هر سال بخش FortiGuard Labs شرکت فورتی نت، گزارشی تحلیلی منتشر میکند که نشان میدهد چگونه فناوری، اقتصاد و رفتارهای انسانی، شکل و شدت تهدیدات سایبری را تغییر میدهند.
گزارش ۲۰۲۶ فورتی نت با موضوع Cyberthreat Predictions نشان میدهد که ما در آستانه یک تغییر بزرگ هستیم، تغییری که قرار است چشمانداز حمله و دفاع سایبری را دگرگون میکند.
این گزارش بیان میکند که جرائم سایبری بیشتر از هر زمان دیگری به سمت صنعتی و سیستماتیک شدن پیش میروند. اساس آن نیز بر پایه اتوماسیون (Automation)، تخصصگرایی (Specialization) و هوش مصنوعی بنا شدهاست.
این گزارش تاکید میکند در سال ۲۰۲۶، موفقیت مهاجمان یا مدافعان بیشتر از نوآوری (innovation) به توان عملیاتی (throughput) آنها بستگی دارد، یعنی سازمان یا مهاجم چقدر سریع میتواند اطلاعات را به اقدامات موثر تبدیل کند.
در این مقاله، به تأثیر هوش مصنوعی، اتوماسیون و مقیاسپذیری بر آینده تهدیدات سایبری جهانی میپردازیم؛ موضوعی که Fortinet در گزارش و تحلیل خود به آن پرداخته است.
پارادایم شیفت؛ از نوآوری تا توان عملیاتی
هوش مصنوعی، اتوماسیون و اکوسیستم بزرگ فروشندگان ابزارهای هکری باعث شده نفوذ به شبکهها سریعتر، سادهتر و ارزانتر از گذشته انجام شود. با صنعتی شدن جرائم سایبری، همانطور که یک کارخانه برای تولید محصول از چندین تأمین کننده کمک میگیرد، مجرمان سایبری نیز یک زنجیره تأمین کننده (cybercrime supply chain) دارند.
بنابراین هکرها دیگر وقتشان را روی ساخت ابزارهای جدید تلف نمیکنند و تمرکزشان را بر اصلاح و خودکار سازی تکنیکهایی میگذارند که قبلا کارایی خود را ثابت کردهاند.
نقش پر رنگ AI در حملات سایبری آینده
سیستمهای مبتنی بر هوش مصنوعی وظایف کلیدی زیر را در حملهها برعهده میگیرند:
- مدیریت کامل عملیات شناسایی (Reconnaissance)
- افزایش سرعت و دقت فرآیند نفوذ
- تجزیه و تحلیل دادههای سرقت شده (stolen data)
- کمک به تولید محتوا برای مذاکرههای باج گیری
همچنین پیشبینی میشود در آینده نزدیک، عوامل جرائم سایبری خودکار، در فضاهای دارک وب بیشتر دیده شوند؛ ابزارهای مستقلی که میتوانند کل چرخه حمله از شناسایی تا اخاذی را با حداقل دخالت انسانی اجرا کنند. این شیفت پارادایم جهشی تصاعدی را در قدرت عملیاتی گروههای هکری ایجاد میکند:
-
مقیاس حملات بزرگ تر میشود.
یک گروه باج افزاری که قبلاً چند کمپین محدود را هدایت میکرد، به کمک AI و اتوماسیون میتواند دهها حمله را به صورت موازی (In Parallel) مدیریت و اجرا کند.
-
زمان اثرگذاری کاهش پیدا میکند.
زمان بین لحظه نفوذ موفقیت آمیز و بروز اثرات مخرب (Impact) ناشی از حمله، از روزها به دقیقه کاهش پیدا میکند.
بنابراین، در سال ۲۰۲۶، سرعت بهعنوان تعیینکنندهترین عامل ریسک امنیتی برای سازمانها شناخته میشود. توانایی یک سازمان برای دریافت سریع هشدار و انجام اقدام متقابل در عرض چند دقیقه، نه تنها یک مزیت، بلکه به پیشنیاز بقا در اکوسیستم امنیت سایبری آینده تبدیل میشود.
نسل بعدی حملات سایبری
FortiGuard Labs، پیش بینی میکند که در سالهای آینده شاهد ظهور ابزارهای هوش مصنوعی هستیم که بهطور تخصصی برای مجرمان سایبری طراحی شدهاند. این ابزارها شاید خودشان بهطور مستقل آغاز کننده حمله یا جرائم سایبری نباشند اما بخشهای مهمی از زنجیره حمله مانند سرقت اعتبار نامهها، تبدیل دادههای سرقت شده به پول و غیره را automate میکنند.
یکی دیگر از تحولاتی که در نسل بعدی حملات سایبری شاهد آن خواهیم بود، استفاده از سرعت بالای AI برای کسب درآمد از دادههای سرقت شدهاست. زمانی که مهاجمان به پایگاههای داده دست پیدا میکنند، ابزارهای آن فوراً تحلیل و اولویتبندی را شروع میکنند.
سپس مشخص میکنند کدام قربانیان بالاترین بازده (Highest Return) را دارند و در مرحله بعد پیامهای باج گیری را به صورت شخصی سازی شده تولید میکنند. در نتیجه، دادهها بسیار سریعتر از قبل به پول رایج (Currency) تبدیل میشوند.
اقتصاد زیرزمینی سایبری؛ از بازار سیاه تا صنعت حرفهای
یکی از روندهای مهمی که Fortinet برای سال ۲۰۲۶ پیشبینی میکند، سازمان یافتهتر شدن اقتصاد زیرزمینی جرائم سایبری (underground economy) است. بازاری که زمانی شلخته و پراکنده بود، حالا بهسرعت در حال تبدیل شدن به یک اکوسیستم حرفهای برای مهاجمان است.
در گذشته، مهاجمان برای خرید باتنت یا دسترسیهای سرقت شده، اغلب با بستههای عمومی روبهرو میشدند. اما این روند در حال تغییر است. در سال ۲۰۲۶، سرویسهای اجاره باتنت و credentials سفارشی ارائه میشوند؛ بهعنوان مثال:
- دسترسی مخصوص کاربران یک صنعت خاص
- باتنتهایی هدف گذاری شده براساس منطقه جغرافیایی
- بستههایی با سطح دسترسی مشخص و آماده اجرا
- دسترسی به سیستمها براساس نوع پلتفرم یا نرم افزارهای نصب شده
به عبارت دیگر، مهاجمان دقیقاً همان چیزی را دریافت میکنند که برای اجرای حمله نیاز دارند.
همچنین ترکیب اتوماسیون و Data Enrichment نیز این بازار را یک سطح بالاتر میبرد. فروشندگان داده، اطلاعات خام را با دادههای تکمیلی ترکیب میکنند تا ارزش عملیاتی آن افزایش پیدا کند. به علاوه بازار سیاه سایبری (Black market) در حال اضافه کردن ویژگیهایی مانند سیستم پشتیبانی مشتری، امتیازدهی برای فروشندهها و غیره هستند که قبلا در فروشگاههای قانونی و بزرگ شاهد آن بودیم.
این اقدامات یعنی زیرساخت جرائم سایبری، تصویری بسیار شبیه به یک صنعت رسمی و استاندارد به خود گرفته است.
دفاع سایبری چه تغییری میکند؟
در سال ۲۰۲۶، مدافعان برای مقابله با تهدیدات، باید با همان سرعت، انسجام و هماهنگی عمل کنند که مهاجمان حمله میکنند. عملیات امنیتی (Security Operations) به سمتی در حرکت است که FortiGuard Labs آن را «دفاع با سرعت ماشین» مینامد.
با رشد حملات سریع و خودکار، مدافعان سایبری هم باید با همان سرعت و هماهنگی بالا واکنش نشان دهند. در سال ۲۰۲۶، عملیات امنیتی به سمتی میرود که FortiGuard آن را «دفاع با سرعت ماشین» (Machine-Speed Defense) مینامد. یک چرخه پیوسته از هوش تهدید، validation و مهار حملات (Containment) که زمان تشخیص و واکنش را از ساعتها به چند دقیقه کاهش میدهد.
برای رسیدن به چنین سرعتی، سازمانها باید از چارچوبهایی مانند CTEM و MITRE ATT&CK استفاده کنند. این ابزارها کمک میکنند:
- بدانیم چه تهدیدهایی در حال حاضر فعال است.
- در کدام قسمتها آسیبپذیری یا ضعف داریم.
- تصمیم بگیریم کدام مشکل را سریعتر باید حل کنیم.
عملیات امنیتی دیگر فقط به احراز هویت انسانها محدود نمیشود، زیرا بخش زیادی از حملات و حتی فعالیتهای داخلی سازمانها توسط رباتها، عوامل و سرویسهای هوش مصنوعی و ارتباطات سیستم به سیستم، انجام میشود.
بنابراین سازمانها باید بتوانند این هویتهای غیرانسانی (non-human) را نیز مانند کاربران انسانی کنترل کنند. در نظر داشتن این روش در برنامهریزهای امنیتی برای جلوگیری از Escalation و نشت داده در سطح سازمان بسیار مهم است.
همکاری جهانی برای مهار جرائم سایبری صنعتی شده
همانطور که گفتیم جرائم سایبری در حال تبدیل شدن به یک فعالیت صنعتی پیچیده هستند و سازمان و کشورها به تنهایی نمیتوانند با آن مقابله کنند. به همین دلیل دنیا باید به سمت همکارهای امنیتی بزرگ و هماهنگ حرکت کند.
به عنوان نمونهای از این همکارهای جهانی باید به عملیات Serengeti 2.0 اینترپل که با حمایت Fortinet و دیگر شرکتهای خصوصی انجام شد، اشاره کنیم. این همکاری نشان داد که اشتراکگذاری اطلاعات و اقدامات هماهنگ چطور میتواند زیرساختهای مجرمان سایبری را هدف بگیرد و از کار بیندازد.
از طرف دیگر، FortiGuard در گزارش خود هشدار میدهد که بسیاری از نوجوانان و افراد در معرض خطر کشیده شدن به سمت فضای جرائم سایبری هستند.
به همین دلیل، سرمایهگذاری روی آموزش و برنامههای بازدارنده اهمیت ویژهای پیدا میکند. به علاوه بهترین راه جلوگیری از نسل بعدی مجرمان، این است که قبل از ورودشان به این مسیر، آنها را آگاه کنیم.
نگاهی به آینده؛ ۲۰۲۷ و بعد از آن
همانطور که در بخشهای پیشین مقاله بیان کردیم، صنعتی شدن جرائم سایبری روندی توقف ناپذیر است. FortiGuard Labs در گزارش خود پیشبینی میکند که تا سال ۲۰۲۷، جرائم سایبری به اندازه سایر صنایع قانونی و مشروع رشد کنند.
گفتیم که حملات سایبری با سرعت زیاد به سمت خودکار و هوشمند شدن پیش میروند. در برابر این موج، مدافعان نیز باید تغییر کنند. موفقیت در مقابل تهدیدات، تنها به استفاده از ابزارها یا نیروهای انسانی محدود نمیشود؛ بلکه به هماهنگی بین اتوماسیون، Predictive Intelligence و تخصص انسانی وابسته است. سازمانهایی که بتوانند این سه عنصر را در قالب یک سیستم واکنش سریع و تطبیقی مرتبط کنند، توانایی مدیریت تهدیدات در لحظه و پیشبینی رفتار مهاجم را خواهند داشت.
در دهه پیشرو، سرعت و مقیاس حملات سایبری مهمترین عوامل تعیین کننده خواهند بود. یعنی موفقیت یا شکست یک سازمان دیگر تنها به ابزار یا تکنولوژی بستگی ندارد، بلکه به توانایی واکنش سریع در مقیاس بزرگ وابسته است.
این همان نکتهای است که از اولین بخش مقاله تاکنون، یعنی از صنعتی شدن جرایم سایبری تا بازدارندگی جهانی و دفاع با سرعت ماشین، در مورد آن صحبت کردیم. سرعت عمل، مقیاس عملیاتی و هماهنگی انسان و ماشین، سه رکن حیاتی بقا در دنیای امنیت سایبری ۲۰۲۶ و ۲۰۲۷ هستند.
منبع مقاله : https://www.fortinet.com/blog/industry-trends/inside-industrialization-of-cybercrime-what-to-expect-in-2026







