خبر و تحلیل سواد دیجیتال

باج افزارها در سال ۲۰۲۵ رکورد زدند: سرعت رشد حملات سه برابر بودجه دفاعی

تاخت‌وتاز بی‌سابقه مجرمان سایبری
یک تابلوی هشدار مثلثی با حاشیه قرمز و قفل سیاه در مرکز آن، نمادی از باج‌افزار.
یونس مرادی
زمان مطالعه ۳ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

خرید تجهیزات امنیتی گران‌قیمت گاهی فقط توهم امنیت می‌دهد. فکر می‌کنیم با پرداخت هزینه‌های سنگین، حصار محکمی دور داده‌ها کشیده‌ایم، غافل از اینکه نفوذگران در حال حفر تونل‌های عمیق‌تری هستند. گزارش‌های سال ۲۰۲۵ نشان می‌دهد بودجه امنیت سایبری شرکت‌ها با شیب ملایمی بالا می‌رود، اما حملات باج‌افزاری با سرعتی سه برابری سیستم‌ها را فتح می‌کند. این شکاف بزرگ نشان می‌دهد که در جنگ با هکرها، دیگر نمی‌شود فقط به قدرت پول تکیه کرد.

رقابت نابرابر بودجه در برابر باج‌افزار

باج‌افزار (Ransomware) نوعی بدافزار است که پس از ورود به سیستم، روی فایل‌ها و اسناد شخصی یا سازمانی قفل می‌زند و می‌گوید تا فلان مبلغ را به ارز دیجیتال پرداخت نکنید، کلید را نمی‌دهم. بر اساس آمارهای مؤسسه تحقیقاتی «گارتنر» در سال ۲۰۲۵ بودجه‌ای که در سراسر جهان برای امنیت سایبری خرج شد از مبلغ ۱۹۳.۴ میلیارد دلار به ۲۱۳ میلیارد دلار رسید که رشد ۱۰ درصدی را نشان می‌دهد.

این رشد در نگاه اول عالی به نظر می‌رسد؛ شرکت‌ها دست به جیب شده‌اند و دارند سنگرها را محکم می‌کنند. اما در آن طرف ماجرا، پلتفرم‌ «سایفرکیو»‌ (CipherCue) که فعالیت هکرها را زیر نظر دارد، می‌گوید تعداد ادعاهای مربوط به نفوذ باج‌افزاری در سال ۲۰۲۵ با رشد ۳۰ درصدی به ۷۷۶۰ مورد رسیده است.

این دو عدد کاملاً هم‌جنس نیستند؛ یکی تعداد ادعاهای نفوذ مهاجم‌هاست و دیگری بودجه امنیت دیجیتال در سراسر جهان؛ اما جهت‌شان گویاست. وقتی تهدید با سرعت ۳۰ درصدی و بودجه با سرعت ۱۰ درصدی رشد می‌کند؛ فاصله‌ی میان مهاجم و مدافع هر سال بیشتر می‌شود.

۵ سال، ۵ رکورد پیاپی

اگر به روند گذشته نگاه کنیم، متوجه می‌شویم که این یک اتفاق ناگهانی نیست و هکرها از ۵ سال پیش مرتب در حال رکوردشکنی هستند. در جدول زیر روند رشد پنج ساله را می‌بینید:

سالتعداد ادعاهای نفوذرشد سالانه
۲۰۲۱۲۶۸
۲۰۲۱۱۸۱۶۵۷۷ درصد
۲۰۲۲۳۱۵۷۷۳ درصد
۲۰۲۳۴۳۹۴۳۹ درصد
۲۰۲۴۵۹۳۹۳۵ درصد
۲۰۲۵۷۷۶۰۳۰ درصد

هرچند سرعت رشد حملات در حال کم شدن است، اما روند روبه‌رشد باج‌افزارها هنوز ادامه دارد.

چه کسانی پشت این حملات‌اند؟

شاید فکر کنید یک گروه هکری بزرگ (شبیه فیلم‌های هالیوودی) در زیرزمینی تاریک نشسته‌اند و تمام این حملات را هدایت می‌کنند. اما دنیای باج‌افزارها بسیار غیرمتمرکزتر از این حرف‌هاست. در سال ۲۰۲۵ ردپای ۱۳۶ گروه هکری مختلف در این حملات دیده شد؛ اما مثل هر بازار دیگری، اینجا هم چند غول بزرگ بخش عمده‌ای از کار را دست گرفته‌اند:

  • گروه Qilin با ۱۰۰۷ حمله، ۱۳ درصد از کل حملات را انجام داده است.
  • گروه Akira با ۷۲۹ عملیات در ۹.۴ درصد حملات دست داشت.
  • گروه Clop با ۵۱۸ مورد حدود ۶.۷ درصد از حملات را بر عهده گرفته بود.

نزدیک به نیمی از حملات باج‌افزاری توسط ۱۲۶ گروه کوچک‌تر انجام شده است. این پراکندگی نشان می‌دهد که ابزارهای هک و باج‌گیری به‌قدری در دسترس قرار گرفته‌اند که هر گروه کوچکی می‌تواند شانس خود را برای اخاذی از شرکت‌ها یا کاربران عادی امتحان کند.

پیامدهای این شکاف برای کاربران چیست؟

وقتی توان دفاعی شرکت‌ها و سازمان‌ها هم‌پای هکرها رشد نکند، اطلاعاتی که شما در اختیار این نهادها قرار داده‌اید (از سوابق پزشکی در بیمارستان‌ها گرفته تا اطلاعات مالی در فروشگاه‌های اینترنتی داخلی و خارجی) در معرض نشت یا قفل شدن قرار می‌گیرند.

بازندگان این حملات فقط سازمان‌های بزرگ نیستند. کاربران عادی و کسب‌وکارهای کوچک و متوسط نیز اهداف بسیار محبوبی برای گروه‌های باج‌افزاریِ به حساب می‌آیند. برای در امان ماندن از حملات باج‌افزاری از اطلاعات خود نسخه پشتیبان تهیه کنید. داشتن یک هارد اکسترنال که به اینترنت متصل نیست و کپی فایل‌های مهم شما در آن قرار دارد، بهترین پادزهر در برابر باج‌افزارهاست. علاوه بر این سیستم‌عامل، برنامه‌های کاربردی و آنتی‌ویروس خود را به‌روز نگه دارید و روی لینک‌های ناشناس و فایل‌های ضمیمه در پیام‌ها یا شبکه‌های اجتماعی کلیک نکنید.

بازبینی: شایان ضیایی

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. CipherCue
    https://ciphercue.com/blog/ransomware-claims-grew-faster-than-security-spend-2025