لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

بر اساس تازه‌ترین گزارش تهدیدات سایبری شرکت NCC Group، ژوئیه ۲۰۲۶ با ثبت رکورد بی‌سابقه ۸۹۴ قربانی، به بدترین ماه سال از نظر حجم ادعاهای باج‌افزاری تبدیل شد. این رقم رشد ۲۲ درصدی حملات را نسبت به ماه ژوئن نشان می‌دهد. با این حال، تحلیل‌های عمیق‌تر نشان می‌دهد که پشت این آمار خیره‌کننده، دو عامل کلیدی نهفته است: ورود هوش مصنوعی خودکار «Agentic AI» به زنجیره حملات و بلوف‌های تبلیغاتی گروه‌های باج‌افزاری نوظهور.

نکات کلیدی گزارش NCC Group در یک نگاه

جهش بی‌سابقه: ثبت ۸۹۴ سازمان قربانی در یک ماه (رشد ۲۲ درصدی نسبت به ماه پیشین).

نقاط جغرافیایی هدف: آمریکا با ۴۱٪، اروپا با ۲۹٪، آسیا با ۱۴٪ و آمریکای جنوبی با ۹٪ بیشترین سهم را داشته‌اند.

صنایع هدف: بیش از یک‌سوم حملات معطوف به بخش‌های صنعتی بوده است و حوزه‌های فناوری، خدمات مصرفی، مالی و سلامت در رتبه‌های بعدی قرار دارند.

تهدیدات نسل جدید: ثبت نخستین مورد حمله باج‌افزاری تمام‌خودکار با اتکا بهAgentic AI موسوم به JadePuffer.

گروه‌های باج‌افزاری پیشرو در ماه ژوئیه ۲۰۲۶

طبق تحلیل داده‌های ارائه‌شده، بخش عمده حملات ادعاشده توسط ۱۰ گروه سایبری زیر انجام گرفته است:

حملات شاخص و نفوذهای معتبر در ماه گذشته

صرف‌نظر از آمارهای تجمیعی، چند رخنه امنیتی مهم و معتبر در این بازه رخ داده است:

ارنست اند یانگ (Ernst & Young): افشای داده‌های مالیاتی و پرونده‌های حساس مشتریان که گروه ShinyHunters مسئولیت آن را بر عهده گرفت.

برند Fairlife (زیرمجموعه کوکاکولا): نفوذ سایبری با سرقت بیش از ۱ ترابایت داده که به گروه Anubis منتسب شده است.

Analog Devices: ادعای سرقت ۵۷۰,۰۰۰ رکورد داده توسط گروه اخاذی ExfilSquadهنوز به صورت مستقل تایید نهایی نشده است.

بازی اعتباری و بزرگ‌نمایی آمار توسط گروه‌های RaaS

در مدل‌های ارائه‌دهنده باج‌افزار به عنوان سرویس (RaaS – Ransomware-as-a-Service)، اعتبار اولیه و شهرت هکرها نقش تعیین‌کننده‌ای در جذب وابستگان (Affiliates) دارد. به همین دلیل، گروه‌های تازه متولد شده تمایل دارند با انتشار نام برندهای بزرگ، لیست قربانیان خود را به صورت ساختگی بزرگ‌تر نشان دهند.

نمونه بارز این پدیده، گروه جدید CRPxO است که بلافاصله پس از آغاز فعالیت، مدعی هک ۳۶ سازمان بزرگ از جمله جانسون اند جانسون و ترکیش ایرلاینز شد. این گروه با انتشار ویدیوهای ساخته‌شده با هوش مصنوعی و وعده سهم سود ۷۰ درصدی با ورودی ناچیز ۳۳۳ دلاری سعی در جذب نیرو دارد.

تحلیل NCC Group: به دلیل عدم انتشار نمونه‌داده‌های معتبر و نبود تاییدیه از سوی سازمان‌های هدف، سطح اعتبار ادعاهای گروه CRPxO  پایین تا متوسط ارزیابی شده است؛ رفتاری مشابه کمپین‌های پیشین گروه Cl0که آمارها را به صورت کاذب بالا برده بود.

باج‌افزارهای Agentic AI؛ چالش پیش‌روی تیم‌های امنیتی

یکی از دغدغه‌های بنیادین محققان امنیتی در این دوره، ثبت حمله باج‌افزاری JadePuffer است؛ حادثه‌ای که به عنوان نخستین حمله باج‌افزاری مستندشده با زنجیره حمله تمام‌خودکار (Full Agentic AI) شناخته می‌شود. استفاده اپراتورهای باج‌افزار از مدل‌های زبانی بزرگ (LLMs) برای شناسایی خودکار آسیب‌پذیری‌ها و بهره‌برداری پیوسته بدون دخالت مستقیم انسان نشان می‌دهد که شرکت‌ها در ماه‌های پیش‌رو باید استراتژی‌های دفاعی مبتنی بر هوش مصنوعی (AI-driven Defense) را در اولویت قرار دهند.

آخرین اخبار کسب و کار

برچسب ها