تحلیل باج‌افزارهای صنعتی Dragos: سه‌ماهه سوم 2025

Dragos BlogUS3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۱۲:۴۵

Ransomware Blog Hero
Ransomware Blog Hero
خلاصه سریع

اصل خبر در چند خط

در سه‌ماهه سوم 2025، Dragos 742 حادثه باج‌افزاری را در سازمان‌های صنعتی شناسایی کرد که نسبت به سه‌ماهه‌های قبلی افزایش داشت. آمریکای شمالی، اروپا و آسیا به‌ترتیب پربارترین مناطق هدف بودند. بخش تولید با 72 درصد حوادث، آسیب‌پذیرترین بخش بود و زیربخش ساخت‌وساز بیشترین تاثیر را داشت. گروه Qilin با 138 حادثه فعال‌ترین گروه بود. اقدامات پلیسی مانند عملیات Cronos منجر به دستگیری اعضای LockBit شد، اما این گروه با انتشار LockBit 5.0 بازگشت. اکوسیستم باج‌افزارها تحت تاثیر پویایی‌هایی مانند بلوغ RaaS و تجزیه گروه‌ها قرار دارد.

متن خبر

شرح خبر

در سه‌ماهه سوم 2025، سازمان‌های صنعتی با افزایش حملات باج‌افزاری مواجه شدند، به‌طوری‌که Dragos 742 حادثه را در سراسر جهان ثبت کرد که نسبت به 708 و 657 حادثه در سه‌ماهه‌های اول و دوم رشد داشته است. آمریکای شمالی پربارترین منطقه هدف بود، در حالی که اروپا کاهش جزئی و آسیا (به‌ویژه تایلند) افزایش حوادث را تجربه کردند. بخش تولید با 72 درصد حوادث، آسیب‌پذیرترین بخش بود و زیربخش ساخت‌وساز با 142 حادثه از 532 حادثه این بخش، بیشترین تاثیر را داشت. گروه Qilin برای دومین سه‌ماهه متوالی فعال‌ترین گروه بود و با 138 حادثه، همراه با Akira، Play و INC ransom، تقریباً 40 درصد از حملات را به خود اختصاص دادند. اقدامات پلیسی مانند عملیات Cronos در اوایل 2024 منجر به دستگیری اعضای LockBit و توقیف زیرساخت‌های آن شد، اما این گروه در سپتامبر 2025 با انتشار برنامه همکاران LockBit 5.0 بازگشت و اجازه هدف قرار دادن بخش‌های ممنوعه را به همکاران داد. اکوسیستم باج‌افزارها تحت تاثیر پویایی‌های موازی مانند بلوغ عملیات RaaS، تجزیه گروه‌ها و گسترش گروه‌های اخاذی متمرکز بر هویت قرار دارد. در سه‌ماهه سوم 2025، Dragos 742 حادثه باج‌افزاری را در سازمان‌های صنعتی شناسایی کرد که نسبت به سه‌ماهه‌های قبلی افزایش داشت. آمریکای شمالی، اروپا و آسیا به‌ترتیب پربارترین مناطق هدف بودند. بخش تولید با 72 درصد حوادث، آسیب‌پذیرترین بخش بود و زیربخش ساخت‌وساز بیشترین تاثیر را داشت. گروه Qilin با 138 حادثه فعال‌ترین گروه بود. اقدامات پلیسی مانند عملیات Cronos منجر به دستگیری اعضای LockBit شد، اما این گروه با انتشار LockBit 5.0 بازگشت. اکوسیستم باج‌افزارها تحت تاثیر پویایی‌هایی مانند بلوغ RaaS و تجزیه گروه‌ها قرار دارد. این گزارش نشان می‌دهد که حملات باج‌افزاری به سازمان‌های صنعتی نه‌تنها در حال افزایش هستند، بلکه تاکتیک‌های مهاجمین نیز پیچیده‌تر می‌شوند. تمرکز بر سازمان‌هایی با کمترین تحمل برای توقف فعالیت، مانند بخش تولید، می‌تواند زنجیره تأمین جهانی را مختل کند. علاوه بر این، بازگشت گروه‌هایی مانند LockBit با رویکرد تهاجمی‌تر، نشان‌دهنده مقاومت اکوسیستم باج‌افزارها در برابر اقدامات پلیسی است. اختلال در عملیات صنعتی می‌تواند منجر به توقف تولید، خسارات مالی سنگین و از دست رفتن اعتماد مشتریان شود. بخش‌هایی مانند تولید، انرژی و دولت به‌ویژه در معرض خطر هستند و ممکن است با هزینه‌های بازسازی و جبران خسارت مواجه شوند. ایران به‌عنوان یکی از کشورهای صنعتی در منطقه، ممکن است تحت تاثیر حملات باج‌افزاری قرار گیرد، به‌ویژه در بخش‌های نفت، گاز و پتروشیمی که زیرساخت‌های حیاتی محسوب می‌شوند. افزایش حملات می‌تواند امنیت ملی و اقتصادی کشور را تهدید کند. اقدامات پلیسی مانند عملیات Cronos نشان می‌دهد که مقابله با باج‌افزارها نیازمند همکاری بین‌المللی و استفاده از فناوری‌های پیشرفته برای ردیابی و توقیف زیرساخت‌های مهاجمین است. همچنین، سازمان‌ها باید استانداردهای امنیتی را برای حفاظت از سیستم‌های IT و OT خود ارتقا دهند. حمله‌های باج‌افزاری می‌توانند توسط گروه‌های حمایت‌شده توسط دولت‌ها انجام شوند و به‌عنوان ابزاری برای فشار سیاسی یا اقتصادی مورد استفاده قرار گیرند. تمرکز بر زیرساخت‌های حیاتی می‌تواند ثبات ژئوپلیتیکی را تحت تاثیر قرار دهد. Dragos به‌عنوان یک شرکت پیشرو در امنیت صنعتی، تحلیل‌های دقیقی از تهدیدات باج‌افزاری ارائه می‌دهد که برای سازمان‌ها و سیاست‌گذاران ارزشمند است. Dragos 742 حادثه باج‌افزاری را در سه‌ماهه سوم 2025 ثبت کرد. Qilin فعال‌ترین گروه بود و LockBit با LockBit 5.0 بازگشت. بخش تولید آسیب‌پذیرترین بخش بود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش نشان می‌دهد که حملات باج‌افزاری به سازمان‌های صنعتی نه‌تنها در حال افزایش هستند، بلکه تاکتیک‌های مهاجمین نیز پیچیده‌تر می‌شوند. تمرکز بر سازمان‌هایی با کمترین تحمل برای توقف فعالیت، مانند بخش تولید، می‌تواند زنجیره تأمین جهانی را مختل کند. علاوه بر این، بازگشت گروه‌هایی مانند LockBit با رویکرد تهاجمی‌تر، نشان‌دهنده مقاومت اکوسیستم باج‌افزارها در برابر اقدامات پلیسی است.

اثر کسب‌وکاری

اختلال در عملیات صنعتی می‌تواند منجر به توقف تولید، خسارات مالی سنگین و از دست رفتن اعتماد مشتریان شود. بخش‌هایی مانند تولید، انرژی و دولت به‌ویژه در معرض خطر هستند و ممکن است با هزینه‌های بازسازی و جبران خسارت مواجه شوند.

اثر احتمالی برای ایران

ایران به‌عنوان یکی از کشورهای صنعتی در منطقه، ممکن است تحت تاثیر حملات باج‌افزاری قرار گیرد، به‌ویژه در بخش‌های نفت، گاز و پتروشیمی که زیرساخت‌های حیاتی محسوب می‌شوند. افزایش حملات می‌تواند امنیت ملی و اقتصادی کشور را تهدید کند.

ارتباط با LegalTech

اقدامات پلیسی مانند عملیات Cronos نشان می‌دهد که مقابله با باج‌افزارها نیازمند همکاری بین‌المللی و استفاده از فناوری‌های پیشرفته برای ردیابی و توقیف زیرساخت‌های مهاجمین است. همچنین، سازمان‌ها باید استانداردهای امنیتی را برای حفاظت از سیستم‌های IT و OT خود ارتقا دهند.

زاویه رسانه/کشور منبع

Dragos به‌عنوان یک شرکت پیشرو در امنیت صنعتی، تحلیل‌های دقیقی از تهدیدات باج‌افزاری ارائه می‌دهد که برای سازمان‌ها و سیاست‌گذاران ارزشمند است.

پوشش چند منبعی

این خبر در منابع دیگر

برچسب‌ها