وقتی صحبت از حملات باجافزاری میشود، تصور عمومی هنوز هم بر سرقت فایلهای حیاتی و قفلگذاری آنها متمرکز است. با این حال، دادههای منتشر شده در گزارش «IBM X-Force Threat Intelligence Index 2025» نشان میدهد که میانگین زمان نفوذ تا کشف ناهنجاری، با وجود پیشرفت ابزارهای تشخیص، همچنان در مرزهای نگرانکنندهای باقی مانده است. مهاجمان امروزه نه فقط به دنبال رمزنگاری، بلکه در پی فروش دسترسیهای دائمی در بازارهای تاریک هستند.
بر اساس گزارش Gartner در سال ۲۰۲۴، هزینههای مستقیم و غیرمستقیم ناشی از باجافزارها در سازمانهای بزرگ به طور متوسط ۴.۸ میلیون دلار برای هر رویداد تخمین زده میشود. این عدد تنها بخشی از خسارت است و هزینههای احیای سیستمها، افت ارزش سهام و جریمههای نهادهای نظارتی را شامل نمیشود. ما با یک اکوسیستم مالی پیچیده روبرو هستیم که در آن، کارگزاران دسترسی (Initial Access Brokers) با دقت و مهارت بالا، درهای ورود را برای باجگیران حرفهای باز میکنند.
نکته تاملبرانگیز اینجاست که طبق آمارهای منتشر شده توسط Mandiant در بازه زمانی ۲۰۲۴ تا ۲۰۲۵، بیش از ۶۰ درصد حملات از طریق بهرهبرداری از آسیبپذیریهای «روز صفر» (Zero-Day) رخ نداده است. در عوض، سوءاستفاده از تنظیمات اشتباه (Misconfiguration) و نقص در فرآیندهای مدیریت دسترسی، شاهراه اصلی ورود نفوذگران بوده است. این آمار نشان میدهد که نبرد اصلی نه در خط مقدم تکنولوژی، بلکه در سنگرهای فراموششدهی مدیریت زیرساخت جریان دارد.
تغییر استراتژی مهاجمان به سمت «اخاذی چندمرحلهای»، فشاری مضاعف بر دپارتمانهای امنیت وارد کرده است. مهاجمان اکنون علاوه بر رمزنگاری، تهدید به افشای اطلاعات حساس مشتریان را نیز چاشنی کار میکنند تا اهرم فشار برای دریافت باج را دوچندان کنند. این مدل که به «باجافزار به عنوان سرویس» (RaaS) شهرت دارد، آستانه ورود مهاجمان آماتور به لایههای عملیاتی سازمانهای بزرگ را به شدت پایین آورده است.
با این اوصاف، استراتژیهای دفاعی سنتی دیگر پاسخگوی تهدیداتِ لایه-لایه سال ۲۰۲۵ نیستند. تحلیلگران امنیتی بر این باورند که مدل «اعتماد صفر» (Zero Trust) دیگر یک پیشنهاد نیست، بلکه یک ضرورت اجتنابناپذیر برای بقای عملیاتی است. سازمانهایی که همچنان به محیطهای پیرامونیِ ایزوله متکی هستند، در واقع در حال مدیریت یک بمب ساعتی در شبکه خود هستند.
بهروزرسانیهای امنیتی و پچ کردن سیستمها به تنهایی کافی نیست. آنچه در سال ۲۰۲۵ اهمیت یافته، ممیزی مستمر تنظیمات دسترسی و تحلیل رفتاریِ ترافیک شبکه است تا هرگونه انحراف از الگوهای استاندارد قبل از تبدیل شدن به بحران، شناسایی شود. اقتصاد خاکستری باجافزارها تا زمانی که هزینه نفوذ برای مهاجم کمتر از هزینه دفاع برای مدافع باشد، به رشد خود ادامه میدهد.
تغییر نگرش از «آمادگی در برابر نفوذ» به «تابآوری در برابر اختلال»، تنها راه نجات در این فضای پرآشوب است. در نهایت، دادههای سال اخیر به وضوح نشان میدهد که امنیت، یک مقصد نیست بلکه یک مسیرِ دائماً در حال تحول است که نیازمند هوشیاری شبانهروزی است. تیم متخصص اطلس فناوران رازبان با تکیه بر دانش بومی و استانداردهای جهانی، در تمامی مراحل شناسایی و مقابله با این تهدیدات در کنار شماست.