نزدیک به نیمی از شرکتهایی که در تلهٔ باجافزار گرفتار میشوند، در نهایت برای نجات دادهها و بازگرداندن سیستمها بهحالت عملیاتی دست به پرداخت مبلغ خواستهشده میزنند. این آمار که توسط گروه امنیتی سوفوس در گزارش سال 2025 منتشر شده، نشان میدهد میانگین مبلغ باج نیز بهطور قابلتوجهی افزایش یافته است. در حالی که مهاجمان با روشهای پیچیدهتری فعال میشوند، دولتها به سمت ممنوعیت پرداختها حرکت میکنند و قربانیان با دوراهیای خطرناک روبهرو هستند.
تحول در اکوسیستم تهدید و جادوی سیاه هوش مصنوعی
چشمانداز باجافزارها در سال جاری به یک محیط پیچیده و سازمانیافته تبدیل شده است. گروههای مجرمانه دیگر مانند سودجویان کثیف عمل نمیکنند، بلکه ساختاری مشابه عملیاتهای B2B دارند تا تضمین کنند دادههای دزدیدهشده پس از دریافت پول بازگردانده میشوند. با این حال، خطرات حقوقی و تحریمهای بینالمللی برای پرداختکنندگان به بالاترین سطح تاریخی خود رسیده است. موتور محرک این تغییرات، دسترسی آسان به ابزارهای هک مبتنی بر هوش مصنوعی است. پلتفرمهایی مانند WormGPT، FraudGPT و BruteForceAI سطح تهدیدات را دگرگون کردهاند. طبق دادههای فورتینت، تعداد قربانیان تأییدشده در سال گذشته نسبت به دوره مشابه پیشین 389 درصد صعود کرد و از حدود 1600 به 7831 در سطح جهان رسید.
مقیاسپذیری تهدیدات
دیو اسپیلان، مدیر مهندسی سیستمها در فورتینت تأکید میکند که در زمانی که پیشتر برای هدفگیری تنها یک سازمان لازم بود، مهاجمان کنونی میتوانند همزمان چهار نهاد را هدف قرار دهند. هزینه اجرای هر حمله بهشدت سقوط کرده و کالایی شدن حملات پیچیده را رقم زده است. در مقابل، هزینه دفاع و ایمنسازی زیرساختها بهصورت نمایی در حال افزایش است. آنچه زمانی نیازمند توانمندیهای سطح دولتهای ملی بود، امروزه با بهرهگیری از الگوریتمهای هوش مصنوعی توسط افرادی با دانش متوسط نیز قابل اجراست.
ممنوعیت پرداخت یا پذیرش ریسک ویرانی؟
واکنش جهانی به این بحران، حرکت به سمت قانونی کردن ممنوعیتهاست. در بریتانیا، مقامات به پیشبرد طرحهایی دست زدهاند که نهادهای بخش عمومی، خدمات زیرساخت حیاتی ملی، مدارس و شهرداریها را از پرداخت هرگونه باج منع میکند. هدف این تحرکات، قطع شریانهای مالی مجرمان سایبری و مقابله با اکوسیستم سوداگران تهدیدات است. اما برای بسیاری از کسبوکارهای کوچک و متوسط، پرداخت باج همچنان تنها راه نجات سریع عملیات از پارالیز شدن کامل بهشمار میآید.
محاسبات اقتصادی امنیتی
شاشی کیران، مدیر بازاریابی گروه فناوری نایل، بر این نکته تأکید میکند که هزینه حملات بهطور چشمگیری کاهش یافته و حملات پیچیده را به کالایی همگانی تبدیل کرده است، در حالی که هزینه دفاع در حال افزایش است. این شکاف اقتصادی، تعادل قدرت را به نفع مهاجمان تغییر داده و سازمانها را مجبور میکند بودجه امنیتی خود را بهروز کنند.
آینده امنیت سایبری دیگر به مقابله با تکتیکهای سنتی محدود نمیشود. هوش مصنوعی پاسخگو و سیستمهای تشخیص ناهنجاری پیشرفته باید در مرکز استراتژیهای دفاعی قرار گیرند. سازمانهایی که امروز به زیرساختهای غیرقابلاعتماد تکیه کنند، فردا تنها تماشاگر سقوط دیجیتال خواهند بود. راه نجات در گرو گذار از واکنشهای سنتی به معماریهای دفاعی خودکار و پیشگیرانه است.





