خرید تجهیزات امنیتی گرانقیمت گاهی فقط توهم امنیت میدهد. فکر میکنیم با پرداخت هزینههای سنگین، حصار محکمی دور دادهها کشیدهایم، غافل از اینکه نفوذگران در حال حفر تونلهای عمیقتری هستند. گزارشهای سال ۲۰۲۵ نشان میدهد بودجه امنیت سایبری شرکتها با شیب ملایمی بالا میرود، اما حملات باجافزاری با سرعتی سه برابری سیستمها را فتح میکند. این شکاف بزرگ نشان میدهد که در جنگ با هکرها، دیگر نمیشود فقط به قدرت پول تکیه کرد.
رقابت نابرابر بودجه در برابر باجافزار
باجافزار (Ransomware) نوعی بدافزار است که پس از ورود به سیستم، روی فایلها و اسناد شخصی یا سازمانی قفل میزند و میگوید تا فلان مبلغ را به ارز دیجیتال پرداخت نکنید، کلید را نمیدهم. بر اساس آمارهای مؤسسه تحقیقاتی «گارتنر» در سال ۲۰۲۵ بودجهای که در سراسر جهان برای امنیت سایبری خرج شد از مبلغ ۱۹۳.۴ میلیارد دلار به ۲۱۳ میلیارد دلار رسید که رشد ۱۰ درصدی را نشان میدهد.
این رشد در نگاه اول عالی به نظر میرسد؛ شرکتها دست به جیب شدهاند و دارند سنگرها را محکم میکنند. اما در آن طرف ماجرا، پلتفرم «سایفرکیو» (CipherCue) که فعالیت هکرها را زیر نظر دارد، میگوید تعداد ادعاهای مربوط به نفوذ باجافزاری در سال ۲۰۲۵ با رشد ۳۰ درصدی به ۷۷۶۰ مورد رسیده است.
این دو عدد کاملاً همجنس نیستند؛ یکی تعداد ادعاهای نفوذ مهاجمهاست و دیگری بودجه امنیت دیجیتال در سراسر جهان؛ اما جهتشان گویاست. وقتی تهدید با سرعت ۳۰ درصدی و بودجه با سرعت ۱۰ درصدی رشد میکند؛ فاصلهی میان مهاجم و مدافع هر سال بیشتر میشود.
۵ سال، ۵ رکورد پیاپی
اگر به روند گذشته نگاه کنیم، متوجه میشویم که این یک اتفاق ناگهانی نیست و هکرها از ۵ سال پیش مرتب در حال رکوردشکنی هستند. در جدول زیر روند رشد پنج ساله را میبینید:
| سال | تعداد ادعاهای نفوذ | رشد سالانه |
|---|---|---|
| ۲۰۲۱ | ۲۶۸ | – |
| ۲۰۲۱ | ۱۸۱۶ | ۵۷۷ درصد |
| ۲۰۲۲ | ۳۱۵۷ | ۷۳ درصد |
| ۲۰۲۳ | ۴۳۹۴ | ۳۹ درصد |
| ۲۰۲۴ | ۵۹۳۹ | ۳۵ درصد |
| ۲۰۲۵ | ۷۷۶۰ | ۳۰ درصد |
هرچند سرعت رشد حملات در حال کم شدن است، اما روند روبهرشد باجافزارها هنوز ادامه دارد.
چه کسانی پشت این حملاتاند؟
شاید فکر کنید یک گروه هکری بزرگ (شبیه فیلمهای هالیوودی) در زیرزمینی تاریک نشستهاند و تمام این حملات را هدایت میکنند. اما دنیای باجافزارها بسیار غیرمتمرکزتر از این حرفهاست. در سال ۲۰۲۵ ردپای ۱۳۶ گروه هکری مختلف در این حملات دیده شد؛ اما مثل هر بازار دیگری، اینجا هم چند غول بزرگ بخش عمدهای از کار را دست گرفتهاند:
- گروه Qilin با ۱۰۰۷ حمله، ۱۳ درصد از کل حملات را انجام داده است.
- گروه Akira با ۷۲۹ عملیات در ۹.۴ درصد حملات دست داشت.
- گروه Clop با ۵۱۸ مورد حدود ۶.۷ درصد از حملات را بر عهده گرفته بود.
نزدیک به نیمی از حملات باجافزاری توسط ۱۲۶ گروه کوچکتر انجام شده است. این پراکندگی نشان میدهد که ابزارهای هک و باجگیری بهقدری در دسترس قرار گرفتهاند که هر گروه کوچکی میتواند شانس خود را برای اخاذی از شرکتها یا کاربران عادی امتحان کند.
بیشتر بخوانید
پیامدهای این شکاف برای کاربران چیست؟
وقتی توان دفاعی شرکتها و سازمانها همپای هکرها رشد نکند، اطلاعاتی که شما در اختیار این نهادها قرار دادهاید (از سوابق پزشکی در بیمارستانها گرفته تا اطلاعات مالی در فروشگاههای اینترنتی داخلی و خارجی) در معرض نشت یا قفل شدن قرار میگیرند.
بازندگان این حملات فقط سازمانهای بزرگ نیستند. کاربران عادی و کسبوکارهای کوچک و متوسط نیز اهداف بسیار محبوبی برای گروههای باجافزاریِ به حساب میآیند. برای در امان ماندن از حملات باجافزاری از اطلاعات خود نسخه پشتیبان تهیه کنید. داشتن یک هارد اکسترنال که به اینترنت متصل نیست و کپی فایلهای مهم شما در آن قرار دارد، بهترین پادزهر در برابر باجافزارهاست. علاوه بر این سیستمعامل، برنامههای کاربردی و آنتیویروس خود را بهروز نگه دارید و روی لینکهای ناشناس و فایلهای ضمیمه در پیامها یا شبکههای اجتماعی کلیک نکنید.
