در سهماهه سوم 2025، Dragos 742 حادثه باجافزاری را در سازمانهای صنعتی شناسایی کرد که نسبت به سهماهههای قبلی افزایش داشت.
آمریکای شمالی، اروپا و آسیا بهترتیب پربارترین مناطق هدف بودند.
بخش تولید با 72 درصد حوادث، آسیبپذیرترین بخش بود و زیربخش ساختوساز بیشترین تاثیر را داشت.
گروه Qilin با 138 حادثه فعالترین گروه بود.
اقدامات پلیسی مانند عملیات Cronos منجر به دستگیری اعضای LockBit شد، اما این گروه با انتشار LockBit 5.0 بازگشت.
اکوسیستم باجافزارها تحت تاثیر پویاییهایی مانند بلوغ RaaS و تجزیه گروهها قرار دارد.
متن خبر
شرح خبر
در سهماهه سوم 2025، سازمانهای صنعتی با افزایش حملات باجافزاری مواجه شدند، بهطوریکه Dragos 742 حادثه را در سراسر جهان ثبت کرد که نسبت به 708 و 657 حادثه در سهماهههای اول و دوم رشد داشته است.
آمریکای شمالی پربارترین منطقه هدف بود، در حالی که اروپا کاهش جزئی و آسیا (بهویژه تایلند) افزایش حوادث را تجربه کردند.
بخش تولید با 72 درصد حوادث، آسیبپذیرترین بخش بود و زیربخش ساختوساز با 142 حادثه از 532 حادثه این بخش، بیشترین تاثیر را داشت.
گروه Qilin برای دومین سهماهه متوالی فعالترین گروه بود و با 138 حادثه، همراه با Akira، Play و INC ransom، تقریباً 40 درصد از حملات را به خود اختصاص دادند.
اقدامات پلیسی مانند عملیات Cronos در اوایل 2024 منجر به دستگیری اعضای LockBit و توقیف زیرساختهای آن شد، اما این گروه در سپتامبر 2025 با انتشار برنامه همکاران LockBit 5.0 بازگشت و اجازه هدف قرار دادن بخشهای ممنوعه را به همکاران داد.
اکوسیستم باجافزارها تحت تاثیر پویاییهای موازی مانند بلوغ عملیات RaaS، تجزیه گروهها و گسترش گروههای اخاذی متمرکز بر هویت قرار دارد.
در سهماهه سوم 2025، Dragos 742 حادثه باجافزاری را در سازمانهای صنعتی شناسایی کرد که نسبت به سهماهههای قبلی افزایش داشت.
آمریکای شمالی، اروپا و آسیا بهترتیب پربارترین مناطق هدف بودند.
بخش تولید با 72 درصد حوادث، آسیبپذیرترین بخش بود و زیربخش ساختوساز بیشترین تاثیر را داشت.
گروه Qilin با 138 حادثه فعالترین گروه بود.
اقدامات پلیسی مانند عملیات Cronos منجر به دستگیری اعضای LockBit شد، اما این گروه با انتشار LockBit 5.0 بازگشت.
اکوسیستم باجافزارها تحت تاثیر پویاییهایی مانند بلوغ RaaS و تجزیه گروهها قرار دارد.
این گزارش نشان میدهد که حملات باجافزاری به سازمانهای صنعتی نهتنها در حال افزایش هستند، بلکه تاکتیکهای مهاجمین نیز پیچیدهتر میشوند.
تمرکز بر سازمانهایی با کمترین تحمل برای توقف فعالیت، مانند بخش تولید، میتواند زنجیره تأمین جهانی را مختل کند.
علاوه بر این، بازگشت گروههایی مانند LockBit با رویکرد تهاجمیتر، نشاندهنده مقاومت اکوسیستم باجافزارها در برابر اقدامات پلیسی است.
اختلال در عملیات صنعتی میتواند منجر به توقف تولید، خسارات مالی سنگین و از دست رفتن اعتماد مشتریان شود.
بخشهایی مانند تولید، انرژی و دولت بهویژه در معرض خطر هستند و ممکن است با هزینههای بازسازی و جبران خسارت مواجه شوند.
ایران بهعنوان یکی از کشورهای صنعتی در منطقه، ممکن است تحت تاثیر حملات باجافزاری قرار گیرد، بهویژه در بخشهای نفت، گاز و پتروشیمی که زیرساختهای حیاتی محسوب میشوند.
افزایش حملات میتواند امنیت ملی و اقتصادی کشور را تهدید کند.
اقدامات پلیسی مانند عملیات Cronos نشان میدهد که مقابله با باجافزارها نیازمند همکاری بینالمللی و استفاده از فناوریهای پیشرفته برای ردیابی و توقیف زیرساختهای مهاجمین است.
همچنین، سازمانها باید استانداردهای امنیتی را برای حفاظت از سیستمهای IT و OT خود ارتقا دهند.
حملههای باجافزاری میتوانند توسط گروههای حمایتشده توسط دولتها انجام شوند و بهعنوان ابزاری برای فشار سیاسی یا اقتصادی مورد استفاده قرار گیرند.
تمرکز بر زیرساختهای حیاتی میتواند ثبات ژئوپلیتیکی را تحت تاثیر قرار دهد.
Dragos بهعنوان یک شرکت پیشرو در امنیت صنعتی، تحلیلهای دقیقی از تهدیدات باجافزاری ارائه میدهد که برای سازمانها و سیاستگذاران ارزشمند است.
Dragos 742 حادثه باجافزاری را در سهماهه سوم 2025 ثبت کرد.
Qilin فعالترین گروه بود و LockBit با LockBit 5.0 بازگشت.
بخش تولید آسیبپذیرترین بخش بود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این گزارش نشان میدهد که حملات باجافزاری به سازمانهای صنعتی نهتنها در حال افزایش هستند، بلکه تاکتیکهای مهاجمین نیز پیچیدهتر میشوند.
تمرکز بر سازمانهایی با کمترین تحمل برای توقف فعالیت، مانند بخش تولید، میتواند زنجیره تأمین جهانی را مختل کند.
علاوه بر این، بازگشت گروههایی مانند LockBit با رویکرد تهاجمیتر، نشاندهنده مقاومت اکوسیستم باجافزارها در برابر اقدامات پلیسی است.
اثر کسبوکاری
اختلال در عملیات صنعتی میتواند منجر به توقف تولید، خسارات مالی سنگین و از دست رفتن اعتماد مشتریان شود.
بخشهایی مانند تولید، انرژی و دولت بهویژه در معرض خطر هستند و ممکن است با هزینههای بازسازی و جبران خسارت مواجه شوند.
اثر احتمالی برای ایران
ایران بهعنوان یکی از کشورهای صنعتی در منطقه، ممکن است تحت تاثیر حملات باجافزاری قرار گیرد، بهویژه در بخشهای نفت، گاز و پتروشیمی که زیرساختهای حیاتی محسوب میشوند.
افزایش حملات میتواند امنیت ملی و اقتصادی کشور را تهدید کند.
ارتباط با LegalTech
اقدامات پلیسی مانند عملیات Cronos نشان میدهد که مقابله با باجافزارها نیازمند همکاری بینالمللی و استفاده از فناوریهای پیشرفته برای ردیابی و توقیف زیرساختهای مهاجمین است.
همچنین، سازمانها باید استانداردهای امنیتی را برای حفاظت از سیستمهای IT و OT خود ارتقا دهند.
زاویه رسانه/کشور منبع
Dragos بهعنوان یک شرکت پیشرو در امنیت صنعتی، تحلیلهای دقیقی از تهدیدات باجافزاری ارائه میدهد که برای سازمانها و سیاستگذاران ارزشمند است.
پوشش چند منبعی
این خبر در منابع دیگر
تحلیل باجافزار صنعتی Dragos: سهماهه دوم ۲۰۲۵ – رشد تهدیدات، تغییر گروهها و تأثیرات ژئوپلیتیکیDragos Blog · US · enمشاهده در سایت