نگاهی بر تهدیدات ۲۰۲۵؛ هکرهای قدیمی با ابزارهای نو
در تازهترین گزارشها، سال گذشته به عنوان نقطه عطفی در رشد حملات سایبری خودکار شناخته شده است.
مهاجمان امروز بیش از هر زمان دیگر از رباتها و ابزارهای فوقسریع برای اسکن آسیبپذیریها و اجرای کمپینهای فیشینگ در مقیاس گسترده استفاده میکنند؛ روندی که آنرا به یکی از مخربترین تهدیدات سال ۲۰۲۵ تبدیل کرده است.
ایمیلهای فیشینگ، لینکهای آلوده و ترفندهای مهندسی اجتماعی همچنان موثرترین مسیر نفوذ باقی ماندهاند، چرا که بر نقطه ضعف همیشگی یا همان اعتماد انسان تکیه دارند. در کنار این تهدیدات، اپلیکیشنها و سیستمعاملهای قدیمی با آسیبپذیریهای شناختهشده خود، همچنان دروازهای باز برای نفوذ مهاجمان به شمار میروند.
در واقع مهاجمان، همان چهرههای قدیمی هستند، اما ابزارهایشان هوشمندتر از همیشه شدهاند.
Phishing Attack ، تاکتیکهای تکراری با حجمی بیسابقه
گزارش ۲۰۲۵ Threat Landscape نشان میدهد فیشینگ (Phishing) همچنان یکی از موثرترین و پرکاربردترین مسیرهای حمله در میان مهاجمان سایبری است. امروزه هکرها دیگر نیازی به عبور از فایروالها یا استفاده از آسیبپذیریهای Zero-Day ندارند؛ کافی است بتوانند کارمندی را فریب دهند تا روی یک لینک آلوده کلیک کند یا اطلاعات لاگین خود را به اشتراک بگذارد.
در سال گذشته، این کمپین ها نهتنها گستردهتر، بلکه بسیار متقاعدکنندهتر شدهاند. برای رسیدن به این سطح از اثربخشی، مهاجمان سایبری از روشهایی مانند موارد زیر بهره میبرند تا اعتماد کاربران را هدف قرار داده و امنیت سازمانها را از درون تضعیف کنند:
- استفاده از هوشمصنوعی مولد (GenAI) برای نوشتن ایمیلهایی که اشتباه املایی و نگارشی ندارند؛
- جعل برندهای معتبر برای افزایش باورپذیری حمله فیشینگ؛
- ترکیب فیشینگ ایمیلی با پیامک (smishing) و تماس صوتی (vishing) برای افزایش اثربخشی حملات.
اما آنچه این تهدید سایبری را خطرناکتر از همیشه میسازد، وسعت و سرعت آن است. تکنیکهای نوین اتوماسیون به مهاجمان اجازه میدهد میلیونها تلاش را همزمان اجرا کنند. بنابراین حتی اگر بخش کوچکی از این تلاشها موفق شود، خسارت میتواند بسیار گسترده و چشمگیر باشد.
اهمیت بهروزرسانی مستمر نرمافزارها
گزارش ۲۰۲۵ Threat Landscape بار دیگر تاکید میکند که نرمافزارهای قدیمی و patchنشده، یکی از دلایل اصلی نفوذ سایبری به شمار میروند. در سال جاری مهاجمان بیش از پیش از ابزارهای خودکار برای شناسایی آسیبپذیریهای ناختهشده، استفاده میکنند و هر سیستم آپدیتنشدهای را فورا هدف قرار می دهند.
ترکیب فیشینگ با نرمافزارهای آپدیتنشده، تهدید به مراتب خطرناکتری را میسازند. یک ایمیل مخرب میتواند بدافزاری را روی endpoint مستقر کند و مهاجم قادر است کنترل بیشتری روی سیستم به دست آورد و سپس در شبکه، نفوذ گستردهتر انجام دهد و مکانیزمهای دفاعی را بیاثر کند.
به طور خلاصه مهندسی اجتماعی، در نفوذ را میگشاید و نرمافزار آپدیتنشده، مهاجم را در شبکه نگه میدارد.
به همین دلیل است که بهروزرسانی نرمافزار و سیستمعامل، یکی از سادهترین و موثرترین راهکارهای دفاعی است.
گامهای عملیاتی در آگاهی سایبری
تحقیقات زمانی ارزشمند میشوند که به عمل منجر شوند؛ Fortinet دو اقدام کلیدی را برای امنیت همه سازمانها و کاربران توصیه میکند:
ارتقا آگاهی درباره حمله سایبری
کارمندان باید همیشه قبل از کلیک روی لینکها کمی تامل کنند، هویت فرستنده را بهدقت بررسی کنند و هر پیام مشکوک را فورا گزارش دهند. علاوه بر این، فعالسازی احراز هویت چندمرحلهای (MFA) یک لایه حفاظتی حیاتی ایجاد میکند تا حتی در صورت افشای اطلاعات لاگین، دسترسی مهاجمان محدود و کنترلشده باقی بماند.
خودکارسازی آپدیتهای نرمافزار
سازمانها با مدیریت متمرکز پچهای آپدیت و کاربران با فعال کردن بهروزرسانی خودکار، هیچ فرصتی برای مهاجمان سایبری باقی نمیگذارند.
اهمیت اصول پایه در امنیت سایبری
گزارش ۲۰۲۵ Global Threat Landscape نشان میدهد مجرمان سایبری امروزی با سرعتی بیسابقه، خود را با تغییر راهکارهای دفاعی، فناوریهای نوین و رفتار کاربران تطبیق میدهند. آنها به طور مداوم در تلاش هستند تا از سد امنیتی عبور کنند، از تاخیر در بهروزرسانیها، نهایت استفاده را ببرند و با تکیه بر اتوماسیون، دامنه حملات خود را گسترش دهند.
با این حال اصول پایه و بنیادین دفاع سایبری همچنان نقشی حیاتی دارند. در حقیقت آگاهی از فیشینگ و بهروزرسانی بهموقع نرمافزارها، همچنان نخستین و مطمئنترین خطوط دفاعی در برابر تهدیدات سایبری محسوب میشوند.
دادههای جمعآوریشده توسط FortiGuard Labs به وضوح نشان میدهد با وجود پیشرفت چشمگیر ابزارهای حملات سایبری، مسیرهای نفوذ هنوز همان مسیرهای گذشته هستند. سازمانهایی که به طور مداوم، بر آموزش شناسایی این تهدید برای کارمندان، سرمایهگذاری میکنند و انضباط بهروزرسانی را حفظ میکنند، در برابر تهدیدات نوظهور، تابآوری بالاتری از خود نشان خواهند داد.
سوالات پرتکرار درباره " نگاهی بر تهدیدات ۲۰۲۵؛ هکرهای قدیمی با ابزارهای نو "
چرا Phishing Attack یکی از اصلیترین تهدیدات ۲۰۲۵ شناخته شد؟
زیرا مهاجمان سایبری از نقطه ضعف انسانی، استفاده کرده و با کمک هوش مصنوعی، پیامهای باورپذیر و بدون خطا تولید میکنند.
تفاوت این نوع حمله سایبری با گذشته در چیست؟
فیشینگهای امروزی ترکیبی از ایمیل، پیامک (Smishing) و تماس صوتی (Vishing) بوده و از برندهای معتبر جعل هویت میکنند تا احتمال فریب کاربران را چندبرابر کنند.
سازمانها چگونه میتوانند روند بهروزرسانی نرمافزار و سیستمعامل را بهبود بخشند؟
با اجرای مدیریت متمرکز پچها و فعال کردن بهروزرسانی خودکار در سیستمها.







