تحلیل باجافزار صنعتی دراگوس: سهماهه اول ۲۰۲۵ – افزایش ۱۸ درصدی حملات به زیرساختهای حیاتی
Dragos BlogUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۵ ساعت ۰۳:۴۵
Ransomware Blog Hero
خلاصه سریع
اصل خبر در چند خط
گزارش دراگوس از سهماهه اول ۲۰۲۵ نشان میدهد که حملات باجافزاری به سازمانهای صنعتی ۱۸ درصد افزایش یافته و به ۷۰۸ حادثه رسیده است.
آمریکای شمالی با ۴۱۳ و اروپا با ۱۳۵ حادثه، بیشترین سهم را داشتند.
بخش تولید با ۴۸۰ حادثه آسیبپذیرترین صنعت بود.
گروه Cl0p با بهرهگیری از آسیبپذیریهای Cleo، از ۲ به ۱۵۴ حادثه رشد کرد.
همگرایی IT و OT باعث گسترش اختلالها شد.
تاکتیکهای نوینی مانند بدافزارهای هوش مصنوعی و ابزارهای فرار از EDR مورد استفاده قرار گرفتند.
این حملات تأثیرات عملیاتی و زنجیره تأمین را به چالش کشیدند.
متن خبر
شرح خبر
گزارش جدید دراگوس از روندهای باجافزاری در سهماهه اول ۲۰۲۵ نشان میدهد که حملات سایبری به سازمانهای صنعتی با رشد قابل توجهی مواجه بوده است.
در این دوره، ۷۰۸ حادثه باجافزاری شناسایی شد که نسبت به ۶۰۰ حادثه در سهماهه چهارم ۲۰۲۴، افزایش ۱۸ درصدی را نشان میدهد.
آمریکای شمالی با ۴۱۳ حادثه و اروپا با ۱۳۵ حادثه، بیشترین سهم را داشتند.
بخش تولید با ۴۸۰ حادثه (۶۸ درصد کل) آسیبپذیرترین صنعت بود.
گروههای باجافزاری مانند Cl0p با بهرهگیری از آسیبپذیریهای نرمافزاری مانند Cleo Managed File Transfer، از ۲ حادثه در سهماهه قبل به ۱۵۴ حادثه در این دوره رسیدند.
همچنین، همگرایی فزاینده فناوری اطلاعات (IT) و فناوری عملیاتی (OT) باعث گسترش اختلالها از محیط IT به OT شد، که نمونه آن تأخیرهای تولیدی در شرکت National Presto Industries بود.
این گزارش بر استفاده از تاکتیکهای نوین مانند بدافزارهای مبتنی بر هوش مصنوعی توسط گروه FunkSec و ابزارهای فرار از تشخیص EDR مانند EDRKillshifter تأکید میکند.
گزارش دراگوس از سهماهه اول ۲۰۲۵ نشان میدهد که حملات باجافزاری به سازمانهای صنعتی ۱۸ درصد افزایش یافته و به ۷۰۸ حادثه رسیده است.
آمریکای شمالی با ۴۱۳ و اروپا با ۱۳۵ حادثه، بیشترین سهم را داشتند.
بخش تولید با ۴۸۰ حادثه آسیبپذیرترین صنعت بود.
گروه Cl0p با بهرهگیری از آسیبپذیریهای Cleo، از ۲ به ۱۵۴ حادثه رشد کرد.
همگرایی IT و OT باعث گسترش اختلالها شد.
تاکتیکهای نوینی مانند بدافزارهای هوش مصنوعی و ابزارهای فرار از EDR مورد استفاده قرار گرفتند.
این حملات تأثیرات عملیاتی و زنجیره تأمین را به چالش کشیدند.
باجافزار دیگر تنها یک تهدید ساده نیست، بلکه به عنوان یکی از شایعترین و تأثیرگذارترین تهدیدات مداوم پیشرفته (APT) شناخته میشود.
سازمانهای صنعتی، که برای زنجیره تأمین و زیرساختهای جهانی حیاتی هستند، با خطرات فزایندهای مواجهاند زیرا گروههای باجافزاری تاکتیکهای خود را پیشرفتهتر میکنند.
این حملات نه تنها باعث اختلال در عملیات حیاتی میشوند، بلکه امنیت زیرساختهای ضروری را نیز به چالش میکشند.
افزایش ۱۸ درصدی حوادث در سهماهه اول ۲۰۲۵ نشاندهنده رشد سریع و پیچیدگی فزاینده این تهدیدات است.
اختلال در عملیات صنعتی، توقف خطوط تولید، خسارات مالی ناشی از باجخواهی و بازیابی سیستمها، از دست رفتن اعتماد مشتریان و شرکا، و آسیب به شهرت برندها از جمله تأثیرات مستقیم این حملات هستند.
بخش تولید به عنوان آسیبپذیرترین صنعت، با اختلال در زنجیره تأمین و تأخیر در تحویل محصولات مواجه است.
اگرچه گزارش به طور خاص به ایران اشاره نکرده است، اما سازمانهای صنعتی ایرانی نیز در معرض تهدیدات مشابهی هستند.
حملات باجافزاری میتواند زیرساختهای حیاتی مانند نفت، گاز، و انرژی را هدف قرار دهد و باعث اختلال در اقتصاد ملی شود.
همچنین، همگرایی IT و OT در صنایع ایرانی میتواند آسیبپذیریهای جدیدی را ایجاد کند.
این گزارش بر لزوم تقویت قوانین و مقررات سایبری برای حفاظت از زیرساختهای حیاتی تأکید میکند.
سازمانها باید استانداردهای امنیتی را ارتقا دهند و از فناوریهای تشخیص پیشرفته برای مقابله با تهدیدات باجافزاری استفاده کنند.
همچنین، همکاری بینالمللی برای مقابله با گروههای باجافزاری ضروری است.
حملههای باجافزاری میتوانند توسط گروههای همسو با دولتها انجام شوند و تأثیرات ژئوپلیتیکی داشته باشند.
همگرایی دولت-ملت با باجافزار، مانند استفاده Moonstone Sleet از باجافزار Qilin، نشاندهنده پیچیدگی فزاینده این تهدیدات است.
Dragos به عنوان یکی از پیشروان تحلیل تهدیدات سایبری صنعتی، گزارشهای خود را بر اساس دادههای دقیق و تحلیلهای عمیق ارائه میدهد.
این گزارش بر اساس اطلاعات جمعآوریشده از پلتفرم Dragos WorldView تهیه شده است.
گزارش دراگوس نشان میدهد حملات باجافزاری به صنایع ۱۸ درصد رشد کرده است.
آمریکای شمالی و اروپا بیشترین سهم را داشتند.
بخش تولید آسیبپذیرترین صنعت بود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
باجافزار دیگر تنها یک تهدید ساده نیست، بلکه به عنوان یکی از شایعترین و تأثیرگذارترین تهدیدات مداوم پیشرفته (APT) شناخته میشود.
سازمانهای صنعتی، که برای زنجیره تأمین و زیرساختهای جهانی حیاتی هستند، با خطرات فزایندهای مواجهاند زیرا گروههای باجافزاری تاکتیکهای خود را پیشرفتهتر میکنند.
این حملات نه تنها باعث اختلال در عملیات حیاتی میشوند، بلکه امنیت زیرساختهای ضروری را نیز به چالش میکشند.
افزایش ۱۸ درصدی حوادث در سهماهه اول ۲۰۲۵ نشاندهنده رشد سریع و پیچیدگی فزاینده این تهدیدات است.
اثر کسبوکاری
اختلال در عملیات صنعتی، توقف خطوط تولید، خسارات مالی ناشی از باجخواهی و بازیابی سیستمها، از دست رفتن اعتماد مشتریان و شرکا، و آسیب به شهرت برندها از جمله تأثیرات مستقیم این حملات هستند.
بخش تولید به عنوان آسیبپذیرترین صنعت، با اختلال در زنجیره تأمین و تأخیر در تحویل محصولات مواجه است.
اثر احتمالی برای ایران
اگرچه گزارش به طور خاص به ایران اشاره نکرده است، اما سازمانهای صنعتی ایرانی نیز در معرض تهدیدات مشابهی هستند.
حملات باجافزاری میتواند زیرساختهای حیاتی مانند نفت، گاز، و انرژی را هدف قرار دهد و باعث اختلال در اقتصاد ملی شود.
همچنین، همگرایی IT و OT در صنایع ایرانی میتواند آسیبپذیریهای جدیدی را ایجاد کند.
ارتباط با LegalTech
این گزارش بر لزوم تقویت قوانین و مقررات سایبری برای حفاظت از زیرساختهای حیاتی تأکید میکند.
سازمانها باید استانداردهای امنیتی را ارتقا دهند و از فناوریهای تشخیص پیشرفته برای مقابله با تهدیدات باجافزاری استفاده کنند.
همچنین، همکاری بینالمللی برای مقابله با گروههای باجافزاری ضروری است.
زاویه رسانه/کشور منبع
Dragos به عنوان یکی از پیشروان تحلیل تهدیدات سایبری صنعتی، گزارشهای خود را بر اساس دادههای دقیق و تحلیلهای عمیق ارائه میدهد.
این گزارش بر اساس اطلاعات جمعآوریشده از پلتفرم Dragos WorldView تهیه شده است.