حملات به شرکت های میلیارد دلاری آمریکا در سه ماهه دوم ۷۴ درصد افزایش یافت
1 دقیقه خوانده شده
همزمان با تشدید رقابت میان باندهای باجافزاری، کسبوکارهای کوچک و متوسط بیش از هر زمان دیگری زیر فشار حملات سایبری قرار گرفتهاند. کارشناسان میگویند دو گروه کیلین و جنتلمن برای تسلط بر اکوسیستم جرایم سایبری رقابت میکنند و در این میان، کسبوکارهای کوچک و متوسط مستقر در ایالات متحده سنگینترین آسیب را متحمل میشوند.
به گزارش سرویس امنیت سایبری رسانه اخبار فناوری تکنا، دادههای تازه درباره وضعیت باجافزار در سال ۲۰۲۶ که متخصصان امنیتی شرکت نورد استلار گردآوری کردهاند، نشان میدهد کیلین و جنتلمن با فاصلهای چشمگیر فعالترین گروههای این حوزه بودهاند. یافتهها حاکی از آن است که رقابت این دو باند، حجم عملیات اخاذی سایبری را افزایش داده و فشار بر سازمانهای آسیبپذیر را تشدید کرده است.
نورد استلار پس از تحلیل بیش از ۲۰۰ وبلاگ متعلق به عاملان تهدید، در سهماهه دوم سال ۲۰۲۶ تعداد ۲۵۸۱ حمله باجافزاری ثبت کرد. از این تعداد، ۲۹۹ حمله به کیلین نسبت داده شد که آن را در جایگاه نخست قرار میدهد. جنتلمن با ۲۸۴ حمله دوم شد و دراگون فورس، گروه سوم، تنها ۱۴۷ حمله انجام داد.
اگرچه اختلاف آمار کیلین و جنتلمن اندک به نظر میرسد، بخش عمده رشد حملات میان آوریل تا ژوئن ۲۰۲۶ حاصل فعالیت جنتلمن بوده است. تعداد حملات این گروه در مقایسه با سهماهه نخست ۳۹ درصد افزایش یافت، در حالی که فعالیت کیلین نسبت به دوره قبلی تا اندازهای کاهش پیدا کرد.
در این رقابت مخرب، کسبوکارهای کوچک و متوسط آمریکایی بزرگترین قربانیان بودهاند. شرکتهایی با حداکثر ۲۰۰ کارمند و درآمد کمتر از ۲۵ میلیون دلار، طی سهماهه دوم ۲۰۲۶ با ۷۶۹ حمله روبهرو شدند. پس از ایالات متحده، کانادا با ۹۷ حمله، آلمان با ۸۳ حمله و بریتانیا با ۷۴ حمله قرار گرفتند.
دادههای نورد استلار همچنین از افزایش حملات علیه شرکتهای بزرگ آمریکایی حکایت دارد. شمار حملات به سازمانهایی با درآمد بیش از یک میلیارد دلار، ۷۴ درصد جهش کرد و از ۲۳ رخداد در سهماهه نخست به ۴۰ رخداد در سهماهه دوم رسید؛ تغییری که از گسترش دامنه اهداف باجافزارها فراتر از کسبوکارهای کوچک خبر میدهد.
واکاریس نوریکا (Vakaris Noreika)، کارشناس امنیت سایبری نورد استلار، توضیح داد که عاملان باجافزاری در گذشته عمدتاً کسبوکارهای کوچک و متوسط را هدف میگرفتند، زیرا این سازمانها اغلب فاقد سازوکارهای دفاعی جامع هستند. به گفته او، همین کمبود میتواند احتمال موفقیت حمله و دستیابی مهاجمان به امکان اخاذی را افزایش دهد.
نوریکا افزود افزایش اخیر حملات به شرکتهای بزرگ پدیدهای غیرمعمول است و شاید نوسانی موقت باشد. به ارزیابی او، این تغییر احتمالاً از رقابت میان عاملان مسلط تهدید ناشی میشود، زیرا حمله موفق به یک شرکت بزرگ برای باند مهاجم نشانه اعتبار محسوب میشود و جایگاه آن را در شبکه زیرزمینی مجرمان سایبری تقویت میکند.