Cyber Security Report

هوش مصنوعی؛ شتاب‌دهنده حملات سایبری

حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.

اندازه متن

حملات سایبری در حال ورود به مرحله‌ای جدید هستند؛ مهاجمان دیگر فقط به دنبال پیدا کردن یک آسیب‌پذیری نیستند، بلکه از هوش مصنوعی، سرقت هویت، باج‌افزار و مهندسی اجتماعی در کنار یکدیگر استفاده می‌کنند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور میانگین با ۱۹۶۸ تلاش برای حمله در هفته مواجه بوده‌اند؛ رقمی که نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین حال، استفاده از هوش مصنوعی در زنجیره حملات و افزایش حملات مبتنی بر اعتماد و هویت، زمان واکنش تیم‌های امنیتی را بیش از گذشته کاهش داده است.


عصر جدید حملات سایبری آغاز شده است

امنیت سایبری دیگر فقط درباره مقابله با ویروس‌ها، فیشینگ یا حملات مستقیم به سرورها نیست. مهاجمان امروز از مجموعه‌ای از روش‌ها استفاده می‌کنند که در کنار یکدیگر، حملاتی سریع‌تر، هماهنگ‌تر و دشوارتر برای شناسایی ایجاد می‌کنند. هوش مصنوعی، سرقت هویت، باج‌افزار، زیرساخت‌های ابری، تجهیزات لبه شبکه و مهندسی اجتماعی اکنون بخشی از یک زنجیره حمله گسترده‌تر هستند. گزارش رسمی Check Point Research نشان می‌دهد حملات سایبری در سال ۲۰۲۵ نسبت به سال قبل ۱۸ درصد افزایش داشته و سازمان‌ها در سراسر جهان به‌طور متوسط با ۱۹۶۸ حمله در هفته مواجه بوده‌اند. این رقم نسبت به سال ۲۰۲۳ نیز حدود ۷۰ درصد بیشتر است. این آمار نشان می‌دهد مسئله فقط افزایش تعداد حملات نیست؛ بلکه روش انجام حملات نیز در حال تغییر است.


هوش مصنوعی؛ ابزار جدید حملات سایبری

یکی از مهم‌ترین تغییرات امنیت سایبری، ورود جدی هوش مصنوعی به فرایند حملات است. در گذشته مهاجمان می‌توانستند از AI برای نوشتن متن فیشینگ، تولید کد یا جست‌وجوی اطلاعات استفاده کنند. اما اکنون نقش AI گسترده‌تر شده است. طبق گزارش Check Point، هوش مصنوعی در حال تبدیل شدن به یک End-to-End Attack Vector است؛ یعنی می‌تواند در بخش‌های مختلف زنجیره حمله مورد استفاده قرار گیرد. این تغییر باعث شده مهاجمان بتوانند برخی مراحل عملیات را سریع‌تر و خودکارتر انجام دهند. برای مثال، AI می‌تواند به مهاجم کمک کند اطلاعات جمع‌آوری‌شده از قربانی را تحلیل کند، پیام‌های متقاعدکننده‌تری بسازد یا عملیات‌های تکراری را در مقیاس بزرگ‌تر انجام دهد. نتیجه این است که فاصله میان شناسایی هدف و اجرای حمله می‌تواند کوتاه‌تر شود.


خطر پنهان در استفاده روزمره از ابزارهای AI

یکی از نکات مهم گزارش، تنها به استفاده مهاجمان از هوش مصنوعی مربوط نمی‌شود. خود سازمان‌ها نیز ممکن است در هنگام استفاده از ابزارهای GenAI، داده‌های حساس را در معرض خطر قرار دهند. Check Point گزارش کرده است که ۹۰ درصد سازمان‌ها در یک دوره سه‌ماهه با Promptهای پرریسک مرتبط با ابزارهای AI مواجه بوده‌اند. همچنین حدود یک مورد از هر ۴۸ Prompt ارسال‌شده به ابزارهای AI سازمانی، در دسته Promptهای پرریسک قرار گرفته است. بیش از ۱۶ درصد Promptها نیز ویژگی‌هایی مرتبط با افشای داده، سوءاستفاده از سطح دسترسی یا حملات غیرمستقیم به Prompt داشته‌اند. این یعنی یک سازمان ممکن است بدون اینکه مورد حمله مستقیم قرار گرفته باشد، اطلاعات حساس خود را از طریق استفاده نادرست از ابزارهای هوش مصنوعی در معرض خطر قرار دهد. برای نمونه، کارمند ممکن است بخشی از کد اختصاصی، اطلاعات مشتری، اطلاعات داخلی یا حتی داده‌های مربوط به یک پروژه محرمانه را برای دریافت کمک وارد یک ابزار AI کند. از نگاه کاربر، این کار شاید کاملاً عادی باشد؛ اما از دید امنیت اطلاعات، می‌تواند یک نقطه نشت داده ایجاد کند.


زیرساخت‌های AI هم هدف حمله‌اند

مشکل فقط Promptهای کاربران نیست. زیرساخت‌هایی که برای اجرای سیستم‌های هوش مصنوعی استفاده می‌شوند نیز به هدف مهاجمان تبدیل شده‌اند. Check Point با اشاره به بررسی حدود ۱۰ هزار سرور Model Context Protocol یا MCP توسط Lakera اعلام کرده است که حدود ۴۰ درصد از این سرورها دارای آسیب‌پذیری بوده‌اند. این موضوع اهمیت زیادی دارد؛ زیرا مدل‌های AI و Agentها به‌تدریج به سیستم‌های واقعی سازمان‌ها متصل می‌شوند. هرچه این سیستم‌ها دسترسی بیشتری به فایل‌ها، APIها، پایگاه‌های داده و ابزارهای سازمانی پیدا کنند، امنیت آن‌ها نیز اهمیت بیشتری خواهد داشت. به همین دلیل، امنیت هوش مصنوعی دیگر یک موضوع فرعی در امنیت سایبری نیست و به یکی از بخش‌های اصلی استراتژی امنیت سازمان‌ها تبدیل شده است.


باج‌افزارها کوچک‌تر اما سریع‌تر شده‌اند

باج‌افزار همچنان یکی از مهم‌ترین تهدیدهای امنیتی برای سازمان‌هاست، اما ساختار این حملات نیز تغییر کرده است. طبق گزارش Check Point، عملیات باج‌افزاری در سال ۲۰۲۵ بیشتر به سمت گروه‌های کوچک‌تر، تخصصی‌تر و غیرمتمرکز حرکت کرده است. تعداد قربانیان باج‌افزار که مورد اخاذی قرار گرفته‌اند نسبت به سال قبل ۴۸ درصد افزایش داشته است. همچنین تعداد گروه‌های جدید Ransomware-as-a-Service حدود ۵۰ درصد افزایش یافته است. این تغییر باعث شده مقابله با باج‌افزار پیچیده‌تر شود. مهاجم دیگر الزاماً یک گروه بزرگ با ساختار مشخص نیست. گروه‌های کوچک می‌توانند از زیرساخت‌ها و ابزارهای آماده استفاده کنند و عملیات خود را با سرعت بیشتری اجرا کنند.


چرا Ransomware-as-a-Service خطرناک است؟

مدل Ransomware-as-a-Service باعث شده ورود افراد کم‌تجربه‌تر به اقتصاد جرایم سایبری ساده‌تر شود. در این مدل، توسعه‌دهندگان یا گروه‌های اصلی زیرساخت و ابزارهای لازم را فراهم می‌کنند و سایر مجرمان از آن‌ها برای انجام حمله استفاده می‌کنند. در نتیجه، مهاجم لازم نیست خودش تمام اجزای یک عملیات باج‌افزاری را توسعه دهد. همین مسئله باعث شده تعداد گروه‌های فعال افزایش پیدا کند و پیش‌بینی رفتار مهاجمان دشوارتر شود. گزارش Check Point همچنین نشان می‌دهد بیش از نیمی از قربانیان شناخته‌شده باج‌افزار در آمریکا قرار داشته‌اند.


حملات فقط به ایمیل محدود نیستند

یکی دیگر از تغییرات مهم، تحول در مهندسی اجتماعی است. ایمیل همچنان یکی از مهم‌ترین مسیرهای ورود فایل‌های مخرب به سازمان‌هاست، اما مهاجمان دیگر فقط به ایمیل متکی نیستند. امروزه حملات می‌توانند میان ایمیل، وب‌سایت‌ها، تماس تلفنی و پلتفرم‌های همکاری سازمانی حرکت کنند. این موضوع باعث می‌شود تشخیص حمله دشوارتر شود. بر اساس گزارش Check Point، حدود ۴۶ درصد ایمیل‌های دارای پیوست دریافت‌شده توسط سازمان‌ها مخرب بوده‌اند. همچنین ایمیل مسئول حدود ۸۲ درصد از تحویل فایل‌های مخرب بوده، درحالی‌که حملات مبتنی بر وب حدود ۱۸ درصد را تشکیل داده‌اند.


ClickFix؛ وقتی قربانی خودش بخشی از حمله را اجرا می‌کند

یکی از روندهای قابل توجه در مهندسی اجتماعی، رشد حملات ClickFix است. در این روش، مهاجم تلاش می‌کند قربانی را متقاعد کند یک دستور، کد یا عملیات خاص را خودش روی سیستم اجرا کند. ظاهر حمله ممکن است کاملاً عادی باشد؛ برای مثال صفحه‌ای از کاربر می‌خواهد برای تأیید اینکه ربات نیست، یک مرحله امنیتی را انجام دهد. اما پشت این فرآیند ممکن است دستوری قرار داشته باشد که به اجرای یک عملیات مخرب منجر شود. طبق گزارش Check Point، فعالیت‌های مرتبط با ClickFix حدود ۵۰۰ درصد افزایش داشته است. این رشد نشان می‌دهد مهاجمان بیش از گذشته تلاش می‌کنند از رفتار خود کاربر به‌عنوان بخشی از زنجیره حمله استفاده کنند.


سرقت هویت؛ مسیر جدید ورود مهاجمان

یکی از مهم‌ترین پیام‌های گزارش این است که مهاجمان همیشه نیاز ندارند یک آسیب‌پذیری پیچیده را پیدا کنند. گاهی ساده‌ترین مسیر، سرقت اعتبارنامه یک کاربر است. پس از دسترسی به حساب کاربری، مهاجم می‌تواند فعالیت خود را شبیه یک کاربر واقعی نشان دهد و حرکت خود را در شبکه آغاز کند. به همین دلیل، حفاظت از هویت و اعتبارنامه‌ها به یکی از پایه‌های اصلی دفاع سایبری تبدیل شده است. استفاده از احراز هویت چندمرحله‌ای مقاوم در برابر فیشینگ، مدیریت دقیق دسترسی‌ها و بررسی رفتارهای غیرعادی کاربران می‌تواند احتمال موفقیت چنین حملاتی را کاهش دهد.


محیط‌های Hybrid سطح حمله را بزرگ‌تر کرده‌اند

سازمان‌های امروزی معمولاً فقط یک شبکه داخلی ندارند. آن‌ها از ترکیبی از:

  • سرورهای داخلی
  • سرویس‌های ابری
  • لپ‌تاپ‌های کارکنان
  • تجهیزات IoT
  • سرویس‌های SaaS
  • تجهیزات Edge
  • سیستم‌های AI

استفاده می‌کنند. این محیط ترکیبی انعطاف‌پذیری زیادی ایجاد می‌کند، اما سطح حمله را نیز افزایش می‌دهد. Check Point تأکید می‌کند تجهیزات Edge و سیستم‌های کمتر تحت نظارت می‌توانند به نقطه ورود مهاجمان تبدیل شوند. پس از دسترسی اولیه نیز مهاجم می‌تواند با استفاده از اعتبارنامه‌های سرقت‌شده در محیط سازمان حرکت کند.


چرا سرعت واکنش اهمیت بیشتری پیدا کرده است؟

یکی از مهم‌ترین پیام‌های گزارش این است که سازمان‌ها دیگر نمی‌توانند با همان سرعت گذشته به تهدیدها پاسخ دهند. وقتی مهاجمان از اتوماسیون و AI استفاده می‌کنند، زمان بین شناسایی هدف و اجرای بخش‌های مختلف حمله می‌تواند کوتاه‌تر شود. بنابراین، تیم امنیتی باید بتواند:

تهدید را سریع تشخیص دهد → آن را اعتبارسنجی کند → دسترسی مهاجم را محدود کند → سیستم آسیب‌دیده را ایزوله کند → و فرایند بازیابی را آغاز کند. 

اگر این چرخه بیش از حد طولانی شود، مهاجم فرصت بیشتری برای سرقت اطلاعات، حرکت جانبی و ایجاد خسارت خواهد داشت.


امنیت سایبری باید از مدل سنتی فاصله بگیرد

داده‌های این گزارش نشان می‌دهند دفاع سنتی به‌تنهایی برای مقابله با تهدیدهای جدید کافی نیست. سازمان‌ها باید دید گسترده‌تری نسبت به امنیت داشته باشند. این دید باید شامل موارد زیر باشد:

۱. امنیت هویت

تمام حساب‌های کاربری و سطح دسترسی آن‌ها باید به‌طور مداوم بررسی شوند.

۲. امنیت AI

ابزارهای هوش مصنوعی باید مانند هر سیستم مهم سازمانی، تحت کنترل امنیتی قرار گیرند.

۳. محافظت از داده

سازمان باید بداند چه داده‌هایی وارد ابزارهای AI می‌شوند و چه کسانی به آن‌ها دسترسی دارند.

۴. امنیت Endpoint

سیستم‌های کاربران همچنان یکی از مهم‌ترین نقاط ورود مهاجمان هستند.

۵. نظارت مستمر

صرفاً نصب یک ابزار امنیتی کافی نیست. رفتار غیرعادی باید به‌صورت مداوم شناسایی شود.

۶. آموزش کارکنان

کاربران باید بتوانند فیشینگ، ClickFix و سایر روش‌های مهندسی اجتماعی را تشخیص دهند.


آینده حملات سایبری چگونه خواهد بود؟

روندهای بررسی‌شده توسط Check Point یک تصویر نسبتاً روشن از آینده ارائه می‌کنند. حملات آینده احتمالاً بیشتر از گذشته:

  • خودکار خواهند بود.
  • از هوش مصنوعی استفاده خواهند کرد.
  • هویت کاربران را هدف قرار خواهند داد.
  • میان چند کانال ارتباطی حرکت خواهند کرد.
  • از زیرساخت‌های ابری و Edge استفاده خواهند کرد.
  • به مهندسی اجتماعی متکی خواهند بود.
  • و در زمان کوتاه‌تری اجرا خواهند شد.

در چنین شرایطی، سازمانی موفق‌تر خواهد بود که فقط روی جلوگیری از نفوذ تمرکز نکند؛ بلکه بتواند نفوذ احتمالی را سریع شناسایی، محدود و مهار کند.


جمع‌بندی

چشم‌انداز امنیت سایبری در سال ۲۰۲۶ نشان می‌دهد که تهدیدها فقط بیشتر نشده‌اند؛ بلکه سریع‌تر، هماهنگ‌تر و خودکارتر شده‌اند. گزارش Cyber Security Report 2026 شرکت Check Point نشان می‌دهد سازمان‌ها در سال ۲۰۲۵ به‌طور متوسط با ۱۹۶۸ حمله در هفته مواجه بوده‌اند و تعداد حملات نسبت به سال قبل ۱۸ درصد افزایش داشته است. در همین زمان، هوش مصنوعی به بخش‌های مختلف زنجیره حمله وارد شده، باج‌افزارها به سمت ساختارهای کوچک‌تر و غیرمتمرکز حرکت کرده‌اند و مهندسی اجتماعی نیز از ایمیل فراتر رفته است. مهم‌تر از همه، مهاجمان در حال ترکیب این روش‌ها هستند. بنابراین، امنیت سایبری آینده تنها درباره داشتن یک آنتی‌ویروس یا فایروال قدرتمند نخواهد بود. سازمان‌ها باید هویت، داده، هوش مصنوعی، زیرساخت ابری، Endpoint و رفتار کاربران را به‌عنوان بخش‌هایی از یک سیستم امنیتی واحد ببینند. در نهایت، هرچه مهاجمان سریع‌تر و هوشمندتر می‌شوند، سرعت تشخیص و واکنش سازمان‌ها نیز باید بیشتر شود.


برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.

دنبال اخبار بیشتر باشید…

نویسنده فاطمه بقایی
درباره نویسنده فاطمه بقایی