تصویر مرتبط با خبر: Ransomware Groups Increasingly Deploy EDR Kill Techniques
خلاصه سریع
اصل خبر در چند خط
گزارش هالسیون در سهماهه دوم ۲۰۲۶ نشان میدهد که غیرفعالسازی EDR به یک استاندارد در حملات باجافزاری تبدیل شده است.
گروههای پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این تکنیک استفاده میکنند و حتی آن را در زنجیره حمله خود گنجاندهاند.
تعداد حملات باجافزاری ۵.۷ درصد کاهش یافته، اما پیچیدگی آنها افزایش یافته است.
صنعت تولید با ۱۹.۸ درصد بیشترین هدف بوده و آسیبپذیریهای دستگاههای لبه سازمانی مانند Citrix NetScaler و Fortinet بیشترین بهرهبرداری را داشتهاند.
هوش مصنوعی نیز در زنجیره حمله باجافزاری وارد مرحله عملیاتی شده است.
متن خبر
شرح خبر
گزارش جدید شرکت هالسیون نشان میدهد که غیرفعالسازی ابزارهای تشخیص و پاسخ نقطه پایانی (EDR) پیش از آغاز رمزگذاری، به یک رویه استاندارد در اکوسیستم باجافزاری تبدیل شده است.
این تکنیک که به «EDR-kill» معروف است، پیشتر یک توانایی تخصصی محسوب میشد، اما اکنون توسط گروههای پیشروی مانند The Gentlemen، Qilin و LockBit 5.0 بهطور گستردهای مورد استفاده قرار میگیرد.
در سهماهه دوم ۲۰۲۶، ۱۹۸۸ حمله باجافزاری توسط ۸۹ گروه فعال در ۱۰۱ کشور ثبت شد که علیرغم کاهش ۵.۷ درصدی در تعداد حملات، پیچیدگی و سرعت آنها بهویژه با بهرهگیری از هوش مصنوعی و بهرهکشی از آسیبپذیریهای دستگاههای لبه سازمانی مانند Citrix NetScaler و Fortinet افزایش یافته است.
این تغییر رویه، زمان کمتری برای تشخیص و مهار حملات به مدافعان سایبری میدهد و صنعت تولید با ۱۹.۸ درصد از حملات، بیشترین هدف را تشکیل داده است.
گزارش هالسیون در سهماهه دوم ۲۰۲۶ نشان میدهد که غیرفعالسازی EDR به یک استاندارد در حملات باجافزاری تبدیل شده است.
گروههای پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این تکنیک استفاده میکنند و حتی آن را در زنجیره حمله خود گنجاندهاند.
تعداد حملات باجافزاری ۵.۷ درصد کاهش یافته، اما پیچیدگی آنها افزایش یافته است.
صنعت تولید با ۱۹.۸ درصد بیشترین هدف بوده و آسیبپذیریهای دستگاههای لبه سازمانی مانند Citrix NetScaler و Fortinet بیشترین بهرهبرداری را داشتهاند.
هوش مصنوعی نیز در زنجیره حمله باجافزاری وارد مرحله عملیاتی شده است.
غیرفعالسازی EDR توسط گروههای باجافزاری نشاندهنده تکامل تاکتیکهای آنها و کاهش زمان واکنش مدافعان است.
استفاده از هوش مصنوعی در زنجیره حمله، خودکارسازی و سرعت حملات را افزایش میدهد که میتواند تأثیرات مخربی بر زیرساختهای حیاتی داشته باشد.
علاوه بر این، ارتباط فزاینده عملیات باجافزاری با اهداف دولتی، بهویژه توسط بازیگران مرتبط با ایران، ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه میکند.
صنایع تولیدی، ساختوساز و خدمات تجاری بیشترین آسیب را از حملات باجافزاری متحمل میشوند که میتواند منجر به توقف عملیات، از دست رفتن دادهها و خسارات مالی سنگین شود.
غیرفعالسازی EDR و استفاده از هوش مصنوعی توسط مهاجمان، هزینههای امنیتی و نیاز به سرمایهگذاری در راهکارهای دفاعی پیشرفته را افزایش میدهد.
گزارش هالسیون به استفاده فزاینده بازیگران مرتبط با ایران از عملیات باجافزاری برای پوشش جاسوسی سایبری اشاره میکند.
این امر میتواند منجر به افزایش حملات سایبری هدفمند علیه زیرساختهای حیاتی ایران و همچنین تقابلهای بینالمللی در حوزه سایبری شود.
افزایش پیچیدگی حملات باجافزاری و استفاده از تکنیکهای غیرفعالسازی EDR، نیاز به قوانین و مقررات سختگیرانهتر در زمینه امنیت سایبری را برجسته میکند.
سازمانها ممکن است مجبور به بازنگری در سیاستهای امنیتی خود و استفاده از فناوریهای پیشرفتهتر برای مقابله با این تهدیدات شوند.
گزارش به ارتباط فزاینده عملیات باجافزاری با اهداف دولتی، بهویژه توسط بازیگران مرتبط با ایران، اشاره میکند که میتواند تنشهای ژئوپلیتیکی را در حوزه سایبری افزایش دهد.
تحقیقات امنیتی توسط شرکت هالسیون با تمرکز بر تحلیل حملات باجافزاری و روندهای نوظهور در اکوسیستم سایبری گزارش هالسیون نشان میدهد که غیرفعالسازی EDR به استانداردی در حملات باجافزاری تبدیل شده و هوش مصنوعی در زنجیره حمله عملیاتی میشود.
صنعت تولید بیشترین هدف را تشکیل داده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
غیرفعالسازی EDR توسط گروههای باجافزاری نشاندهنده تکامل تاکتیکهای آنها و کاهش زمان واکنش مدافعان است.
استفاده از هوش مصنوعی در زنجیره حمله، خودکارسازی و سرعت حملات را افزایش میدهد که میتواند تأثیرات مخربی بر زیرساختهای حیاتی داشته باشد.
علاوه بر این، ارتباط فزاینده عملیات باجافزاری با اهداف دولتی، بهویژه توسط بازیگران مرتبط با ایران، ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه میکند.
اثر کسبوکاری
صنایع تولیدی، ساختوساز و خدمات تجاری بیشترین آسیب را از حملات باجافزاری متحمل میشوند که میتواند منجر به توقف عملیات، از دست رفتن دادهها و خسارات مالی سنگین شود.
غیرفعالسازی EDR و استفاده از هوش مصنوعی توسط مهاجمان، هزینههای امنیتی و نیاز به سرمایهگذاری در راهکارهای دفاعی پیشرفته را افزایش میدهد.
اثر احتمالی برای ایران
گزارش هالسیون به استفاده فزاینده بازیگران مرتبط با ایران از عملیات باجافزاری برای پوشش جاسوسی سایبری اشاره میکند.
این امر میتواند منجر به افزایش حملات سایبری هدفمند علیه زیرساختهای حیاتی ایران و همچنین تقابلهای بینالمللی در حوزه سایبری شود.
ارتباط با LegalTech
افزایش پیچیدگی حملات باجافزاری و استفاده از تکنیکهای غیرفعالسازی EDR، نیاز به قوانین و مقررات سختگیرانهتر در زمینه امنیت سایبری را برجسته میکند.
سازمانها ممکن است مجبور به بازنگری در سیاستهای امنیتی خود و استفاده از فناوریهای پیشرفتهتر برای مقابله با این تهدیدات شوند.
زاویه رسانه/کشور منبع
تحقیقات امنیتی توسط شرکت هالسیون با تمرکز بر تحلیل حملات باجافزاری و روندهای نوظهور در اکوسیستم سایبری