گسترش فعالترین عملیات باجافزاری جهان در نیمه نخست ۲۰۲۶؛ Qilin در صدر تهدیدات جهانی
گروه باجافزاری Qilin در نیمه نخست ۲۰۲۶ به فعالترین عملیات باجافزاری جهان تبدیل شد و بیشترین حملات را علیه صنایع تولید، سلامت و خدمات حرفهای انجام داد.
سایبرنامه
@cybernameh

نیمه نخست سال ۲۰۲۶ بار دیگر نشان داد که بخش عمدهای از حملات باجافزاری جهان توسط تعداد محدودی از گروههای بسیار سازمانیافته و حرفهای هدایت میشود. بر اساس گزارش آزمایشگاه تحقیقات و اطلاعات سایبری Cyble (CRIL)، گروه Qilin در این بازه زمانی به فعالترین عملیات باجافزاری جهان تبدیل شد و جایگاه خود را بهعنوان یکی از قدرتمندترین بازیگران اکوسیستم «باجافزار بهعنوان سرویس» (Ransomware-as-a-Service یا RaaS) تثبیت کرد.
بررسیهای CRIL نشان میدهد که Qilin سازمانهایی را در مناطق مختلف جهان از جمله آمریکای شمالی، اروپا، آسیا-اقیانوسیه، آمریکای جنوبی و سایر بازارهای بینالمللی هدف قرار داده است. گستردگی جغرافیایی این حملات بیانگر آن است که گروههای باجافزاری مدرن با اتکا به شبکههای وابسته (Affiliates)، خرید دسترسی اولیه به سامانهها و استفاده از روشهای پیشرفته اخاذی، توانستهاند فعالیت خود را در مقیاسی جهانی حفظ و گسترش دهند.
عملکرد Qilin در نیمه نخست ۲۰۲۶
بیشترین حجم فعالیت این گروه در آمریکای شمالی ثبت شده است؛ جایی که ۳۷۰ حمله باجافزاری به Qilin نسبت داده شده و این رقم نزدیک به ۲۰ درصد از کل حملات باجافزاری ثبتشده در منطقه را تشکیل میدهد.
در اروپا و بریتانیا نیز این گروه مسئول ۱۵۸ حمله بوده است. همچنین ۶۴ حمله در منطقه آسیا-اقیانوسیه و ۴۰ حمله در آمریکای جنوبی به این عملیات نسبت داده شده که نشاندهنده توان بالای Qilin در اجرای همزمان کمپینهای گسترده در محیطهای جغرافیایی و صنعتی متفاوت است.
نکته قابل توجه آن است که این گروه بر خلاف بسیاری از بازیگران تهدید، تمرکز خود را بر یک بازار یا صنعت خاص محدود نکرده و راهبردی گسترده برای هدفگیری سازمانها در بخشهای مختلف اقتصادی اتخاذ کرده است.
تمرکز بر صنایعی با بیشترین هزینه توقف عملیات
الگوی قربانیان Qilin نشان میدهد که این گروه عمدتاً سازمانهایی را هدف قرار میدهد که اختلال در عملیات آنها میتواند خسارات مالی، عملیاتی یا قانونی قابل توجهی ایجاد کند.
بخشهای ساختوساز، خدمات درمانی و خدمات حرفهای در میان اصلیترین اهداف این گروه قرار داشتهاند. این صنایع معمولاً به دسترسپذیری مداوم سامانهها وابسته هستند، حجم بالایی از اطلاعات حساس را نگهداری میکنند و در صورت توقف فعالیت، تحت فشار شدیدی برای بازیابی سریع خدمات قرار میگیرند.
در صنعت تولید، حملات باجافزاری میتواند خطوط تولید را متوقف کرده و زنجیره تأمین را مختل کند. در بخش سلامت نیز حیاتی بودن خدمات درمانی و حساسیت دادههای بیماران، احتمال پرداخت باج را افزایش میدهد. همچنین شرکتهای حقوقی، مشاورهای و سایر ارائهدهندگان خدمات حرفهای به دلیل در اختیار داشتن اطلاعات محرمانه مشتریان، اهداف مناسبی برای حملات مبتنی بر «اخاذی مضاعف» (Double Extortion) محسوب میشوند.
مدل RaaS؛ عامل اصلی رشد Qilin
موفقیت Qilin بیش از هر چیز، بازتابدهنده بلوغ مدل باجافزار بهعنوان سرویس (RaaS) است. در این مدل، یک گروه مرکزی بهجای اجرای مستقیم تمامی مراحل حمله، از شبکهای متشکل از همکاران وابسته (Affiliates)، فروشندگان دسترسی اولیه (Initial Access Brokers) و سایر ارائهدهندگان خدمات زیرزمینی استفاده میکند.
این ساختار غیرمتمرکز به اپراتورهای باجافزار امکان میدهد به سرعت مقیاس عملیات خود را افزایش دهند، چندین کمپین را بهصورت همزمان اجرا کنند و حتی در صورت اختلال یا بازداشت برخی از اعضا، فعالیت کلی شبکه را حفظ کنند.
ادامه موفقیت Qilin نشان میدهد که اگرچه اقدامات نیروهای انتظامی و عملیاتهای بینالمللی برای تعطیلی زیرساختهای مجرمانه میتواند بر برخی گروهها اثرگذار باشد، اما مدل وابستهمحور RaaS همچنان امکان شکلگیری و ادامه کمپینهای جدید را فراهم میکند.
راهکارهای دفاع در برابر تهدید Qilin
تحلیل فعالیت این گروه چند اولویت کلیدی را برای سازمانها برجسته میکند:
کاهش سطح حمله و محدودسازی سرویسها و دسترسیهای غیرضروری تقویت کنترلهای هویتی و استفاده گسترده از احراز هویت چندمرحلهای (MFA) پایش مستمر فعالیتهای مشکوک مرتبط با دسترسی کاربران و حسابهای کاربری آمادگی برای سناریوهای سرقت داده در کنار رمزگذاری فایلها
از آنجا که اپراتورهای باجافزار بهطور فزایندهای بر اعتبارنامههای سرقتشده و دسترسیهای از پیش آلوده تکیه میکنند، سازمانها باید تمرکز خود را علاوه بر واکنش به حملات، بر جلوگیری از دسترسی اولیه مهاجمان و تقویت کنترلهای پیشگیرانه معطوف کنند.
گزارش CRIL نشان میدهد که Qilin تنها یک گروه باجافزاری نیست، بلکه نمونهای از نسل جدید عملیاتهای RaaS است که با بهرهگیری از شبکههای توزیعشده، همکاری میان مجرمان سایبری و مدلهای تجاری زیرزمینی، تهدیدی پایدار و رو به گسترش برای سازمانها در سراسر جهان ایجاد کرده است.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

باجافزار Prinz Eugen با رویکردی خاموش و بدون یادداشت باجخواهی حمله میکند
باجافزار جدید Prinz Eugen با تمرکز بر رمزگذاری فایلهای اخیراً ویرایششده و بدون بر جای گذاشتن یادداشت باجخواهی، رویکردی متفاوت برای افزایش فشار بر قربانیان اتخاذ کرده است.



