سال 2025 شاهد افزایش چشمگیر حملات سایبری بوده است. مهاجمان با استفاده از روشهای پیچیدهتر و بهرهگیری از هوش مصنوعی، آسیبهای گستردهای به سازمانها و دولتها وارد کردهاند. این مقاله به بررسی مهمترین حملات سایبری 2025 این سال و درسهایی که باید از آنها بگیریم، میپردازد.
1. حمله به زیرساختهای حیاتی
یکی از مهمترین حملات سایبری 2025 ، حمله به شبکههای برق و تأسیسات آب و گاز در چندین کشور بود. این حملات که توسط گروه هکری APT29 (Cozy Bear) منتسب به روسیه انجام شد، با روشهای پیشرفته مهندسی اجتماعی و بدافزارهای پیچیده توانست کنترل بخشهایی از شبکه برق ایالات متحده و اروپا را در اختیار بگیرد. حمله مشابهی نیز در اوایل سال به تأسیسات انرژی در آلمان نسبت داده شد که باعث قطعی گسترده و خسارتهای اقتصادی هنگفت شد.
در این حمله، مهاجمان از روشهایی نظیر تزریق کدهای مخرب در سامانههای کنترلی صنعتی (ICS) و بهرهگیری از حفرههای امنیتی روز صفر استفاده کردند. آنها با ارسال ایمیلهای فیشینگ به کارکنان کلیدی این سازمانها، موفق به سرقت اطلاعات دسترسی شدند و سپس حمله را عملی کردند.
درس مهم: سازمانهای مسئول زیرساختهای حیاتی باید سامانههای خود را با استفاده از روشهای پیشرفته دفاع سایبری مانند سیستمهای تشخیص نفوذ و جداسازی شبکه تقویت کنند.
بیشتر بخوانید: حملات سایبری مبتنی بر هوش مصنوعی
2. حمله به بانکها و موسسات مالی
در یکی از بزرگترین حملات سایبری امسال، گروه هکری Lazarus Group که گفته میشود تحت حمایت کره شمالی است، توانست با استفاده از روشهای پیشرفته فیشینگ و سوءاستفاده از حفرههای امنیتی در سامانههای بانکی، بیش از 3 میلیارد دلار از حسابهای کاربران در بانکهای آسیا و اروپا به سرقت ببرد. در این حمله، از بدافزارهای پیشرفتهای همچون FASTCash و Trojanized Trading Apps استفاده شد.
علاوه بر سرقت مستقیم پول، این حملات شامل دستکاری سامانههای مالی و تغییر اطلاعات تراکنشها نیز بود. این اقدام باعث سردرگمی در معاملات بانکی شد و اعتبار برخی موسسات مالی را خدشهدار کرد.
درس مهم: بانکها باید احراز هویت چندمرحلهای و سامانههای نظارت بر تراکنشهای مشکوک را تقویت کنند.
3. افزایش حملات باجافزاری
حملات باجافزاری در سال 2025 شدت بیشتری یافتند. گروه LockBit 3.0 یکی از مشهورترین گروههای باجافزار در این سال، حملات گستردهای علیه بیمارستانها و شرکتهای فناوری انجام داد. در یکی از بزرگترین حملات، اطلاعات بیش از 50 بیمارستان در کانادا رمزگذاری شده و برای بازگردانی آنها درخواست باج چندمیلیوندلاری شد. بسیاری از این حملات از طریق ایمیلهای فیشینگ آغاز شدند.
در یک نمونه از این حملات، بیمارستانی در تورنتو مجبور شد بخشهای حیاتی خود را بهصورت دستی مدیریت کند زیرا سامانههای دیجیتال از کار افتاده بودند. این مسئله جان بیماران را به خطر انداخت و باعث ایجاد بحران در مدیریت خدمات درمانی شد.
درس مهم: سازمانها باید پشتیبانگیری مستمر از دادهها را جدی بگیرند و کارکنان خود را در مورد نحوه تشخیص ایمیلهای فیشینگ آموزش دهند.
4. حمله به هوش مصنوعی و یادگیری ماشین
با افزایش وابستگی به هوش مصنوعی در تصمیمگیریهای کلان، مهاجمان توانستند الگوریتمهای یادگیری ماشین را دستکاری کرده و نتایج آنها را تغییر دهند. گروه Anonymous Sudan موفق شد دادههای ورودی به مدلهای هوش مصنوعی برخی شرکتهای بزرگ را آلوده کند، که منجر به تصمیمگیریهای اشتباه در سامانههای مالی و امنیتی شد. این حمله تأثیر گستردهای بر الگوریتمهای تحلیل داده و تجارت الکترونیک داشت.
برخی از سیستمهای تجزیهوتحلیل تراکنشهای بانکی تحت تأثیر این حمله دچار اشتباه در تشخیص فعالیتهای مشکوک شدند که باعث اختلال در سیستمهای ضدپولشویی شد.
درس مهم: شرکتها باید روی امنیت مدلهای هوش مصنوعی تمرکز کنند و از روشهای رمزگذاری و تأیید صحت دادهها استفاده کنند.
5. حمله به شبکههای اینترنت اشیا (IoT)
با گسترش دستگاههای متصل به اینترنت، حملات به IoT افزایش یافت. گروه هکری Mirai Botnet که پیشتر نیز حملات گستردهای انجام داده بود، در سال 2025 با نسخههای جدید بدافزار خود توانست بیش از 2 میلیون دستگاه اینترنت اشیا از جمله دوربینهای امنیتی، قفلهای هوشمند و حتی خودروهای خودران را آلوده کند. این حمله باعث از کار افتادن سامانههای کنترل ترافیک و اختلال در شبکههای خانگی و صنعتی شد.
در یکی از جدیترین موارد، یک شرکت تولیدکننده خودروهای خودران با حملهای مواجه شد که کنترل خودروهای متصل به شبکه را مختل کرد و برخی از آنها را در وسط خیابانها متوقف کرد.
درس مهم: تولیدکنندگان دستگاههای IoT باید استانداردهای امنیتی سختگیرانهتری را اعمال کنند و کاربران نیز باید رمزهای عبور پیشفرض را تغییر دهند.
نتیجهگیری
حملات سایبری در سال 2025 نشان دادند که مجرمان اینترنتی همواره به دنبال روشهای جدید برای نفوذ به سامانهها هستند. سازمانها و کاربران باید امنیت سایبری را در اولویت قرار داده و از بهروزترین تکنیکهای دفاعی استفاده کنند. برای یادگیری عمیقتر در این حوزه، پیشنهاد میکنیم در دورههای آموزشی امنیت سایبری دوران آکادمی شرکت کنید تا بتوانید از اطلاعات و تجربیات متخصصان این حوزه بهره ببرید.