حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
حملات سایبری در حال ورود به مرحلهای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیبپذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باجافزار و مهندسی اجتماعی در کنار یکدیگر استفاده میکنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بودهاند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیمهای امنیتی را بیش از گذشته کاهش داده است.
امنیت سایبری دیگر فقط درباره مقابله با ویروسها، فیشینگ یا حملات مستقیم به سرورها نیست. مهاجمان امروز از مجموعهای از روشها استفاده میکنند که در کنار یکدیگر، حملاتی سریعتر، هماهنگتر و دشوارتر برای شناسایی ایجاد میکنند. هوش مصنوعی، سرقت هویت، باجافزار، زیرساختهای ابری، تجهیزات لبه شبکه و مهندسی اجتماعی اکنون بخشی از یک زنجیره حمله گستردهتر هستند. گزارش رسمی Check Point Research نشان میدهد حملات سایبری در سال ۲۰۲۵ نسبت به سال قبل ۱۸ درصد افزایش داشته و سازمانها در سراسر جهان بهطور متوسط با ۱۹۶۸ حمله در هفته مواجه بودهاند. این رقم نسبت به سال ۲۰۲۳ نیز حدود ۷۰ درصد بیشتر است. این آمار نشان میدهد مسئله فقط افزایش تعداد حملات نیست؛ بلکه روش انجام حملات نیز در حال تغییر است.
یکی از مهمترین تغییرات امنیت سایبری، ورود جدی هوش مصنوعی به فرایند حملات است. در گذشته مهاجمان میتوانستند از AI برای نوشتن متن فیشینگ، تولید کد یا جستوجوی اطلاعات استفاده کنند. اما اکنون نقش AI گستردهتر شده است. طبق گزارش Check Point، هوش مصنوعی در حال تبدیل شدن به یک End-to-End Attack Vector است؛ یعنی میتواند در بخشهای مختلف زنجیره حمله مورد استفاده قرار گیرد. این تغییر باعث شده مهاجمان بتوانند برخی مراحل عملیات را سریعتر و خودکارتر انجام دهند. برای مثال، AI میتواند به مهاجم کمک کند اطلاعات جمعآوریشده از قربانی را تحلیل کند، پیامهای متقاعدکنندهتری بسازد یا عملیاتهای تکراری را در مقیاس بزرگتر انجام دهد. نتیجه این است که فاصله میان شناسایی هدف و اجرای حمله میتواند کوتاهتر شود.
یکی از نکات مهم گزارش، تنها به استفاده مهاجمان از هوش مصنوعی مربوط نمیشود. خود سازمانها نیز ممکن است در هنگام استفاده از ابزارهای GenAI، دادههای حساس را در معرض خطر قرار دهند. Check Point گزارش کرده است که ۹۰ درصد سازمانها در یک دوره سهماهه با Promptهای پرریسک مرتبط با ابزارهای AI مواجه بودهاند. همچنین حدود یک مورد از هر ۴۸ Prompt ارسالشده به ابزارهای AI سازمانی، در دسته Promptهای پرریسک قرار گرفته است. بیش از ۱۶ درصد Promptها نیز ویژگیهایی مرتبط با افشای داده، سوءاستفاده از سطح دسترسی یا حملات غیرمستقیم به Prompt داشتهاند. این یعنی یک سازمان ممکن است بدون اینکه مورد حمله مستقیم قرار گرفته باشد، اطلاعات حساس خود را از طریق استفاده نادرست از ابزارهای هوش مصنوعی در معرض خطر قرار دهد. برای نمونه، کارمند ممکن است بخشی از کد اختصاصی، اطلاعات مشتری، اطلاعات داخلی یا حتی دادههای مربوط به یک پروژه محرمانه را برای دریافت کمک وارد یک ابزار AI کند. از نگاه کاربر، این کار شاید کاملاً عادی باشد؛ اما از دید امنیت اطلاعات، میتواند یک نقطه نشت داده ایجاد کند.
مشکل فقط Promptهای کاربران نیست. زیرساختهایی که برای اجرای سیستمهای هوش مصنوعی استفاده میشوند نیز به هدف مهاجمان تبدیل شدهاند. Check Point با اشاره به بررسی حدود ۱۰ هزار سرور Model Context Protocol یا MCP توسط Lakera اعلام کرده است که حدود ۴۰ درصد از این سرورها دارای آسیبپذیری بودهاند. این موضوع اهمیت زیادی دارد؛ زیرا مدلهای AI و Agentها بهتدریج به سیستمهای واقعی سازمانها متصل میشوند. هرچه این سیستمها دسترسی بیشتری به فایلها، APIها، پایگاههای داده و ابزارهای سازمانی پیدا کنند، امنیت آنها نیز اهمیت بیشتری خواهد داشت. به همین دلیل، امنیت هوش مصنوعی دیگر یک موضوع فرعی در امنیت سایبری نیست و به یکی از بخشهای اصلی استراتژی امنیت سازمانها تبدیل شده است.
باجافزار همچنان یکی از مهمترین تهدیدهای امنیتی برای سازمانهاست، اما ساختار این حملات نیز تغییر کرده است. طبق گزارش Check Point، عملیات باجافزاری در سال ۲۰۲۵ بیشتر به سمت گروههای کوچکتر، تخصصیتر و غیرمتمرکز حرکت کرده است. تعداد قربانیان باجافزار که مورد اخاذی قرار گرفتهاند نسبت به سال قبل ۴۸ درصد افزایش داشته است. همچنین تعداد گروههای جدید Ransomware-as-a-Service حدود ۵۰ درصد افزایش یافته است. این تغییر باعث شده مقابله با باجافزار پیچیدهتر شود. مهاجم دیگر الزاماً یک گروه بزرگ با ساختار مشخص نیست. گروههای کوچک میتوانند از زیرساختها و ابزارهای آماده استفاده کنند و عملیات خود را با سرعت بیشتری اجرا کنند.
مدل Ransomware-as-a-Service باعث شده ورود افراد کمتجربهتر به اقتصاد جرایم سایبری سادهتر شود. در این مدل، توسعهدهندگان یا گروههای اصلی زیرساخت و ابزارهای لازم را فراهم میکنند و سایر مجرمان از آنها برای انجام حمله استفاده میکنند. در نتیجه، مهاجم لازم نیست خودش تمام اجزای یک عملیات باجافزاری را توسعه دهد. همین مسئله باعث شده تعداد گروههای فعال افزایش پیدا کند و پیشبینی رفتار مهاجمان دشوارتر شود. گزارش Check Point همچنین نشان میدهد بیش از نیمی از قربانیان شناختهشده باجافزار در آمریکا قرار داشتهاند.
یکی دیگر از تغییرات مهم، تحول در مهندسی اجتماعی است. ایمیل همچنان یکی از مهمترین مسیرهای ورود فایلهای مخرب به سازمانهاست، اما مهاجمان دیگر فقط به ایمیل متکی نیستند. امروزه حملات میتوانند میان ایمیل، وبسایتها، تماس تلفنی و پلتفرمهای همکاری سازمانی حرکت کنند. این موضوع باعث میشود تشخیص حمله دشوارتر شود. بر اساس گزارش Check Point، حدود ۴۶ درصد ایمیلهای دارای پیوست دریافتشده توسط سازمانها مخرب بودهاند. همچنین ایمیل مسئول حدود ۸۲ درصد از تحویل فایلهای مخرب بوده، درحالیکه حملات مبتنی بر وب حدود ۱۸ درصد را تشکیل دادهاند.
یکی از روندهای قابل توجه در مهندسی اجتماعی، رشد حملات ClickFix است. در این روش، مهاجم تلاش میکند قربانی را متقاعد کند یک دستور، کد یا عملیات خاص را خودش روی سیستم اجرا کند. ظاهر حمله ممکن است کاملاً عادی باشد؛ برای مثال صفحهای از کاربر میخواهد برای تأیید اینکه ربات نیست، یک مرحله امنیتی را انجام دهد. اما پشت این فرآیند ممکن است دستوری قرار داشته باشد که به اجرای یک عملیات مخرب منجر شود. طبق گزارش Check Point، فعالیتهای مرتبط با ClickFix حدود ۵۰۰ درصد افزایش داشته است. این رشد نشان میدهد مهاجمان بیش از گذشته تلاش میکنند از رفتار خود کاربر بهعنوان بخشی از زنجیره حمله استفاده کنند.
یکی از مهمترین پیامهای گزارش این است که مهاجمان همیشه نیاز ندارند یک آسیبپذیری پیچیده را پیدا کنند. گاهی سادهترین مسیر، سرقت اعتبارنامه یک کاربر است. پس از دسترسی به حساب کاربری، مهاجم میتواند فعالیت خود را شبیه یک کاربر واقعی نشان دهد و حرکت خود را در شبکه آغاز کند. به همین دلیل، حفاظت از هویت و اعتبارنامهها به یکی از پایههای اصلی دفاع سایبری تبدیل شده است. استفاده از احراز هویت چندمرحلهای مقاوم در برابر فیشینگ، مدیریت دقیق دسترسیها و بررسی رفتارهای غیرعادی کاربران میتواند احتمال موفقیت چنین حملاتی را کاهش دهد.
سازمانهای امروزی معمولاً فقط یک شبکه داخلی ندارند. آنها از ترکیبی از:
استفاده میکنند. این محیط ترکیبی انعطافپذیری زیادی ایجاد میکند، اما سطح حمله را نیز افزایش میدهد. Check Point تأکید میکند تجهیزات Edge و سیستمهای کمتر تحت نظارت میتوانند به نقطه ورود مهاجمان تبدیل شوند. پس از دسترسی اولیه نیز مهاجم میتواند با استفاده از اعتبارنامههای سرقتشده در محیط سازمان حرکت کند.
یکی از مهمترین پیامهای گزارش این است که سازمانها دیگر نمیتوانند با همان سرعت گذشته به تهدیدها پاسخ دهند. وقتی مهاجمان از اتوماسیون و AI استفاده میکنند، زمان بین شناسایی هدف و اجرای بخشهای مختلف حمله میتواند کوتاهتر شود. بنابراین، تیم امنیتی باید بتواند:
تهدید را سریع تشخیص دهد → آن را اعتبارسنجی کند → دسترسی مهاجم را محدود کند → سیستم آسیبدیده را ایزوله کند → و فرایند بازیابی را آغاز کند.
اگر این چرخه بیش از حد طولانی شود، مهاجم فرصت بیشتری برای سرقت اطلاعات، حرکت جانبی و ایجاد خسارت خواهد داشت.
دادههای این گزارش نشان میدهند دفاع سنتی بهتنهایی برای مقابله با تهدیدهای جدید کافی نیست. سازمانها باید دید گستردهتری نسبت به امنیت داشته باشند. این دید باید شامل موارد زیر باشد:
تمام حسابهای کاربری و سطح دسترسی آنها باید بهطور مداوم بررسی شوند.
ابزارهای هوش مصنوعی باید مانند هر سیستم مهم سازمانی، تحت کنترل امنیتی قرار گیرند.
سازمان باید بداند چه دادههایی وارد ابزارهای AI میشوند و چه کسانی به آنها دسترسی دارند.
سیستمهای کاربران همچنان یکی از مهمترین نقاط ورود مهاجمان هستند.
صرفاً نصب یک ابزار امنیتی کافی نیست. رفتار غیرعادی باید بهصورت مداوم شناسایی شود.
کاربران باید بتوانند فیشینگ، ClickFix و سایر روشهای مهندسی اجتماعی را تشخیص دهند.
روندهای بررسیشده توسط Check Point یک تصویر نسبتاً روشن از آینده ارائه میکنند. حملات آینده احتمالاً بیشتر از گذشته:
در چنین شرایطی، سازمانی موفقتر خواهد بود که فقط روی جلوگیری از نفوذ تمرکز نکند؛ بلکه بتواند نفوذ احتمالی را سریع شناسایی، محدود و مهار کند.
چشمانداز امنیت سایبری در سال ۲۰۲۶ نشان میدهد که تهدیدها فقط بیشتر نشدهاند؛ بلکه سریعتر، هماهنگتر و خودکارتر شدهاند. گزارش Cyber Security Report 2026 شرکت Check Point نشان میدهد سازمانها در سال ۲۰۲۵ بهطور متوسط با ۱۹۶۸ حمله در هفته مواجه بودهاند و تعداد حملات نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین زمان، هوش مصنوعی به بخشهای مختلف زنجیره حمله وارد شده، باجافزارها به سمت ساختارهای کوچکتر و غیرمتمرکز حرکت کردهاند و مهندسی اجتماعی نیز از ایمیل فراتر رفته است. مهمتر از همه، مهاجمان در حال ترکیب این روشها هستند. بنابراین، امنیت سایبری آینده تنها درباره داشتن یک آنتیویروس یا فایروال قدرتمند نخواهد بود. سازمانها باید هویت، داده، هوش مصنوعی، زیرساخت ابری، Endpoint و رفتار کاربران را بهعنوان بخشهایی از یک سیستم امنیتی واحد ببینند. در نهایت، هرچه مهاجمان سریعتر و هوشمندتر میشوند، سرعت تشخیص و واکنش سازمانها نیز باید بیشتر شود.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.