به صورت ساختگی بزرگ‌تر نشان دهند.

نمونه بارز این پدیده، گروه جدید CRPxO است که بلافاصله پس از آغاز فعالیت، مدعی هک ۳۶ سازمان بزرگ از جمله جانسون اند جانسون و ترکیش ایرلاینز شد. این گروه با انتشار ویدیوهای ساخته‌شده با هوش مصنوعی و وعده سهم سود ۷۰ درصدی با ورودی ناچیز ۳۳۳ دلاری سعی در جذب نیرو دارد.

تحلیل NCC Group: به دلیل عدم انتشار نمونه‌داده‌های معتبر و نبود تاییدیه از سوی سازمان‌های هدف، سطح اعتبار ادعاهای گروه CRPxO «پایین تا متوسط» ارزیابی شده است؛ رفتاری مشابه کمپین‌های پیشین گروه Cl0P که آمارها را به صورت کاذب بالا برده بود.

باج‌افزارهای Agentic AI؛ چالش پیش‌روی تیم‌های امنیتی

یکی از دغدغه‌های بنیادین محققان امنیتی در این دوره، ثبت حمله باج‌افزاری JadePuffer است؛ حادثه‌ای که به عنوان نخستین حمله باج‌افزاری مستندشده با زنجیره حمله تمام‌خودکار (Full Agentic AI) شناخته می‌شود. استفاده اپراتورهای باج‌افزار از مدل‌های زبانی بزرگ (LLMs) جهت شناسایی خودکار آسیب‌پذیری‌ها و بهره‌برداری پیوسته بدون دخالت مستقیم انسان نشان می‌دهد که شرکت‌ها در ماه‌های پیش‌رو باید استراتژی‌های دفاعی مبتنی بر هوش مصنوعی (AI-driven Defense) را در اولویت قرار دهند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث