نکات کلیدی گزارش NCC Group در یک نگاه
جهش بیسابقه: ثبت ۸۹۴ سازمان قربانی در یک ماه (رشد ۲۲ درصدی نسبت به ماه پیشین).
نقاط جغرافیایی هدف: آمریکا با ۴۱٪، اروپا با ۲۹٪، آسیا با ۱۴٪ و آمریکای جنوبی با ۹٪ بیشترین سهم را داشتهاند.
صنایع هدف: بیش از یکسوم حملات معطوف به بخشهای صنعتی بوده است و حوزههای فناوری، خدمات مصرفی، مالی و سلامت در رتبههای بعدی قرار دارند.
تهدیدات نسل جدید: ثبت نخستین مورد حمله باجافزاری تمامخودکار با اتکا بهAgentic AI موسوم به JadePuffer.
گروههای باجافزاری پیشرو در ماه ژوئیه ۲۰۲۶
طبق تحلیل دادههای ارائهشده، بخش عمده حملات ادعاشده توسط ۱۰ گروه سایبری زیر انجام گرفته است:
حملات شاخص و نفوذهای معتبر در ماه گذشته
صرفنظر از آمارهای تجمیعی، چند رخنه امنیتی مهم و معتبر در این بازه رخ داده است:
ارنست اند یانگ (Ernst & Young): افشای دادههای مالیاتی و پروندههای حساس مشتریان که گروه ShinyHunters مسئولیت آن را بر عهده گرفت.
برند Fairlife (زیرمجموعه کوکاکولا): نفوذ سایبری با سرقت بیش از ۱ ترابایت داده که به گروه Anubis منتسب شده است.
Analog Devices: ادعای سرقت ۵۷۰,۰۰۰ رکورد داده توسط گروه اخاذی ExfilSquadهنوز به صورت مستقل تایید نهایی نشده است.
بازی اعتباری و بزرگنمایی آمار توسط گروههای RaaS
در مدلهای ارائهدهنده باجافزار به عنوان سرویس (RaaS – Ransomware-as-a-Service)، اعتبار اولیه و شهرت هکرها نقش تعیینکنندهای در جذب وابستگان (Affiliates) دارد. به همین دلیل، گروههای تازه متولد شده تمایل دارند با انتشار نام برندهای بزرگ، لیست قربانیان خود را به صورت ساختگی بزرگتر نشان دهند.
نمونه بارز این پدیده، گروه جدید CRPxO است که بلافاصله پس از آغاز فعالیت، مدعی هک ۳۶ سازمان بزرگ از جمله جانسون اند جانسون و ترکیش ایرلاینز شد. این گروه با انتشار ویدیوهای ساختهشده با هوش مصنوعی و وعده سهم سود ۷۰ درصدی با ورودی ناچیز ۳۳۳ دلاری سعی در جذب نیرو دارد.
تحلیل NCC Group: به دلیل عدم انتشار نمونهدادههای معتبر و نبود تاییدیه از سوی سازمانهای هدف، سطح اعتبار ادعاهای گروه CRPxO پایین تا متوسط ارزیابی شده است؛ رفتاری مشابه کمپینهای پیشین گروه Cl0P که آمارها را به صورت کاذب بالا برده بود.
باجافزارهای Agentic AI؛ چالش پیشروی تیمهای امنیتی
یکی از دغدغههای بنیادین محققان امنیتی در این دوره، ثبت حمله باجافزاری JadePuffer است؛ حادثهای که به عنوان نخستین حمله باجافزاری مستندشده با زنجیره حمله تمامخودکار (Full Agentic AI) شناخته میشود. استفاده اپراتورهای باجافزار از مدلهای زبانی بزرگ (LLMs) برای شناسایی خودکار آسیبپذیریها و بهرهبرداری پیوسته بدون دخالت مستقیم انسان نشان میدهد که شرکتها در ماههای پیشرو باید استراتژیهای دفاعی مبتنی بر هوش مصنوعی (AI-driven Defense) را در اولویت قرار دهند.

