نگاهی به صنعتی شدن جرائم سایبری؛  در سال ۲۰۲۶ باید منتظر چه تغییراتی باشیم؟

هر سال بخش FortiGuard Labs شرکت فورتی نت، گزارشی تحلیلی منتشر می‌کند که نشان می‌دهد چگونه فناوری، اقتصاد و رفتارهای انسانی، شکل و شدت تهدیدات سایبری را تغییر می‌دهند.

گزارش ۲۰۲۶ فورتی نت با موضوع Cyberthreat Predictions نشان می‌دهد که ما در آستانه یک تغییر بزرگ هستیم، تغییری که قرار است چشم‌انداز حمله و دفاع سایبری را دگرگون می‌کند.

این گزارش بیان می‎‌کند که جرائم سایبری بیشتر از هر زمان دیگری به سمت صنعتی و سیستماتیک شدن پیش می‌روند. اساس آن نیز بر پایه اتوماسیون (Automation)، تخصص‌گرایی (Specialization) و هوش مصنوعی بنا شده‌است.

این گزارش تاکید می‌کند در سال ۲۰۲۶، موفقیت مهاجمان یا مدافعان بیشتر از نوآوری (innovation) به توان عملیاتی (throughput) آنها بستگی دارد، یعنی سازمان یا مهاجم چقدر سریع می‌تواند اطلاعات را به اقدامات موثر تبدیل کند.

در این مقاله، به تأثیر هوش مصنوعی، اتوماسیون و مقیاس‌پذیری بر آینده تهدیدات سایبری جهانی می‌پردازیم؛ موضوعی که Fortinet در گزارش و تحلیل خود به آن پرداخته است.

 

پارادایم شیفت؛ از نوآوری تا توان عملیاتی

هوش مصنوعی، اتوماسیون و اکوسیستم بزرگ فروشندگان ابزارهای هکری باعث شده نفوذ به شبکه‌ها سریع‌تر، ساده‌تر و ارزان‌تر از گذشته انجام شود. با صنعتی شدن جرائم سایبری، همان‌طور که یک کارخانه برای تولید محصول از چندین تأمین‌ کننده کمک می‌گیرد، مجرمان سایبری نیز یک زنجیره تأمین‌ کننده (cybercrime supply chain) دارند.

بنابراین هکرها دیگر وقتشان را روی ساخت ابزارهای جدید تلف نمی‌کنند و تمرکزشان را بر اصلاح و خودکار سازی تکنیک‌هایی می‌گذارند که قبلا کارایی خود را ثابت کرده‌اند.

نقش پر رنگ AI در حملات سایبری آینده

سیستم‌های مبتنی بر هوش مصنوعی وظایف کلیدی زیر را در حمله‌ها برعهده می‌گیرند:

  • مدیریت کامل عملیات شناسایی (Reconnaissance)
  • افزایش سرعت و دقت فرآیند نفوذ
  • تجزیه و تحلیل داده‌های سرقت شده (stolen data)
  • کمک به تولید محتوا برای مذاکره‌های باج‌ گیری

همچنین پیش‌بینی می‌شود در آینده نزدیک، عوامل جرائم سایبری خودکار، در فضاهای دارک وب بیشتر دیده شوند؛ ابزارهای مستقلی که می‌توانند کل چرخه حمله از شناسایی تا اخاذی را با حداقل دخالت انسانی اجرا کنند. این شیفت پارادایم جهشی تصاعدی را در قدرت عملیاتی گروه‌های هکری ایجاد می‌کند:

  • مقیاس حملات بزرگ‌ تر می‌شود.

یک گروه باج‌ افزاری که قبلاً چند کمپین محدود را هدایت می‌کرد، به کمک AI و اتوماسیون می‌تواند ده‌ها حمله را به صورت موازی (In Parallel) مدیریت و اجرا کند.

  • زمان اثرگذاری کاهش پیدا می‌کند.

زمان بین لحظه نفوذ موفقیت‌ آمیز و بروز اثرات مخرب (Impact) ناشی از حمله، از روزها به دقیقه کاهش پیدا می‌کند.

بنابراین، در سال ۲۰۲۶، سرعت به‎عنوان تعیین‌کننده‌ترین عامل ریسک امنیتی برای سازمان‌ها شناخته می‌شود. توانایی یک سازمان برای دریافت سریع هشدار و انجام اقدام متقابل در عرض چند دقیقه، نه تنها یک مزیت، بلکه به پیش‌نیاز بقا در اکوسیستم امنیت سایبری آینده تبدیل می‌شود.

نسل بعدی حملات سایبری

FortiGuard Labs، پیش بینی می‌کند که در سال‌های آینده شاهد ظهور ابزارهای هوش مصنوعی هستیم که به‌طور تخصصی برای مجرمان سایبری طراحی شده‌اند. این ابزارها شاید خودشان به‌طور مستقل آغاز کننده حمله یا جرائم سایبری نباشند اما بخش‌های مهمی از زنجیره حمله مانند سرقت اعتبار نامه‌ها، تبدیل داده‌های سرقت‌ شده به پول و غیره را automate می‌کنند.

یکی دیگر از تحولاتی که در نسل بعدی حملات سایبری شاهد آن خواهیم بود، استفاده از سرعت بالای AI برای کسب درآمد از داده‌های سرقت شده‌است. زمانی که مهاجمان به پایگاه‌های داده دست پیدا می‌کنند، ابزارهای آن فوراً تحلیل و اولویت‌بندی را شروع می‌کنند.

سپس مشخص می‌کنند کدام قربانیان بالاترین بازده (Highest Return) را دارند و در مرحله بعد پیام‌های باج‌ گیری را به صورت شخصی‌ سازی شده تولید می‌کنند. در نتیجه، داده‌ها بسیار سریع‌تر از قبل به پول رایج (Currency) تبدیل می‌شوند.

اقتصاد زیرزمینی سایبری؛ از بازار سیاه تا صنعت حرفه‌ای

یکی از روندهای مهمی که Fortinet برای سال ۲۰۲۶ پیش‌بینی می‌کند، سازمان‌ یافته‌تر شدن اقتصاد زیرزمینی جرائم سایبری (underground economy) است. بازاری که زمانی شلخته و پراکنده بود، حالا به‌سرعت در حال تبدیل شدن به یک اکوسیستم حرفه‌ای برای مهاجمان است.

در گذشته، مهاجمان برای خرید بات‌نت یا دسترسی‌های سرقت‌ شده، اغلب با بسته‌های عمومی روبه‌رو می‌شدند. اما این روند در حال تغییر است. در سال ۲۰۲۶، سرویس‌های اجاره بات‌نت و credentials سفارشی‌ ارائه می‌شوند؛ به‌عنوان مثال:

  • دسترسی مخصوص کاربران یک صنعت خاص
  • بات‌نت‌هایی هدف‌ گذاری‌ شده براساس منطقه جغرافیایی
  • بسته‌هایی با سطح دسترسی مشخص و آماده اجرا
  • دسترسی به سیستم‌ها براساس نوع پلتفرم یا نرم‌ افزارهای نصب‌ شده

به عبارت دیگر، مهاجمان دقیقاً همان چیزی را دریافت می‌کنند که برای اجرای حمله نیاز دارند.

همچنین ترکیب اتوماسیون و Data Enrichment نیز این بازار را یک سطح بالاتر می‌برد. فروشندگان داده، اطلاعات خام را با داده‌های تکمیلی ترکیب می‌کنند تا ارزش عملیاتی آن افزایش پیدا کند. به علاوه بازار سیاه سایبری (Black market) در حال اضافه کردن ویژگی‌هایی مانند سیستم پشتیبانی مشتری، امتیازدهی برای فروشنده‌ها و غیره هستند که قبلا در فروشگاه‌های قانونی و بزرگ شاهد آن بودیم.

این اقدامات یعنی  زیرساخت جرائم سایبری، تصویری بسیار شبیه به یک صنعت رسمی و استاندارد به خود گرفته است.

دفاع سایبری چه تغییری می‌کند؟

در سال ۲۰۲۶، مدافعان برای مقابله با تهدیدات، باید با همان سرعت، انسجام و هماهنگی عمل کنند که مهاجمان حمله می‌کنند. عملیات امنیتی (Security Operations) به سمتی در حرکت است که FortiGuard Labs آن را «دفاع با سرعت ماشین» می‌نامد.

با رشد حملات سریع و خودکار، مدافعان سایبری هم باید با همان سرعت و هماهنگی بالا واکنش نشان دهند. در سال ۲۰۲۶، عملیات امنیتی به سمتی می‌رود که FortiGuard آن را «دفاع با سرعت ماشین» (Machine-Speed Defense) می‌نامد. یک چرخه پیوسته از هوش تهدید، validation و مهار حملات (Containment) که زمان تشخیص و واکنش را از ساعت‌ها به چند دقیقه کاهش می‌دهد.

برای رسیدن به چنین سرعتی، سازمان‌ها باید از چارچوب‌هایی مانند CTEM و MITRE ATT&CK استفاده کنند. این ابزارها کمک می‌کنند:

  • بدانیم چه تهدیدهایی در حال حاضر فعال است.
  • در کدام قسمت‌ها آسیب‌پذیری یا ضعف داریم.
  • تصمیم بگیریم کدام مشکل را سریع‌تر باید حل کنیم.

عملیات امنیتی دیگر فقط به احراز هویت انسان‌ها محدود نمی‌شود، زیرا بخش زیادی از حملات و حتی فعالیت‌های داخلی سازمان‌ها توسط ربات‌ها، عوامل و سرویس‌های هوش مصنوعی و ارتباطات سیستم به سیستم، انجام می‌شود.

بنابراین سازمان‌ها باید بتوانند این هویت‌های غیرانسانی (non-human) را نیز مانند کاربران انسانی کنترل کنند. در نظر داشتن این روش در برنامه‌ریز‌های امنیتی برای جلوگیری از Escalation و نشت داده در سطح سازمان بسیار مهم است.

همکاری جهانی برای مهار جرائم سایبری صنعتی شده

همانطور که گفتیم جرائم سایبری در حال تبدیل شدن به یک فعالیت صنعتی پیچیده هستند و سازمان و کشورها به تنهایی نمی‌توانند با آن مقابله کنند. به همین دلیل دنیا باید به سمت همکارهای امنیتی بزرگ و هماهنگ حرکت کند.

به عنوان نمونه‌ای از این همکارهای جهانی باید به عملیات Serengeti 2.0 اینترپل که با حمایت Fortinet و دیگر شرکت‌های خصوصی انجام شد، اشاره کنیم. این همکاری نشان داد که اشتراک‌گذاری اطلاعات و اقدامات هماهنگ چطور می‌تواند زیرساخت‌های مجرمان سایبری را هدف بگیرد و از کار بیندازد.

از طرف دیگر، FortiGuard در گزارش خود هشدار می‌دهد که بسیاری از نوجوانان و افراد در معرض خطر کشیده‌ شدن به سمت فضای جرائم سایبری هستند.
به همین دلیل، سرمایه‌گذاری روی آموزش و برنامه‌های بازدارنده اهمیت ویژه‌ای پیدا می‌کند. به علاوه بهترین راه جلوگیری از نسل بعدی مجرمان، این است که قبل از ورودشان به این مسیر، آنها را آگاه کنیم.

نگاهی به آینده؛ ۲۰۲۷ و بعد از آن

همانطور که در بخش‌های پیشین مقاله بیان کردیم، صنعتی شدن جرائم سایبری روندی توقف‌ ناپذیر است. FortiGuard Labs در گزارش خود پیش‌بینی می‌کند که تا سال ۲۰۲۷، جرائم سایبری به اندازه سایر صنایع قانونی و مشروع رشد کنند.

گفتیم که حملات سایبری با سرعت زیاد به سمت خودکار و هوشمند شدن پیش می‌روند. در برابر این موج، مدافعان نیز باید تغییر کنند. موفقیت در مقابل تهدیدات، تنها به استفاده از ابزارها یا نیروهای انسانی محدود نمی‌شود؛ بلکه به هماهنگی بین اتوماسیون، Predictive Intelligence و تخصص انسانی وابسته است. سازمان‌هایی که بتوانند این سه عنصر را در قالب یک سیستم واکنش سریع و تطبیقی مرتبط کنند، توانایی مدیریت تهدیدات در لحظه و پیش‌بینی رفتار مهاجم را خواهند داشت.

در دهه پیش‌رو، سرعت و مقیاس حملات سایبری مهم‌ترین عوامل تعیین‌ کننده خواهند بود. یعنی موفقیت یا شکست یک سازمان دیگر تنها به ابزار یا تکنولوژی بستگی ندارد، بلکه به توانایی واکنش سریع در مقیاس بزرگ وابسته است.

این همان نکته‌ای است که از اولین بخش مقاله تاکنون، یعنی از صنعتی‌ شدن جرایم سایبری تا بازدارندگی جهانی و دفاع با سرعت ماشین، در مورد آن صحبت کردیم. سرعت عمل، مقیاس عملیاتی و هماهنگی انسان و ماشین، سه رکن حیاتی بقا در دنیای امنیت سایبری ۲۰۲۶ و ۲۰۲۷ هستند.

 

منبع مقاله : https://www.fortinet.com/blog/industry-trends/inside-industrialization-of-cybercrime-what-to-expect-in-2026