گروه‌های باج‌افزاری به‌طور فزاینده‌ای از تکنیک‌های غیرفعال‌سازی EDR استفاده می‌کنند

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۲۲ ساعت ۰۴:۳۰

تصویر مرتبط با خبر: Ransomware Groups Increasingly Deploy EDR Kill Techniques
تصویر مرتبط با خبر: Ransomware Groups Increasingly Deploy EDR Kill Techniques
خلاصه سریع

اصل خبر در چند خط

گزارش هالسیون در سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد که غیرفعال‌سازی EDR به یک استاندارد در حملات باج‌افزاری تبدیل شده است. گروه‌های پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این تکنیک استفاده می‌کنند و حتی آن را در زنجیره حمله خود گنجانده‌اند. تعداد حملات باج‌افزاری ۵.۷ درصد کاهش یافته، اما پیچیدگی آنها افزایش یافته است. صنعت تولید با ۱۹.۸ درصد بیشترین هدف بوده و آسیب‌پذیری‌های دستگاه‌های لبه سازمانی مانند Citrix NetScaler و Fortinet بیشترین بهره‌برداری را داشته‌اند. هوش مصنوعی نیز در زنجیره حمله باج‌افزاری وارد مرحله عملیاتی شده است.

متن خبر

شرح خبر

گزارش جدید شرکت هالسیون نشان می‌دهد که غیرفعال‌سازی ابزارهای تشخیص و پاسخ نقطه پایانی (EDR) پیش از آغاز رمزگذاری، به یک رویه استاندارد در اکوسیستم باج‌افزاری تبدیل شده است. این تکنیک که به «EDR-kill» معروف است، پیش‌تر یک توانایی تخصصی محسوب می‌شد، اما اکنون توسط گروه‌های پیشروی مانند The Gentlemen، Qilin و LockBit 5.0 به‌طور گسترده‌ای مورد استفاده قرار می‌گیرد. در سه‌ماهه دوم ۲۰۲۶، ۱۹۸۸ حمله باج‌افزاری توسط ۸۹ گروه فعال در ۱۰۱ کشور ثبت شد که علی‌رغم کاهش ۵.۷ درصدی در تعداد حملات، پیچیدگی و سرعت آنها به‌ویژه با بهره‌گیری از هوش مصنوعی و بهره‌کشی از آسیب‌پذیری‌های دستگاه‌های لبه سازمانی مانند Citrix NetScaler و Fortinet افزایش یافته است. این تغییر رویه، زمان کمتری برای تشخیص و مهار حملات به مدافعان سایبری می‌دهد و صنعت تولید با ۱۹.۸ درصد از حملات، بیشترین هدف را تشکیل داده است. گزارش هالسیون در سه‌ماهه دوم ۲۰۲۶ نشان می‌دهد که غیرفعال‌سازی EDR به یک استاندارد در حملات باج‌افزاری تبدیل شده است. گروه‌های پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این تکنیک استفاده می‌کنند و حتی آن را در زنجیره حمله خود گنجانده‌اند. تعداد حملات باج‌افزاری ۵.۷ درصد کاهش یافته، اما پیچیدگی آنها افزایش یافته است. صنعت تولید با ۱۹.۸ درصد بیشترین هدف بوده و آسیب‌پذیری‌های دستگاه‌های لبه سازمانی مانند Citrix NetScaler و Fortinet بیشترین بهره‌برداری را داشته‌اند. هوش مصنوعی نیز در زنجیره حمله باج‌افزاری وارد مرحله عملیاتی شده است. غیرفعال‌سازی EDR توسط گروه‌های باج‌افزاری نشان‌دهنده تکامل تاکتیک‌های آنها و کاهش زمان واکنش مدافعان است. استفاده از هوش مصنوعی در زنجیره حمله، خودکارسازی و سرعت حملات را افزایش می‌دهد که می‌تواند تأثیرات مخربی بر زیرساخت‌های حیاتی داشته باشد. علاوه بر این، ارتباط فزاینده عملیات باج‌افزاری با اهداف دولتی، به‌ویژه توسط بازیگران مرتبط با ایران، ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه می‌کند. صنایع تولیدی، ساخت‌وساز و خدمات تجاری بیشترین آسیب را از حملات باج‌افزاری متحمل می‌شوند که می‌تواند منجر به توقف عملیات، از دست رفتن داده‌ها و خسارات مالی سنگین شود. غیرفعال‌سازی EDR و استفاده از هوش مصنوعی توسط مهاجمان، هزینه‌های امنیتی و نیاز به سرمایه‌گذاری در راهکارهای دفاعی پیشرفته را افزایش می‌دهد. گزارش هالسیون به استفاده فزاینده بازیگران مرتبط با ایران از عملیات باج‌افزاری برای پوشش جاسوسی سایبری اشاره می‌کند. این امر می‌تواند منجر به افزایش حملات سایبری هدفمند علیه زیرساخت‌های حیاتی ایران و همچنین تقابل‌های بین‌المللی در حوزه سایبری شود. افزایش پیچیدگی حملات باج‌افزاری و استفاده از تکنیک‌های غیرفعال‌سازی EDR، نیاز به قوانین و مقررات سخت‌گیرانه‌تر در زمینه امنیت سایبری را برجسته می‌کند. سازمان‌ها ممکن است مجبور به بازنگری در سیاست‌های امنیتی خود و استفاده از فناوری‌های پیشرفته‌تر برای مقابله با این تهدیدات شوند. گزارش به ارتباط فزاینده عملیات باج‌افزاری با اهداف دولتی، به‌ویژه توسط بازیگران مرتبط با ایران، اشاره می‌کند که می‌تواند تنش‌های ژئوپلیتیکی را در حوزه سایبری افزایش دهد. تحقیقات امنیتی توسط شرکت هالسیون با تمرکز بر تحلیل حملات باج‌افزاری و روندهای نوظهور در اکوسیستم سایبری گزارش هالسیون نشان می‌دهد که غیرفعال‌سازی EDR به استانداردی در حملات باج‌افزاری تبدیل شده و هوش مصنوعی در زنجیره حمله عملیاتی می‌شود. صنعت تولید بیشترین هدف را تشکیل داده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

غیرفعال‌سازی EDR توسط گروه‌های باج‌افزاری نشان‌دهنده تکامل تاکتیک‌های آنها و کاهش زمان واکنش مدافعان است. استفاده از هوش مصنوعی در زنجیره حمله، خودکارسازی و سرعت حملات را افزایش می‌دهد که می‌تواند تأثیرات مخربی بر زیرساخت‌های حیاتی داشته باشد. علاوه بر این، ارتباط فزاینده عملیات باج‌افزاری با اهداف دولتی، به‌ویژه توسط بازیگران مرتبط با ایران، ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه می‌کند.

اثر کسب‌وکاری

صنایع تولیدی، ساخت‌وساز و خدمات تجاری بیشترین آسیب را از حملات باج‌افزاری متحمل می‌شوند که می‌تواند منجر به توقف عملیات، از دست رفتن داده‌ها و خسارات مالی سنگین شود. غیرفعال‌سازی EDR و استفاده از هوش مصنوعی توسط مهاجمان، هزینه‌های امنیتی و نیاز به سرمایه‌گذاری در راهکارهای دفاعی پیشرفته را افزایش می‌دهد.

اثر احتمالی برای ایران

گزارش هالسیون به استفاده فزاینده بازیگران مرتبط با ایران از عملیات باج‌افزاری برای پوشش جاسوسی سایبری اشاره می‌کند. این امر می‌تواند منجر به افزایش حملات سایبری هدفمند علیه زیرساخت‌های حیاتی ایران و همچنین تقابل‌های بین‌المللی در حوزه سایبری شود.

ارتباط با LegalTech

افزایش پیچیدگی حملات باج‌افزاری و استفاده از تکنیک‌های غیرفعال‌سازی EDR، نیاز به قوانین و مقررات سخت‌گیرانه‌تر در زمینه امنیت سایبری را برجسته می‌کند. سازمان‌ها ممکن است مجبور به بازنگری در سیاست‌های امنیتی خود و استفاده از فناوری‌های پیشرفته‌تر برای مقابله با این تهدیدات شوند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط شرکت هالسیون با تمرکز بر تحلیل حملات باج‌افزاری و روندهای نوظهور در اکوسیستم سایبری

برچسب‌ها