🟨نگاهی به گزارش سالانه Verizon DBIR و درسهایی که نمیگیریم! 🔴وقتی از حملات سایبری به زیرساختهای کشو…
انتشار: 2026/06/21 08:27 UTC
🟨نگاهی به گزارش سالانه Verizon DBIR و درسهایی که نمیگیریم! 🔴وقتی از حملات سایبری به زیرساختهای کشور صحبت میکنیم، معمولاً اولین واکنش این است که دنبال نام تجهیزات، برندها، کشور سازنده یا مدل سختافزار بگردیم. اما گزارشهای معتبر بینالمللی تصویر دقیقتری نشان میدهند.🔴یکی از مهمترین منابع جهانی در این زمینه، گزارش سالانه Verizon DBIR است؛ گزارشی که هر سال بر اساس دادههای واقعی رخدادها و نشتهای اطلاعاتی منتشر میشود. نسخه ۲۰۲۶ این گزارش، بیش از ۳۱ هزار رخداد امنیتی واقعی و بیش از ۲۲ هزار نشت اطلاعاتی تأییدشده را در ۱۴۵ کشور بررسی کرده است.🔴 گزارش DBIR 2026 تاکید میکند که مسیر اصلی نفوذ، «خودِ تجهیز» نیست؛ بلکه ضعف در بهرهبرداری، پیکربندی، بهروزرسانی، کنترل دسترسی و رفتار انسانی است.🔴طبق این گزارش، Exploitation of vulnerabilities یا همان سوءاستفاده از آسیبپذیریها، به رایجترین مسیر اولیه نفوذ تبدیل شده و به ۳۱٪ رسیده است. در مقابل، Credential Abuse یا سوءاستفاده از حسابها و رمزهای عبور، که قبلاً مسیر غالب بود، به ۱۳٪ کاهش یافته است.🔴این یعنی مهاجمها بیش از هر زمان دیگری دنبال سیستمهای بهروزنشده، سرویسهای آسیبپذیر، تجهیزات Edge، VPNها، سامانههای اینترنتی، نرمافزارهای Patch نشده و پیکربندیهای ضعیف هستند. حمله از جایی شروع میشود که سازمان یک سیستم را نصب کرده، اما درست نگهداری نکرده است.🔴نکته مهمتر این است که فقط ۲۶٪ از آسیبپذیریهای بحرانی شناختهشده و Exploit شده، در سازمانها بهطور کامل رفع شدهاند. یعنی حتی وقتی آسیبپذیری شناخته شده، حتی وقتی در فهرست CISA KEV قرار گرفته، حتی وقتی میدانیم مهاجمان از آن سوءاستفاده میکنند، باز هم در بسیاری از سازمانها Patch و Remediation بهموقع انجام نمیشود! 🔴گزارش DBIR 2026 همچنین میگوید عامل انسانی در ۶۲٪ از Breachها حضور داشته است. یعنی انسان، چه در قالب خطای کاربری، چه ضعف آموزش، چه فریبخوردن در حملات Social Engineering، چه استفاده از رمز ضعیف، چه مدیریت اشتباه دسترسیها، همچنان یکی از مهمترین حلقههای زنجیره نفوذ است.🔴در بخش Public Administration یا همان نهادهای دولتی و عمومی، تصویر حتی جدیتر است. در این بخش، Exploitation of vulnerabilities برابر ۴۰٪، Phishing برابر ۲۰٪، Credential Abuse برابر ۸٪ و Human Element برابر ۶۹٪ گزارش شده است. ⬅️متاسفانه در کشور ما درحالیکه ریشه اغلب هک ها و حملات همین موارد هستند تمرکزی بیش از حد لازم بر ممیزی محصولات و برندها دیده میشود.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






