نزدیک به نیمی از شرکت‌هایی که در تلهٔ باج‌افزار گرفتار می‌شوند، در نهایت برای نجات داده‌ها و بازگرداندن سیستم‌ها به‌حالت عملیاتی دست به پرداخت مبلغ خواسته‌شده می‌زنند. این آمار که توسط گروه امنیتی سوفوس در گزارش سال 2025 منتشر شده، نشان می‌دهد میانگین مبلغ باج نیز به‌طور قابل‌توجهی افزایش یافته است. در حالی که مهاجمان با روش‌های پیچیده‌تری فعال می‌شوند، دولت‌ها به سمت ممنوعیت پرداخت‌ها حرکت می‌کنند و قربانیان با دوراهی‌ای خطرناک روبه‌رو هستند.

تحول در اکوسیستم تهدید و جادوی سیاه هوش مصنوعی

چشم‌انداز باج‌افزارها در سال جاری به یک محیط پیچیده و سازمان‌یافته تبدیل شده است. گروه‌های مجرمانه دیگر مانند سودجویان کثیف عمل نمی‌کنند، بلکه ساختاری مشابه عملیات‌های B2B دارند تا تضمین کنند داده‌های دزدیده‌شده پس از دریافت پول بازگردانده می‌شوند. با این حال، خطرات حقوقی و تحریم‌های بین‌المللی برای پرداخت‌کنندگان به بالاترین سطح تاریخی خود رسیده است. موتور محرک این تغییرات، دسترسی آسان به ابزارهای هک مبتنی بر هوش مصنوعی است. پلتفرم‌هایی مانند WormGPT، FraudGPT و BruteForceAI سطح تهدیدات را دگرگون کرده‌اند. طبق داده‌های فورتی‌نت، تعداد قربانیان تأیید‌شده در سال گذشته نسبت به دوره مشابه پیشین 389 درصد صعود کرد و از حدود 1600 به 7831 در سطح جهان رسید.

مقیاس‌پذیری تهدیدات

دیو اسپیلان، مدیر مهندسی سیستم‌ها در فورتی‌نت تأکید می‌کند که در زمانی که پیش‌تر برای هدف‌گیری تنها یک سازمان لازم بود، مهاجمان کنونی می‌توانند هم‌زمان چهار نهاد را هدف قرار دهند. هزینه اجرای هر حمله به‌شدت سقوط کرده و کالایی شدن حملات پیچیده را رقم زده است. در مقابل، هزینه دفاع و ایمن‌سازی زیرساخت‌ها به‌صورت نمایی در حال افزایش است. آنچه زمانی نیازمند توانمندی‌های سطح دولت‌های ملی بود، امروزه با بهره‌گیری از الگوریتم‌های هوش مصنوعی توسط افرادی با دانش متوسط نیز قابل اجراست.

ممنوعیت پرداخت یا پذیرش ریسک ویرانی؟

واکنش جهانی به این بحران، حرکت به سمت قانونی کردن ممنوعیت‌هاست. در بریتانیا، مقامات به پیشبرد طرح‌هایی دست زده‌اند که نهادهای بخش عمومی، خدمات زیرساخت حیاتی ملی، مدارس و شهرداری‌ها را از پرداخت هرگونه باج منع می‌کند. هدف این تحرکات، قطع شریان‌های مالی مجرمان سایبری و مقابله با اکوسیستم سوداگران تهدیدات است. اما برای بسیاری از کسب‌وکارهای کوچک و متوسط، پرداخت باج همچنان تنها راه نجات سریع عملیات از پارالیز شدن کامل به‌شمار می‌آید.

محاسبات اقتصادی امنیتی

شاشی کیران، مدیر بازاریابی گروه فناوری نایل، بر این نکته تأکید می‌کند که هزینه حملات به‌طور چشمگیری کاهش یافته و حملات پیچیده را به کالایی همگانی تبدیل کرده است، در حالی که هزینه دفاع در حال افزایش است. این شکاف اقتصادی، تعادل قدرت را به نفع مهاجمان تغییر داده و سازمان‌ها را مجبور می‌کند بودجه امنیتی خود را به‌روز کنند.

آینده امنیت سایبری دیگر به مقابله با تکتیک‌های سنتی محدود نمی‌شود. هوش مصنوعی پاسخگو و سیستم‌های تشخیص ناهنجاری پیش‌رفته باید در مرکز استراتژی‌های دفاعی قرار گیرند. سازمان‌هایی که امروز به زیرساخت‌های غیرقابل‌اعتماد تکیه کنند، فردا تنها تماشاگر سقوط دیجیتال خواهند بود. راه نجات در گرو گذار از واکنش‌های سنتی به معماری‌های دفاعی خودکار و پیش‌گیرانه است.